Seguridad de los datos y control de acceso: claves para la prevención del ransomware

claves para la prevención del ransomware

Ahora que el ransomware ha duplicado su incidencia en el mundo y en la región, es necesario tomar medidas especiales para su prevención, que básicamente deben incluir buenas prácticas de ciberseguridad y protección de data, en todos los puntos de una organización. 

Los ciberdelincuentes se están aprovechando de nuestra dependencia de las comunicaciones digitales y el trabajo remoto para lucrarse con la expansión del ransomware, que es un tipo de malware o código malicioso que bloquea el acceso de las empresas y las personas a sus archivos corporativos críticos, bases de datos o sistemas informáticos completos, con el objetivo de que la víctima pague un rescate por la información.

En el 2022 fueron noticia varios ataques de este tipo a grandes compañías en Colombia y según cifras de Lumu Technologies, se presentó un incremento del 133% en el número de instituciones afectadas por ransomware en nuestro país con respecto al 2021. 

 

Públicamente se conocieron 34 empresas de diferentes sectores económicos que vivieron un ataque de ransomware en el 2022, ya que la mayoría no cuentan abiertamente esta situación, debido a la mala reputación que trae decir que se fue víctima de un ataque cibernético de cualquier tipo, explica Lumu Technologies.

Pero  lo cierto es que este tipo de ataques, se hagan públicos o no, traen además de un impacto reputacional para las compañías, una gran afectación para los usuarios, que en muchos casos deben volver a los trámites de forma física, mientras se recupera la información y el acceso a los sistemas.

Prevención del ransomware en el 2023

Estas cifras registradas el año anterior y todas las noticias que se conocieron sobre este tipo de ataques, deben prender las alarmas sobre la importancia de evitar una situación así en el 2023 y de la cual ningún sector económico está exento. Incluso la Fiscalía General de la Nación y la Gobernación de Putumayo, fueron víctimas de los ciberdelincuentes quienes robaron $2.500 millones de pesos que hacían parte del fondo de pensiones del departamento.

Según el proveedor mundial de soluciones de seguridad Thales, la mayoría de los incidentes de ransomware provienen de protocolos de escritorio remoto (RDP) mal protegidos, el phishing de correo electrónico y la explotación de las vulnerabilidades de las redes privadas virtuales (VPN) de día cero.

 

Esto quiere decir que el ransomware se aprovecha de cualquier vulnerabilidad de seguridad en los intercambios de información y las redes compartidas, por lo que se deben implementar todas las medidas posibles de protección de información desde la autenticación de usuarios y permisos de acceso, con una solución completa de gestión de los puntos de vulnerabilidad. 

Solución integral contra el ransomware

 

Solución Ciphertrust

CipherTrust Data Security Platform es una solución completa que cubre las vulnerabilidades en los puntos principales de acceso la información e intercambio, desde la identificación de los datos más sensibles, su protección y control de acceso en donde sea que la información encuentre: la nube, los centros de datos o las redes privadas, ya que una vulnerabilidad de seguridad se puede presentar en cualquier punto del proceso de almacenamiento e intercambio de datos. 

Para lograr esto, la plataforma CipherTrust cuenta con funcionalidades como cifrado de datos en reposo y en tránsito, creación de listas blancas de aplicaciones y control de acceso por usuario,  lo que le permite a las organizaciones blindar todos los puntos de acceso a su data y protegerla, siendo la solución ideal contra cualquier tipo de robo de información y acceso no autorizado a los sistemas, incluido el ransomware.

Aprovechar las ventajas que brinda la plataforma de protección de datos CipherTrust, te permitirá, además de reducir el riesgo contra ciberataques, optimizar las operaciones de almacenamiento de datos y reducir su complejidad, acelerando el crecimiento de los servicios digitales y la seguridad de los datos. 

También puedes descargar la Guía Gratuita de Prevención contra Ransomware de Intexus o puedes solicitar una asesoría personalizada sobre protección de datos para tu compañía aquí.

Leave a Comment