Una lección aprendida durante la pandemia de COVID-19 es que en tiempos de miedo, confusión e incertidumbre, los ciberdelincuentes no pierden el tiempo, confusión e incertidumbre, los ciberdelincuentes no pierden el tiempo.
En un momento en que los trabajadores y sus empleadores deberían estar más preocupados por la salud de sus salud de sus familias y la capacidad del mundo para superar un virus, el número de phishing ataques está aumentando rápidamente.
Mensajes malintencionados supuestamente enviados por la Organización Mundial de la Salud (OMS), los Centros para el Control y la Prevención de Enfermedades y otras organizaciones sanitarias Centros para el Control y la Prevención de Enfermedades y otras organizaciones sanitarias esperan en las bandejas de entrada de sus empleados en las bandejas de entrada de sus empleados con enlaces en los que hacer clic y archivos para descargar. para descargar.
Prometen consejos sobre cómo combatir el COVID-19, piden donaciones benéficas o prometen kits de vacunas y pruebas. En realidad, su objetivo es robar datos personales, credenciales e información bancaria.
Sin embargo, el phishing no es no es el único reto al que se enfrentan los equipos de seguridad y TI como consecuencia de COVID-19. Ciber también ransomware y otros tipos de ataques. ataques.
Expertos en seguridad Los expertos en seguridad temen que amenazas como el ransomware afecten a empresas y gobiernos, instituciones sanitarias y organizaciones que investigan la pandemia y desarrollan una cura. desarrollar una cura.
Además, muchas empresas no están preparadas para hacer frente al aumento de la mano de obra a distancia mano de obra resultante de las acciones preventivas de los gobiernos que recomiendan el distanciamiento social y el home office.
La tecnología está en el centro del apoyo a la lucha contra los sucesos mundiales y los ciberataques
La tecnología es centro del apoyo a las medidas de distanciamiento social, sobre todo en la forma en que ha la forma en que ha permitido el trabajo a distancia, la continuidad de la actividad y la prevención contra ciberataques.
Este virus es claramente un riesgo para muchas organizaciones, no sólo en términos de salud salud, sino también en relación con la protección de datos y la privacidad. La probabilidad de que una empresa se vea afectada por Covid-19 aumenta cada día, y el nivel de impacto en la organización puede oscilar entre muy bajo y muy alto.
La reducción de riesgos puede ser cualquier cosa, desde aumentar el trabajo a distancia hasta cambiar de proveedores y reducir la semana laboral. proveedores y reducir la semana laboral, todos ellos ejemplos del mundo real de las últimas semanas. de las últimas semanas.
Incluso mientras mientras se evalúan los riesgos, las funciones de seguridad de la información y de TI deben garantizar la creación y actualización de planes de trabajo a distancia, que todos los empleados afectados deben tener acceso a las herramientas, tecnología y equipos necesarios para operar eficientemente fuera del entorno de oficina. entorno de oficina.
Además, el factor humano los controles de seguridad tienen que ver con las personas, los procesos y la tecnología. y tecnología. Como tales, algunos de los nuevos trabajadores remotos necesitarán ser formarse adecuadamente, por lo que será vital implantar rápidamente una formación actualizada de los trabajadores remotos. formación será vital.
Continuidad de las empresas planes de continuidad y resistencia de las empresas ante el coronavirus
Las empresas deben poner a prueba sus planes de continuidad de negocio y resistencia ante el coronavirus. coronavirus, y la función de seguridad de la información desempeña un papel clave en ello. en ello.
Resiliencia Los objetivos de resiliencia deben alinearse con los objetivos empresariales para minimizar el impacto de diversos riesgos, incluidos los medioambientales como Covid-19. A seguridad de la información trabajará con expertos en continuidad de negocio y especialistas en continuidad de negocio y resiliencia, proporcionando garantías de que los riesgos de seguridad se están se gestionan dentro de unos niveles aceptables.
El crecimiento y el El crecimiento y el desarrollo son esenciales para el éxito empresarial, y los profesionales de la seguridad necesitan Los profesionales de la seguridad deben comprometerse más estratégicamente con los directivos y los directores de sistemas de información para comprender sus aspiraciones y la mejor forma de proteger la empresa. CIO para comprender sus aspiraciones y la mejor forma de proteger la empresa.
No se trata sólo de sólo los detalles de la tecnología, sino que requiere centrarse en otros aspectos aspectos centrales para el crecimiento empresarial, como las personas, la cultura y los procesos.
Comprender qué es crítico para el éxito empresarial requiere debates detallados sobre los impactos que las empresas pueden absorber si se ven atrapadas en un ataque o evento global. Esto puede incluir el tiempo de inactividad, el número de clientes pérdidas financieras y violación de datos, y variará en función de la geografía, los objetivos empresariales y la legislación. objetivos empresariales y legislación.
Para ello, los equipos de los equipos deben analizar los riesgos, amenazas y vulnerabilidades, reconociendo que también dependerán de los activos implicados, las jurisdicciones jurisdicciones, culturas de seguridad, segmentación de la red, políticas de usuario o acuerdos.
Por último, debemos Covid-19 no conoce fronteras y debe aplicarse a toda la función de seguridad de la información. función de seguridad de la información, trabajando en toda la empresa para mitigar adecuadamente los riesgos.
Conversys puede ayudar a su empresa a reducir los riesgos y las repercusiones de esta crisis mundial. Contacte con póngase en contacto con nuestros expertos ahora y obtenga más información sobre las soluciones de seguridad, gestión de redes y conectividad de Aruba Networks. Estamos para ayudarle a superar este reto.
Acerca de Conversys
Conversys IT Solutions es un proveedor de servicios y soluciones de Tecnología de la Información y y Comunicación con operaciones en todo Brasil.
Con un equipo técnico y comercial altamente cualificado y una red de socios que incluye a los principales fabricantes mundiales de tecnología, Conversys IT Solutions es capaz de ofrecer a sus clientes soluciones personalizadas de infraestructuras de TI y Telecom. Telecomunicaciones.
Invertimos en nuestros empleados y socios y nos esforzamos por mantener una relación duradera con nuestros clientes, porque creemos que así es como adquirimos las habilidades y conocimientos que necesitamos para innovar y generar valor para las empresas en las que operamos.
Acerca de Aruba
ARUBA, una empresa de empresa de Hewlett Parkard Enterprise, está redefiniendo la red inteligente con soluciones de movilidad e IoT para organizaciones de todos los tamaños a nivel mundial.
Soluciones informáticas Soluciones informáticas que permiten a las organizaciones atender a la generación móvil -usuarios usuarios móviles que dependen de aplicaciones basadas en la nube para todos los aspectos de su trabajo y su vida personal - y para todos los aspectos de su vida laboral y personal - y para aprovechar el poder de los para transformar los procesos empresariales.
Con servicios de infraestructura ofrecidos como software de nube privada o pública, Aruba ofrece conectividad segura para movilidad e IoT, permitiendo a los profesionales de TI crear profesionales de TI crear redes que sigan el ritmo del cambio.