Stefany Gallosa Loja
Consultor Especialista en Continuidad de Negocio en Cobser Consulting.
Seguramente debes haber enfocado tu atención en este artículo porque eres un profesional que se desempeña en un campo ajeno a la ciberseguridad y que no tiene interés por ser un experto en ella. Sin embargo, es probable que el tema haya despertado tu curiosidad debido a que cada vez con mayor frecuencia se publican noticias asociadas a ciberataques perpetrados en diversas compañías, sin importar su tipo de industria, ubicación, tamaño, entre otras características.
Con el incremento de los ciberataques –definidos por el NIST (National Institute of Standards and Technology) como ataques dirigidos al uso del ciberespacio de una empresa con el propósito de interrumpir, deshabilitar, destruir o controlar maliciosamente un entorno informático; o destruir la integridad de los datos o robar información controlada– también se ha incrementado en nuestro contexto actual la relevancia de la ciberseguridad, que explicándolo de manera simple, es la disciplina encargada de prevenir los ciberataques en las organizaciones.
El incremento de dicha relevancia puede evidenciarse de diversas formas, por ejemplo, si acudimos a Google Trends (la herramienta de Google que muestra tendencias de las búsquedas que se realizan en este explorador) vemos que, en España, la palabra ciberseguridad ha tenido un ritmo de búsqueda continuo y constante en 2020 y ha estado asociada a cursos de formación en ciberseguridad. Adicionalmente, las ofertas de estudios y programas enfocados en este ámbito crecen de manera vertiginosa, tanto las impartidas por universidades como por escuelas de negocio. Si a lo mencionado anteriormente le sumamos los 42.997 ciberincidentes ocurridos en 2019 y el incremento de las vulnerabilidades a causa del teletrabajo en el contexto COVID, nos damos cuenta de que ahora más que nunca estamos presenciando un boom de la ciberseguridad.
Un par de preguntas que podrían surgirnos llegados a este punto es ¿nosotros qué tenemos que ver? ¿En qué nos atañe este boom si no nos desarrollamos profesionalmente en este campo? La respuesta es que nos incumbe mucho más de lo que pensamos. Como consecuencia de este incremento, el conocimiento de ciberseguridad se convierte en cultura general para los profesionales de hoy, independientemente de su especialidad. Por ello, te daré a conocer las pinceladas mínimas indispensables para sobrevivir en este mundo ciber sin ser ni remotamente un experto.
Las 2 palabras clave para entender este conjunto de pinceladas son HÁBITOS SALUDABLES. ¡Sí, aunque te parezca increíble! Sabemos que alimentarnos bien, tener calidad de descanso y actividad física, gestionar correctamente nuestras finanzas, entre otros aspectos son fundamentales para tener una vida sana. Entonces, ¿por qué no crear hábitos saludables tecnológicos? De esta manera contribuiremos con nuestra “salud tecnológica”, previniendo las posibles “infecciones” ocasionadas por virus cibernéticos que proliferan en nuestro entorno día tras día y de las que podríamos ser víctimas si no incorporamos y mantenemos como parte de nuestra rutina, prácticas saludables de ciberseguridad.
Este conjunto de prácticas saludables de ciberseguridad es agrupado en un término conocido como “ciberhigiene” cuyo fin es crear un ámbito digital alrededor del usuario que sea lo más “limpio y saludable” posible. A continuación, te muestro aquellas que definitivamente deben formar parte de tu rutina saludable tecnológica:
- Actualiza el sistema operativo y el antivirus periódicamente. No omitas las actualizaciones cuando te aparecen mensajes emergentes en tus dispositivos, esto mejorará en gran medida la seguridad de tu equipo.
- Gestiona tus contraseñas adecuadamente. Esto incluye no repetirlas en un sitio u otro, especialmente para servicios sensibles como banca online. Además, es fundamental ponerlas difíciles para que las probabilidades de acceso a tus cuentas disminuyan (recuerda que, si ya se ha accedido a una cuenta tuya, el acceso a las demás es cuestión de tiempo). La recomendación general es que combinen mayúsculas y minúsculas, números, símbolos y no se relacionen con aspectos personales. Si esta gestión se te hace muy liosa, te recomiendo acudir a gestores de contraseñas especializados, en España hay unos cuantos con planes gratuitos muy buenos como LastPass y Dashlane.
- Brinda tus datos solo si tienes claro cuál es el tratamiento que se va a dar a tu información. Un ejemplo habitual es compartir tu dirección de correo electrónico personal, tómate el tiempo de leer las condiciones de tratamiento de tus datos antes de hacerlo.
- Asegúrate de eliminar tu historial cuando navegues en un dispositivo o red pública y quita de tus registros aquellas redes wifi a las que no te conectes usualmente.
- Elimina aplicaciones o programas que ya no utilices. Muchas veces menos, es más.
- Emplea dispositivos externos que sean fiables para ti y bloquea tus dispositivos siempre que no los estés usando. Esto cobra mayor relevancia en un esquema de trabajo presencial, pero construir el hábito mientras estamos teletrabajando nos asegurará mantenerlo cuando la situación cambie.
- No te dejes seducir por publicidad engañosa, bien sea publicidad que aparece mientras navegas por la web o bien sea publicidad que llega a tus correos de trabajo o personales, nunca abras enlaces ni descargues archivos desconocidos (menos si llegan a tu bandeja de spam o no deseado)
Estas prácticas saludables de ciberseguridad son accesibles para todos aquellos que no somos expertos informáticos, tienen coste cero y lo mejor es que sus beneficios en el mantenimiento de nuestra “salud tecnológica” a medio y largo plazo hacen que merezca la pena incluirlos en nuestra rutina. No olvides que los hábitos saludables tecnológicos incrementan nuestra seguridad digital y la de nuestro colectivo, así que cuando los hayas asentado, difúndelos con otros para que la conciencia en este tema se incremente.
Si te ha interesado la ciberseguridad, te has venido arriba con el tema y quieres profundizar un poco más, te recomiendo que revises las publicaciones que tiene INCIBE (Instituto Nacional de Ciberseguridad) en su página web y para familiarizarte con la terminología puedes acceder al framework desarrollado por el NIST.
Imagen Principal: Vector de Fondo creado por rawpixel.com – www.freepik.es