{"id":30802,"date":"2019-10-31T21:37:30","date_gmt":"2019-10-31T18:37:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/korporativnaya-nebezopasnost\/"},"modified":"2019-10-31T21:37:30","modified_gmt":"2019-10-31T18:37:30","slug":"korporativnaya-nebezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/korporativnaya-nebezopasnost","title":{"rendered":"Seguridad corporativa","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En 2008, tuve la oportunidad de visitar una empresa de TI. En cada empleado se pod\u00eda percibir una tensi\u00f3n insana. La raz\u00f3n era simple: los m\u00f3viles deb\u00edan dejarse en una caja al entrar en la oficina, hab\u00eda una c\u00e1mara detr\u00e1s, y dos grandes c\u00e1maras adicionales vigilando la oficina, adem\u00e1s de un software de control con un keylogger. Y s\u00ed, no era la empresa que desarrollaba SORM o sistemas de soporte vital para aviones, sino simplemente un desarrollador de software de negocios, que ahora ha sido absorbido, aplastado y ya no existe (lo cual parece l\u00f3gico). Si ahora te estiraste y piensas que en tu oficina con hamacas y M&amp;M en cuencos esto no ocurre, podr\u00edas estar muy equivocado: simplemente en 11 a\u00f1os el control ha aprendido a ser sutil y correcto, sin confrontaciones por los sitios visitados y las pel\u00edculas descargadas. <\/p>\n<p>Entonces, \u00bfacaso no se puede vivir sin todo esto? \u00bfQu\u00e9 pasa con la confianza, la lealtad, la fe en las personas? No lo creer\u00edas, pero hay tantas empresas sin medidas de seguridad. Sin embargo, los empleados logran meter la pata tanto all\u00ed como aqu\u00ed, simplemente porque el factor humano puede destruir mundos, \u00a1no digamos tu empresa! Entonces, \u00bfd\u00f3nde pueden meterse en problemas tus empleados?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\"><img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/687b88773dc56b32d9846c4d2ef7b02a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEste no es un post muy serio, que tiene precisamente dos funciones: hacer un poco m\u00e1s ameno el d\u00eda laboral y recordar cosas b\u00e1sicas sobre la seguridad que a menudo se olvidan. Ah, y recordarte una vez m\u00e1s sobre <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">un sistema CRM genial y seguro<\/a><\/noindex> \u2014 \u00bfacaso ese tipo de software no es una cuesti\u00f3n de seguridad? \ud83d\ude42 <\/p>\n<p>\u00a1Vamos en modo aleatorio! <\/p>\n<h2>Contrase\u00f1as, contrase\u00f1as, contrase\u00f1as...<\/h2>\n<p>\nHablas de ellas y una ola de indignaci\u00f3n se siente: \u00bfc\u00f3mo es posible?, \u00a1cu\u00e1ntas veces se ha repetido este mensaje, y el problema sigue ah\u00ed! En empresas de todos los niveles, desde aut\u00f3nomos hasta corporaciones multinacionales, este es un punto muy doloroso. A veces me parece que si ma\u00f1ana construyen una aut\u00e9ntica Estrella de la Muerte, en el panel de administraci\u00f3n habr\u00e1 algo como admin\/admin. Entonces, \u00bfqu\u00e9 se puede esperar de los usuarios comunes, para quienes su propia p\u00e1gina en Vkontakte vale mucho m\u00e1s que la cuenta corporativa? Aqu\u00ed hay puntos que hay que comprobar:<\/p>\n<ul>\n<li>Anotar contrase\u00f1as en papeles, en la parte trasera del teclado, en la pantalla, debajo del teclado, en una etiqueta en la parte inferior del rat\u00f3n (\u00a1astutos!) \u2014 los empleados nunca deben hacer esto. No porque un hacker aterrador pueda entrar y descargar toda la 1C en una memoria USB durante el almuerzo, sino porque en la oficina puede haber un Sasha resentido que est\u00e1 a punto de renunciar y quiere causar problemas o robar informaci\u00f3n como \u00faltimo acto. \u00bfPor qu\u00e9 no hacerlo durante el pr\u00f3ximo almuerzo?\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/60a4e7151e97f1b914fd6e7e3ae4bc73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00bfEsto? Este objeto almacena todas mis contrase\u00f1as.<\/i> <\/p>\n<ul>\n<li>Establecer contrase\u00f1as simples para acceder a la PC y a programas de trabajo. Fechas de nacimiento, qwerty123 y hasta asdf son combinaciones que tienen cabida en chistes y en las redes sociales, no en el sistema de seguridad corporativa. Establezca requisitos para las contrase\u00f1as y su longitud, y programe su renovaci\u00f3n peri\u00f3dica.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/869089124140ab4b0525d4e87aa0ed0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>La contrase\u00f1a es como la ropa interior: c\u00e1mbiala a menudo, no la compartas con tus amigos, que sea larga es mejor, mant\u00e9n el misterio, no la dejes esparcida por todas partes.<\/i><\/p>\n<ul>\n<li>Las contrase\u00f1as predeterminadas del proveedor para acceder al programa son problem\u00e1ticas, al menos porque casi todos los empleados del proveedor las conocen, y si est\u00e1s tratando con un sistema web en la nube, nadie tendr\u00e1 dificultades para acceder a los datos. Especialmente si adem\u00e1s tienes la seguridad de red a nivel de \u00abno desconectar el cable\u00bb. \n<\/li>\n<li>Explique a los empleados que la pista de la contrase\u00f1a en el sistema operativo no debe ser algo como 'mi cumplea\u00f1os', 'nombre de mi hija', 'Clavo-78545-ap#1! en ingl\u00e9s' o 'qwerty y uno con cero'. \u00a0\u00a0\u00a0\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/c3dc169970c1eff922a185738ef82c84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00a1Mi gatito me proporciona contrase\u00f1as magn\u00edficas! Camina sobre mi teclado.<\/i><\/p>\n<h2>Accesos f\u00edsicos a los expedientes.<\/h2>\n<p>\n\u00bfC\u00f3mo est\u00e1 organizado el acceso a la documentaci\u00f3n contable y de personal en su empresa (por ejemplo, a los expedientes de los empleados)? D\u00e9jame adivinar: si es un peque\u00f1o negocio, en la contabilidad o en la oficina del jefe en carpetas en estanter\u00edas o en un archivo; si es grande, en el departamento de recursos humanos en estantes. Y si es muy grande, probablemente todo est\u00e9 bien: una oficina o bloque separado con una llave magn\u00e9tica, a la que solo acceden ciertos empleados, y para entrar, hay que llamar a alguno de ellos y acceder a este compartimento en su presencia. No hay nada complicado en implementar tal protecci\u00f3n en cualquier negocio o al menos aprender a no escribir la contrase\u00f1a de la caja fuerte de la oficina con tiza en la puerta o en la pared (todo basado en hechos reales, no se r\u00edan). <\/p>\n<p>\u00bfPor qu\u00e9 es importante? En primer lugar, los empleados tienen una patol\u00f3gica inclinaci\u00f3n a conocer lo m\u00e1s secreto sobre los dem\u00e1s: su estado civil, salario, diagn\u00f3sticos m\u00e9dicos, educaci\u00f3n, etc. Esto es como material comprometedora en la competitividad del oficina. Y no te favorecer\u00e1n las disputas que surgir\u00e1n cuando el dise\u00f1ador Petya descubra que gana 20 mil menos que la dise\u00f1adora Alisa. En segundo lugar, los empleados pueden tener acceso a informaci\u00f3n financiera de la empresa (balances, informes anuales, contratos). En tercer lugar, algo elemental puede ser perdido, da\u00f1ado o robado con el fin de ocultar evidencias en su propia biograf\u00eda laboral. <\/p>\n<h2>Un almac\u00e9n, donde para algunos es una p\u00e9rdida, para otros un tesoro.<\/h2>\n<p>\nSi tienes un almac\u00e9n, considera que tarde o temprano te encontrar\u00e1s garantizado con delincuentes: as\u00ed es la psicolog\u00eda del ser humano, que al ver un gran volumen de productos cree firmemente que tomar un poco de mucho no es robo, sino reparto. Y una unidad de este mont\u00f3n puede costar tanto 200 mil, como 300 mil, o varios millones. Desafortunadamente, nada puede detener el robo, excepto el control met\u00f3dico y total: c\u00e1maras, recepci\u00f3n y eliminaci\u00f3n mediante c\u00f3digos de barras, automatizaci\u00f3n del control de inventario (por ejemplo, en nuestro caso, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> el control de inventario est\u00e1 organizado de tal manera que el gerente y el supervisor pueden ver los movimientos de mercanc\u00edas en el almac\u00e9n en tiempo real). <\/p>\n<p>Por eso, equipa tu almac\u00e9n hasta los dientes, aseg\u00farate de la seguridad f\u00edsica contra enemigos externos y de la seguridad total contra los internos. Los empleados en transporte, log\u00edstica y en el almac\u00e9n deben ser conscientes de que hay control, funciona y que si algo sucede, ellos mismos se castigar\u00e1n. <\/p>\n<h2>*No te metas en la infraestructura.<\/h2>\n<p>\nSi la historia sobre el servidor y la limpiadora ya se ha convertido en un mito y ha pasado a otras industrias (por ejemplo, hab\u00eda una similar sobre el misterioso apag\u00f3n de un ventilador en la misma sala), los dem\u00e1s siguen siendo una realidad. La seguridad de red y TI en las peque\u00f1as y medianas empresas deja mucho que desear, y a menudo esto no depende de si tienes un administrador de sistema propio o uno contratado. Este \u00faltimo a menudo se desenvuelve incluso mejor. <\/p>\n<p>Entonces, \u00bfde qu\u00e9 son capaces los empleados aqu\u00ed?<\/p>\n<ul>\n<li>Lo m\u00e1s tierno e inofensivo es ir al servidor, mover cables, mirar, derramar t\u00e9, ensuciar o intentar ajustar algo por tu cuenta. Especialmente esto es com\u00fan entre los 'usuarios seguros y avanzados', que heroicamente ense\u00f1an a sus colegas a desactivar el antivirus y eludir la protecci\u00f3n en los PC, convencidos de que son dioses innatos del servidor. En resumen, el acceso autorizado y restringido lo es todo para ti.\n<\/li>\n<li>El robo de equipos y el cambio de componentes. \u00bfAmas tu empresa y les has instalado potentes tarjetas gr\u00e1ficas para que funcionen muy bien el sistema de facturaci\u00f3n, CRM y todo lo dem\u00e1s? \u00a1Excelente! Pero algunos chicos astutos (y a veces chicas) pueden f\u00e1cilmente reemplazarlas por las de casa y jugar a juegos en un nuevo modelo de oficina, ya que medio mundo no lo sabr\u00e1. La misma historia con teclados, ratones, refrigeradores, SAI y todo lo que se pueda sustituir dentro de la configuraci\u00f3n de hardware. Al final, asumes el riesgo de da\u00f1o a la propiedad, su p\u00e9rdida total y, al mismo tiempo, no obtienes la velocidad y calidad deseadas en el trabajo con sistemas de informaci\u00f3n y aplicaciones. Lo que salva es un sistema de monitoreo (sistema ITSM) con control de configuraciones, que debe ser proporcionado junto a un administrador de sistemas incorruptible y principista. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/c3ad2b57625338e80a3a86454c509b54.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00bfQuiz\u00e1s quieras buscar un sistema de seguridad mejor? No estoy seguro de que este signo sea suficiente.<\/i><\/p>\n<ul>\n<li>El uso de tus propios m\u00f3dems, puntos de acceso o alg\u00fan Wi-Fi compartido hace que el acceso a los archivos sea menos seguro y pr\u00e1cticamente incontrolado, lo que puede aprovechar los delincuentes (incluyendo en complicidad con empleados). Adem\u00e1s, la probabilidad de que un empleado 'con su internet' pase el tiempo laboral en YouTube, sitios humor\u00edsticos y redes sociales es mucho mayor. \u00a0\n<\/li>\n<li>Las mismas contrase\u00f1as y nombres de usuario para acceder al panel de administraci\u00f3n del sitio, CMS, software de aplicaci\u00f3n son cosas terribles que convierten a un empleado torpe o malicioso en un vengador indetectable. Si tienes 5 personas de la misma subred que ingresan con el mismo usuario\/contrase\u00f1a para colgar un banner, verificar enlaces publicitarios y m\u00e9tricas, corregir el maquetado y cargar una actualizaci\u00f3n, nunca adivinar\u00e1s qui\u00e9n de ellos accidentalmente convirti\u00f3 el CSS en una calabaza. Por lo tanto: diferentes usuarios, diferentes contrase\u00f1as, registro de acciones y restricci\u00f3n de derechos de acceso. \n<\/li>\n<li>\u00bfEs necesario hablar sobre el software no licenciado que los empleados llevan a sus computadoras para editar algunas fotos o dise\u00f1ar algo muy aficionado durante el horario laboral? \u00bfNo han o\u00eddo hablar de la verificaci\u00f3n del departamento 'K' de la Polic\u00eda? \u00a1Entonces se dirigen a ustedes! \n<\/li>\n<li>El antivirus debe funcionar. S\u00ed, algunos de ellos pueden ralentizar el rendimiento de la computadora, ser molestos y parecer un signo de cobard\u00eda, pero es mejor prevenir que tener que enfrentar inactividad laboral o, peor a\u00fan, datos robados.\n<\/li>\n<li>Las advertencias del sistema operativo sobre los peligros de instalar aplicaciones no deben ignorarse. Hoy en d\u00eda, descargar algo para trabajar es cuesti\u00f3n de segundos o minutos. Por ejemplo, Direct.Commander o el editor de Adwords, alg\u00fan SEO-parser, y otros. Si con los productos de Yandex y Google todo es m\u00e1s o menos claro, los nuevos picresizers, limpiadores de virus gratuitos, editores de video con tres efectos, capturadores de pantalla, grabadores de Skype y otros 'programitas peque\u00f1os' pueden causar da\u00f1os tanto a una computadora individual como a toda la red de la empresa. Acostumbra a los usuarios a leer lo que desean de su computadora, antes de que llamen al administrador de sistemas y digan que 'todo ha fallado'. En algunas empresas, la situaci\u00f3n se resuelve de manera sencilla: muchas utilidades \u00fatiles descargadas se encuentran en una unidad de red, donde tambi\u00e9n se publica una lista de soluciones en l\u00ednea \u00fatiles. \n<\/li>\n<li>La pol\u00edtica BYOD, o por el contrario, la pol\u00edtica de permitir el uso de equipos de trabajo fuera de la oficina, es un lado muy peligroso de la seguridad. En este caso, amigos, familiares, ni\u00f1os, redes p\u00fablicas no protegidas y otros tienen acceso a la tecnolog\u00eda. Es como una ruleta rusa: se puede llevar cinco a\u00f1os sin problemas, pero tambi\u00e9n se pueden perder o da\u00f1ar todos los documentos y archivos valiosos. Adem\u00e1s, si un empleado tiene malas intenciones, con un equipo 'm\u00f3vil' es realmente f\u00e1cil filtrar datos. Tambi\u00e9n hay que recordar que los empleados a menudo transfieren archivos entre sus computadoras personales, lo que nuevamente puede crear agujeros en la seguridad. \n<\/li>\n<li>El bloqueo de dispositivos durante la ausencia es un buen h\u00e1bito tanto en el \u00e1mbito corporativo como personal. De nuevo, protege de colegas curiosos, conocidos y delincuentes en lugares p\u00fablicos. Es dif\u00edcil acostumbrarse a ello, pero en uno de mis trabajos anteriores tuvimos una experiencia excelente: los colegas se acercaban a la PC desbloqueada y en todo el monitor aparec\u00eda Paint con la frase \u00ab\u00a1Bloquea la compu!\u00bb y algo cambiaba en el trabajo, por ejemplo, se borraba la \u00faltima versi\u00f3n descargada o se eliminaba el \u00faltimo error introducido (\u00e9ramos un grupo de pruebas). Era duro, pero con 1 o 2 veces era suficiente incluso para los menos h\u00e1biles. Aunque sospecho que quienes no son del \u00e1rea de TI pueden no entender ese tipo de humor. \n<\/li>\n<li>Pero el pecado m\u00e1s grave, por supuesto, recae en el administrador de sistemas y la direcci\u00f3n \u2014 en caso de que no utilicen categ\u00f3ricamente sistemas de control de tr\u00e1fico, equipos, licencias, etc.\n<\/li>\n<\/ul>\n<p>\nEsto, por supuesto, es fundamental, porque la infraestructura de TI es precisamente el lugar donde, cuanto m\u00e1s adentr\u00e1ndose en el bosque, m\u00e1s le\u00f1a se encuentra. Y esta base debe estar presente en todos, y no ser reemplazada por frases como \u00abtodos conf\u00edan en los dem\u00e1s\u00bb, \u00absomos una familia\u00bb, \u00ab\u00bfa qui\u00e9n le importa?\u00bb \u2014 desafortunadamente, esto dura hasta cierto punto.<\/p>\n<h2>Es internet, cari\u00f1o, aqu\u00ed pueden saber mucho sobre ti.<\/h2>\n<p>\nEs hora de incorporar el manejo seguro de internet en el curr\u00edculo de educaci\u00f3n para la vida en la escuela \u2014 y no se trata de las medidas que nos imponen desde fuera. Se trata de la habilidad para distinguir un enlace de otro, comprender d\u00f3nde hay phishing y d\u00f3nde hay estafa, no abrir archivos adjuntos de correos con el tema \u00abConciliaci\u00f3n\u00bb de direcciones desconocidas, sin antes indagar, etc. Aunque, parece que los estudiantes ya han dominado esto, pero los empleados no. Hay muchas trampas y errores que pueden poner en peligro a toda la empresa de una vez.<\/p>\n<ul>\n<li>Las redes sociales son una parte de internet que no tiene cabida en el trabajo, pero bloquearlas a nivel empresarial en 2019 es una medida impopular y desmotivadora. Por eso, simplemente hay que informar a todos los empleados sobre c\u00f3mo verificar la legalidad de los enlaces, hablar sobre los tipos de fraude y pedirles que trabajen en el trabajo.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/08e7e8395276a74d147621be5adeaaa0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>El correo electr\u00f3nico es un punto cr\u00edtico y probablemente la forma m\u00e1s popular de robar informaci\u00f3n, introducir malware, infectar computadoras y toda una red. Lamentablemente, muchos empleadores consideran al cliente de correo un art\u00edculo de ahorro y utilizan servicios gratuitos, que reciben hasta 200 correos de spam al d\u00eda, que atraviesan los filtros, etc. Y algunas personas inconscientes abren esos correos, archivos adjuntos, enlaces, im\u00e1genes \u2014 al parecer, esperan que un pr\u00edncipe africano les haya dejado una herencia. Despu\u00e9s de esto, el administrador tiene mucho trabajo por delante. O \u00bfera eso lo que se hab\u00eda planeado? Por cierto, otra historia cruel: en una empresa, cada correo de spam reduc\u00eda el KPI del administrador de sistemas. Al final de un mes, no hab\u00eda m\u00e1s spam \u2014 la pr\u00e1ctica fue adoptada por la organizaci\u00f3n principal, y todav\u00eda no hay spam. Nosotros resolvimos este problema de manera elegante \u2014 desarrollamos nuestro propio cliente de correo e incorporamos esto en nuestro propio <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex>, por lo que todos nuestros clientes tambi\u00e9n obtienen esta caracter\u00edstica tan conveniente.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/3e4f1ce22e5514d1e0c2dc0f282a742f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00a1La pr\u00f3xima vez que recibas un correo extra\u00f1o con un icono de clip, no hagas clic en \u00e9l! <\/i><\/p>\n<ul>\n<li>Los mensajeros tambi\u00e9n son una fuente de enlaces inseguros, pero es un mal mucho menor que el correo (sin contar el tiempo perdido en charlas en los chats). \n<\/li>\n<\/ul>\n<p>\nParece que todo esto son trivialidades. Sin embargo, cada una de estas trivialidades puede tener consecuencias catastr\u00f3ficas, especialmente si tu empresa es un objetivo de ataque por parte de competidores. Y esto puede sucederle a cualquiera.<\/p>\n<p><img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/2883422c45dcc84b5480c80c5eb77102.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Empleados habladores<\/h2>\n<p>\nEste es el famoso factor humano, del cual ser\u00e1 dif\u00edcil deshacerse. Los empleados pueden discutir sobre trabajo en los pasillos, en cafeter\u00edas, en la calle, hablar en voz alta sobre otro cliente frente a un cliente, contar sus logros laborales y proyectos en casa. Por supuesto, la probabilidad de que un competidor est\u00e9 escuchando por detr\u00e1s es muy baja (si no est\u00e1n en el mismo centro de negocios, como ha ocurrido), pero la posibilidad de que alguien grabe a una persona hablando claramente de asuntos empresariales con un smartphone y lo suba a YouTube es sorprendentemente mayor. Pero esto es una nimiedad. No es nimiedad cuando tus empleados comparten informaci\u00f3n sobre el producto o la empresa en entrenamientos, conferencias, meetups, foros profesionales, incluso en Habr. Sobre todo, a menudo las personas provocan deliberadamente a sus oponentes para tener estas conversaciones y llevar a cabo espionaje competitivo. <\/p>\n<p>Una historia ejemplar. En una conferencia de TI de escala gal\u00e1ctica, el ponente de la secci\u00f3n mostr\u00f3 en la diapositiva un esquema completo de la organizaci\u00f3n de la infraestructura de TI de una gran empresa (top 20). El esquema era mega impresionante, simplemente c\u00f3smico, casi todos lo fotografiaron, y r\u00e1pidamente comenz\u00f3 a volar por las redes sociales con comentarios entusiastas. Luego, el ponente rastre\u00f3 a trav\u00e9s de geotags, stands y redes sociales donde se public\u00f3 y pidi\u00f3 que lo eliminaran, porque pronto recibi\u00f3 una llamada que le dijo que hab\u00eda un problema. Un hablador es un hallazgo para un esp\u00eda. <\/p>\n<h2>La ignorancia... nos libra del castigo<\/h2>\n<p>\nSeg\u00fan el informe global de Kaspersky Lab del a\u00f1o 2017, entre las empresas que enfrentaron incidentes de ciberseguridad en 12 meses, uno de cada diez (11%) de los tipos m\u00e1s serios de incidentes se deb\u00eda a empleados negligentes e desinformados.<\/p>\n<p>No supongas que los empleados saben todo sobre las medidas de seguridad corporativa, aseg\u00farate de advertirles, realiza capacitaciones, env\u00eda interesantes boletines peri\u00f3dicos sobre problemas de seguridad, organiza reuniones con pizza y aclara las cuestiones nuevamente. Y s\u00ed, un gran consejo: marca toda la informaci\u00f3n impresa y electr\u00f3nica con colores, se\u00f1ales, inscripciones: secreto comercial, confidencial, uso interno, acceso general. Realmente funciona. <\/p>\n<p>El mundo moderno ha puesto a las empresas en una posici\u00f3n muy delicada: hay que equilibrar el deseo del empleado de no solo trabajar arduamente, sino tambi\u00e9n disfrutar de contenido entretenido en el fondo\/o durante los descansos, y las estrictas reglas de seguridad corporativa. Si implementas un hipercontrol y programas de seguimiento absurdos (s\u00ed, no es un error tipogr\u00e1fico \u2014 esto no es seguridad, es paranoia) y c\u00e1maras detr\u00e1s de la espalda, la confianza de los empleados en la empresa disminuir\u00e1, y conservar la confianza tambi\u00e9n es una herramienta de seguridad corporativa. <\/p>\n<p>Por lo tanto, conoce tus l\u00edmites, respeta a los empleados, realiza copias de seguridad. Y lo m\u00e1s importante, prioriza la seguridad en vez de la paranoia personal.<\/p>\n<blockquote><p>Si necesita <b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\">CRM o ERP \u2014 estudia detenidamente nuestros productos<\/a><\/noindex><\/b> y compara sus capacidades con tus objetivos y necesidades. Si tienes preguntas o dificultades, escr\u00edbenos, ll\u00e1manos, organizaremos para ti una presentaci\u00f3n en l\u00ednea personalizada \u2014 sin clasificaciones ni comparaciones.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Seguridad corporativa\" src=\"\/wp-content\/uploads\/2019\/04\/c9b2a61e38d4b80c10b42422112ab77a.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Nuestro canal en Telegram<\/a><\/noindex>, en el que compartimos cosas no tan formales sobre CRM y negocios sin publicidad. <\/i><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Inseguridad Corporativa | ProHoster","description":"En 2008, tuve la oportunidad de visitar una empresa de TI. En cada empleado se pod\u00eda percibir una tensi\u00f3n poco saludable.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/korporativnaya-nebezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/korporativnaya-nebezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:37:30+00:00","article:modified_time":"2019-10-31T18:37:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30802","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 03:03:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:28:47","updated":"2026-01-21 03:03:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=30802"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/22786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=30802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=30802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=30802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}