Vivimos en un mundo impulsado por datos donde cada organizacion utiliza datos en casi todas las facetas del negocio. Desde las operaciones diarias y la satisfaccion del cliente hasta la mejora de procesos y la ventaja competitiva, los datos ayudan a las organizaciones a sobrevivir en entornos hipercompetitivos. Por eso las mejores practicas de seguridad de datos son clave, ya que las violaciones de datos pueden destruir organizaciones y costar miles de dolares en reparaciones.
Cualquier organizacion es un objetivo, sin importar el tamano o la industria. Por eso necesita asegurarse de que su organizacion no sea victima de ciberataques. Aqui hay algunas mejores practicas de seguridad de datos que puede seguir para protegerse de problemas de seguridad de la informacion.
Asegure su Base de Datos
Su base de datos es una coleccion de los datos de su organizacion almacenados en una computadora, servidor o la nube. Si almacena informacion de tarjetas de credito de clientes, por ejemplo, ahi es donde residira para que usted acceda, convirtiendola en un premio mayor para los hackers. Aqui hay pasos que puede tomar para asegurar que su base de datos este segura:
Realice una evaluacion de la base de datos
Una evaluacion le permitira determinar la salud de la base de datos y compararla con las politicas de proteccion de datos establecidas. A traves de una evaluacion, puede identificar puntos debiles que los cibercriminales pueden explotar para obtener acceso. Esto podria ser una cuenta de usuario mal protegida o una base de datos olvidada hace mucho tiempo. Una vez identificados, los puntos debiles pueden ser corregidos y se pueden establecer politicas para la evaluacion y mejora continua de la base de datos.
Establezca protocolos de cumplimiento
En lugar de ser reactiva ante amenazas de seguridad o problemas de seguridad de la informacion, su organizacion debe ser proactiva estableciendo protocolos de cumplimiento. Esto asegurara que la conducta de cualquier persona que acceda a la base de datos no la ponga en riesgo. Solo asegurese de que los protocolos se actualicen cada vez que corrija una violacion o implemente un parche de seguridad para mantener a todos en la misma pagina.
Verifique cuentas con privilegios excesivos
No es raro encontrar cuentas con derechos de acceso de usuario excesivos a datos sensibles en una base de datos. Esto facilita que el propietario de la cuenta vea y manipule datos que no deberia y oculte la evidencia. Estas cuentas deben ser identificadas e investigadas para descubrir como obtuvieron esos privilegios excesivos en primer lugar. Luego, se deben establecer politicas y procedimientos que otorguen a las cuentas de usuario los privilegios necesarios y nada mas.
Realice una prueba de penetracion
Con una prueba de penetracion, puede descubrir si los protocolos de seguridad que implemento estan funcionando para mantener alejados a los cibercriminales. Los ataques exitosos pueden revelar vulnerabilidades de seguridad o instancias de incumplimiento de los protocolos establecidos. Esto debe hacerse regularmente, especialmente despues de que se hayan implementado correcciones para medir su efectividad.
Monitoree la base de datos en tiempo real
Dado que las violaciones de seguridad son una amenaza constante, la base de datos necesita ser monitoreada continuamente para asegurar que cualquier amenaza emergente sea tratada con prontitud. Sin embargo, medir todo seria impractico. Mas bien, debe vigilar los componentes criticos en su sistema de base de datos, incluyendo:
- Cuentas con muchos derechos de acceso
- Violaciones de protocolos
- Bases de datos y objetos de bases de datos criticos
- Acceso no autorizado a datos sensibles
Anime a los Empleados a Preservar la Integridad de los Datos
Los empleados son una de las mayores vulnerabilidades en el sistema de seguridad de cualquier organizacion. Por eso necesitan entender que no siempre pueden depender del departamento de TI para mantenerlos seguros. Es trabajo de todos preservar la integridad de los datos de la organizacion.

Hay formas en que puede animar a los empleados a cumplir con la seguridad de datos. Deben:
- Instalar un programa antivirus/antimalware: estos programas trabajan en segundo plano para proteger a los usuarios de virus, malware, spyware, troyanos y otro software malicioso que usan los hackers.
- Actualizar el sistema operativo: mantener el sistema operativo actualizado asegura que tenga todas las ultimas actualizaciones y parches de seguridad. Los empleados deben tener las actualizaciones automaticas activadas en sus estaciones de trabajo y siempre deben usar las ultimas versiones del navegador al acceder a internet.
- Reconocer ataques de phishing: el phishing ocurre cuando los hackers se disfrazan como instituciones creibles para poder enganar a las personas a revelar voluntariamente informacion privada. Por ejemplo, un hacker puede llamar a un empleado pretendiendo ser su departamento de TI para obtener sus credenciales de inicio de sesion organizacionales. Los empleados deben aprender a reconocer un ataque de phishing y reportarlo para que sus companeros no sean enganados.
- No hacer clic en enlaces desconocidos: al navegar en linea, los empleados no deben hacer clic en enlaces de fuentes no reconocidas. Hacer clic en ellos puede instalar sin saberlo cualquier cosa desde un virus hasta un kit espia.
- Usar un gestor de contrasenas: un gestor de contrasenas ayudara a los empleados a crear y mantener contrasenas fuertes. Tambien los mantendra alerta recordandoles cambiar sus contrasenas regularmente.
- Hacer copias de seguridad de datos regularmente: esto ayudara a sus trabajadores en caso de que su computadora haya sido comprometida y necesiten formatear y reinstalar todo.
- Nunca dejar dispositivos desatendidos: si necesitan dejar el dispositivo desatendido, ya sea una computadora o un telefono inteligente, deben asegurarse de que este apagado y protegido con contrasena. Ademas, si tienen una memoria USB con datos sensibles, debe estar encriptada.
Deshagase Adecuadamente de las Maquinas Viejas
La tecnologia se actualiza y necesita ser reemplazada con modelos mas nuevos para un mejor rendimiento. Pero como se deshace de su tecnologia obsoleta importa porque si las maquinas caen en las manos equivocadas, podrian usarse en su contra.
Antes de deshacerse de una maquina vieja, asegurese de respaldar todos los datos importantes (siempre puede transferirlos al nuevo dispositivo despues), luego haga un restablecimiento de fabrica para limpiarla. Pero antes de formatearla, asegurese de que cualquier suscripcion adjunta al dispositivo este cancelada. Siempre puede reactivarlas en la nueva maquina.
Entonces, como deshacerse de ellas adecuadamente? Si los dispositivos aun son utilizables, aunque esten desactualizados, puede venderlos para contribuir a los costos de las nuevas maquinas. Alternativamente, puede donarlos a personas necesitadas como organizaciones beneficas locales, escuelas o centros juveniles. Si no se pueden vender ni donar, llame a su servicio local de eliminacion de basura para deshacerse de ellos de manera ecologica.
Necesita Mas Informacion?
Busca que su organizacion cumpla con las ultimas y mejores practicas de seguridad de datos? Tiene problemas de seguridad de la informacion?
Contacte a Scale Technology hoy o envienos un correo electronico para hablar con uno de nuestros expertos en proteccion de datos sobre servicios de TI administrados en Little Rock. Estamos mas que contentos de ayudar a proteger sus datos sensibles para asegurar la supervivencia, el crecimiento y la competitividad de su organizacion en el mundo impulsado por datos.
