Saltar al contenido principal
Ciberseguretat

Ciberseguretat per a pimes: per on començar quan no saps per on començar

7 min de lecturaEquip tècnic d’iDeo Networks

Si has de començar per alguna cosa, comença per les còpies de seguretat provades i pel doble factor al correu. Estes dues mesures, juntes, eviten o limiten la majoria dels incidents que veiem en pimes, i cap de les dues és cara. La resta ve després i en un orde que té lògica: primer el que reduïx el dany, després el que reduïx la probabilitat, i al final el que dona visibilitat.

Els sis primers passos, per orde

Este és l’orde que seguim quan entrem en una empresa que parteix de zero. No és l’únic possible, però sí el que dona més protecció per cada euro invertit les primeres setmanes.

  • Còpies de seguretat automàtiques, amb una còpia fora de l’oficina i proves de restauració periòdiques
  • Doble factor d’autenticació al correu i en tot el que s’òbriga des d’internet
  • Actualitzacions al dia en sistemes, aplicacions i microprogramari dels equips de xarxa
  • Tallafocs gestionat i antivirus amb consola central, no l’antivirus que venia amb el portàtil
  • Permisos revisats: cada persona amb accés al que necessita, i baixes tancades el mateix dia
  • Formació breu i periòdica de la plantilla, sobretot en correus fraudulents

Per què les còpies van primer

Perquè són l’única cosa que convertix un desastre en un mal dia. Un xifrat per ransomware, un esborrat accidental, un disc que mor o una persona que se’n va amb pressa: en tots eixos casos, el que decidix el resultat és si hi ha una còpia recent que es puga restaurar.

El matís important està en "que es puga restaurar". Ens trobem sovint amb còpies que feia mesos que fallaven en silenci, o que estaven a la mateixa xarxa que el servidor xifrat i es van xifrar també. Una còpia sense prova de restauració no és una còpia, és una carpeta.

El doble factor és la mesura més rendible que hi ha

La majoria dels incidents greus que atenem comencen amb una contrasenya robada, quasi sempre del correu. Amb doble factor activat, eixa contrasenya robada deixa de servir per a quasi tot. Costa molt poc, està inclòs en la majoria de les subscripcions que les empreses ja paguen i s’activa en una vesprada.

Activa’l primer al correu, després a l’accés remot i als panells d’administració, i finalment a les aplicacions de gestió publicades a internet.

El que no cal al principi

Hi ha mesures que sonen bé en una proposta i que, en una pime que encara no té el bàsic, no aporten quasi res: un centre d’operacions de seguretat per a vint llocs, un xifrat de disc sense gestió de claus, o ferramentes que generen alertes que ningú mirarà. Una alerta que ningú llig és pitjor que cap, perquè dona sensació de control.

Primer el bàsic, ben fet i comprovat. Quan això funciona, té sentit parlar de detecció avançada, segmentació de xarxa o auditories periòdiques.

Com ho treballem a iDeo Networks

Comencem amb una revisió de l’estat real: quines còpies hi ha i si restauren, on falta doble factor, què està publicat a internet sense saber-ho i quins equips fa temps que no s’actualitzen. D’ahí ix un pla per fases, amb l’urgent separat del convenient.

Donem servici a tota Espanya, incloses Canàries, Balears, Ceuta i Melilla, i treballem tant amb empreses xicotetes com amb delegacions espanyoles de grups internacionals que han de complir la política de seguretat de la matriu.

Serveis relacionats

Vols saber per on començar en el teu cas?

Revisem l’estat real de la teua seguretat i et donem un pla per fases, amb l’urgent separat del convenient.

Demanar una revisió

Altres articles