Tome la seguridad en serio, evite el costo de las infracciones


Tome la seguridad en serio, evite el costo de las infracciones

Bill Carey es vicepresidente de marketing y desarrollo empresarial, Siber Systems, Inc.

Una violación de datos - un incidente en el que los piratas informáticos obtienen acceso a información vital comercial o de clientes - puede tener un precio elevado para su pequeña empresa. Puede costar hasta $ 200,000 en promedio para que una pequeña empresa cumpla con los procesos obligatorios posteriores a la infracción, como notificar a los clientes, contratar expertos externos para determinar qué salió mal, identificar las obligaciones de la empresa después de la infracción, etc. Y eso no incluye el gasto asociado con el impacto en la reputación de su empresa.

La mejor manera de proteger los datos en su pequeña empresa y evitar las costosas consecuencias es hacer todo lo posible para asegurarse de que no se produzca una violación de datos en primer lugar.

Aquí hay tres estrategias que pueden ayudarlo a proteger su pequeña empresa de los piratas informáticos:

Proteja sus contraseñas Las contraseñas de los empleados son la mejor puerta de entrada para los piratas informáticos. Un informe publicado en enero de 2013 por la consultora global Deloitte sugiere que un asombroso 90 por ciento de las contraseñas de los usuarios son vulnerables a la piratería. Asegúrese de que usted y sus empleados utilicen contraseñas que sean fáciles de recordar pero difíciles de adivinar, y cambie las contraseñas con frecuencia para reducir la vulnerabilidad.

No use nombres de niños, mascotas o equipos deportivos favoritos como contraseña: los piratas informáticos pueden obtener acceso a esta información de los sitios de redes sociales. Es una buena idea usar una combinación de letras y números, así como letras mayúsculas y minúsculas al crear una contraseña. Una forma de incorporar letras y números en una contraseña es usar números que se parezcan a letras, por ejemplo, "MLBas3ba11" en lugar de "MLBaseball".

Eduque a los empleados y proporcione recursos Es probable que sus empleados se enfrenten a la misma seguridad cibernética desafíos en el trabajo que enfrentan en casa. Si compran en línea o se comunican a través de las redes sociales, necesitan proteger su información personal en línea y hay productos y recursos educativos para ayudarlos. Se pueden aplicar los mismos principios para abordar la seguridad cibernética en el trabajo.

Para garantizar que los empleados protejan sus valiosos datos comerciales, considere establecer un programa de capacitación en seguridad cibernética que le enseñará a su equipo nuevas estrategias para crear contraseñas difíciles de descifrar e instruirlas sobre cómo evitar fraudes como phishing (uso de un truco para acceder a contraseñas, información de cuenta y otros datos vitales) y esquemas de captura de teclas (malware que permite a los ciberdelincuentes registrar las teclas para acceder a los datos).

Piensa en una solución de software para abordar contraseñas débiles y permitir cambios frecuentes sin perder la pista de las contraseñas. Cualquier costo puede pagarse más que si ayuda a evitar un incidente de piratería en su empresa.

Haga que los empleados rindan cuentas Como líder de una pequeña empresa, puede inspirar a los empleados a mejorar la conciencia de seguridad mostrándoles que usted toma el asunto en serio. También puede informarles a los empleados que espera que tomen medidas razonables para proteger la información comercial.

Considere proporcionar educación y recursos para ayudar a los empleados a administrar la ciberseguridad de manera efectiva. También es una buena idea implementar una política escrita que describa cómo espera que los empleados administren las contraseñas y los datos digitales. Después de proporcionar a los empleados capacitación sobre las mejores prácticas y revisar su política de seguridad cibernética con ellos, pídales que firmen una declaración en la que reconozcan que han completado la capacitación, que entienden la política y que cumplirán con las directivas de la compañía. Este enfoque definitivamente aumentará la conciencia de seguridad.

Los riesgos de una violación de datos son demasiado serios para que cualquier pequeña empresa los ignore, pero puede reducir la vulnerabilidad de su empresa a partir de hoy. Dado que las contraseñas son el principal punto de riesgo, haga que las contraseñas seguras sean una prioridad. Ofrezca a sus empleados la educación y las herramientas que necesitan para operar de forma segura. Y establezca la responsabilidad para asegurarse de que manejen cuidadosamente sus datos comerciales vitales. Al tomar estas precauciones, puede reducir significativamente el riesgo de seguridad cibernética de su compañía y evitar un alto precio por una violación de datos en su pequeña empresa.

Las opiniones expresadas son las del autor y no reflejan necesariamente los puntos de vista de MobbyBusiness.


5 Cosas que debe buscar en un proveedor de servicios en la nube

5 Cosas que debe buscar en un proveedor de servicios en la nube

Si bien la primera ola de integración en la nube fue impulsada por las necesidades de las empresas de reducir costos y aumentar la eficiencia, la próxima ola se enfocará en aprovechar los servicios en la nube para expandir las ofertas de la compañía y mejorar las posiciones competitivas. Todd Benjamin, vicepresidente servicios alojados en Hostway Corp.

(Negocio)

¿Necesita un préstamo comercial? Cómo aumentar su puntaje de crédito primero

¿Necesita un préstamo comercial? Cómo aumentar su puntaje de crédito primero

Al solicitar un préstamo para pequeñas empresas, su puntaje de crédito es un factor importante para determinar si usted es aprobado. Entonces, los empresarios con mal crédito pueden beneficiarse tomando medidas para aumentar las calificaciones de sus negocios. Según Experian, una de las tres agencias de informes crediticios de los Estados Unidos, un puntaje crediticio es un número que los prestamistas usan para ayudar a decidir la probabilidad es que un préstamo se devolverá a tiempo.

(Negocio)