Descubre las mejores prácticas de seguridad de datos en entornos de ERP para los colaboradores de tu empresa.
La presencia digital y el uso de recursos tecnológicos se ha establecido como un imperativo ineludible para las empresas de todos los tamaños con miras de futuro. Esto no sólo favorece la conexión con los clientes y permite resolver con mayor agilidad y eficiencia actividades ligadas a la oferta de bienes y servicios, sino que, a través del ERP, cimienta las bases para la automatización de tareas complejas y la incorporación de las cada vez más difundidas inteligencia artificial, realidad virtual, robótica avanzada y sistemas de blockchain.
Pero, con sus beneficios, los entornos digitales y tecnológicos conllevan también desafíos crecientes en materia de ciberseguridad. Tan sólo durante 2023, se generaron 300.000 nuevas instancias de malware al día, el 92% de las cuales fueron distribuidas por correo electrónico, según datos difundidos por Techopedia. Tomó en promedio 49 días llegar a detectar uno de estos ataques.
Y las empresas lo pagan caro. Datos globales muestran que el ciberdelito cuesta a las organizaciones 2.9 millones de dólares por minuto y que las principales empresas pierden 25 dólares por minuto a causa de la filtración de información, revela Fortinet.
Por fortuna, la oportunidad de reducir esta tendencia se encuentra a nuestro alcance, al promover en los colaboradores, buenas prácticas de seguridad de los datos en el uso de los entornos ERP. ¡Veamos en qué consisten!
¿Por qué es importante la seguridad de datos en ERP?
El Enterprise Resource Planning (ERP) se ha convertido en una herramienta central para el funcionamiento de muchas empresas. Pero, tanto si la información se almacena on-premise como en la nube, la seguridad de los datos es un aspecto prioritario que no debe descuidarse. Sin una protección eficiente de la información, se corre el riesgo de perder datos valiosos para la operatoria diaria, así como de la filtración de documentación confidencial.
De ocurrir, esto implicaría una filtración de datos de la empresa, un riesgo para los colaboradores y altos costos en términos económicos, de la reputación de la organización y la confianza que los clientes depositan en ésta.
Y si bien es cierto que las características de seguridad de los ERP modernos evolucionan constantemente, es necesario reconocer, asimismo, que muchas empresas sostienen aún enfoques tradicionales en materia de ciberseguridad; los que se han tornado insuficientes y motorizan la necesidad de implementar mejores prácticas.
Mejores prácticas de seguridad de datos en ERP para los colaboradores
En términos generales, los ciberdelincuentes que atacan corporaciones persiguen aquellos datos que pueden monetizarse más rápidamente; por ejemplo, a través de extorsiones a la propia empresa o a personas cuyos datos han sido vulnerados.
Aunque muchos de estos registros se encuentran inicialmente protegidos por las medidas de seguridad incorporadas al sistema ERP, dada la interconexión actual de los departamentos y áreas, y las extendidas formas de trabajo remoto, el gran desafío reside en la cantidad creciente de personas con acceso a la información más sensible. Es decir, recae en el factor humano y el uso responsable que se haga de los recursos empresariales.
En consecuencia, así como contar con el respaldo de una empresa proveedora del ERP con sólida experiencia, es central promover en los colaboradores mejores prácticas de seguridad de los datos. En este sentido, es importante fomentar:
1) Capacitaciones internas en ciberseguridad
Muchos incidentes de seguridad informática son resultado de errores humanos. Por ejemplo, al hacer clic en enlaces maliciosos, proporcionar información confidencial o usar contraseñas débiles.
Por eso, el primer paso para reforzar las medidas internas debe ser siempre ayudar a los colaboradores a comprender su responsabilidad individual en la seguridad de los datos, cuáles son los riesgos que hoy acechan y cómo pueden evitar caer en estas trampas.
Puede contribuir a lograrlo, enseñarles a reconocer las señales de posibles ataques y cómo responder de forma segura a éstas. En este sentido, algunas buenas estrategias incluyen:
-
- Verificar la autenticidad de los correos electrónicos comprobando el remitente.
- Ingresar manualmente a un sitio web de interés en lugar de seguir enlaces.
- Elegir contraseñas fuertes y únicas para cada herramienta.
- Mantener actualizados los softwares y sistemas.
Como en otros aspectos formativos, es importante pensar las capacitaciones de ciberseguridad como un proceso continuo, más que como una instancia única.
2) Realizar copias de respaldo con regularidad
Aunque en ciberseguridad es importante adoptar una posición preventiva que minimice las probabilidades de un ataque, lo cierto es que nunca se está completamente libre de riesgos. Por eso, realizar periódicamente copias de seguridad de los documentos, hojas de cálculo, archivos financieros y bases de datos (por mencionar tan sólo alguna de la información esencial para el funcionamiento de una empresa), se mantiene como una práctica de gran valor para las organizaciones.
No obstante, es importante destacar que dichas copias deben almacenarse en dispositivos o nubes separadas de la información original, así como ser resguardadas mediante estrategias de encriptado que impidan su lectura en caso de accesos no autorizados.
3) Implementar protocolos de seguridad para colaboradores móviles y remotos
Ya sea porque trabajan híbrido o remoto, o porque sus tareas habituales implican viajes frecuentes, un creciente número de colaboradores podría acceder a información sensible a través de redes de internet públicas. Esto implica enormes riesgos.
Por un lado, las redes públicas carecen usualmente de cifrado, lo que supone que los datos transmitidos pueden ser fácilmente interceptados. Además, como a menudo no requieren autenticaciones para el acceso a la red de internet, se favorece que los dispositivos conectados puedan sufrir un ciberataque.
Por fortuna, estos riesgos pueden reducirse mediante el diseño y la implementación de protocolos de seguridad para el acceso a la red corporativa desde lugares remotos. Algunos aspectos claves a evaluar incluyen:
- Requerir métodos de autenticación multifactoriales (contraseñas, token, pin, biometría).
- Uso de una red privada virtual (VPN) que garantice el cifrado de la conexión.
- Mantener actualizados los parches de seguridad de todos los dispositivos móviles.
- Establecer políticas de uso claras que establezcan qué se permite o no, al trabajar remoto.
- Brindar a quienes trabajan remoto sólo los permisos de acceso necesarios para realizar sus tareas.
Así como minimizar la posibilidad de errores humanos que pudieran conllevar un ciberataque, es fundamental para las empresas contar con el respaldo de un proveedor del ERP capaz de ofrecer medidas robustas y conocimiento del sector. Por eso, Calipso, una compañía de VISMA, es tu mejor opción a la hora de resguardar la seguridad de tus datos. Contáctanos, será un placer asesorarte.