Prensa
—
Comunicado de Prensa
|
Lectura breve
Las pequeñas y medianas empresas aprenden a proteger sus activos digitales durante el Mes de la Concientización sobre la Ciberseguridad de la National Cybersecurity Alliance
Washington, D.C. – Con casi la mitad de las empresas estadounidenses experimentando una violación de datos en 2013 y 2014, la seguridad laxa está poniendo a muchas empresas en mayor riesgo de ciberataques.

[1] Para ayudar a las pequeñas y medianas empresas (SMB) a construir una sólida línea de defensa, el Mes Nacional de Concientización sobre la Ciberseguridad (NCSAM), que es copresidido por el Departamento de Seguridad Nacional de Estados Unidos (DHS) y la National Cyber Security Alliance (NCSA), dedica su segunda semana a enseñar a las empresas y a sus empleados cómo proteger mejor sus activos digitales, su dinero y los valiosos datos de clientes y empleados.
Casi la mitad de todas las pequeñas empresas han sido víctimas de ciberataques y el 71 por ciento de las filtraciones de seguridad tienen como objetivo a las pequeñas empresas, sin embargo, muchas SMB creen que no son vulnerables a los ciberataques debido a su pequeño tamaño y sus recursos limitados.[2] Esta brecha precaria entre la percepción y la realidad representa una gran oportunidad para que los ciberdelincuentes se aprovechen de empresas que pueden carecer del conocimiento y los recursos para mantener seguros sus activos digitales. Consulte la infografía informativa de NCSA “Creando una cultura de ciberseguridad en su empresa”: http://ncsam.info/1MNuPQg.
“Muchas SMB parecen tener una falsa sensación de seguridad, olvidando que a los hackers les interesa más la sensibilidad de los datos robados que el simple tamaño de la empresa”, dijo Michael Kaiser, director ejecutivo de NCSA. “Construir una cultura de ciberseguridad es la mejor línea de defensa para todas las empresas. Las SMB deben primero identificar sus activos más valiosos, establecer medidas para protegerlos, poder reconocer si ha ocurrido un incidente y saber cómo responderían y se recuperarían de un ataque. Los empleados desempeñan un papel fundamental en la protección de la empresa, y educarlos sobre cómo usar las redes de forma más segura es esencial”.
Lograr que los empleados se comprometan es crucial para mantener su empresa segura, especialmente cuando están fuera de la oficina. Con un nuevo estudio de CompTIA que muestra que más de seis de cada 10 empleados usan dispositivos móviles proporcionados por la empresa para trabajar desde casa, en la carretera o para actividades personales, cada vez es más importante proteger el puente digital entre el trabajo y el hogar. Además, el 94 por ciento de los empleados afirma que conecta su laptop o dispositivos móviles a redes Wi-Fi no seguras, poniendo los datos en mayor riesgo. Las SMB pueden asegurarse de que los empleados adopten prácticas seguras en línea enseñándoles a proteger todos los dispositivos conectados a Internet. Para obtener consejos sobre cómo mantener seguros los dispositivos móviles visite http://ncsam.info/1N9jCwq
Simplificando la ciberseguridad para las SMB – Un enfoque de cinco pasos
En colaboración con el Better Business Bureau (BBB), NCSA está desarrollando un enfoque de cinco pasos para mejorar la seguridad de las pequeñas y medianas empresas y proteger los datos confidenciales de clientes y empleados. Al traducir el marco de ciberseguridad del National Institute of Standards and Technology (NIST) recomendado por el DHS y las pautas “Start with Security” de la Federal Trade Commission, este enfoque accesible ofrece a los dueños de negocios una hoja de ruta de ciberseguridad concreta y personalizable. BBB y NCSA han desarrollado programas y materiales informativos que las empresas pueden usar durante NCSAM y a lo largo del año. Para recursos para SMB visite www.bbb.org.
“Las empresas más grandes están reforzando su seguridad, dejando a las SMB, a menudo poco preparadas y con pocos recursos, directamente en la mira de los ciberdelincuentes”, dijo Bill Fanelli, director de seguridad del Council of Better Business Bureaus. “Con el enfoque de cinco pasos basado en NIST, podemos brindar a las SMB recursos accionables y el conocimiento que les dará las herramientas para proteger de manera proactiva las joyas de la corona de su empresa, desde la propiedad intelectual y la información de clientes hasta los datos financieros. Nos complace impulsar este esfuerzo en colaboración con NCSA. Los grupos empresariales y de consumidores pueden solicitar un ponente contactando a su oficina local de BBB”.
La red social más grande del mundo da inicio a la quinta edición anual de ‘Hacktober’
Facebook adopta un enfoque proactivo hacia la seguridad, incluida la forma en que crea y mantiene una cultura consciente de la seguridad. Su iniciativa anual de un mes, Hacktober, refuerza la capacitación formal con concursos, eventos y hackeos simulados para recordar a todos los empleados que la buena seguridad requiere vigilancia. Facebook también está compartiendo lo aprendido con otras organizaciones que desean crear programas similares en su Página de seguridad de Facebook. Para empezar, los programas de concientización deben ayudar a los empleados a sentirse cómodos al hablar sobre seguridad y plantear posibles inquietudes, establecer relaciones con los equipos de seguridad adecuados y divertirse en lugar de alarmarse.
Próximos eventos y recursos para SMB
#2Factor Tuesday, martes 6 de octubre en Washington, D.C.: NCSA y la FIDO Alliance organizarán el primer #2FactorTuesday en Google para aumentar la concientización internacional sobre la autenticación de dos factores como medio para mejorar la seguridad de las cuentas en línea. Entre los ponentes estarán Michael Daniel, asistente especial del Presidente y coordinador de ciberseguridad en la Casa Blanca; Michael Kaiser (NCSA); Charles McColgan (TeleSign); Brett McDowell (FIDO Alliance); Sean Brooks (NIST); Marc Boroditsky (Authy) y Stephan Somogyi (Google). Puede participar uniéndose al chat de Twitter@STOPTHNKCONNECT para un chat de Twitter #ChatSTC/#2FactorTuesday a las 11:00 a.m. EDT o viendo el evento EN VIVO en el canal de YouTube de NCSA a las 1:30 p.m. EDT. Información adicional y registro aquí
Asista a la 4.ª Cumbre Anual de Ciberseguridad de la Cámara de Comercio de EE. UU. el 6 de octubre en Washington, D.C. Información adicional y registro aquí
EDUCAUSE Live! Creando una cultura de ciberseguridad y seguridad en su campus y en su comunidad (webinar), 7 de octubre (1-2 p.m. EST/10-11 a.m. PST): Información adicional y registro aquí
Multi-State Information Sharing & Analysis Center: Mes Nacional de Concientización sobre la Ciberseguridad: consejos para mantenerse seguro en línea (transmisión web), 7 de octubre. Información adicional y registro aquí
Logical Operations: 3 acciones que puede tomar AHORA para combatir las amenazas cibernéticas (webinar), 8 de octubre, 1:00 p.m. ET/10:00 a.m. PT. Obtenga más información aquí: http://bit.ly/1jvkfDV
Creando una cultura de ciberseguridad en el trabajo: un webinar de la FTC, 8 de octubre, 2:00 p.m. ET/11:00 a.m. PT: Para registrarse, visite https://cybersecuritywebinar.eventbrite.com
Recursos adicionales para ayudar a los usuarios de Internet a mantenerse seguros en línea:
DHS lanzó el programa voluntario Critical Infrastructure Cyber Community o C³ (pronunciado “C al cubo”) para ayudar a mejorar la ciberseguridad de la infraestructura crítica y fomentar la adopción del Cybersecurity Framework del National Institute of Standards and Technology (NIST) publicado en febrero de 2014. Visite Kit de divulgación y mensajes del Programa Voluntario C³ para obtener más información.
Logical Operations creó anuncios de servicio público sobre seguridad cibernética para ayudar a los empleados a reconocer y evitar amenazas de seguridad antes de que sea demasiado tarde. ¡El objetivo es que las personas los impriman y los publiquen para involucrar a sus propios empleados durante el Mes Nacional de Concientización sobre la Ciberseguridad y más allá! http://logicaloperations.com/media/uploads/downloads/cyber_security_psas.pdf
ZeroFOX y The National Cyber Security Alliance han creado la siguiente infografía para demostrar cómo los ciberdelincuentes usan las redes sociales como medios para lanzar malware dirigido y esquemas de phishing. https://www.zerofox.com/campaign/ncsam-infographic/
La herramienta de verificación SSL del CA Security Council permite a los administradores de sitios web identificar debilidades y vulnerabilidades de configuración y mejorar la seguridad de su sitio. https://casecurity.ssllabs.com/
Esta infografía, creada por HIMSS y la National Cyber Security Alliance, ofrece a las organizaciones de atención médica y a los miembros de su fuerza laboral consejos prácticos sobre cómo proteger la información. http://www.himss.org/ncsam/keeping-information-safe-and-secure-when-mobile
El recurso Start with Security de la FTC ofrece 10 lecciones prácticas adaptables a empresas de cualquier tamaño y de cualquier sector. Consúltelo en línea, solicite copias gratuitas en ftc.gov/bulkorder o vea el video en http://go.usa.gov/3tFeC
Plan de lección de Lookout: Lookout está destacando una serie de escenarios móviles riesgosos, enseñándole sobre los riesgos y lo que puede hacer para mantener segura su información y sus cuentas. http://blog.lookout.com/blog/2015/10/01/cybersecurity-awareness-month/
Un excelente punto de partida para gestionar el riesgo es usar la herramienta “AVG Small Business Security Health Check”, que ayuda a las pequeñas y medianas empresas a evaluar su perfil de riesgo. Los resultados de una revisión de salud de seguridad pueden ser utilizados por un equipo interno de TI o como punto de partida para una conversación y estrategia con el proveedor o consultor de software de TI y seguridad de la empresa.
Más de 500 NCSAM Champions desempeñarán un papel activo al compartir mensajes importantes de ciberseguridad con sus comunidades locales, corporaciones, gobiernos y personas de todo el mundo. También puede seguir la conversación y obtener las últimas noticias sobre las actividades del mes usando el nuevo hashtag oficial de NCSAM, #CyberAware, en las redes sociales, y unirse a los chats semanales de Twitter #ChatSTC todos los jueves a las 3 p.m. EDT/mediodía PDT. Además, NCSA ha creado publicaciones de muestra para redes sociales que puede descargar y compartir durante todo el mes. Puede obtener más información sobre los próximos eventos de NCSAM (y enviar sus propios eventos al calendario) en https://www.stagestaysafe.wpengine.com/ncsam/events. Hay recursos adicionales (infografías, hojas de consejos y más) e información sobre cómo participar y convertirse en un NCSAM Champion disponibles en https://www.stagestaysafe.wpengine.com/ncsam/
Acerca del Mes Nacional de Concientización sobre la Ciberseguridad
El Mes Nacional de Concientización sobre la Ciberseguridad fue creado como un esfuerzo de colaboración entre el gobierno y la industria para garantizar que todos los estadounidenses tengan los recursos que necesitan para estar más seguros en línea. Ahora en su 12.º año, NCSAM es copatrocinado por el Department of Homeland Security (DHS) en cooperación con la National Cyber Security Alliance, la principal alianza sin fines de lucro público-privada del país que promueve el uso seguro y protegido de Internet y la privacidad digital. Celebrado anualmente en octubre, NCSAM involucra la participación de una multitud de líderes de la industria, movilizando a todos: desde personas, pequeñas y medianas empresas, y organizaciones sin fines de lucro hasta el ámbito académico, corporaciones multinacionales y gobiernos. Al animar a los ciudadanos digitales de todo el mundo a STOP. THINK. CONNECT., NCSAM está aprovechando el impacto colectivo de sus programas y recursos para aumentar la concientización sobre el panorama de ciberseguridad en constante evolución de hoy. Visite: https://www.stagestaysafe.wpengine.com/about-us/news/media-room/
Acerca de The National Cyber Security Alliance
The National Cyber Security Alliance (NCSA) es la principal alianza sin fines de lucro público-privada del país que promueve el uso seguro y protegido de Internet y la privacidad digital. Trabajando con el Department of Homeland Security (DHS), patrocinadores del sector privado y colaboradores sin fines de lucro para promover la concientización sobre ciberseguridad, entre los miembros de la junta directiva de NCSA hay representantes de ADP, AT&T, Bank of America, BlackBerry, Comcast Corporation, ESET, Facebook, Google, Intel, Logical Operations, Microsoft, PayPal, PKWARE, RSA – la división de seguridad de EMC, Raytheon, Symantec, Verizon y Visa. A través de la colaboración con los sectores gubernamental, corporativo, sin fines de lucro y académico, la misión de NCSA es educar y capacitar a los ciudadanos digitales para usar Internet de forma segura, protegerse a sí mismos y la tecnología que utilizan, y resguardar los activos digitales que todos compartimos. NCSA lidera iniciativas para STOP.THINK.CONNECT., una campaña mundial de concientización sobre ciberseguridad para ayudar a todos los ciudadanos digitales a mantenerse más seguros en línea; Data Privacy Day, celebrado anualmente el 28 de enero, y el Mes Nacional de Concientización sobre la Ciberseguridad, lanzado cada octubre. Para obtener más información sobre NCSA, visite stagestaysafe.wpengine.com/about-us/overview/.
Acerca de STOP. THINK. CONNECT.
STOP. THINK. CONNECT. es la campaña nacional de educación y concientización sobre ciberseguridad. La campaña fue creada por una coalición sin precedentes de empresas privadas, organizaciones sin fines de lucro y organismos gubernamentales, con liderazgo proporcionado por la National Cyber Security Alliance (NCSA) y el Anti-Phishing Working Group (APWG). El Department of Homeland Security lidera la participación federal en la campaña. Conozca cómo participar en STOPTHINKCONNECT.org.
[1] http://www.usatoday.com/story/tech/2014/09/24/data-breach-companies-60/16106197/
[2] https://www.stagestaysafe.wpengine.com/ncsam/resources/3-reasons-hackers-love-your-small-business-infographic
Contacto de prensa:
Jessica Beffa
Thatcher+Co.
720-413-4938
ncsa@thatcherandco.com

