Consells bàsics de ciberseguretat per a pimes

La seguretat de la informació i les dades és un factor molt important per a qualsevol empresa. A les grans empreses és habitual tenir un departament dedicat a la ciberseguretat i la prevenció d’atacs informàtics, però per a les petites empreses dedicar una part dels seus recursos a temes de ciberseguretat pot ser complicat.

Per aquest motiu et donem una sèrie de consells bàsics de seguretat que pots començar a aplicar a la teva empresa tan bon punt acabis de llegir aquest article.

Quins són els atacs més habituals?

Si la teva empresa rep un atac informàtic, és probable que el rebi en forma de:

  • Malware: qualsevol tipus de software o programa maliciós.
  • Virus: malware que infecta o altera el funcionament de programes i dispositius amb finalitats nocives o malicioses.
  • Spyware o troià: programes d’aparença normal o que s’amaguen dins d’altres per robar informació.
  • Phishing: suplantació de la identitat a través de correu electrònic amb l’objectiu d’obtenir informació sensible.
  • Ransomware: software que infecta els equips i des del qual es coacciona els usuaris perquè facilitin informació a canvi de diners.

Què pots fer per mantenir la seguretat de la teva pime?

Instal·la un antivirus als teus dispositius

Pot semblar bàsic, però és el primer pas per detectar qualsevol ciberatac i mantenir els teus dispositius protegits. Alguns dels antivirus més utilitzats són Avast, Kaspersky, Bitdefender o Norton, i la majoria tenen una versió gratuïta o plans ajustats per als diferents tipus d’empresa.

Si fas servir el sistema operatiu de Windows, has de saber que a partir de la versió Windows 8 inclou el servei d’antivirus Windows Defender.
Recorda que l’antivirus s’ha de mantenir actualitzat en tot moment perquè sigui efectiu.

Actualitza els programes dels teus equips

Assegura’t que els teus dispositius tinguin l’última versió dels programes i les aplicacions. Sovint els ciberdelinqüents aprofiten els bugs o possibles errors de les versions antigues dels programes per atacar els equips.

Contrasenyes segures

Assegura’t que les contrasenyes que s’utilitzen a la teva empresa són segures i compleixen els requisits següents:

  • Crea contrasenyes llargues que combinin lletres majúscules, minúscules, números i caràcters especials com un signe d’exclamació o un interrogant.
  • No utilitzis les contrasenyes que et donen per defecte.
  • Utilitza contrasenyes úniques per a cada programa.
  • Utilitza un gestor de contrasenyes per tenir-les totes controlades.

Limita les instal·lacions

Assegura’t que els programes que instal·les als teus dispositius s’hagin descarregat d’una font fiable. Si dubtes o el teu ordinador o mòbil detecta l’arxiu com a sospitós, et recomanem que l’esborris abans d’instal·lar-lo.
Si tens equips compartits amb diversos treballadors, també pots limitar els permisos per instal·lar programari nou. D’aquesta manera evites que s’hi pugui instal·lar cap programa maliciós.

Compte amb els adjunts i enllaços sospitosos al correu

El correu electrònic és una de les portes d’entrada principal dels atacs a empreses. Si l’enllaç és d’origen desconegut o no saps què t’estan enviant, és millor no obrir-lo. Revisa bé l’adreça del remitent i assegura’t que no es tracta d’un cas de phishing

Fes servir xarxes segures

És important que les connexions a internet siguin segures i xifrades. Els routers que facis servir han de disposar de tallafocs i han d’estar actualitzats. També pots limitar els dispositius que es connectin a la teva xarxa configurant el teu equip.

Si en algun moment fas servir una xarxa pública per connectar-te a internet, has de saber que pots estar compartint dades i exposar informació a tercers. Sempre que puguis evita-les.

Esperem que aquests consells t’ajudin a mantenir la seguretat de la teva pime. Pensa, sempre que puguis, a fer còpies de seguretat per tenir la informació guardada o poder restablir el sistema si mai reps un ciberatac.

Els temes centrals de la trobada dels GeoTLD

El 9 de setembre va tenir lloc a Frankfurt una trobada dels membres del grup GeoTLD en format híbrid, virtual i presencial, a causa de la pandèmia.

En aquesta reunió es van comunicar i debatre les darreres novetats sobre la propera ronda de sol·licituds dels GeoTLD, i es van intercanviar opinions sobre la relació i la cooperació entre els registres i els diferents departaments de l’ICANN. La jornada va acabar amb una sessió dedicada a l’abús dels DNS (Domain Name System) i la ciberseguretat.

Aquestes trobades són fonamentals perquè els membres del grup GeoTLD puguin intercanviar impressions de manera enriquidora, especialment, sobre els seus objectius i sobre el moment que estan vivint cadascun d’ells. Un geoTLD és un tipus de domini d’alt nivell (TLD, per les seves sigles en anglès) que representa comunitats de caràcter cultural, lingüístic o social amb una forta presència geogràfica concreta. Alguns dels seus membres són els dominis .scot, .cat, .eus i .gal, però també hi ha dominis de ciutat, com són el .sydney, el .stockholm i el .barcelona.