Small businesses are prime targets for cybercriminals, especially anytime international tensions escalate. Even if there's been no specific identified threat against US businesses, the Cybersecurity and Infrastructure Security Agency, or CISA, encourages all businesses to take stock and prepare for the possibility of a cyber attack. By combining technical defenses with employee awareness, you can significantly lower your vulnerability. CISA recommends a Shields Up approach to protect your network. Prioritize updates. Ensure all software is current. Focus on addressing known exploited vulnerabilities listed on CISA's website. Require multifactor authentication. Use MFA for all remote network access and sensitive internal data. Secure the cloud. If you use cloud services, follow the specific security configurations that CISA recommends. Professional oversight. Hire qualified IT professionals to maintain firewalls, run regular scans, and monitor for unusual network behavior. The next step is to empower your employees. Institute regular training so employees know how to use technology safely and respond if there's an issue. Safe computing policies. Train staff to never click links or download attachments unless they're certain the sender is legitimate. Limit access. Employees should only have access to the files necessary for their roles. Prohibit the use of unauthorized software or external USB drives. Rapid reporting. Encourage employees to report suspicious activity immediately so IT can intervene before a breach spreads. Even with the best defenses, you should have a plan B, just in case the worst happens. Backup procedures. Maintain regular, secure backups so your information remains safe if your systems are compromised. Incident response. Designate a response team where every member understands their role. This ensures daily operations aren't brought to a standstill during a crisis. If you're looking for more information on how to protect your business from cyber attacks and other security breaches, visit the CISA Shields Up website. Taking these steps now can prevent a costly disaster.

Las pequeñas empresas son objetivos principales para los ciberdelincuentes, especialmente cada vez que aumentan las tensiones internacionales. Aunque no se haya identificado ninguna amenaza específica contra las empresas estadounidenses, la Cybersecurity and Infrastructure Security Agency, o CISA, anima a todas las empresas a evaluar la situación y prepararse para la posibilidad de un ciberataque. Al combinar defensas técnicas con la concientización de los empleados, pueden reducir significativamente su vulnerabilidad. CISA recomienda un enfoque de "Shields Up" para proteger su red. Den prioridad a las actualizaciones. Asegúrense de que todo el software esté actualizado. Enfóquense en abordar las vulnerabilidades explotadas conocidas, que aparecen en el sitio web de CISA. Exijan autenticación multifactor. Usen MFA para todo acceso remoto a la red y para datos internos sensibles. Aseguren la nube. Si utilizan servicios en la nube, sigan las configuraciones de seguridad específicas que recomienda CISA. Supervisión profesional. Contraten profesionales de TI calificados para mantener los cortafuegos, realizar escaneos regulares y monitorear comportamientos inusuales en la red. El siguiente paso es empoderar a sus empleados. Implementen capacitaciones regulares para que los empleados sepan cómo usar la tecnología de forma segura y cómo responder si surge algún problema. Políticas informáticas seguras. Capaciten al personal para que nunca hagan clic en enlaces ni descarguen archivos adjuntos a menos que estén seguros de que el remitente es legítimo. Limiten el acceso. Los empleados solo deben tener acceso a los archivos necesarios para sus funciones. Prohíban el uso de software no autorizado o de unidades USB externas. Informe rápido. Animen a los empleados a informar de inmediato cualquier actividad sospechosa para que TI pueda intervenir antes de que una brecha se propague. Incluso con las mejores defensas, deben tener un plan B, por si acaso ocurre lo peor. Procedimientos de respaldo. Mantengan copias de seguridad regulares y seguras para que su información se mantenga a salvo si sus sistemas se ven comprometidos. Respuesta a incidentes. Designen un equipo de respuesta en el que cada miembro entienda su función. Esto garantiza que las operaciones diarias no se vean paralizadas durante una crisis. Si buscan más información sobre cómo proteger su empresa de ciberataques y otras brechas de seguridad, visiten el sitio web CISA Shields Up. Tomar estas medidas ahora, puede prevenir un desastre costoso.