La reciente filtración de datos de Optus ha puesto la ciberseguridad en el punto de mira de todos los propietarios y gerentes de empresas.
Si usted es gerente de perforación o exploración, es posible que le hayan pedido realizar una evaluación de riesgos sobre la ciberseguridad de su empresa, o quizás esté buscando soluciones de forma proactiva para proteger sus datos contra un ciberataque.
Al igual que muchos de nuestros clientes, si trabaja para una empresa pequeña o junior, es posible que no cuente con el presupuesto para contratar ayuda profesional para este fin.
Es por eso que he escrito esta serie de blogs; para compartir con usted algunos consejos de ciberseguridad sencillos y gratuitos que he recopilado a lo largo de los años, desde mi etapa en el campo y como estudiante de ciberseguridad, hasta mi labor actual ayudando a empresas mineras en CorePlan con sus transformaciones digitales cada día.
En el artículo anterior, compartí cuatro formas sencillas y gratuitas de maximizar la configuración de seguridad integrada en sus dispositivos, así como el software esencial que toda empresa minera necesita como base para cualquier programa de ciberseguridad.
Si leyó esos artículos o se encuentra en medio de una evaluación de riesgos, es posible que ahora se pregunte: ¿qué pasa con nuestras suscripciones de software? ¿Hay algo que podamos hacer para fortalecer la seguridad de nuestras cuentas además de tener una contraseña segura?
¡Excelente pregunta!
Hoy compartiré tres consejos que vale la pena considerar al reforzar la configuración de seguridad de su software.
Antes de entrar en los consejos, si aún no lo ha hecho, le recomiendo encarecidamente que haga lo siguiente:
regístrese en un sistema de gestión de contraseñas invite a todo su personal a la plataforma cifre su disco duro o los archivos locales relacionados con su gestor de contraseñas actualice sus contraseñas con otras nuevas y seguras generadas mediante su gestor de contraseñas. (consulte mis instrucciones sobre cómo configurar el cifrado si aún no lo ha hecho).
Sus contraseñas son la primera línea de defensa de su conjunto de software contra los ciberdelincuentes, independientemente de los ajustes que pueda activar o desactivar. Así que, si aún no lo ha hecho: ¡consiga un gestor de contraseñas, ya!
Ahora, entremos de lleno en los consejos.
1: Asignación de roles de usuario y basados en permisos Los paquetes de software empresarial modernos suelen ofrecer la opción de asignar a los usuarios de la cuenta de su organización diferentes niveles de autorización de seguridad o permisos de acceso.
Estos se denominan roles de usuario o roles basados en permisos.
Los roles de usuario ayudan a garantizar que la información confidencial, como los costes o los datos personales de sus empleados, solo sea accesible para quienes la necesiten para realizar su trabajo. Por ejemplo, un rol de usuario de Gerente podrá ver todas las áreas de un sistema, mientras que un rol de usuario de Perforador o Geólogo puede tener acceso únicamente a los detalles de los informes diarios de perforación.
Los roles basados en permisos ayudan a aplicar procesos de aprobación al permitir que solo un determinado nivel de usuario autorice trabajos o sobrescriba datos (por ejemplo, aprobar o editar partes diarios de trabajo).
Como regla general, el nivel de acceso del usuario debe ser equivalente al nivel de responsabilidad que tiene en la empresa.
La configuración de roles de usuario y permisos ofrece una protección adicional en caso de rotación de personal, empleados descontentos o hackeos de cuentas individuales, ya que solo la cuenta maestra tiene acceso a todo (y puede estar tranquilo sabiendo que la cuenta maestra está segura porque la configuró con su gestor de contraseñas). Además, elimina distracciones innecesarias al suprimir elementos visuales que no son relevantes para funciones laborales específicas.
2: Active la autenticación o utilice SSO Si está disponible, siempre recomiendo activar la autenticación multifactor o la autenticación de dos factores (2FA).
La autenticación es una capa adicional de seguridad al iniciar sesión. Existen tres tipos de autenticación:
conocimiento (por ejemplo, una contraseña o pregunta de seguridad)posesión (por ejemplo, una llave de seguridad, un código por mensaje de texto o un código de autenticación de Google), y inherencia (por ejemplo, TouchID o identificación por voz), también conocidos como "algo que sabe", "algo que tiene" o "algo que es".La autenticación 2FA requiere dos tipos de verificación al iniciar sesión, y la multifactor requiere dos o más tipos.
Lo mejor de estas opciones es que, incluso si le robaran la contraseña, un ciberdelincuente también tendría que robar o hackear su dispositivo o conocer información personal adicional sobre usted para acceder a su cuenta.
El SSO es otra opción de inicio de sesión que ofrece mayores beneficios de seguridad y control de riesgos al eliminar la necesidad de crear y gestionar credenciales de cuenta adicionales. Con el SSO, puede utilizar credenciales existentes, como sus datos de Microsoft o Google, para iniciar sesión en una variedad de programas diferentes con un solo clic. Esto reduce la probabilidad de que el personal utilice contraseñas repetidas y ahorra tiempo al iniciar sesión en diferentes sistemas a lo largo del día.
Si ha trabajado anteriormente en una empresa de nivel corporativo, es posible que haya utilizado el SSO con bastante frecuencia en una variedad de programas. En este momento, para las empresas más pequeñas, resulta prohibitivamente caro. Sin embargo, puede acceder a beneficios de forma gratuita en una lista creciente de productos de software como servicio (SaaS) en línea que se conectan a Google o Microsoft, así que espere ver esto con mucha más frecuencia en el futuro.
Una nota rápida: no utilice sus credenciales de redes sociales para programas relacionados con el trabajo. Es una buena práctica mantenerlos separados.
3: Mantenga su conjunto de software bajo control Su conjunto de software es el conjunto de herramientas digitales que utiliza para gestionar su negocio. Piense en Xero, Microsoft Office, Leapfrog, Micromine, AcQuire, Seequent, etc.
Son herramientas empresariales potentes, pero como todo lo bueno, el uso de software sigue una curva de campana. Llega un punto en el que es posible tener demasiado de algo bueno, y se vuelve complicado controlar quién debe hacer qué, para cuándo y en qué sistema.
Hay algunas cosas que debe considerar al crear un conjunto de software.
En primer lugar, desde el punto de vista de la ciberseguridad, tener muchas herramientas de software aumenta el número de puntos de acceso potenciales a los datos de su empresa. Ser diligente con el uso de su gestor de contraseñas proporcionará cierta protección, pero desde la perspectiva del control de riesgos mineros, los controles de nivel superior (eliminación, sustitución) son preferibles a los controles de nivel inferior (controles administrativos).
Le recomiendo buscar software que le ayude a optimizar y consolidar tantos aspectos de su flujo de trabajo como sea posible en un solo programa. De esta manera, es más fácil para su equipo estar en sintonía y reducir la cantidad de puntos de entrada que los ciberdelincuentes pueden explotar para acceder a sus datos.
En segundo lugar, cuanto más complejo sea el flujo de trabajo del software y mayor sea la carga de contraseñas, más probable es que las personas no lo utilicen correctamente. Esto puede afectar a la ciberseguridad, pero también a la integridad de los datos si el personal empieza a tomar atajos para seguir el ritmo de la carga de trabajo. Además, es una frustración adicional para su día que resta tiempo a tareas más importantes, como la perforación o la interpretación de los datos.
¿Resumen? Dependiendo de lo que ofrezcan los productos de su conjunto de software, le recomiendo activar las siguientes configuraciones:
Delegue el acceso de usuario o los roles de permisos para que cada miembro del personal solo tenga acceso a la información que necesita para sus responsabilidades Activa la autenticación de dos factores (2FA) o multifactor (si está disponible) Usa SSO si está disponible pero lo más importante: usa un gestor de contraseñas .
Para terminar, en lo que respecta al software, menos es más. Recomiendo un enfoque minimalista para facilitar la gestión de la seguridad y mantener el control de la huella digital de tu empresa.
Busca productos que te ayuden a centralizar y consolidar tareas en un solo sistema, en lugar de dispersar las tareas de un mismo flujo de trabajo entre múltiples inicios de sesión. ¿La ventaja de hacer esto? Será más fácil y rápido para tu equipo lograr el mismo resultado, ¡dejando más tiempo para la perforación y la exploración!
¿Qué sigue? Si estás buscando nuevo software para tu pequeña empresa minera, hemos creado una serie de guías de compra de software para gerentes de perforación y exploración. Cada guía incluye una sección dedicada con ejemplos de preguntas que puedes hacer a tu proveedor de software sobre sus opciones de seguridad. Úsalas en tu próxima demostración de software para que puedas tomar una decisión informada sobre cómo se manejan tus datos.
Descárgalas gratis ahora: