Fugas de datos online: 4 consejos clave para proteger a las empresas

En solo dos años, el número de brechas de seguridad de datos personales en nuestro país ha aumentado un 150%.

Los inesperados y acelerados cambios en la forma de trabajar durante la pandemia han provocado que muchas empresas no dispongan de los equipos de protección adecuados para evitar fuga de datos. De hecho, en 2020 la Agencia Española de Protección de Datos (AEPD) notificó un total de 1.370 brechas de seguridad de datos personales, lo que supone un aumento del 150% en solo dos años, ya que en 2018 se registraron 547. Uno de los sectores más afectados ha sido el sanitario con un coste medio por brecha de datos valorado en 5,88 millones de euros, según detalla el informe Data Breach Report publicado por IBM.

En el caso de las compañías, el ‘Dossier de Indicadores sobre Ciberseguridad y Confianza Digital en España y Europa’ publicado por la ONTSI (Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información) el pasado mes de mayo, refleja que el 23 % de las grandes empresas en España ha sufrido algún incidente de seguridad durante el último año, frente al 12% de las pymes.

Aunque las consecuencias de una fuga de datos son similares para cualquier tipo de organización, sí se aprecian diferencias en función de su origen e intencionalidad ya que alrededor del 95% de los ciberataques que sufren las empresas tiene su origen en el llamado «factor humano», como afirma un informe elaborado por la consultora PwC.  Según su origen, existen tres tipos: las fugas accidentales, aquellas en las que los empleados de forma involuntaria realizan actividades que no están permitidas por la compañía, provocando una fuga; las comprometidas, en este caso el desconocimiento puede llevar a los empleados a ocasionar un incidente por haber sido comprometidos por un ataque externo, y las maliciosas, aquellas en las que de forma intencionada y premeditada se vulnera el sistema para acceder a la información confidencial.

Conscientes del aumento de estas fugas de datos y coincidiendo con la celebración del Día Internacional de Internet Segura, desde Ironhack -escuela líder en formación de talento digital de forma intensiva-, han elaborado una guía con 4 consejos clave para reducir el riesgo de fugas así como su alcance:

  1. Clasificar la información por su importancia. La información de la compañía debe estar gestionada y clasificada por una serie de criterios razonables para determinar el grado de seguridad que le corresponde. La clasificación se puede realizar según su nivel de confidencialidad y teniendo en cuenta diversos factores como el valor que tiene para la organización, el impacto que puede provocar su filtración, si se trata de información personal o no, el nivel de sensibilidad…
  2. Aplicar herramientas base de seguridad interna. Los cortafuegos son algunas de las herramientas indispensables para bloquear amenazas, a pesar de ser uno de los firewalls más antiguos. Otro método al que recurren muchas empresas es el antivirus, un programa esencial a la hora de detectar infecciones que tiene la capacidad de adaptarse a las necesidades de cada usuario. Para supervisar y recopilar información de todas las aplicaciones en diferentes puntos de la red está la herramienta de monitoreo a distancia que permite al equipo de TI resolver, sin importar el lugar o la hora, el incidente en cuestión.
  3. Evaluación de los permisos de seguridad. Es recomendable aportar a cada empleado el acceso a la documentación que le corresponda acorde a sus tareas diarias. De esta forma, la compañía puede controlar mejor las fugas y evitar que los trabajadores accedan a datos confidenciales. Para que la actividad sea eficaz, es imprescindible revisar los permisos con cierta periodicidad para saber quién tiene acceso a qué. Como valor añadido, es interesante aportar un sistema de alertas para saber si algún empleado actúa fuera de lo normal, consulta a un elevado número de documentos o accede a información restringida.
  4. Formar a los empleados. El teletrabajo ha sido uno de los principales detonantes para que las empresas tomen conciencia de la importancia de preparar a sus empleados y evitar así fuga de datos. De hecho, con el objetivo de anticiparse a estas incidencias, las compañías están apostando por programas de concienciación para formar a sus trabajadores en las habilidades necesarias para identificar posibles ataques cibernéticos. Pero eso no es todo, las compañías apuestan cada vez más por perfiles especializados en ámbitos como Big Data o Ciberseguridad. Según la Guía Salarial Hays 2020, la demanda de estos perfiles cualificados sigue aumentando, pero el número de candidatos disponibles no crece al mismo ritmo. Desde Ironhack ofrecen bootcamps en estas áreas, tanto en formato presencial como remoto, para disminuir esta brecha.

TE PUEDE GUSTAR

EVENTOS

RECIBE NUESTRA NEWSLETTER

*Email:

*Nombre:

*Empresa:

Cargo:

Sector:
     

Please don't insert text in the box below!

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de BigDataMagazine. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.