X Sound CU App on Google Play Store Sound CU App on App Store VISTA VISTA

Protegiendo su negocio: Preguntas frecuentes sobre ciberseguridad

Negocios y comercio

Smiling man sitting in front of computer in office
Consulta nuestras preguntas frecuentes sobre ciberseguridad y descubre maneras sencillas de proteger tus cuentas, datos y negocio.

Preguntas frecuentes sobre ciberseguridad

Las ciberamenazas evolucionan constantemente, pero protegerse no tiene por qué ser complicado. Si alguna vez te has preguntado cómo detectar una estafa de phishing, crear contraseñas más seguras o proteger la información de tu negocio, no estás solo. Para que la ciberseguridad resulte menos intimidante, hemos respondido a algunas de las preguntas más frecuentes, para que puedas navegar, realizar operaciones bancarias y negocios en línea con mayor tranquilidad.

¿Qué es la ciberseguridad?

Así como proteges tu hogar con medidas de seguridad (cerraduras, portones, puertas), la ciberseguridad protege tu negocio de ataques maliciosos (y accidentales) a través de tus redes conectadas a internet, computadoras, dispositivos móviles, software y aplicaciones. Estas medidas de ciberseguridad están diseñadas para defenderte de atacantes que intentan acceder, destruir o extorsionar datos confidenciales, incluyendo información de clientes. Entre las medidas clave de ciberseguridad se incluyen contraseñas seguras, autenticación de dos factores, capacitación del personal y planes de recuperación ante desastres.

 

¿Qué es una filtración de datos?

Una filtración de datos ocurre cuando un intruso obtiene acceso no autorizado a su información, como registros de clientes, información personal, propiedad intelectual o secretos de la empresa. A menudo, informar a clientes y proveedores que su empresa, y posiblemente sus datos, han sido robados supone una pesadilla para las relaciones públicas.

 

¿Qué es el malware?

El malware, cuyo nombre proviene de "software malicioso", se refiere a un programa instalado en su computadora o red sin su conocimiento que intenta interrumpir su actividad. Puede tratarse de código ejecutable, virus informáticos, gusanos, troyanos, bots, spyware, ransomware u otros programas maliciosos. El malware suele infectarse al instalar o hacer clic en enlaces que usted o un empleado no deberían.

 

¿Qué es un correo electrónico de phishing?

El phishing consiste en un correo electrónico que se hace pasar por un contacto o fuente de confianza. Los atacantes intentan obtener datos personales, como contraseñas o números de cuenta bancaria o tarjeta de crédito, esperando que hagas clic en enlaces falsos a sitios web o abras archivos adjuntos que instalen malware o te dirijan a pagar una factura o una cantidad adeudada a una cuenta bancaria falsa.

 

¿Qué son los ataques de compromiso de correo electrónico empresarial?

El hackeo de correos electrónicos empresariales consiste en que alguien accede a la cuenta de correo electrónico corporativa de un empleado para hacerse pasar por él y engañar a otros para que realicen transferencias bancarias fraudulentas, compren tarjetas de regalo u otras transacciones financieras. A menudo, el atacante se hace pasar por el dueño de la empresa, pero también puede fingir ser un proveedor que solicita el uso de una nueva cuenta bancaria para la última compra.

 

¿Qué es el ransomware?

El ransomware se produce cuando, por error, instalas un programa malicioso (al hacer clic en un enlace o abrir un archivo adjunto), lo que otorga acceso y control a tus sistemas a un atacante, quien exige un rescate. Si no pagas, generalmente con una criptomoneda imposible de rastrear como Bitcoin, el atacante borrará tus datos o bloqueará tu pantalla y te impedirá el acceso.

 

¿Qué es el scareware?

El scareware es similar al ransomware, ya que su objetivo es abrumarte con notificaciones persistentes, exponer tu comportamiento en línea (tanto real como ficticio) o intimidarte con posibles consecuencias, como una auditoría fiscal.

 

¿Qué es una denegación de servicio?

Esto ocurre cuando tu ordenador o red se bloquea debido a una sobrecarga de tráfico o información no deseada. Este ataque te impide acceder a internet y a tus datos al consumir los recursos de tu dispositivo. Los atacantes suelen exigir un rescate para detener sus ataques, conscientes de que el coste de la inactividad puede ser mayor que el pago.

 

¿Necesito un seguro cibernético?

El seguro contra riesgos cibernéticos depende de su perfil de riesgo. Si cuenta con sólidas medidas de ciberseguridad, personal capacitado y un proceso de recuperación eficaz, es posible que necesite menor cobertura. Sin embargo, dado que la conexión a internet siempre expone su negocio a posibles ataques de hackers, el seguro cibernético puede protegerlo de pérdidas financieras y reclamaciones derivadas de sus actividades en línea.

 

¿Cómo elaboro un plan de contingencia digital?

Para empezar, enumera todos los dispositivos conectados a internet (servidores, ordenadores de sobremesa, portátiles, teléfonos) y cómo los proteges (por ejemplo, contraseñas, copias de seguridad). Identifica los datos y el software esenciales, y luego detalla tus medidas de seguridad (por ejemplo, contraseñas, autenticación de dos factores, formación del personal) y tu plan de recuperación en caso de que fallen. Por último, prueba el plan para asegurarte de que funciona correctamente.

 

¿Qué es la autenticación de dos factores?

La autenticación de dos factores (o 2FA) consiste en que se te solicita un paso de seguridad adicional antes de acceder a la plataforma a la que has iniciado sesión. Normalmente, recibes un código por correo electrónico o mensaje de texto que debes introducir para confirmar tu identidad. Estos códigos se generan aleatoriamente, suelen ser válidos para un solo uso y generalmente caducan rápidamente.

 

¿Qué es la autenticación de tres factores?

La autenticación de tres factores (3FA) añade otra capa de seguridad al requerir tres tipos diferentes de verificación:

  1. Conocimiento, como un PIN o una contraseña;
  2. Posesión, como un teléfono para una contraseña de un solo uso;
  3. Inherencia, que son datos biométricos como una huella dactilar o el reconocimiento de voz.

 

¿Cómo sé si me han hackeado?

No siempre es obvio, pero algunas señales comunes de que has sido víctima de un ataque informático incluyen la incapacidad de iniciar sesión en una cuenta, la aparición de un programador desconocido al encender el ordenador, ventanas emergentes, gran cantidad de correos electrónicos no deseados, la aparición de publicaciones en redes sociales que no has escrito o que tu ordenador no funcione como de costumbre.

 

¿Cuál es la mejor manera de hacer una copia de seguridad de mis datos?

Existen varias opciones. Si bien copiar archivos a una memoria USB o disco duro externo es sencillo, puede no ser práctico para grandes cantidades de datos. Los servicios de almacenamiento en la nube como Google Drive y Dropbox Son más útiles para la sincronización que para las copias de seguridad propiamente dichas, especialmente para terabytes de datos. Los expertos recomiendan la regla 3-2-1, que consiste en mantener tres copias de los datos: dos locales en dispositivos diferentes y una externa. Esto suele incluir los datos originales en el ordenador, una copia de seguridad en un disco duro externo y otra en un servicio en la nube.

 

¿Quién puede ayudarme con consejos prácticos sobre ciberseguridad?

Si tiene personal interno o un proveedor de TI externo, hable con ellos sobre su seguridad. De lo contrario, le sugerimos que consulte https://www.fbi.gov/investigate/cyber para acceder a información sobre ciberataques potenciales o en tiempo real. Utilice el Directorio de dos factores para comprobar qué servicios informáticos utilizan la autenticación de dos factores (2FA), que es un requisito previo recomendado para acceder a datos críticos.

 

¿Con quién debo ponerme en contacto si he sido víctima de un ataque informático?

El primer paso es solucionarlo de inmediato. Hable con su técnico de soporte informático interno o externo. Si no tiene a nadie, hay muchos consultores y empresas de soporte informático a los que puede llamar. Luego, repórtelo al Centro de Denuncias de Delitos en Internet del FBI (o 'IC3') en https://www.ic3.gov/. Asegúrese de informar a su personal, clientes y a cualquier otra persona que apoye su negocio (banco, contador, colegas).

Charlene Homan Sound Credit Union Risk Management & Compliance
Charlene Homan
Vicepresidente de Gestión de Riesgos y Cumplimiento Normativo

Charlene Homan es vicepresidenta de Gestión de Riesgos y Cumplimiento Normativo en Sound Credit Union, donde lidera las iniciativas de cumplimiento y supervisa las estrategias de gestión de riesgos, incluyendo el cumplimiento de la Ley de Secreto Bancario (BSA), la prevención del fraude, el control de calidad y la gestión integral de riesgos. Con más de 15 años de experiencia en el sector de las cooperativas de crédito, Charlene ha ascendido desde un puesto de nivel inicial hasta su actual rol de liderazgo, demostrando un profundo conocimiento del entorno de las cooperativas de crédito que respalda los valores de Sound Credit Union, al tiempo que garantiza un firme compromiso con el cumplimiento normativo y la gestión de riesgos.

Como responsable de cumplimiento normativo de Sound, Charlene garantiza el cumplimiento de todas las leyes y regulaciones pertinentes, a la vez que supervisa los asuntos de cumplimiento, con el objetivo primordial de brindar un servicio eficaz a los miembros. Participa activamente en su desarrollo profesional asistiendo a conferencias y programas de formación clave del sector. Le apasiona apoyar a sus equipos para concienciar a los miembros y a las comunidades circundantes, con el fin de capacitar a las personas para que se protejan de las estafas y otros fraudes más comunes.

Compartir