¿Sabías que el 80% de las Brechas de Seguridad están vinculadas a contraseñas débiles o robadas? Las contraseñas son la primera línea de defensa de tu compañía.
Mejorar la seguridad de las contraseñas en una compañía requiere la implementación de políticas, controles tecnológicos y la sensibilización de los empleados. A continuación, te compartimos las acciones clave:
Políticas y Procesos:
- Establecer una Política de Contraseñas Robusta:
- Longitud mínima de 12 caracteres.
- Mezcla de letras mayúsculas, minúsculas, números y caracteres especiales.
- Prohibir contraseñas comunes o predecibles.
- Revisar periódicamente las Contraseñas:
- Forzar el cambio cada 90-180 días.
- Prohibir la reutilización de las últimas 5-10 contraseñas.
- Implementar Controles para Cuentas Inactivas:
- Deshabilitar automáticamente las cuentas que no se utilicen durante un tiempo definido.
- Requerir Autenticación Multifactorial (MFA):
- Combinar contraseñas con un segundo factor (por ejemplo, SMS, aplicaciones de autenticación o tokens físicos).
Controles Tecnológicos
- Usar un Gestor de Contraseñas Corporativo:
- Permitir a los empleados generar y almacenar contraseñas complejas de forma segura.
- Garantizar el cifrado extremo a extremo de las contraseñas.
- Monitorizar el Uso Indebido de Contraseñas:
- Implementar herramientas tecnológicas de detección para identificar contraseñas comprometidas en filtraciones de datos.
- Auditar intentos de acceso fallidos.
- Políticas de bloqueo de cuentas:
- Bloquear cuentas tras un número determinado de intentos fallidos.
Sensibilización y Formación
- Capacitación a Empleados:
- Enseñar a identificar prácticas inseguras, como compartir contraseñas o usar contraseñas fáciles.
- Promover el uso de frases de paso (passphrases) en lugar de palabras cortas.
- Evitar compartir Contraseñas:
- Prohibir el uso compartido de cuentas mediante políticas específicas.
- Campañas de Concienciación:
- Difundir ejemplos de riesgos asociados con contraseñas débiles o reutilizadas.
Controles Adicionales
- Auditorías de Seguridad:
- Revisar regularmente las configuraciones relacionadas con contraseñas en todos los sistemas.
- Pruebas de Penetración o Pentest:
- Para evaluar la resistencia de las contraseñas mediante simulaciones de ataques.
- Gestión de Acceso Basado en Roles (RBAC):
- Asegurar que los usuarios solo tengan acceso a los recursos necesarios para sus funciones.
Para concluir, la aplicación de estas medidas puede mejorar significativamente la seguridad de la información y reduce el riesgo de accesos no autorizados, lo que es fundamental para proteger los activos digitales de una compañía.
Te invitamos también a conocer y descargar con tu Membresía Audit Shop la: Política de Ciberseguridad
¡¡¡Para conocer de este tema y otros más te invitamos a adquirir tu Membresía Anual Audit Shop!!! La Membresía Anual Audit Shop te da acceso total a todas las Herramientas Premium Digitales del sitio, además de las nuevas herramientas que vamos subiendo de forma periódica.
Si tienes dudas o requieres ayuda mándanos tus comentarios a: info@auditshop.com.mx. ¡¡ Con gusto te atenderemos!!
Te invitamos a suscribirte!!

