Siempre es un buen momento para comprobar que los principales sistemas, dispositivos y accesos de la empresa están preparados en cuanto a ciberseguridad. Para Ontinet.com, distribuidor oficial en España de ESET, comprobar el nivel de ciberseguridad no tiene por qué convertirse en una auditoría compleja. Sus expertos señalan que solo es necesario recuperar algunas comprobaciones básicas de ciberseguridad que pueden haber quedado pendientes durante una temporada, detectar configuraciones que puedan estar obsoletas y evitar que pequeños descuidos puedan llevar a un incidente de seguridad.
Josep Albors, Responsable de Investigación y Concienciación de ESET España, comenta que esto no va de «revisar todo, sino de comprobar que las medidas básicas siguen funcionando y que no hemos dejado ninguna puerta abierta por una actualización pendiente,acceso innecesario o configuración que ya no responde a las necesidades actuales. El objetivo no debería ser prohibir por defecto nuevas herramientas, sino saber cuáles se están utilizando, para qué se usan y qué información se está introduciendo en ellas. La visibilidad es el primer paso para gestionar el riesgo. Muchas comprobaciones no requieren grandes proyectos ni cambios tecnológicos. Se trata de incorporar pequeños hábitos y revisiones periódicas que permiten detectar posibles debilidades antes de que sean aprovechadas por un atacante».
Con este objetivo, ESET España propone dar cinco pasos para que las empresas puedan revisar algunos de los elementos más importantes de su ciberseguridad en cualquier momento, aunque es conveniente que los observen de manera periódica: