Efectos de la pandemia sobre la ciberseguridad
La situación de pandemia global ha afectado la seguridad de la información durante el 2020. El trabajo desde el hogar presentó nuevos desafíos para las empresas, que debieron agregar a sus perímetros de seguridad redes domésticas que incluyen una enorme variedad de niveles de seguridad. El importante incremento de trabajadores cumpliendo sus funciones en forma remota ha permitido también un fuerte crecimiento del vishing[1] a efectos de conseguir información sensible que puede ser utilizada para fraudes o suplantación de identidad.
Según diversos reportes, durante 2020 los incidentes de seguridad crecieron fuertemente respecto al 2019. Adicionalmente, los ataques se han vuelto más sofisticados y se hace cada vez más complejo gestionar adecuadamente la seguridad de la información dentro de la empresa.
El ransomware constituyó la amenaza más observada en el año 2020, habiendo
experimentado también un importante aumento respecto a 2019; en este sentido, se espera que esta tendencia continúe en 2021.
Según reporta el Enisa[2] en su informe del año 2020, hubo un incremento de 365% en las detecciones de infecciones por ransomware a nivel empresarial, y casi la mitad de las compañías afectadas debió pagar para recuperar su información.
A continuación comentamos algunas medidas que pueden tomarse en el ámbito corporativo para protegerse frente a esta amenaza creciente.
Educación a los usuarios
La capacitación de los usuarios en temas de ciberseguridad es de suma importancia. Las amenazas a la seguridad buscan explotar las vulnerabilidades humanas, y buena parte de los ciberataques está vinculado a los usuarios finales. Construir una cultura de ciberseguridad a lo largo de toda la empresa es una de las medidas más efectivas que pueden tomarse para proteger a la misma.
“Parches” de vulnerabilidades
Mantener actualizados los sistemas operativos y otro software con los últimos parches de seguridad es de vital importancia. Muchos de los ataques explotan vulnerabilidades existentes en los sistemas que utiliza la empresa. Como ejemplo pueden citarse las descubiertas sobre RDP (Remote Desktop Protocol) que constituye un protocolo extremadamente popular para conexiones remotas a máquinas MS Windows. En enero de 2020 se liberaron actualizaciones que solucionaban vulnerabilidades críticas descubiertas, por lo tanto quienes no efectúan las actualizaciones en tiempo y forma se encuentran expuestos a incidentes de seguridad.
Con respecto a lo anterior, una medida interesante puede ser realizar un test de penetración (penetration testing) en búsqueda de vulnerabilidades que puedan ser explotadas por un ataque de ransomware (RDP, phishing, etc.).
Revisión de las políticas
Se recomienda revisar las políticas de seguridad de la empresa para mantenerlas actualizadas.
Las políticas deben tener en cuenta:
- La identificación y protección de los activos, información, sistemas y personal y sus capacidades.
- La detección de incidentes de seguridad
- La respuesta frente a incidentes de seguridad detectados
- La recuperación y restauración de servicios luego de un incidente
Análisis periódico de riesgos
En la medida en que va cambiando el contexto interno de la empresa, por ejemplo por la adopción cada vez más intensiva del teletrabajo, así como las amenazas a las que se enfrenta, es importante mantener actualizado el análisis de riesgos. Para esto debe implantarse un sistema de gestión de riesgos que permita periódicamente identificar los cambios producidos y servir de base para establecer nuevos controles o actualizar los existentes.
Estrategia clara frente a incidentes
Actualizar los planes de continuidad y contingencia de la empresa en forma periódica, teniendo en cuenta el análisis de riesgos realizado. Tener adecuadamente definido el plan que se debe ejecutar frente a un incidente de ransomware, incluyendo las acciones a desarrollar y los responsables. Es importante probar el plan para asegurarse que funciona en la forma y tiempos estimados.
Revisión de políticas de respaldos
Independientemente de la estrategia propia de respaldos, que dependerá de cada empresa, es importante contar con al menos un respaldo almacenado fuera de la compañía, y dentro de lo posible, no accesible (off-line).
_____
[1]El vishing (voice-phishing) es una técnica de fraude que utiliza sistemas de comunicación (por ejemplo telefónico) e ingeniería social para obtener información privada sensible para ser utilizada en fraudes financieros o suplantación de identidad.
[2]Agencia Europea de Seguridad de las Redes y de la Información (European Union Agency for Network and Information Security)