Saltar al contenido principal
Ciberseguretat

Ciberseguretat per a pimes: per on començar quan no saps per on començar

7 min de lecturaEquip tècnic d’iDeo Networks

Si has de començar per alguna cosa, comença per les còpies de seguretat provades i pel doble factor al correu. Aquestes dues mesures, juntes, eviten o limiten la majoria dels incidents que veiem en pimes, i cap de les dues és cara. La resta ve després i en un ordre que té lògica: primer el que redueix el dany, després el que redueix la probabilitat, i al final el que dona visibilitat.

Els sis primers passos, per ordre

Aquest és l’ordre que seguim quan entrem en una empresa que parteix de zero. No és l’únic possible, però sí el que dona més protecció per cada euro invertit les primeres setmanes.

  • Còpies de seguretat automàtiques, amb una còpia fora de l’oficina i proves de restauració periòdiques
  • Doble factor d’autenticació al correu i en tot el que s’obri des d’internet
  • Actualitzacions al dia en sistemes, aplicacions i microprogramari dels equips de xarxa
  • Tallafocs gestionat i antivirus amb consola central, no l’antivirus que venia amb el portàtil
  • Permisos revisats: cada persona amb accés al que necessita, i baixes tancades el mateix dia
  • Formació breu i periòdica de la plantilla, sobretot en correus fraudulents

Per què les còpies van primer

Perquè són l’única cosa que converteix un desastre en un mal dia. Un xifratge per ransomware, un esborrat accidental, un disc que mor o una persona que marxa amb presses: en tots aquests casos, el que decideix el resultat és si hi ha una còpia recent que es pugui restaurar.

El matís important és "que es pugui restaurar". Sovint trobem còpies que feia mesos que fallaven en silenci, o que eren a la mateixa xarxa que el servidor xifrat i es van xifrar també. Una còpia sense prova de restauració no és una còpia, és una carpeta.

El doble factor és la mesura més rendible que hi ha

La majoria dels incidents greus que atenem comencen amb una contrasenya robada, gairebé sempre del correu. Amb doble factor activat, aquesta contrasenya robada deixa de servir per a gairebé tot. Costa molt poc, està inclòs en la majoria de les subscripcions que les empreses ja paguen i s’activa en una tarda.

Activa’l primer al correu, després a l’accés remot i als panells d’administració, i finalment a les aplicacions de gestió publicades a internet.

El que no cal al principi

Hi ha mesures que sonen bé en una proposta i que, en una pime que encara no té el bàsic, no aporten gairebé res: un centre d’operacions de seguretat per a vint llocs, un xifratge de disc sense gestió de claus, o eines que generen alertes que ningú mirarà. Una alerta que ningú llegeix és pitjor que cap, perquè dona sensació de control.

Primer el bàsic, ben fet i comprovat. Quan això funciona, té sentit parlar de detecció avançada, segmentació de xarxa o auditories periòdiques.

Com ho treballem a iDeo Networks

Comencem amb una revisió de l’estat real: quines còpies hi ha i si restauren, on falta doble factor, què està publicat a internet sense saber-ho i quins equips fa temps que no s’actualitzen. D’aquí surt un pla per fases, amb l’urgent separat del convenient.

Donem servei a tot Espanya, incloses les Canàries, les Balears, Ceuta i Melilla, i treballem tant amb empreses petites com amb delegacions espanyoles de grups internacionals que han de complir la política de seguretat de la matriu.

Serveis relacionats

Vols saber per on començar en el teu cas?

Revisem l’estat real de la teva seguretat i et donem un pla per fases, amb l’urgent separat del convenient.

Demanar una revisió

Altres articles