2022 de abril - Limpieza cibernética para la primavera
Durante dos años, ha acumulado desorden digital y deuda técnica a un ritmo que antes se consideraba imposible, al menos antes de la pandemia. La buena noticia es que la primavera ha llegado, y la primavera es el momento en el que todos estamos de acuerdo en fingir que disfrutamos de la limpieza. Avanzamos, al menos hasta que hay un camino despejado desde nuestro escritorio de trabajo desde casa hasta la nevera. Y nos sentimos un poco mejor cuando vemos los resultados. Con ese mismo espíritu, tomemos un momento para despejar un camino virtual y apuntalar nuestras defensas digitales porque el invierno siempre está a la vuelta de la esquina.
Borra con fuerza.
Sé brutal. Sé la minimalista digital que Marie Kondo envidiaría. Desinstala las aplicaciones que no uses, tanto en tus teléfonos como en tus computadoras. Elimina los archivos que ya no necesites. Limpie y deseche de forma segura los medios electrónicos y las copias impresas. ¿ Realmente necesitas guardar esos discos láser y disquetes? Todo lo que conservamos tiene la posibilidad de perderse o ser robado. Cada artículo conlleva una responsabilidad y nos pesa.
Reduce tu superficie de ataque.
La eliminación del software no utilizado hace mella. También te facilita mantener todo actualizado (y necesitas mantener todo al día). Ahora, cambiemos nuestro enfoque a sus cuentas. ¿No has usado un sitio web en un año? No dejes tu cuenta inactiva y tus credenciales de inicio de sesión expuestas innecesariamente. Cierra tu cuenta. ¿Necesitas ayuda para encontrar objetivos? Revisa tu carpeta de correo no deseado para ver todas las actualizaciones de la política de privacidad y las promociones de Navidad en julio. Los atacantes no pueden poner en peligro cuentas que no existen.
Revisa tus registros.
Echa un buen vistazo a tus estados de cuenta bancarios. Estamos en el siglo XXI. No hay necesidad de barajar los registros en papel si no quieres. Sólo tienes que sacar tu teléfono y desplazarte. Busque la fuente de cualquier cosa sospechosa y luego hágase el favor de identificar los servicios recurrentes que puede cancelar para ahorrar algo de dinero también. Para IT geeks, ¿cuándo fue la última vez que leyeron los registros de sus sistemas? El concepto es el mismo. Dale un poco de amor a los libros de contabilidad y a los registros, y ordena las cosas que encuentres.
Por el bien de todo lo que es nerd, ¡enciende MFA!
Mira, vamos a dejar la metáfora de la limpieza a un lado por un segundo porque esto es importante. La autenticación multifactor (MFA) es la función molestamente beneficiosa que le solicita un código de un solo uso cuando inicia sesión. Basado en aplicaciones es mejor, pero basado en texto es mejor que nada. Habilítelo en todos los lugares que pueda. Exígelo en todos los lugares que no puedas. Su contraseña será robada o adivinada; Eso es un hecho. Cuando eso sucede, MFA podría ser lo que lo salve.
Deja que tus malas contraseñas disfruten de su retiro.
Es el momento. Claro, 'badger95' te ha servido bien desde la escuela secundaria, pero es hora de que le agradezcas y lo envíes a su camino. Cualquier contraseña que use para más de un servicio debe desaparecer. Lo mismo ocurre con cualquier contraseña de menos de ocho caracteres. Utilice una contraseña única para cada sitio. Y usa contraseñas largas. Si necesitas recordarlo, usa una frase en lugar de una palabra. Mejor aún, use un administrador de contraseñas y deje que invente y recuerde contraseñas seguras por usted.
Búscate en Google y censura tus redes sociales.
Las relaciones públicas no son solo para celebridades. Haz una búsqueda para ver lo que otros encuentran cuando te buscan. Haz clic en la sección de privacidad de tus cuentas en Facebook, Twitter, Instagram, Snapchat y otras aplicaciones. Apaga todo lo que te parezca espeluznante. ¿Quieres alcanzar la verdadera iluminación? Pruebe la función "descargar mis datos" para ver lo que las empresas de tecnología saben sobre usted. Ah, y mantén la calma.
Limina tus residuos electrónicos.
Al final todo se desmorona. O se vuelve obsoleto. Si estás pisando montones de iMacs y Blackberrys, conoces el dolor. Deja de procrastinar. ¿Hay alguna escuela o refugio cercano que pueda beneficiarse de una donación? Busca programas de intercambio que ofrezcan tus proveedores cuando te actualices. Busca un reciclador de productos electrónicos local. El contenedor de basura debe ser su último recurso. Y no olvide borrar y, si es necesario, borrar físicamente sus dispositivos de almacenamiento como los discos duros. Un buen reciclador incluso se encargará de eso por ti y te dará un certificado de destrucción. Recuerde, NIST SP 800-88 R1 es su amigo. ¿No sabes dónde ir para deshacerte de tus viejos aparatos electrónicos? Aquí puede ubicar una instalación de reciclaje en su área.
Purgar pero verificar.
A medida que devoramos nuestros desechos, se podría perdonar a una persona razonable por quedarse despierta por la noche, preguntándose si ha tirado a la basura algo que realmente necesitará. Tienes razón en preocuparte. El antídoto son las copias de seguridad. Pero las copias de seguridad son inútiles. O al menos son inútiles si no se prueban. Hacer una copia de seguridad es fácil. Es difícil asegurarse de que las restauraciones funcionen e incluyan todo lo que necesita. Las copias de seguridad tampoco sirven de nada si no se puede acceder a ellas en caso de emergencia o si no están aisladas y el ransomware las cifra. Realice copias de seguridad, pruebe restauraciones y practique sus procedimientos de recuperación para que su primer intento ocurra durante las horas tranquilas del día y no a las 2 a.m. en medio de un desastre del mundo real.
Por último, sé despiadado.
Poner en orden tu vida analógica y digital DOE más que mejorar tu estado de ánimo. Lucha contra las consecuencias progresivas de nuestras agitadas rutinas diarias. Elimina peligros que de otro modo podríamos pasar por alto, peligros que pueden llevar a un compromiso. Las brechas rara vez son el resultado de una sola vulnerabilidad. Surgen de fallos en cascada. Representan un castillo de naipes caído. Pon tu casa en orden. Niégate a soportar un desastre. ¡Protéjase a sí mismo y a su organización para que pueda estar tranquilo!
Información sobre derechos de autor
Estos consejos son traídos a usted en el Commonwealth of Virginia por la Agencia de Tecnologías de la Información de Virginia en coordinación con: