<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguridad informática para pymes: Noticias, Fotos, Evaluaciones, Precios y Rumores de seguridad informática para pymes • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/seguridad-informatica-para-pymes/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/seguridad-informatica-para-pymes/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Mon, 24 Apr 2017 13:18:37 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>seguridad informática para pymes: Noticias, Fotos, Evaluaciones, Precios y Rumores de seguridad informática para pymes • ENTER.CO</title>
	<link>https://www.enter.co/noticias/seguridad-informatica-para-pymes/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Las variables de seguridad informática que debe tener tu hosting</title>
		<link>https://www.enter.co/guias/lleva-tu-negocio-a-internet/las-variables-de-seguridad-informatica-que-debe-tener-tu-hosting/</link>
					<comments>https://www.enter.co/guias/lleva-tu-negocio-a-internet/las-variables-de-seguridad-informatica-que-debe-tener-tu-hosting/#comments</comments>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Fri, 06 May 2016 15:25:10 +0000</pubDate>
				<category><![CDATA[Lleva tu negocio a internet]]></category>
		<category><![CDATA[guías de tecnología para pymes]]></category>
		<category><![CDATA[seguridad informática para pymes]]></category>
		<category><![CDATA[seguridad para pymes]]></category>
		<category><![CDATA[seguridad para sitio web]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=245507</guid>

					<description><![CDATA[La seguridad informática de tu sitio web tiene que ser una prioridad en tu proyecto en línea. Ya te hemos contado la forma de escoger un dominio y conseguir un proveedor de hosting que se ajuste a tus necesidades. En www.cointernet.com.co podrás registrar el tuyo de forma segura y rápida y escoger un proveedor de hosting aliado. Sin embargo, hemos dejado la [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_245521" aria-describedby="caption-attachment-245521" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-245521" src="https://www.enter.co/wp-content/uploads/2016/05/websecuritybasics.jpg" alt="La seguridad informática es obligación de todas las empresas. " width="1024" height="769" srcset="https://www.enter.co/wp-content/uploads/2016/05/websecuritybasics.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/05/websecuritybasics-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/05/websecuritybasics-768x577.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-245521" class="wp-caption-text">La seguridad informática es obligación de todas las empresas.</figcaption></figure>
<p>La seguridad informática de tu sitio web tiene que ser una prioridad en tu proyecto en línea. Ya te hemos contado la forma <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/como-escoger-el-dominio-perfecto-para-tu-negocio/">de escoger un dominio</a> y <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/las-claves-para-encontrar-un-buen-servicio-de-hosting/">conseguir un proveedor de hosting</a> que se ajuste a tus necesidades. En <a href="https://www.cointernet.com.co/" target="_blank">www.cointernet.com.co</a> podrás registrar el tuyo de forma segura y rápida y escoger un proveedor de hosting aliado. Sin embargo, hemos dejado la seguridad informática en una nota aparte por la importancia que tiene para tu negocio y para el ecosistema de internet.</p>
<p><span id="more-245507"></span></p>
<p>Según una investigación de SophosLabs, el 80% de las páginas peligrosas en internet realmente son sitios legítimos que fueron comprometidos por piratas informáticos. Por fallas en la seguridad informática de sitios legales, los criminales los pueden usar como puentes para cometer sus fechorías y obstaculizar su captura. En términos más técnicos, muchas páginas web son usadas como &#8216;proxies&#8217; para lanzar ataques informáticos o distribuir malware.</p>
<p>Esta es una de las razones principales para preocuparse por la seguridad informática de tu sitio web. Puedes terminar siendo responsable de algún acto que realmente no cometiste. Afortunadamente, gran parte de la seguridad informática la puede asumir tu aliado de hosting. Por eso es tan importante escoger uno que se ajuste a tus necesidades, como lo mencionamos en una nota anterior.</p>
<p>Pero, además de factores como el precio, la tecnología y otros, es necesario investigar la posición del proveedor frente a la seguridad informática. A continuación te vamos a presentar algunos factores que deberías tener en cuenta para escoger un hosting que tenga buenas prácticas de seguridad informática y minimice las posibilidad de sufrir un ataque.</p>
<p>Unas de las mejores formas de prevenir un ataque es <a href="http://searchstorage.techtarget.com/definition/RAID">RAID</a>, una tecnología de almacenamiento que permite hacer copias de seguridad y tener la redundancia necesaria para evitar las caídas del sitio. Esta tecnología puede tener un costo adicional, pero si tu proyecto implica niveles de servicio de más de 99% del tiempo, seguramente será una buena inversión.</p>
<p>Otra de las variables que debes revisar es si se puede colgar el contenido con SFTP. Este protocolo es parecido al tradicional FTP (file transfer protocol, por sus siglas en inglés), pero tiene una capa de seguridad adicional. Con esta tecnología, cuentas con una protección adicional a la hora de cargar el contenido de tu sitio. <a href="http://www.webhostinghub.com/web-hosting-guide/web-hosting-security-is-essential-for-any-site">Según Web Hosting Hub</a>, un pirata informático no tendrá muchos obstáculos al interceptar tu información si usas FTP, pero la tendrá más complicada con SFTP. La diferencia entre FTP y SFTP es que el segundo protocolo es mucho más seguro porque incorpora SSH en la transferencia de datos. Secure Shell (SSH) es una forma segura de conectarse a otro computador por medio de la terminal de Unix. Si tu proveedor de hosting ofrece esta capa de seguridad –tienes que revisar con ellos– es mucho más confiable conectarse por medio de SFTP.</p>
<p>Es muy sencillo usar este medio. <a href="https://www.digitalocean.com/community/tutorials/how-to-use-sftp-to-securely-transfer-files-with-a-remote-server">En este artículo</a> puede ver como conectarse por SFTP para transferir los archivos de tu computador al centro de datos de tu hosting.</p>
<p>Es importante contar con SSL (Secure Sockets Layer), que permite cifrar la información entre el browser y la página web. Si revisas los sitios bancarios, seguramente vas a ver que tu navegador muestra un candado en la barra de la URL, lo que significa que la información transferida entre el cliente y el servidor está cifrada. Si estás montando una tienda en línea, donde el cliente tiene que ingresar información financiera, es una obligación contar con SSL. No importa si vendes servicios, productos físicos o cualquier otra cosa, es una responsabilidad irrevocable proteger la privacidad de tus usuarios. Y con SSL cuentas con un estándar de seguridad aceptado por la industria y difícil de quebrar para los criminales tradicionales.</p>
<p>Instalar un certificado SSL depende de la tecnología que vayas a usar para tu servidor y su sitio web. <a href="https://www.digicert.com/ssl-certificate-installation.htm">En este enlace puedes ver el proceso</a> para implementar los certificados en tu página web y darle al usuario un valor agregado de seguridad.</p>
<figure id="attachment_245523" aria-describedby="caption-attachment-245523" style="width: 1000px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-245523" src="https://www.enter.co/wp-content/uploads/2016/05/Internet2.jpg" alt="La S de seguridad es fundamental. " width="1000" height="588" srcset="https://www.enter.co/wp-content/uploads/2016/05/Internet2.jpg 1000w, https://www.enter.co/wp-content/uploads/2016/05/Internet2-300x176.jpg 300w, https://www.enter.co/wp-content/uploads/2016/05/Internet2-768x452.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-245523" class="wp-caption-text">La S de seguridad es fundamental.</figcaption></figure>
<p>Retomando un poco las especificaciones técnicas, es clave verificar las políticas de redundancia de tu proveedor. Cada proveedor tiene diferentes planes y políticas para hacer copias de seguridad. Hay sitios, incluso, que cada noche hacen una copia de respaldo de su información. Todo esto sirve para salvaguardar la información y poder restaurar el sitio a un momento previo estable si hay algún problema. Además, nunca sobre tener copias de seguridad de la información; algo que cualquier persona que haya perdido un celular, una USB o se le haya dañado un PC sin tener un respaldo puede atestiguar.</p>
<p>Si realmente quiere tomar una decisión informada, no sobra verificar el centro de datos que alojará tu negocio en línea. <a href="https://uptimeinstitute.com/">El Uptime Institute</a> es una entidad que certifica los centros de datos para darle a los clientes una calificación independiente sobre los datacenters. Hay diferentes niveles y cada uno tiene especificaciones únicas: Tier III tiene redundancia de poder, algunas especificaciones contra sismos y otros. Pueden revisar qué quiere decir <a href="https://uptimeinstitute.com/TierCertification/">cada Tier en el siguiente link</a>.</p>
<p>Finalmente, es obligatorio conocer de primera mano todos los instrumentos –tecnológicos y humanos– que tiene el proveedor para evitar los ataques informáticos. Hay que revisar si tienen firewalls, la agenda de revisiones de malware y el resto de políticas que tiene la compañía sobre la seguridad de su centro de datos. También es importante revisar los términos que ofrece cada proveedor. Los acuerdos de servicio deben garantizar un ‘uptime’ que debe rondar por el 99%. Claro, entre más costoso sea el plan seguramente más garantías tendrá el servicio, pero no sobra comprar las opciones de los diferentes proveedores para saber cómo se va a comportar tu sitio web.</p>
<p>Con todas estas variables revisadas, seguro que vas a minimizar la probabilidad de sufrir un ataque informático. Así como en la vida real es imposible garantizar 100% la seguridad, en el mundo virtual tampoco se puede tener un sistema 100% seguro. Sin embargo, con las medidas mencionadas anteriormente, seguramente tendrás una presencia en línea segura, confiable y rentable.</p>
<p>Acuérdate que puedes verificar si tu dominio está disponible en <a href="https://www.cointernet.com.co/" target="_blank">www.cointernet.com.co</a> y registrarlo ahí mismo gracias a las compañías aliadas. Los dominios .co son algunos de los más seguros del mundo, por lo que debes considerar está opción seriamente. En la plataforma también puedes escoger un proveedor de hosting; la cuestión está en escoger adecuadamente el plan y los niveles de seguridad que se ajusten a tu servicio. Te invitamos a revisar nuestro especial para que lleves tu negocio a internet gracias a <a href="https://www.cointernet.com.co/" target="_blank">www.cointernet.com.co</a>.</p>
<p><em>Imágenes: </em><a href="http://blog.send-anywhere.com/wp-content/uploads/2014/10/websecuritybasics.jpg"><em>Send Anywhere</em></a><em>, </em><a href="https://upload.wikimedia.org/wikipedia/commons/d/da/Internet2.jpg"><em>Wikimedia Commons</em></a><em>.</em></p>
<p><a href="http://goo.gl/qHLGSx" target="_blank"><img decoding="async" class=" size-full wp-image-287251 aligncenter" src="https://www.enter.co/wp-content/uploads/2016/12/boton1.png" alt="boton" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2016/12/boton1.png 422w, https://www.enter.co/wp-content/uploads/2016/12/boton1-300x38.png 300w" sizes="(max-width: 422px) 100vw, 422px" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/guias/lleva-tu-negocio-a-internet/las-variables-de-seguridad-informatica-que-debe-tener-tu-hosting/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Buenas prácticas para mejorar tu seguridad informática</title>
		<link>https://www.enter.co/guias/lleva-tu-negocio-a-internet/buenas-practicas-para-mejorar-tu-seguridad-informatica/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Wed, 06 Apr 2016 17:25:43 +0000</pubDate>
				<category><![CDATA[Lleva tu negocio a internet]]></category>
		<category><![CDATA[inforsec]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[seguridad informática para pymes]]></category>
		<category><![CDATA[tips para seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=237210</guid>

					<description><![CDATA[Cualquier organización que tenga algún tipo de operación en internet tiene la obligación de tener algún nivel de seguridad. Y aunque es claro que nadie podrá proteger totalmente su información –solo hay que ver los casos de grandes empresas como Sony o Target– si es necesario tener algunos conceptos básicos de seguridad. Las grandes organizaciones [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_237216" aria-describedby="caption-attachment-237216" style="width: 1023px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2016/02/13856199984_8259c8ec2b_k.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-237216" src="https://www.enter.co/wp-content/uploads/2016/02/13856199984_8259c8ec2b_k.jpg" alt="La seguridad no puede ser un tema solo de las grandes empresas." width="1023" height="767" srcset="https://www.enter.co/wp-content/uploads/2016/02/13856199984_8259c8ec2b_k.jpg 1023w, https://www.enter.co/wp-content/uploads/2016/02/13856199984_8259c8ec2b_k-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/02/13856199984_8259c8ec2b_k-768x576.jpg 768w" sizes="auto, (max-width: 1023px) 100vw, 1023px" /></a><figcaption id="caption-attachment-237216" class="wp-caption-text">La seguridad no puede ser un tema solo de las grandes empresas.</figcaption></figure>
<p>Cualquier organización que tenga algún tipo de operación en internet tiene la obligación de tener algún nivel de seguridad. Y aunque es claro que nadie podrá proteger totalmente su información –solo hay que ver los casos de grandes empresas como Sony o Target– si es necesario tener algunos conceptos básicos de seguridad. Las grandes organizaciones tendrán equipos dedicados a proteger sus operaciones en línea, pero las pequeñas y medianas empresas tendrán que ser más inteligentes con sus recursos para proteger su información.<span id="more-237210"></span></p>
<p>Antes de comenzar a hablar de cualquier cosa, es fundamental mencionar que los dominios .com.co son algunos de los más seguros del mundo. <a href="http://www.cbsnews.com/news/some-web-domains-are-safer-than-others/" target="_blank">De acuerdo con CBS News</a>, hay algunos dominios más seguros que otros. Por ejemplo, los terminados en .hk, .cn o .info tienen más riesgo de tener algún hueco en la seguridad. El medio estadounidense cita un estudio de McAfee que encontró que el 18% de los dominios terminados en .hk son riesgosos. Por lo tanto, para darle más respaldo a tus usuarios, tienes que <a href="https://www.cointernet.com.co/" target="_blank">escoger un dominio como .com.co</a>, que es de los más seguros del mundo. Este lo puedes encontrar en <a href="https://www.cointernet.com.co/" target="_blank">www.cointernet.com.co</a>.</p>
<p>En una sola nota es imposible cubrir todos los aspectos de seguridad informática que se debería tener en cuenta. Sin embargo, a continuación haremos un repaso de los conceptos básicos que debe tener en cuenta un gerente o el encargado de una página web de una cualquier empresa, pero especialmente una Pyme.</p>
<p>La primera noción que hay que dejar en el pasado es pensar que por el tamaño de la organización no sufrirás ataques informáticos. Como está el panorama de hoy, cualquier organización está bajo el riesgo de sufrir un robo de información, sin importar el tamaño, industria o clientes que tenga. Solo hay que echar números para darse cuenta de la facilidad que tendría un atacante de robarse los datos de una organización pequeña. Al atacante solo le cuesta tiempo, pero si consigue la información de pagos, tendrá un importante botín.</p>
<p>Por eso, hay que tener mínimas medidas de seguridad TI, empezando por la más básica: un ‘firewall’. Esto funciona como esa herramienta que le ponían al timón de los carros en el pasado; además de ofrecer una capa adicional de protección, también incentiva al ladrón a atacar otro carro. Un ‘firewall’ tiene características similares: es una capa de protección fundamental para cualquier empresa, pero también será un obstáculo que motive a los atacantes a ir tras otra organización con medidas más laxas de seguridad.</p>
<p>Otro de los huecos más comunes que hay que tapar viene de la mano de una de las herramientas más populares en el mundo corporativo: el correo electrónico. Por ahí, los atacantes son capaces de captar información, robar contraseñas y buscar puertas de entrada. Por eso, se deben tener filtros de spam y contra el ‘phishing’, para evitar que cualquier empleado de la organización entregue información confidencial sin querer.</p>
<p>Los soluciones técnicas deben venir de acompañadas de una tarea importante de políticas y procesos. Los gerentes de las empresas tienen que dar ejemplo y capacitaciones de las formas correctas de usar la información. Una capacitación sobre el uso adecuado del correo electrónico puede ser un salvavidas. Por ejemplo, es posible que la nueva asistente administrativa no tenga ni idea que es un ataque de ‘phishing’. Por lo tanto, si le llega un correo del supuesto administrador de sistemas pidiendo su clave, es natural que la entregue sin pensarlo.</p>
<p>Por casos como estos, es fundamental que todos los miembros de la organización estén enterados de los diferentes huecos de seguridad. Los piratas informáticos hoy en día son tan ágiles que seguramente encontrarán el punto débil de la compañía y explotarlo. Y normalmente el punto más débil son las personas, por eso hay que hacer un esfuerzo para reforzar este aspecto.</p>
<figure id="attachment_237218" aria-describedby="caption-attachment-237218" style="width: 997px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2016/02/8693745092_a2710855a8_k.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-237218" src="https://www.enter.co/wp-content/uploads/2016/02/8693745092_a2710855a8_k.jpg" alt="El objetivo es ponerle muchos obstáculos a los piratas informáticos. " width="997" height="587" srcset="https://www.enter.co/wp-content/uploads/2016/02/8693745092_a2710855a8_k.jpg 997w, https://www.enter.co/wp-content/uploads/2016/02/8693745092_a2710855a8_k-300x177.jpg 300w, https://www.enter.co/wp-content/uploads/2016/02/8693745092_a2710855a8_k-768x452.jpg 768w" sizes="auto, (max-width: 997px) 100vw, 997px" /></a><figcaption id="caption-attachment-237218" class="wp-caption-text">El objetivo es ponerle muchos obstáculos a los piratas informáticos.</figcaption></figure>
<p>Las políticas tienen que ser claras y estar publicadas en un lugar fácil de consultar. Por ejemplo, nadie debería abrir un correo electrónico inesperado que tenga un archivo adjunto. Tampoco se debe compartir la contraseña con nadie, eso incluye al gerente, a la persona de tecnología de la empresa o hasta la mamá. Estas políticas pueden ser consultadas con un experto o con gente del sector que ya tenga experiencia. No hay que hacer grandes inversiones para tener una serie de pautas que protejan uno de los activos más importantes de la organización: la información.</p>
<p>A todo esto, hay que sumarle un nuevo factor: los dispositivos móviles. Los teléfonos inteligentes se han convertido en herramientas fundamentales de trabajo lo que obliga a los empleados a manejar información confidencial en ellos. De pronto tu empresa no necesita un MDM robusto, pero con un par de políticas sobre el uso de dispositivos móviles puedes proteger los datos que fácilmente se pueden perder.</p>
<p>Aplicaciones como Dropbox y otras de almacenamiento en la nube pueden representar una vulnerabilidad porque allí se puede almacenar información confidencial. También se debe recomendar a todos los empleados a usar las tiendas oficiales y no tener sus dispositivos con ‘jailbreak’ o con acceso ‘root’. Todos los equipos deben tener contraseña –ojalá alphanumérica y biométrica si el hardware lo permite– y tener activada la opción de reiniciar el equipo remotamente.</p>
<p>Con estas políticas bien implementadas y algunas inversiones en hardware, le harás más difícil el trabajo a los piratas informáticos. Hay que tener en cuenta que es imposible proteger 100% la empresa, pero con algunos controles y estrategias bien pensadas podrás minimizar el riesgo de tu pequeña o mediana empresa. Pero si te vas llevar un solo mensaje de este artículo, el vínculo más débil de la cadena casi siempre es el personal. <a href="http://www.networkworld.com/article/2358151/network-security/10-it-security-risks-that-small-businesses-can-t-afford-to-ignore.html" target="_blank">Como dice Network World</a>, hay que enfocarse en políticas claras que entienda la gente.</p>
<p><em>Imágenes: <a class="owner-name truncate" title="Go to American Advisors Group's photostream" href="https://www.flickr.com/photos/120360673@N04/" data-track="attributionNameClick" data-rapid_p="36">American Advisors Group</a>, <a class="owner-name truncate" title="Go to David's photostream" href="https://www.flickr.com/photos/rnddave/" data-track="attributionNameClick" data-rapid_p="38">David</a> (vía Flickr).</em></p>
<p><a href="http://goo.gl/qHLGSx" target="_blank"><img loading="lazy" decoding="async" class=" size-full wp-image-287272 aligncenter" src="https://www.enter.co/wp-content/uploads/2016/07/boton.png" alt="boton" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2016/07/boton.png 422w, https://www.enter.co/wp-content/uploads/2016/07/boton-300x38.png 300w" sizes="auto, (max-width: 422px) 100vw, 422px" /></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
