Small businesses are prime targets
for cybercriminals, especially anytime
international tensions escalate.
Even if there's been no specific identified threat
against US businesses,
the Cybersecurity and Infrastructure Security Agency,
or CISA, encourages all businesses to take stock
and prepare for the possibility of a cyber attack.
By combining technical defenses with employee awareness,
you can significantly lower your vulnerability.
CISA recommends a Shields Up approach
to protect your network.
Prioritize updates.
Ensure all software is current.
Focus on addressing known exploited vulnerabilities
listed on CISA's website.
Require multifactor authentication.
Use MFA for all remote network access
and sensitive internal data.
Secure the cloud.
If you use cloud services,
follow the specific security configurations
that CISA recommends.
Professional oversight.
Hire qualified IT professionals
to maintain firewalls, run regular scans,
and monitor for unusual network behavior.
The next step is to empower your employees.
Institute regular training
so employees know how to use technology safely
and respond if there's an issue.
Safe computing policies.
Train staff to never click links or download attachments
unless they're certain the sender is legitimate.
Limit access.
Employees should only have access
to the files necessary for their roles.
Prohibit the use of unauthorized software
or external USB drives.
Rapid reporting.
Encourage employees to report
suspicious activity immediately
so IT can intervene before a breach spreads.
Even with the best defenses,
you should have a plan B, just in case the worst happens.
Backup procedures.
Maintain regular, secure backups
so your information remains safe
if your systems are compromised.
Incident response.
Designate a response team
where every member understands their role.
This ensures daily operations aren't brought
to a standstill during a crisis.
If you're looking for more information
on how to protect your business
from cyber attacks and other security breaches,
visit the CISA Shields Up website.
Taking these steps now can prevent a costly disaster.
Las pequeñas empresas son objetivos principales
para los ciberdelincuentes, especialmente cada vez
que aumentan las tensiones internacionales.
Aunque no se haya identificado ninguna amenaza específica
contra las empresas estadounidenses,
la Cybersecurity and Infrastructure Security Agency,
o CISA, anima a todas las empresas a evaluar la situación
y prepararse para la posibilidad de un ciberataque.
Al combinar defensas técnicas
con la concientización de los empleados,
pueden reducir significativamente su vulnerabilidad.
CISA recomienda un enfoque de "Shields Up"
para proteger su red.
Den prioridad a las actualizaciones.
Asegúrense de que todo el software esté actualizado.
Enfóquense en abordar
las vulnerabilidades explotadas conocidas,
que aparecen en el sitio web de CISA.
Exijan autenticación multifactor.
Usen MFA para todo acceso remoto a la red
y para datos internos sensibles.
Aseguren la nube.
Si utilizan servicios en la nube,
sigan las configuraciones de seguridad específicas
que recomienda CISA.
Supervisión profesional.
Contraten profesionales de TI calificados
para mantener los cortafuegos, realizar escaneos regulares
y monitorear comportamientos inusuales en la red.
El siguiente paso es empoderar a sus empleados.
Implementen capacitaciones regulares
para que los empleados sepan
cómo usar la tecnología de forma segura
y cómo responder si surge algún problema.
Políticas informáticas seguras.
Capaciten al personal para que nunca hagan clic en enlaces
ni descarguen archivos adjuntos
a menos que estén seguros de que el remitente es legítimo.
Limiten el acceso.
Los empleados solo deben tener acceso
a los archivos necesarios para sus funciones.
Prohíban el uso de software no autorizado
o de unidades USB externas.
Informe rápido.
Animen a los empleados a informar
de inmediato cualquier actividad sospechosa
para que TI pueda intervenir
antes de que una brecha se propague.
Incluso con las mejores defensas,
deben tener un plan B, por si acaso ocurre lo peor.
Procedimientos de respaldo.
Mantengan copias de seguridad regulares y seguras
para que su información se mantenga a salvo
si sus sistemas se ven comprometidos.
Respuesta a incidentes.
Designen un equipo de respuesta
en el que cada miembro entienda su función.
Esto garantiza que las operaciones diarias
no se vean paralizadas durante una crisis.
Si buscan más información
sobre cómo proteger su empresa
de ciberataques y otras brechas de seguridad,
visiten el sitio web CISA Shields Up.
Tomar estas medidas ahora,
puede prevenir un desastre costoso.