Aplicaciones

3 consejos para asegurarlos

Frente a los flujos de IP, mensajería y videoconferencia cada vez más expuestos, las PYME obtienen resistencia cuando aseguran sus comunicaciones combinando herramientas certificadas, equipos sensibilizados y aseguradas por arquitecturas de diseño. Esta triple defensa limita la TI, errores humanos y ataques DDoS sin sacrificar la ergonomía.

En marzo de 2025, los planes militares se compartieron por error a través de Señal Mientras que en mayo, esta es la aplicación TelemessageUn clon de señal, utilizado por agencias gubernamentales estadounidenses e instituciones financieras, que vio sus funciones de archivo pirateadas.

Si bien la telefonía IP, las soluciones de mensajería y las plataformas de videoconferencia están generalizadas, las PYME deben implementar un enfoque proactivo para proteger de manera efectiva sus intercambios profesionales.

Pymes en la línea del frente

Una encuesta de CPME indica que en 2024, aproximadamente una cuarta parte de los líderes entrevistados se sometieron a al menos un ataque cibernético en los últimos doce meses. Estos ataques a menudo ocurren a través de vectores simples, como un correo electrónico atrapado o videoconferencia mal segura. Por ejemplo, en abril de 2025, una famosa marca óptica anunció que un defecto en el sistema utilizado por uno de sus proveedores de servicios permitió «acceso no autorizado» a la herramienta de gestión de clientes del grupo francés. La adopción de herramientas realmente seguras diseñadas para integrarse sin fricción en la vida diaria de los equipos es, por lo tanto, una condición de no resistencia sine qua qua. La simplicidad nunca debería ser el enemigo de la seguridad, sino su aliado. Siguiendo los siguientes tres pasos, las PYME tendrán los mejores activos para protegerse:

1/ Elija la herramienta adaptada para usarla y asegurarla en profundidad

Elija las herramientas de comunicación correctas

Con demasiada frecuencia, las empresas usan herramientas de consumo para usos profesionales sensibles. Según Frost & Sullivan, el 80 % de los empleados ya han utilizado software sin el acuerdo de su CIO, un fenómeno conocido como Shadow IT, amplificado en gran medida por Telwork y The Rise of the Cloud. Por lo tanto, la elección de la herramienta de comunicación sigue siendo decisiva. De hecho, un error de destinatario o una configuración predeterminada puede ser suficiente para comprometer la información crítica. Por lo tanto, las empresas deben definir claramente qué canales están autorizados y qué información puede transitar allí.

La herramienta correcta en el momento adecuado

Otro elemento clave: la seguridad de una herramienta no debe resumirse en su ergonomía o su tasa de cifrado mostrada. También depende de su capacidad para integrarse de forma nativa en el entorno de trabajo, sin desvíos o derivación. La herramienta debe estar accesible en el momento adecuado en el dispositivo correcto. De lo contrario, los usuarios buscarán una alternativa. La seguridad no debe ser una casilla de verificación, sino un criterio integrado: sistemas intuitivos y funcionales en todos los medios, integrados sin problemas diariamente porque una solución mal segura puede convertirse en una puerta de entrada enorme para el ecosistema digital de la compañía.

2/ Integrar el factor humano y crear conciencia

Error humano: la causa más común

Según el gobierno, el 90 % de los ataques cibernéticos dentro de VSES-PMES encuentran su origen en un error humano. Ante esta observación, este último, cada vez más numerosos para adquirir herramientas de protección, debe invertir imperativamente en la conciencia y la capacitación de los empleados para protegerse contra las amenazas en línea, cada vez más numerosas y más y más destructivas. Por lo tanto, el factor humano, y su capacidad para usar las herramientas adecuadamente, siempre debe tenerse en cuenta. Por lo tanto, la capacitación sobre buenas prácticas es necesaria: ¿quién puede decir qué, a quién y qué canal?

Educar un buen comportamiento

Además, un sistema ultra seguro es inútil si los empleados usan contraseñas bajas o comparten archivos confidenciales en canales no autorizados. Por lo tanto, las empresas deben establecer mecanismos predeterminados que eviten automáticamente las malas prácticas. Como tal, los sistemas y reglas de permiso que definen los parámetros de acuerdo con los roles son esenciales. Algunas compañías van más allá al establecer simulaciones de ataque (phishing, robo de identidad) para evaluar los reflejos de sus equipos. Estas pruebas, aunque fáciles de organizar, a menudo revelan fallas insospechadas. Cuando la seguridad, la confianza o los intereses económicos están en juego, no se puede tolerar negligencia.

3/ base en soluciones seguras del diseño

DES Solutions «Secure by Design»

La ciberseguridad no puede ser una adición tardía. Debe diseñarse a partir del diseño de la arquitectura del sistema y desde la primera línea de código. Este principio, titulado «seguro por diseño», requiere que cada componente, cada función, cada flujo de comunicación esté protegido de forma nativa. Por ejemplo, las protecciones contra los ataques tipo 'Man-in-the-Middle' impiden la intercepción o la alteración de los flujos, mientras que en sistemas como WEBRTC, el cifrado es automático.

Protocolos de seguridad que reducen los riesgos

Cada comunicación debe estar protegida por varios protocolos (SIP en TLS, DTLS, AES), para reducir considerablemente el riesgo de fugas o intrusiones y contrarrestar los ataques por negación de servicio (DDoS). Si estas protecciones parecen estándar, en la práctica, las malas configuraciones o los errores humanos simples pueden cancelarlas. Por lo tanto, estas soluciones deben ofrecer compatibilidad con todos los soportes y no requerir configuraciones manuales. Para asegurar sus comunicaciones, las empresas deben definir una estrategia clara que incluya herramientas, uso y capacitación, sin comprometer la simplicidad de uso. El ideal es elegir un proveedor que domine todos estos aspectos, con soluciones integradas, adaptadas a cada situación y cada dispositivo.

En un entorno digital bajo tensión, la confianza primero implica comunicaciones protegidas y controladas. Y para lograr esto, el plan de acción para las PYME se reduce a tres palancas: anticipar, entrenar y equiparse. Es combinándoles que este último podrá hacer que la seguridad sea una ventaja competitiva real.
____________________________

Par Stewart DonnorDirector Mundial de Ingeniería de Soluciones en Wildix.

Leer también:

Ciberseguridad: ¿Qué desafíos para las PYME/ETIS?

«Una de cada tres PYME no se recupera de un ataque de ransomware»

«Entramos en una era de telefonía de nueva generación»

Ataques DDoS: No caigas en la negación …

[

Related posts
Aplicaciones

Se informa que Microsoft está preparando una revisión de Teams para julio

Después de mucho tiempo acumulando conversaciones, canales, reuniones, archivos, apps…
Read more
Aplicaciones

El nuevo Siri ya casi está aquí... pero no en la UE

Después de años de confundir un asistente inteligente con un temporizador parlante, Apple quiere…
Read more
Aplicaciones

LibreOffice saca la regla de madera... y duele

Presentado como una alternativa de oficina europea a Microsoft 365 y Google Docs, Euro-Office no ha…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *