El 25% de las pymes europeas, víctimas de brechas en 2019

  • Actualidad

Una de cada cuatro PYMEs europeas de menos de 50 empleados reconoce que han sufrido una brecha de datos a lo largo de este año. Las medidas de seguridad que toman no son suficientes.

Que el 25% de las empresas europeas de menos de 50 empleados hayan sufrido una brecha de datos a lo largo de 2019 no es nada positivo y evidencia, como señala Kaspersky en uno de sus estudios, que “las medidas de seguridad que se adoptan para evitar estos casos suelen ser insuficientes”.

Incluso, a raíz de las respuestas conseguidas, su investigación llega a decir que algunas utilizan productos de consumo para proteger sus equipos (20%), por lo que la firma de seguridad advierte de que, aunque éstos pueden proporcionar un nivel básico de protección, las soluciones para usuarios domésticos no cuentan con las funcionalidades específicas necesarias para la seguridad empresarial. Por ejemplo, sólo los productos para entornos corporativos ofrecen protección para servidores o gestión centralizada.

Por otro lado, recuerda que una brecha de datos para estas pequeñas compañías puede afectar directamente a su negocio. “Como sus recursos son, a menudo, limitados y se concentran en el crecimiento del negocio, normalmente tienen que detener o ralentizar sus procesos de trabajo y arriesgarse a perder beneficios con cada hora o día de inactividad”, señala.

Además, si los datos personales de los clientes se ven afectados, la compañía puede perder su confianza y enfrentarse a multas económicas por infringir la normativa europea de protección de datos, por ejemplo.

Los consejos de la compañía
- Enseñar a los empleados los conceptos básicos de ciberseguridad, por ejemplo, a no abrir o almacenar archivos de correos electrónicos o sitios web desconocidos, ya que podrían dañar a toda la empresa.

- Recordar regularmente al equipo cómo tratar los datos confidenciales, por ejemplo, almacenarlos sólo en servicios cloud de confianza con la autenticación activada y no compartirlos con terceros no fiables.

- Usar de software legítimo, descargado de fuentes oficiales.

- Realizar copias de seguridad de los datos esenciales y actualizar regularmente los equipos y aplicaciones de TI para evitar vulnerabilidades no parcheadas que pueden convertirse en la causa de un incidente.

- Instalar un producto de ciberseguridad específico para pequeñas empresas que exija una gestión mínima que permita a los empleados hacer su trabajo principal, pero que proteja del malware, ransomware, adquisición de cuentas, fraude y estafas de Internet.