Prepárese: Elimine los riesgos
¿Sabía que 9 de cada 10 usuarios saben que su comportamiento online les están poniendo en peligro pero no cambian sus hábitos? Nos referimos a prácticas tan extendidas como reutilizar contraseñas poco seguras o compartir credenciales confidenciales a través de canales sin cifrar, por ejemplo.
Sabemos por estudios que la mayoría de los ciberataques aprovechan estos malos hábitos y los errores humanos, por lo que es vital que las empresas pongan en manos de sus empleados métodos más seguros y ágiles para hacer su trabajo. Un gestor de contraseñas es la forma más práctica y sencilla de eliminar los riesgos.
Mejore sus hábitos relacionados con las contraseñas
Con un gestor de contraseñas como LastPass, es fácil crear contraseñas únicas y seguras utilizando el generador de contraseñas integrado. Y también gestionar, sincronizar y acceder a las contraseñas en todos los dispositivos y todos los navegadores.
Las contraseñas también deben actualizarse periódicamente: el 87% de los servicios no tienen ni idea de si han sufrido un robo de datos.* LastPass permite a las empresas revisar y detectar contraseñas reutilizadas y filtradas desde un práctico panel de seguridad y mediante el control de Dark Web.
Cuidado con lo que comparte y con quién
LastPass es la forma más segura de compartir contraseñas con familiares, amigos y compañeros de trabajo porque los usuarios están verificados y la red está cifrada. Nada que ver con el uso de canales sin cifrar como mensajes de texto, correos o Slack.
Además, los administradores de LastPass Families y Business tienen más control para asegurarse de que solo determinados usuarios tienen acceso o visibilidad sobre ciertas credenciales.
En el caso de una familia, se puede configurar la cuenta de modo que se compartan las credenciales de las plataformas de entretenimiento con toda la familia y las contraseñas de las cuentas bancarias solo con el cónyuge. En las empresas, los administradores pueden restringir el acceso de un usuario a unas aplicaciones concretas para evitar que se conecte a aplicaciones con información confidencial.
Prepárese: Incorpore la autenticación multifactor en todos sus procesos
Aunque una contraseña segura ofrece una buena protección, los hackers pueden sortearla mediante prácticas como el phishing o la ingeniería social. La autenticación multifactor (MFA) añade otro paso al proceso de inicio de sesión para proteger cuentas de riesgo y aplicaciones que no están en la nube como VPN y estaciones de trabajo, entre otras.
La MFA adaptativa es una alternativa para las empresas que buscan reforzar todavía más la seguridad. En este caso, los usuarios se autentican con factores contextuales definidos por los administradores de TI, como la ubicación, el tipo de dispositivo, la hora de acceso o la dirección IP.
Sin embargo, la autenticación multifactor es solo el principio. Multiplique su potencial con el acceso sin contraseña con LastPass.
El acceso sin contraseña abre la puerta a una forma más segura y práctica de acceder a su bóveda de LastPass. En ordenadores, los usuarios pueden iniciar sesión con la aplicación LastPass Authenticator o autenticadores con la certificación FIDO2, como datos biométricos del dispositivo o llaves de hardware. En dispositivos móviles, es tan fácil como usar la tecnología integrada de identificación facial o por huella dactilar.
Prepárese: Cierre la puerta al phishing
¿Sabe si las contraseñas que lleva utilizando toda la vida cumplen los requisitos actuales? ¿Tiene idea de si su información personal o profesional o sus credenciales están circulando por la red o se venden en la Dark Web?
La gestión de contraseñas y la formación en ciberseguridad son las mejores recetas para que sus empleados puedan tomar el control y sean conscientes de los riesgos asociados a sus comportamientos y contraseñas.
Descubra qué contraseñas están en riesgo
El panel de seguridad de LastPass es su centro de control para la seguridad digital. Desde allí puede comprobar el nivel de seguridad de sus contraseñas y recibir alertas si aparecen combinaciones de nombre de usuario/contraseña y direcciones de correo en la Dark Web.
Desde el panel, los administradores de LastPass Families y Business pueden ver todo lo que ocurre en una cuenta: tienen información sobre los comportamientos de los usuarios y pueden tomar medidas si es necesario. Y si detectan algún riesgo, la respuesta puede ser mucho más rápida.
Identifique y comunique los ataques de phishing
Los ataques de phishing, smishing (mensajes de texto o SMS) y vishing (llamadas de voz) están cada vez más perfeccionados y son más difíciles de identificar. A menudo somos conscientes de lo ocurrido cuando el robo ya es un hecho.
Dé unas pautas muy claras a sus empleados y familiares:
- Revisar con atención la dirección de correo del remitente.
- Sospechar de textos mal escritos o con faltas de ortografía.
- No aceptar jamás solicitudes de autenticación multifactor no iniciadas por el propio usuario.
- Avisar al equipo de TI al recibir correos sospechosos.
- Implementar el acceso sin contraseña o llaves de acceso siempre que sea posible
Gestores de contraseñas como LastPass no le permitirán usar el autocompletado de credenciales en sitios web suplantados o replicados, lo que reduce enormemente las amenazas. Además, le abren las puertas al acceso sin contraseña.
Fuentes: