Principios básicos sobre ciberseguridad: Cuáles son los principales, los que más se infringen y cómo adoptarlos
  • Expertos analizan los nueve pilares básicos publicados por la Agencia Nacional de Ciberseguridad (ANCI), identificando cuál es el hábito más difícil de erradicar y cuál es el que las organizaciones están desaprovechando.

Recientemente, la  Agencia Nacional de Ciberseguridad (ANCI)  publicó la guía de los «9 Básicos de la Ciberseguridad«, a modo de invitación para las instituciones a que cumplan con los siguientes consejos clave:

  1. Capacitar periódicamente: Entrenar al personal en la identificación de phishing y manejo seguro de datos.
  2. Actualizar periódicamente: Activar actualizaciones automáticas de sistemas y aplicaciones.
  3. Minimizar privilegios: Entregar solo los accesos mínimos necesarios para cada puesto de trabajo.
  4. Respaldar la información: Mantener copias de seguridad en dispositivos aislados y no conectados permanentemente.
  5. Asegurar redes: Segmentar las redes internas según las responsabilidades de los equipos.
  6. Asegurar equipos: Cifrar discos duros y eliminar claves predeterminadas.
  7. Monitorear en tiempo real: Contar con sistemas automatizados para detectar actividad maliciosa.
  8. Múltiple Factor de Autenticación (MFA): Agregar capas de validación extra para el ingreso a las cuentas.
  9. Usar gestor de contraseñas: Almacenar credenciales corporativas mediante una clave maestra extensa y segura.

 

Pese a que el documento establece una hoja de ruta clara para proteger los activos institucionales, abordando desde la capacitación continua hasta el uso de herramientas avanzadas, especialistas del sector aseguran que la realidad operativa evidencia que no todos los puntos se incorporan con la misma rigurosidad.

En ese contexto, expertos analizan el comportamiento de las empresas locales ante las indicaciones de la institución, dando a conocer cuál es la vulnerabilidad más recurrente y la solución más sencilla de implementar.

“Las recomendaciones de la ANCI representan una buena base, pero en la práctica vemos que muchas organizaciones aún presentan brechas en distintos niveles, desde controles básicos y falta de actualizaciones, hasta vulnerabilidades más complejas asociadas a configuraciones, sistemas operativos o arquitecturas tecnológicas”, explica David Pereira, gerente general de Inside Security.

Por su parte, según Cristián Riveros, director de Servicios Latam de ITMore Group, existe la falsa creencia de que refrescar los sistemas es un proceso automático y rápido, pero la realidad de las empresas muestra un retroceso preocupante. Según los datos globales del DBIR, el tiempo promedio para lograr un refuerzo completo subió a 43 días, empeorando drásticamente frente a los 32 días del año anterior.

Conforme al ejecutivo de Inside Security, uno de los puntos que se infringe con mayor frecuencia, es la gestión de accesos, en particular relacionado al uso de contraseñas débiles, permisos excesivos y falta de mecanismos como la autenticación multifactor. 

“Los principios de menor complejidad para su adopción y fiscalización son el uso de mecanismos de Múltiples Factores de Autenticación (MFA) y la utilización de un gestor de contraseñas. Si bien el factor humano, que incluye errores, ingeniería social y mala implementación, está detrás del 60% de las brechas de seguridad actuales. La buena noticia es que dichos puntos son los de menor complejidad técnica para su adopción”, complementa Riveros.

Al respecto, Pereira sostiene que actualmente existen soluciones accesibles que permiten agregar una capa adicional de protección sin grandes inversiones ni cambios complejos en la operación. También, enfatiza, es importante avanzar en prácticas básicas como mantener equipos actualizados y capacitar a los usuarios. Muchas brechas ocurren por situaciones simples, como hacer clic en enlaces maliciosos o utilizar credenciales expuestas.

“Implementar un gestor de contraseñas corporativo o exigir un segundo factor de autenticación no requiere modificar la infraestructura de la empresa ni grandes inversiones; las plataformas actuales ya traen estas capas integradas por defecto”, comenta el especialista de ITMore Group. 

Para finalizar, David Pereira asegura que Chile ha avanzado de manera importante en la construcción de un marco de ciberseguridad más exigente, especialmente con la creación de la ANCI y las nuevas regulaciones en protección de datos y ciberseguridad.

 

Agreganos como fuente preferida en Google
Síguenos Google Noticias

Equipo Prensa
Portal Innova