¿Cómo de seguras son sus contraseñas de usuarios?

  • Endpoint

Los estudios muestran que el 81% de las brechas relacionadas con piratería informática utilizan contraseñas robadas y/o débiles. Puede situar a sus empleados como la primera línea de defensa contra una potencial brecha de seguridad dentro de la red de su empresa mediante la implementación de una política de contraseñas robusta.

Al pensar en la estructura de seguridad de la empresa, antivirus, firewall y copia de seguridad son todas palabras que vienen a la mente. Sin embargo, rara vez pensamos en las cosas mínimas que podemos hacer para reforzar la seguridad de nuestra empresa, empezando por nuestros usuarios. Podemos comenzar mirando a nuestros empleados como la primera línea de defensa contra una potencial brecha de seguridad dentro de la red de nuestra empresa mediante la implementación de una política de contraseñas robusta. Estas son algunas recomendaciones para que sus usuarios creen contraseñas seguras:

También puedes leer...

La nueva Mafia

El riesgo de los altavoces inteligentes

Los cinco grandes mitos de las Brechas de Seguridad

Consideraciones para la creación de un SOC

Cómo utilizar la Dark Web para la inteligenciad de amenazas

- Una contraseña segura debe incluir una serie de caracteres aleatorios. Por ejemplo, piense en su frase favorita y conviértala en una contraseña. Debería ser algo fácil de recordar para el usuario, pero difícil para un tercero. Una vez se ha elegido una frase, elimine todo excepto la primera letra de cada palabra de la frase. Reemplace varias letras minúsculas con letras mayúsculas al azar, luego sustituya un número por al menos una de las letras. También es posible que desee cambiar una de las letras oir un caracter especial.

- Crear contraseñas de ocho caracteres o más. Cuanto más larga sea una contraseña, menor será la posibilidad de descifrarla. Es bastante fácil para un hacker ejecutar un ataque de fuerza bruta (método de prueba y error para obtener información) en un sitio web para robar una contraseña, especialmente si la contraseña contiene pocos caracteres. Estadísticamente, si la contraseña es más corta pero más compleja, es más fácil descifrar usando un ataque de fuerza bruta, que cuando las contraseñas son más largas.

- Evitar usar fechas clave como cumpleaños y aniversarios. Debe evitarse el uso de información personal que alguien conozca sobre usted como contraseña. Si esta información se ha compartido en las redes sociales, es mejor evitar crear contraseñas que contengan esta información personal.

- No compartir la contraseña. Una encuesta mostró que el 95% de los encuestados admitió compartir contraseñas con otras personas, aunque la mayoría de los usuarios saben que es arriesgado. Los empleados también son más propensos a compartir contraseñas para cuentas de trabajo, en lugar de contraseñas para cuentas personales. Aunque compartir contraseñas para el trabajo puede ser una buena intención, puede ser una gran amenaza para la seguridad de una empresa.

- Cambiar la contraseña a menudo para limitar el acceso continuo. La mayoría de las veces, cuando un hacker inicia sesión en su sistema y no muestra ningún signo de actividad, por lo general supervisan su cuenta o continúan robando información a lo largo del tiempo. Es importante cambiar las contraseñas a menudo para evitar la duración de la actividad de un hacker.

- No usar la misma contraseña en múltiples sitios. Los hackers saben que es más probable que los usuarios recuerden una gran contraseña compleja. Sin embargo, también saben que esta contraseña se usa en muchas cuentas diferentes. Un hacker puede usar esta contraseña y asociarla con otras cuentas que tenga el usuario. Usar una cuenta en varias ubicaciones también puede ser problemático debido a la falta de una postura de seguridad dentro de estas organizaciones. Si usa su cuenta en el hogar, el trabajo o la biblioteca pública, es importante considerar la seguridad de la red de los lugares en los que está accediendo a las cuentas. Si una de estas organizaciones tiene un sistema de seguridad deficiente y un hacker entra en ella, es probable que utilicen la información que obtuvieron de las otras cuentas de los usuarios.

- No guardar las contraseñas. Puede haber varias amenazas cuando guarda su contraseña en un sitio. Por ejemplo, si se deshace de su PC sin formatear el disco duro, cualquier persona que use su equipo tendrá acceso a sus contraseñas antiguas. Además, si le presta a alguien su PC con contraseñas guardadas, es como darles acceso a todas sus cuentas online.