Seguridad de Contraseñas

¿Sabías que el 80% de las Brechas de Seguridad están vinculadas a contraseñas débiles o robadas? Las contraseñas son la primera línea de defensa de tu compañía.

Mejorar la seguridad de las contraseñas en una compañía requiere la implementación de políticas, controles tecnológicos y la sensibilización de los empleados. A continuación, te compartimos las acciones clave:

Políticas y Procesos:
  1. Establecer una Política de Contraseñas Robusta:
    • Longitud mínima de 12 caracteres.
    • Mezcla de letras mayúsculas, minúsculas, números y caracteres especiales.
    • Prohibir contraseñas comunes o predecibles.
  2. Revisar periódicamente las Contraseñas:
    • Forzar el cambio cada 90-180 días.
    • Prohibir la reutilización de las últimas 5-10 contraseñas.
  3. Implementar Controles para Cuentas Inactivas:
    • Deshabilitar automáticamente las cuentas que no se utilicen durante un tiempo definido.
  4. Requerir Autenticación Multifactorial (MFA):
    • Combinar contraseñas con un segundo factor (por ejemplo, SMS, aplicaciones de autenticación o tokens físicos).
Controles Tecnológicos
  1. Usar un Gestor de Contraseñas Corporativo:
    • Permitir a los empleados generar y almacenar contraseñas complejas de forma segura.
    • Garantizar el cifrado extremo a extremo de las contraseñas.
  2. Monitorizar el Uso Indebido de Contraseñas:
    • Implementar herramientas tecnológicas de detección para identificar contraseñas comprometidas en filtraciones de datos.
    • Auditar intentos de acceso fallidos.
  3. Políticas de bloqueo de cuentas:
    • Bloquear cuentas tras un número determinado de intentos fallidos.
Sensibilización y Formación
  1. Capacitación a Empleados:
    • Enseñar a identificar prácticas inseguras, como compartir contraseñas o usar contraseñas fáciles.
    • Promover el uso de frases de paso (passphrases) en lugar de palabras cortas.
  2. Evitar compartir Contraseñas:
    • Prohibir el uso compartido de cuentas mediante políticas específicas.
  3. Campañas de Concienciación:
    • Difundir ejemplos de riesgos asociados con contraseñas débiles o reutilizadas.
Controles Adicionales
  1. Auditorías de Seguridad:
    • Revisar regularmente las configuraciones relacionadas con contraseñas en todos los sistemas.
  2. Pruebas de Penetración o Pentest:
    • Para evaluar la resistencia de las contraseñas mediante simulaciones de ataques.
  3. Gestión de Acceso Basado en Roles (RBAC):
    • Asegurar que los usuarios solo tengan acceso a los recursos necesarios para sus funciones.

Para concluir, la aplicación de estas medidas puede mejorar significativamente la seguridad de la información y reduce el riesgo de accesos no autorizados, lo que es fundamental para proteger los activos digitales de una compañía.

Te invitamos también a conocer y descargar con tu Membresía Audit Shop la: Política de Ciberseguridad

¡¡¡Para conocer de este tema y otros más te invitamos a adquirir tu Membresía Anual Audit Shop!!! La Membresía Anual Audit Shop te da acceso total a todas las Herramientas Premium Digitales del sitio, además de las nuevas herramientas que vamos subiendo de forma periódica.

Si tienes dudas o requieres ayuda mándanos tus comentarios a: info@auditshop.com.mx. ¡¡ Con gusto te atenderemos!!


Te invitamos a suscribirte!!