Especial situaciones de incertidumbre

Los ciberdelincuentes aprovechan la confusión y el aumento de la actividad digital para lanzar ataques dirigidos, desde campañas de phishing y ransomware hasta la explotación de vulnerabilidades críticas en sistemas sensibles. Proteger la información, garantizar la continuidad operativa y prevenir el acceso no autorizado se convierten en pilares fundamentales para mitigar riesgos. Por eso, desde Cyberzaintza queremos facilitar una serie de medidas, buenas prácticas digitales y la adopción de tecnologías avanzadas para fortalecer la resiliencia frente a estas amenazas en momentos críticos.

Recomendaciones generales

Recomendaciones técnicas generales que contribuyen a elevar el nivel de protección y resiliencia de las organizaciones vascas frente a posibles ciberataques.

Icono de un ordenador con un escudo en su pantalla, que representa la recomendación de mantener una configuración segura de dispositivos.

Configuración segura de dispositivos

Definir políticas seguras, evitando configuraciones por defecto que puedan ser vulnerables.

Icono de un ordenador con una pantalla de ordenador con múltiples carpetas abiertas, que representa la recomendación del control y configuración de aplicaciones.

Control y configuración de aplicaciones

Usar solo aplicaciones necesarias y limitar permisos según la ley del mínimo privilegio.

Icono de una lupa enfocando a un insecto, que representa la recomendación de protección frente a programas maliciosos.

Protección frente a programas maliciosos

Mantener antivirus y EDR actualizados y apagar dispositivos no usados.

Icono de un candado del que salen varias líneas que simulan la forma de un circuito, que representa la recomendación de protección de conexiones.

Protección de conexiones

Usar VPN para accesos remotos y restringir conexiones desde ubicaciones no autorizadas.

Icono de una nube, varias carpetas y un candado, que representa la recomendación de realizar copias de seguridad.

Copias de seguridad

Seguir la regla 3-2-1 con copias periódicas y validar su restauración regularmente.

Icono de un escudo rodeado por flechas circulares, que representa la recomendación de efectuar actualizaciones de seguridad.

Actualizaciones de seguridad

Aplicar parches rápidamente, priorizando vulnerabilidades críticas en entornos expuestos.

Icono de una mano pulsando un panel con varios asteriscos, que representa la recomendación de establecer un control de accesos.

Control de accesos

Habilitar autenticación multifactor y establecer políticas de cambio periódico de contraseñas.

Icono de un sobre abierto sobre el que está un escudo que dentro tiene un insecto, que representa la recomendación de educar a empleados sobre el manejo seguro de correos y adjuntos.

Concienciación

Educar a empleados sobre el manejo seguro de correos y adjuntos.

Icono de un altavoz del que salen varias líneas, que representa la recomendación de la alerta temprana para reportar actividades maliciosas.

Alerta temprana

Reportar actividades maliciosas de inmediato al responsable de seguridad.

Medidas técnicas para elevar el nivel de protección de las organizaciones vascas

Adicionalmente, indicamos una serie de medidas técnicas más concretas para aquellas organizaciones que estén en disposición de implementarlas:

Descargar infografía

Navegación segura:

Acceder solo a sitios necesarios

Correo:

Configurar y proteger registros SPF/DKIM/DMARC.

Configuración segura:

Implementar buenas prácticas y gestión de vulnerabilidades

Actualizaciones: Mantener sistemas actualizados y verificar integridad.

Monitorización:

Revisar logs y flujos de red.

Protección de conexiones:

Segmentar red y documentar accesos.

Control de acceso:

Usar multifactor y mínimo privilegio.

Continuidad:

Diseñar y validar planes de respuesta.

Alerta temprana:

Seguir alertas y avisos cibernéticos.

Banner con una mujer y un hombre hablando frente a un ordenador portátil sobre la gestión de crisis de ciberseguridad y las buenas prácticas para organizaciones.

Gestión de crisis de ciberseguridad. Buenas prácticas para organizaciones.

Los incidentes de ciberseguridad que sufren habitualmente las organizaciones tienen como consecuencia principal daños económicos y reputacionales, además de la problemática que supone la propia gestión del mismo.

Ver consejos
Mano de un hombre mostrando un teléfono móvil en cuya pantalla aparece la imagen de una calavera con un mensaje de alerta por virus.

Buenas prácticas frente al ransomware

Conoce los principales vectores de ataque que utiliza el Ransomware para su propagación y protégete.

Leer más
Dibujo de un candado al lado de un bocadillo de texto donde aparece la letra "i", que representa la desinformación sobre las vulnerabilidades en ciberseguridad.

La desinformación

Sigue estos consejos para identificar este grave problema que cada vez preocupa más.

Saber más