Amenazas internas
Amenazas internas
Amenazas internas
La última gran amenaza a la que se enfrentan las pequeñas empresas es la amenaza interna. Una amenaza interna es un riesgo para una organización causado por las acciones de empleados, ex empleados, contratistas comerciales o asociados. Estos actores pueden acceder a datos críticos sobre su empresa y pueden causar efectos nocivos por codicia o malicia, o simplemente por ignorancia y descuido. Verizon descubrió que el 25 % de las violaciones de datos fueron causadas por amenazas internas.
Las amenazas internas son un problema creciente y pueden poner en riesgo a empleados y clientes o causar daños financieros a la empresa. En las pequeñas empresas, las amenazas internas están aumentando a medida que más empleados tienen acceso a varias cuentas que contienen más datos. Las investigaciones han descubierto que el 62 % de los empleados han informado que han tenido acceso a cuentas que probablemente no necesitaban.
Cómo detener las amenazas internas
Para bloquear las amenazas internas, las pequeñas empresas deben asegurarse de tener una sólida cultura de confianza cero dentro de su organización. Un principio clave de la confianza cero es el principio del mínimo privilegio: la idea de que los usuarios solo tienen acceso a las cuentas y los datos que necesitan absolutamente para hacer su trabajo de manera eficaz.
Recomendamos implementar una herramienta de protección de endpoints o de administración unificada de endpoints en los dispositivos corporativos para garantizar su seguridad, y en espacios regulados recomendamos considerar una solución de prevención de pérdida de datos para garantizar que los datos que salen de su organización estén autorizados y cumplan con las normas. Las organizaciones también pueden considerar implementar una solución dedicada a la detección y prevención de amenazas internas ; herramientas que utilizan inteligencia artificial y aprendizaje automático para identificar comportamientos y eventos anómalos dentro de su entorno digital.
La IA es realmente buena cuando no es necesario limitarla con un conjunto de reglas codificadas. He visto algunos ejemplos asombrosos de creatividad humana en los que alguien quería robar el código fuente de [una empresa de tecnología.
Y en lugar de tomar el código fuente y copiarlo a una memoria USB, por ejemplo, se desplazaron por todos los archivos de código fuente pantalla por pantalla, tomaron capturas de pantalla del código fuente y luego enviaron las capturas de pantalla a tres cuentas de Gmail separadas.
Resumen
En la actualidad, las pequeñas empresas se enfrentan a una serie de amenazas y no existe una solución milagrosa para protegerse. La mejor manera de que las empresas se protejan contra estas amenazas es contar con un conjunto integral de herramientas de seguridad y copia de seguridad de datos, y también considerar la posibilidad de contar con una póliza de seguro de ciberseguridad sólida para proteger a su empresa y a sus empleados en caso de que se produzca un ciberataque.
“Mi consejo para cualquier empresa que intente averiguar cómo va a navegar en los próximos años es preguntarse: ¿estamos actualmente equipados para comprender esa complejidad desde una perspectiva de TI y seguridad y estamos en condiciones de seguir el ritmo de la evolución continua de ese mercado? Si la respuesta es no, entonces mi mejor consejo es rodearse de personas que saben. Estos serían proveedores de servicios administrados o proveedores de servicios de seguridad administrados (MSSP). Yo diría que esto es lo primero que debe hacer”.
By JOSÉ FRAGO

Nueva web ApoloGroup

