Cuatro consejos esenciales sobre ciberseguridad para nuevas empresas y pequeñas empresas
![]()
Como cualquier depredador, los ciberdelincuentes fijan la mirada en los objetivos más débiles. Las pequeñas empresas a menudo carecen de presupuesto, personal, y sofisticación para montar defensas fuertes, lo que las convierte en un blanco fácil donde las posibilidades de que los ladrones sean atrapados es mucho menor.
Ninguna empresa es “demasiado pequeña para que valga la pena” para los malhechores. A pesar que muchos no ofrecen ganancias enormes para los delincuentes, incluso las pequeñas empresas tienen propiedad intelectual valiosa, acceso a recursos financieros, y en la mayoría de los casos, datos de clientes que se pueden vender fácilmente o utilizar para cometer nuevos delitos.
A menos que usted esté en el negocio de la seguridad cibernética, el estar seguro que está adecuadamente protegido puede parecer una tarea abrumadora. Es posible que no sepa por dónde empezar. Hemos identificado estos consejos esenciales que le ayudarán a empezar a trabajar hoy para proteger su nuevo negocio o pequeña empresa.
1. KISS (KeepIt Simple, Small Business)
Qué sea sencillo, Empresa pequeña
Asegurar la infraestructura de TI es a menudo una ocurrencia tardíapara las nuevas empresas o negocios con muy pocos empleados.
Pero esto es un error. Según un informe del Instituto Ponemon, más de la mitad de las pequeñas empresas encuestadas en los Estados Unidos han sufrido al menos una violación de datos5. Pero cuando los empresarios deciden tomar los pasos necesarios para asegurar su nuevo negocio, con demasiada frecuencia no tienen los medios para comprar e instalar varios módulos de software complejo diseñados para empresas de mayor tamaño. Incluso cuando tienen el presupuesto, tienen problemas para utilizarlo y administrarlo adecuadamente. Las pequeñas empresas deberían seleccionar software específico para PyMEs o elegir proveedores reconocidos que ofrezcan software de seguridad integral e intuitivo con el fin de evitar la trampa de pagar demasiado por algo con lo que batallarán para usarlo. Iniciar con software anti-malware diseñado para pequeñas empresas es el mejor primer paso.
2. No olvide la seguridad móvil
Con casi todo el mundo utilizando actualmente teléfonos inteligentes y/o tabletas, es inevitable que los datos de su empresa terminen en un dispositivo que puede ser fácilmente perdido o robado. Por otra parte, la mayoría de los dispositivos móviles tienen una escasa seguridad, por lo que es muy fácil para los delincuentes comprometer estos dispositivos para obtener acceso a, no sólo a los datos del dispositivo, sino también a toda su red empresarial.
Con tantas personas que dependen de los teléfonos inteligentes y tabletas, no es de extrañar que los malhechores estén enfocándose en estos dispositivos vulnerables y que el malware para móviles vaya en aumento. Para las pequeñas empresas, las capacidades de seguridad y administración de dispositivos móviles deben ser altamente consideradas en la creación de seguridad para la organización.
3. Piense en el cifrado
Puede parecer excesivo en un principio, pero en cuanto empiece a procesar y almacenar pagos u otra información confidencial de los clientes, el cifrado es vital. Si una computadora se infecta con malware, o si le roban la laptop a un empleado, la información sin cifrar de los clientes puede tener como resultado pagar multas exorbitantes de los organismos reguladores, e igualmente malo, la pérdida de confianza de los clientes.
Además, el cifrado de datos es en realidad un requisito una vez que instala terminales Punto de Venta (POS) (conocidas también como cajas registradoras) que acepten tarjetas de crédito. Si planea tener un mostrador para venta al público – físico o en línea – necesita familiarizarse con las normas de seguridad de la Industria de Tarjetas de Pago (PCI) y los riesgos por la violación de estas normas.
4. Considere una solución de seguridad integrada
La implementación de una solución de seguridad que se pueda administrar a través de una única consola tiene sentido, sobre todo para las pequeñas empresas que no cuentan con personal de seguridad de TI dedicado, o mucho menos con todo un departamento de TI. Debido a que la complejidad es el enemigo de la seguridad, es vital que usted elija ciberprotección que le permita establecer, implementar y supervisar una sola política en toda su infraestructura de TI, incluyendo a todos los dispositivos, sistemas y plataformas. Como empresa pequeña, es probable que no tenga la experiencia, el tiempo o el presupuesto de una empresa de gran tamaño, por lo que encontrar una única solución que se adapte a sus necesidades de anti-malware, seguridad móvil, y cifrado sería más sencillo de administrar que el tratar de manejar varios productos de diferentes proveedores.
En resumen, busque un producto que resuelva todas sus necesidades y le permita enfocarse en lo que mejor sabe hacer – dirigir y hacer crecer su negocio.
