Se puede tener el mejor equipo en la puerta y aun así entrar por la ventana: la cuenta de alguien que se fue hace dos años y sigue activa.
Un firewall bien configurado es la base. Pero la mayoría de los incidentes que vemos en PyMEs no entran por el perímetro: entran con una cuenta válida.
Tres preguntas rápidas
- ¿Cuántas personas se fueron de la empresa este año? ¿Cuántas de esas cuentas siguen activas?
- ¿Quién tiene permisos de administrador? ¿Los necesita para su trabajo o quedaron "por las dudas"?
- ¿El acceso remoto pide un segundo factor, o alcanza con usuario y contraseña?
Si alguna respuesta es "no sé", ahí está el problema, y no es de tecnología: es de orden.
Por dónde empezamos
Relevamos las cuentas, los grupos y los permisos reales, no los que figuran en un papel. Damos de baja lo que sobra, activamos doble factor donde se entra desde afuera y dejamos un procedimiento simple: la baja de una persona se hace el mismo día en todos los sistemas.
Recién después tiene sentido hablar de equipos nuevos.
¿Te pasa algo parecido en tu empresa?
Hablemos