Non é necesario escatimar en seguridade dixital

Non é necesario escatimar en seguridade dixital
Case todos os días escoitamos falar de novos ataques de hackers e descubertas vulnerabilidades en sistemas populares. E canto se dixo sobre o feito de que os ciberataques tiveron un forte impacto nos resultados electorais! E non só en Rusia.

Parece claro que debemos tomar medidas para protexer os nosos dispositivos e contas en liña. O problema é que ata que non somos vítimas dun ciberataque ou nos enfrontamos ás consecuencias dunha brecha de seguridade, as ameazas que existen parecen abstractas. E os recursos para modernizar os sistemas de defensa destínanse de xeito residual.

O problema non son as baixas cualificacións dos usuarios. Pola contra, as persoas teñen coñecemento e comprensión da necesidade de protexerse das ameazas. Pero a prioridade das tarefas de seguridade adoita ser baixa. Cloud4Y probará o disfraz de Capitán Obvious e lembrará de novo por que é importante a seguridade dixital.

Troianos de ransomware

A principios de 2017, moitas publicacións informáticas denominaron troianos de ransomware como unha das principais ameazas de ciberseguridade do ano, e esta previsión fíxose realidade. En maio de 2017, un ataque masivo de ransomware alcanzou innumerables empresas e individuos aos que se lles pediu que "doasen" enormes cantidades de Bitcoin aos atacantes para recuperar os seus propios datos.

Ao longo dun par de anos, este tipo de malware pasou de ser común a ser moi, moi común. Este tipo de ataque cibernético preocupa a moitos expertos porque pode estenderse como a pólvora. Como resultado do ataque, os ficheiros están bloqueados ata que se paga o rescate (unos 300 dólares de media), e aínda así non hai garantía de recuperación de datos. O medo a empobrecerse de súpeto en certa cantidade ou mesmo perder información comercial importante converterase sen dúbida nun poderoso incentivo para non esquecer a seguridade.

As finanzas vanse dixitais

Ao parecer, a idea de que unha parte importante da sociedade cambie á moeda criptográfica está a ser rexeitada, polo menos durante algún tempo. Pero iso non significa que os nosos métodos de pago non se estean facendo cada vez máis dixitais. Algunhas persoas usan Bitcoin para transaccións. Outros están cambiando a Apple Pay ou o seu equivalente. Tamén debes ter en conta a crecente popularidade de aplicacións como SquareCash e Venmo.

Usando todas estas ferramentas, proporcionamos unha gran variedade de programas con acceso ás nosas contas, e os propios programas están instalados en varios dos nosos dispositivos. A maioría destas aplicacións teñen varias certificacións de seguridade dixital, o que é outro motivo para estar máis atento aos programas, dispositivos e mesmo provedores de nube. O descoido pode deixar a túa información financeira e contas vulnerables. Siga a regra de separar os gadgets en persoais e corporativos, cree un sistema para protexer aos empregados e as súas estacións de traballo ao acceder aos recursos de Internet e use outros sistemas para protexer a información financeira.

Os xogos están cheos de diñeiro

Traballar coas finanzas afecta cada vez máis ao terreo de xogo. Cantas persoas que coñeces melloran a súa experiencia de xogo con pequenas transaccións? Cantas veces escoitas historias sobre como un neno baleirou a carteira dun pai comprando unha morea de "goterías necesarias" nun xogo en liña? Dalgunha maneira, unha etapa pasou desapercibida cando simplemente comprabamos xogos e xogabamos a eles. Agora a xente conecta estes xogos a tarxetas bancarias e contas do sistema de pago para poder facer compras dentro do xogo rapidamente.

Nalgunhas áreas de xogos isto foi a norma. Ademais, nun dos sitios dedicados a revisar xogos de casino en dispositivos móbiles, indícase directamente que o uso dos seus xogos e aplicacións é inseguro, xa que existe unha ameaza de roubo de datos persoais e financeiros.

Hoxe en día, esta exención de responsabilidade séntese non só nas plataformas de casinos, senón tamén nos xogos en xeral. Grazas ás aplicacións móbiles e aos xogos de consola, adoitamos usar contas bancarias. Esta é outra vulnerabilidade na que case non pensamos. É importante asegurarse de que os dispositivos e programas que utiliza estean o máis seguros posible.

Os dispositivos intelixentes engaden novos riscos

Este é un gran tema que se podería dedicar a un artigo enteiro. A chegada de dispositivos intelixentes sempre conectados á nube podería poñer en risco todo tipo de datos. Nun dos investigación, que analizou as maiores ameazas de ciberseguridade do ano, identificou os coches conectados e os dispositivos médicos como as dúas principais áreas de risco.

Isto debería darche unha idea dos perigos asociados ao uso da tecnoloxía intelixente. Xa se rexistraron casos de piratas informáticos que pararon coches intelixentes na estrada, e a idea de facer un mal uso dos dispositivos médicos intelixentes tamén pode dar medo. Os dispositivos intelixentes son xeniais, pero a súa inseguridade é un grave problema que impide a propagación destas tecnoloxías.

A súa sinatura dixital pode caer en malas mans

Moitas empresas usan sinaturas dixitais electrónicas para recibir varios servizos gobernamentais e realizar o procesamento electrónico de documentos. Moitos individuos tamén teñen ES. Algunhas persoas necesítano para traballar como empresario individual, outros necesítano para resolver problemas cotiáns. Pero aquí tamén hai moitos riscos ocultos. Para usar unha sinatura electrónica, moitas veces é necesario utilizar software adicional que pode introducir riscos de seguridade, e o propietario da sinatura electrónica require coidado e disciplina especial cando traballa coa sinatura.

A perda do soporte físico dunha sinatura electrónica pode provocar importantes perdas financeiras. Si, aínda que non perdas - riscos hai. Polo tanto, é fundamental tomar todas as precaucións. Por desgraza, a práctica demostra que as regras banais "non transferir a súa sinatura electrónica a un terceiro" e "non deixar a sinatura electrónica inserida no ordenador" case non se cumpren. Só porque é inconveniente.

Lembra que o especialista en seguridade da información é o responsable directo do que aconteza na empresa. E debe garantir que os produtos de tecnoloxía dixital máis fiables e seguros dispoñibles sexan introducidos e utilizados nos procesos comerciais. E se non, fai todo o posible para mellorar o nivel de seguridade dixital. Se a sinatura electrónica che pertence, trátaa do mesmo xeito que un pasaporte.

Que máis podes ler no blog? Cloud4Y

vGPU: non se pode ignorar
A IA axuda a estudar animais en África
4 xeitos de aforrar en copias de seguridade na nube
5 mellores distribucións de Kubernetes
Xa case remata o verán. Case non quedan datos sen filtrar

Subscríbete ao noso Telegrama-canle, para non perder o seguinte artigo! Escribimos non máis de dúas veces por semana e só por negocios.

Fonte: www.habr.com

Engadir un comentario