El ransomware es a los datos lo que el glaucoma es a la optometría. Uno roba datos, mientras que el otro roba la vista. El ransomware, un tipo de malware que amenaza con bloquear permanentemente el acceso a los datos de la víctima a menos que se pague un rescate, afecta a todo tipo de organizaciones, desde pequeños negocios hasta las más grandes entidades gubernamentales.
Algunos informes sugieren que los ataques de ransomware son cada vez más frecuentes. En 2020, un estudio de Check Point registró un aumento del 50 % en el promedio diario de ataques de ransomware durante el tercer trimestre, en comparación con el primer semestre del año (1). Una encuesta reveló que la mitad de los encuestados detectaron un ataque de ransomware en 2019, lo que provocó interrupciones en la actividad empresarial y la posible pérdida de datos en casi el 75 % de los casos (2). De hecho, el consenso en el sector de la seguridad respecto a la posibilidad de sufrir un ataque de malware se está convirtiendo en una cuestión de cuándo ocurrirá, no de si ocurrirá.
Los factores de riesgo pueden gestionarse mediante medidas de seguridad, copias de seguridad y actualizaciones de software adecuadas. Estas son cruciales no solo para la prevención, sino también para el proceso de recuperación posterior a la infección.
Dicho esto, ¿hay algo más que se pueda hacer para protegernos más allá de estas medidas de seguridad técnicas?
Según el Centro para la Seguridad en Internet (CIS), una organización sin fines de lucro líder en el diseño de estándares de buenas prácticas para la seguridad de los sistemas de TI y datos, el vector más común de infecciones por ransomware son las "acciones iniciadas por el usuario" (3). De hecho, esto ha sido cierto en general para el malware históricamente. Para hacer frente a esto, la capacitación es fundamental.
¿Qué son las “acciones iniciadas por el usuario”?
CIS las define como “acciones tales como hacer clic en un enlace malicioso en un correo electrónico no deseado o visitar un sitio web malicioso o comprometido”. En resumen, las “acciones iniciadas por el usuario” son aquellas que involucran el “elemento humano”, es decir, las actividades de la persona que utiliza el dispositivo. Por lo tanto, es lógico pensar que si podemos mitigar el “elemento humano”, podremos mejorar significativamente nuestras defensas.
“El ransomware, un tipo de malware que amenaza con bloquear permanentemente el acceso a los datos de una persona a menos que se pague un rescate, afecta a todo tipo de organizaciones, desde pequeñas empresas hasta las más grandes entidades gubernamentales.”
Dado que no es práctico ni legal eliminar a los seres humanos, solo nos queda la vía de la mitigación a través de la capacitación.
Un estudio de la industria realizado en 2020 por CyberEdge (4) encontró que uno de los mayores obstáculos para la seguridad es "la baja conciencia de seguridad entre los empleados".
A continuación, se presentan algunos pasos de capacitación de alto nivel para ayudar a minimizar el riesgo de un ataque de ransomware:
- Invierta en programas prácticos y continuos de concienciación sobre seguridad que ayuden al personal a comprender y minimizar los riesgos.
- Invertir en un programa de gestión y respuesta ante incidentes, identificado por CIS como un paso clave para hacer frente al ransomware y otros escenarios similares.
- Ponga en práctica lo que predica el programa de gestión y respuesta ante incidentes. Muchas empresas que cuentan con estos programas nunca los han puesto en práctica, limitándose a realizar simulacros teóricos. Esta falta de práctica se observó como un factor agravante en el ataque de ransomware que afectó al NHS en mayo de 2017 (5).
“Un estudio del sector realizado en 2020 por CyberEdge reveló que el principal obstáculo para la seguridad, empatado con otros, es la 'baja concienciación sobre seguridad entre los empleados'.”
Ningún equipo deportivo sale al campo solo con un plan en papel, ni tampoco sin que sus jugadores hayan recibido entrenamiento previo o hayan entrenado juntos. Los entrenamientos y ensayos deben ser activos y basados en situaciones reales, en lugar de transmitir información de forma pasiva por correo electrónico o presentaciones.
Simula escenarios, realiza pruebas prácticas, convierte la formación en un juego (muchas empresas ofrecen servicios para esto). Enseñamos a nuestros pacientes buenos hábitos de higiene óptica mediante demostraciones prácticas, no solo con material publicitario; deberíamos hacer lo mismo con la higiene digital.
Referencias:
1. https://blog.checkpoint.com/2020/10/06/study-global-rise-in-ransomware-attacks/
2. https://www.sophos.com/en-us/medialibrary/Gated-Assets/white-papers/sophos-the-state-of-ransomware-2020-wp.pdf
3. https://www.cisecurity.org/blog/ransomware-facts-threats-and-countermeasures/
4. https://cyber-edge.com/cdr/#infographic
5. https://www.nao.org.uk/wp-content/uploads/2017/10/Investigation-WannaCry-cyber-attack-and-the-NHS-Summary.pdf
Ocuco ofrece soluciones innovadoras software para el cuidado de los ojos, diseñado para independientes, cadenas y laboratorios. Ya sea que necesite Software para tiendas de óptica para su óptica independiente, software de cadena óptica administrar un negocio de cadena o Software de gestión de laboratorios ópticos Para su laboratorio, tenemos la solución ideal para sus necesidades ópticas.
¿Está buscando Software de gestión para ópticasAcuitas ofrece gestión de productos, sistemas de historiales clínicos electrónicos, gestión de citas y múltiples configuraciones para satisfacer las necesidades específicas de su negocio óptico. Contáctanos Obtenga hoy mismo asesoramiento experto gratuito.
