Tranxfer
Tranxfer

4 costumbres de los empleados que ponen en compromiso la ciberseguridad de tu empresa

4 costumbres de los empleados

Compartir post

El error humano causa más del 80% de las brechas de ciberseguridad. La gran mayoría de estos ciberataques son evitables con la formación en ciberseguridad de los empleados. A continuación, podéis ver cuatro de las malas costumbres más frecuentes de los empleados las que hacen frente las empresas.

4 Costumbres o malas prácticas de los empleados en temas de ciberseguridad

1. Contraseñas poco seguras

Una contraseña poco segura es tan fácilmente de vulnerar cómo cerrar tu casa con llave y dejar la llave debajo la alfombra. A menudo se cree que con tener una contraseña, ya se está a salvo de los hackers que quieran acceder a tus dispositivos, pero no es así. Recientemente, un gran grupo hotelero ha visto vulnerada su base de datos gracias a que la protegían con una contraseña poco segura (Qwerty1234).

Todos los empleados han de ser conscientes, que de poco sirve tener las herramientas más sofisticadas para la ciberseguridad, si luego se usan contraseñas sencillas para acceder a los datos. Actualmente, ya son muchas las plataformas que no permiten poner contraseñas fáciles, o que usan el doble factor de autenticación para el login de los usuarios. A grandes rasgos, las contraseñas deberían de ser largas, y que contengan números, letras (tanto mayúsculas como minúsculas) y símbolos. Y para aquellos que son más cuidadosos, deben de cambiarla cada cierto tiempo.

2. Dejar los dispositivos descuidados

El trabajo remoto o hibrido está bien, pero conlleva algunos riesgos asociados. Si tus empleados están trabajando desde algún sitio público, y dejan sus dispositivos sin supervisión durante algún momento, Están dejando las puertas de la empresa abiertas a terceros. Todo y protegiendo los archivos con contraseñas fuertes, es habitual tener las contraseñas guardadas en los dispositivos por temas de productividad y comodidad. Es importante configurar los equipos con el bloqueo automático por inactividad.

Si el hacker tiene el dispositivo corporativo en su posesión, puede acceder a la empresa e instalar cualquier tipo de malware a nivel global.

3. Caen en un ataque de phishing

Los correos de phishing son de las armas más poderosas que tienen los ciberatacantes, ya que, es de los ciberataques que manejan porcentajes de éxito más altos. Por ese motivo, se mandan más de 3.4 billones de correos phishing cada día.

Estos correos a veces son muy poco disimulados y fáciles de ver. Este gran volumen de correos maliciosos tan fáciles de detectar, hace que aquellos que están más enfocados, pasen por alto y conviertan a mucha gente que no tiene formación específica en ciberseguridad, en víctimas de phishing. Y a menudo, la compañía por la que trabajan se ve afectada por este ataque.

Si tus empleados no están formados en el campo de la ciberseguridad, podéis acceder a nuestro portal de concienciación, donde pueden encontrar multitud de recursos para la concienciación en este campo

Asegúrate de que tus empleados sepan cómo identificar un correo sospechoso. Y que en caso de no tenerlo claro, que lo reporten al equipo de TI directamente.

4. No hay directrices de acceso establecidas

Todo y que se tenga total confianza con los empleados, no tiene sentido dar acceso libre a todo el mundo. Cada empleado tiene que tener acceso a los documentos necesarios, y no al total, para minimizar riesgos.

Restringiendo el acceso a solo los documentos necesarios, hace que cualquier de las vulnerabilidades mencionadas anteriormente y es hackeado, solo tendrá en su dominio parte de los documentos corporativos, y no tendrá acceso a todo. Y lo que podría ser una catástrofe, puede acabar siendo un pequeño problema.

En Tranxfer tenemos en cuenta que más del 80% de brechas de seguridad son causadas por el error humano, y que gran parte de estas pueden ser evitadas con concienciar y formar a todos los empleados en ciberseguridad.

Más artículos

Marketplace de Microsoft

Tranxfer ya disponible en el marketplace de Azure

La integración de Tranxfer en el Marketplace de Azure marca un hito significativo para nuestra empresa. Este logro no solo destaca la robustez y la calidad de los productos de Tranxfer, sino que también abre nuevas oportunidades para las organizaciones que buscan soluciones eficientes y seguras. La inclusión de Tranxfer en Azure Marketplace facilita la adquisición de sus soluciones, proporcionando un acceso más sencillo y directo a las herramientas que necesitan las empresas para proteger y gestionar su información. Además, también somos “elegible” para Co-sell y MACC (Microsoft Azure Consumption Commitment), nuestros productos pueden ser adquiridos utilizando los fondos de los contratos MACC, lo que añade una capa adicional de conveniencia para los clientes de Azure. Certificación y Validación de Tranxfer por Microsoft Hemos pasado por un riguroso proceso de certificación y validación por parte del equipo de Microsoft. Este proceso asegura que todos los productos cumplan con los altosaestándares de seguridad, compatibilidad y rendimiento establecidos por Microsoft. El proceso de certificación, involucra múltiples fases de pruebas y evaluaciones técnicas para garantizar que las soluciones no solo funcionen correctamente en la plataforma Azure, sino que también cumplan con las expectativas esperadas de los clientes..  Esta validación también refuerza la confianza en que Tranxfer puede manejar las demandas y los desafíos de un entorno empresarial moderno y dinámico. Beneficios de Tener Tranxfer en Azure Marketplace La disponibilidad de Tranxfer en Azure Marketplace ofrece múltiples beneficios tanto para la empresa como para sus usuarios. En primer lugar, facilita el proceso de adquisición. Los usuarios pueden buscar y comprar los productos directamente desde el Marketplace, eliminando los procesos de compra más tediosos o intermediarios. Además, esta integración asegura que las soluciones de Tranxfer sean compatibles con una amplia gama de servicios y aplicaciones de Azure. Esto permite a las organizaciones construir entornos más cohesivos y eficientes, utilizando el canal seguro de Tranxfer para mejorar la seguridad y la gestión de la información. Finalmente, la elegibilidad para Co-sell y MACC significa que las organizaciones pueden utilizar sus compromisos de consumo de Azure para adquirir los productos de Tranxfer, lo que resulta en una mayor flexibilidad en la gestión de presupuestos. Elegibilidad Co-Sell y MACC de Tranxfer El hecho de ser Co-sell y MACC en Azure Marketplace añade una capa adicional de valor para los clientes. “Co-sell Elegible” se refiere a la capacidad de vender conjuntamente con Microsoft, lo que significa que las soluciones de Tranxfer son promovidas y vendidas en colaboración con el equipo de ventas de Microsoft. Esto no solo aumenta la visibilidad y la credibilidad de los productos, sino que también facilita el acceso a una base de clientes mucho más amplia. Por otro lado, “MACC Elegible” (Microsoft Azure Consumption Commitment) permite a las organizaciones utilizar los fondos comprometidos en sus contratos de consumo de Azure para adquirir los productos de Tranxfer. Este beneficio es particularmente valioso para las empresas que ya tienen compromisos significativos con Azure, ya que pueden optimizar su inversión y utilizar sus fondos de manera más estratégica, y así usar las ventajas de cobro que ofrece Microsoft. Conclusión: Ventajas Competitivas de Tranxfer en Azure Marketplace En conclusión, la inclusión de Tranxfer en el Marketplace de Azure ofrece numerosas ventajas competitivas. La certificación y validación por parte de Microsoft garantizan la calidad y fiabilidad de los productos con los estándares de Microsoft, mientras que la facilidad de adquisición y la elegibilidad para Cosell y MACC mejoran significativamente la experiencia de contratación, al poder consumirse usando los fondos ya reservados para consumo en Azure. Estas ventajas aseguran que las organizaciones puedan aprovechar al máximo sus inversiones en tecnología.

Read More »
Kawaru Consulting

Nuevo Partnership con Kawaru Consulting

Tranxfer se asocia con Kawaru Consulting para expandir la distribución de soluciones innovadoras de transferencia de archivos Tranxfer, líder en la creación de soluciones para la transferencia gestionada y segura de archivos, se complace en anunciar una nueva asociación estratégica con Kawaru Consulting. Kawaru es una firma de consultoría de negocio líder en tecnología y transformación digital, comprometidos en acompañar a sus clientes en todo el transcurso del proyecto a realizar. Esta alianza estratégica representa un paso adelante en el compromiso de Tranxfer de ofrecer nuestras soluciones a una base de clientes global. Kawaru Consulting, conocida por su experiencia en la implementación de soluciones tecnológicas de vanguardia, se unirá a Tranxfer como distribuidor autorizado de nuestras innovadoras soluciones. ¿Porqué Kawaru Consulting? En Kawaru tienen foco en el lado humano de la tecnología, con su módulo de consultoría personalizada para cada cliente «Slow 5«, que permite adaptarse a las necesidades, o en el seguimiento de proyecto posterior al despliegue de la solución, para mejorar y automatizar los procesos. Esto permitirá a las organizaciones aprovechar al máximo nuestras soluciones y mejorar así sus procesos de trasnferencia de archivos. Esta asociación estratégica refleja el compromiso continuo de ambas compañías con la seguridad, la innovación, la excelencia operativa y la satisfacción del cliente. Juntas, Tranxfer y Kawaru están preparadas para impulsar el éxito empresarial de sus clientes en un mundo digitalmente interconectado. Para obtener más información sobre Tranxfer y sus soluciones líderes en el mercado, visite nuestra página web. Para conocer más sobre Kawaru Consulting, visite su página web en kawaruconsulting.com.

Read More »
Cybersecurity Bank & Government

Somos Sponsors del Mtics Cybersecurity Bank & Government

Nos complace anunciar que somos patrocinador destacado del ‘Cybersecurity Bank & Government’ en Chile. Un evento programado para el 12 de marzo en el hotel Sheraton Santiago y organizado por Mtics Producciones. En esta 12º edición, nuestra directora comercial, Eli Bernal, presentará un discurso sobre las ‘nuevas regulaciones y cumplimiento normativo para el intercambio de archivos’. Invitamos a los líderes empresariales a unirse a nosotros para explorar las últimas tendencias, desafíos y regulaciones, en el intercambio de archivos. Con esta ya son 12 años consecutivos del espacio de encuentro esencial en el que se dan cita innovadores, tecnólogos y líderes empresariales de la Ciberseguridad de Bancos y Gobiernos en América Latina, Centro América y Caribe. La finalidad del evento es ayudar a proteger las redes y activos en un entorno cada vez más digital, complejo y hostil.  ¿Cuándo y dónde? Esta edición del Cybersecurity Bank & Government tendrá lugar el 12 de marzo, en el Hotel Sheraton Santiago, en Santiago de Chile. Ya ha sido el punto de encuentro de más de 30. 000 asistentes en ediciones anteriores y está bautizado cómo el máximo y único evento de ciberseguridad en Chile. Siendo conscientes de la importancia de este evento, dónde se reúnen las personas y empresas más influyentes del sector, no nos hemos querido perder la oportunidad de ser parte de ello, y poder dar a conocer las soluciones de Tranxfer a todos los asistentes. Y, como patrocinadores, tenemos el privilegio de poder hacer un discurso sobre las nuevas regulaciones y cumplimiento normativo para el intercambio de archivos, en la que nuestra compañera Eli Bernal hablará de las nuevas normativas que afectan al sector, y que soluciones tienen las empresas para cumplir con dichas regulaciones. Regístrate y ven a conocernos Si estás interesado en el mundo de la ciberseguridad, te invitamos a registrarte al Cybersecurity Bank & Government, para asistir de manera presencial al evento. Si, por alguna razón, no puedes asistir en persona, se ha habilitado una plataforma virtual para que puedas seguir el evento. Esta plataforma te permitirá acceder a las charlas y actividades de manera remota, podéis acceder a toda la información en la página web del congreso

Read More »