A diario ocurren brechas de seguridad masivas, y ni siquiera los políticos y empresarios más prominentes son inmunes. El 15 de julio, Twitter descubrió tuits falsos provenientes de las cuentas de Barack Obama, Joe Biden, Mike Bloomberg, Jeff Bezos, Bill Gates y Elon Musk. Kanye West y Kim Kardashian West también fueron víctimas del hackeo.
Dado que la ciberseguridad se está convirtiendo en un problema cada vez mayor con el advenimiento del trabajo desde casa durante la pandemia de COVID-19, es importante reconocer las violaciones de datos más comunes que puede enfrentar y cómo protegerse adecuadamente de ellas.
Tipos comunes de violaciones de datos en Florida y otros lugares
La ciberseguridad en Florida se rige por la Ley de Protección de la Información de Florida de 2014 (FIPA) y el artículo 501.171 de los Estatutos de Florida, que se encuentra en el Capítulo de Protección al Consumidor de los Estatutos de Florida. Según el artículo 501.171, «toda entidad cubierta, entidad gubernamental o agente externo deberá tomar medidas razonables para proteger y asegurar los datos en formato electrónico que contengan información personal». El estatuto también detalla protocolos sobre notificaciones, informes anuales, registros de consumidores y cumplimiento.
En California, los funcionarios estatales enviaron recientemente alertas sobre ciberseguridad y derechos de privacidad bajo su propio estatuto de privacidad de datos, la Ley de Privacidad del Consumidor de California (CCPA). El Informe de Violaciones de Datos de California de 2016 de la Oficina del Fiscal General de California describe los tipos comunes de violaciones de datos entre 2012 y 2015: malware y piratería informática, violaciones físicas y violaciones causadas por errores. Los tipos de datos que fueron violados incluyeron información confidencial como números de Seguro Social e información médica. Las industrias más sujetas a violaciones fueron el sector minorista, el sector financiero, la industria de la salud y las pequeñas empresas. El Informe de Violaciones recomendó lo siguiente: mantener la seguridad de la información, utilizar autenticación multifactor, utilizar cifrado fuerte en dispositivos portátiles y de escritorio, colocar alertas de fraude en los archivos de crédito si usted es víctima de una violación y cumplir con las leyes de violación de los estados para facilitar el cumplimiento y la cooperación del consumidor.
Cuatro años después, el Informe de California publica este tipo de filtraciones que siguen siendo frecuentes en todo el país. Sin embargo, el ransomware dirigido, los ataques de phishing y los ataques de malware móvil están en aumento. Si bien la expansión de los seguros cibernéticos, los dispositivos IoT y la IA protegen inicialmente la información, también dan lugar a ciberataques.
Medidas de defensa en ciberseguridad para abogados de negocios en Miami
La Fiscalía General de California también apoyó un conjunto de 20 medidas defensivas de ciberseguridad del Centro para la Seguridad del Internet (CIS) que todas las organizaciones que almacenan información personal deberían implementar. Estas medidas son igualmente relevantes a nivel nacional. Las defensas o "controles" son las siguientes:
- Inventario y control de activos de hardware
- Inventario y control de activos de software
- Gestión continua de vulnerabilidades
- Uso controlado de privilegios administrativos
- Configuración segura de hardware y software en dispositivos móviles, portátiles, estaciones de trabajo y servidores
- Mantenimiento, Monitoreo y Análisis de Registros de Auditoría
- Protecciones de correo electrónico y navegador web
- Defensas contra malware
- Limitación y Control de Puertos, Protocolos y Servicios de Red
- Capacidades de recuperación de datos
- Configuración segura para dispositivos de red, como firewalls, enrutadores y conmutadores
- Defensa de límites
- Protección de Datos
- Acceso controlado basado en la necesidad de saber
- Control de acceso inalámbrico
- Seguimiento y control de cuentas
- Implementar un programa de concientización y capacitación en seguridad
- Seguridad del software de aplicaciones
- Respuesta y gestión de incidentes
- Pruebas de penetración y ejercicios del equipo rojo
En 2020, estas medidas aún deben tomarse para protegerse y proteger sus negocios, junto con el análisis de ransomware, la preservación de evidencia, los servicios de negociación de expertos en ransomware, los servicios de facilitación de criptomonedas, el análisis y los informes forenses, la erradicación y la capacitación en concientización sobre seguridad cibernética.