La ciberseguretat és com un sistema immunitari: cal actualitzar-lo constantment
Vinton Cerfuno (un dels pares d’internet)
Tothom va quedar bocabadat en veure les notícies sobre el cinematogràfic robatori al Louvre el passat 19 d’octubre. I encara ens hem quedat més bocabadats al saber els resultats de l’auditoria de ciberseguretat que s’ha realitzat. Curt i ras:
- Es feien servir passwords evidents a alguns servidors, con «LOUVRE» (us sona el nom?) o «THALES» (el nom de l’empresa del sistema d’alarmes).
- Hi havia equips sense contrasenyes ni bloqueig de sessió.
- El museu feia servir sistemes obsolets com Windows 2000 i XP.
- La tecnologia de videovigilància i control d’accés era antiga i donava problemes freqüentment.
- Se seguia usant programari obsolet sense actualització possible, incloent-hi el de videovigilància, control d’accessos, servidors, etc.
Si bé ni es pot atribuir el robatori directament a la ciberseguretat, crida molt l’atenció aquests errors i que no hagin passat coses més greus. O potser no s’han sabut i s’han «tapat», ja que sobta aquesta «normalitat» davant problemes de seguretat tant greus.
En què us afecta la ciberseguretat al vostre negoci
Fa més de 20 anys que treballem en presència a internet. Començant per webs en Joomla (dels primers gestors de continguts) i arribat a avui dia amb tots els aspectes del màrqueting digital. I, clar, hem vist hackejos de webs, molts. Això sí, el 95% en webs que ens venien de fora ja amb problemes. Quasi mai en webs fetes, i mantingudes (sobretot), per nosaltres.
Aquests problemes del Louvre, són els principals causants de la majoria de hackejos i, per tant, del potencial risc per a la vostra web, i el vostre negoci:
- Sistemes desatesos: hem fet la web i la deixem publicada sense parar-hi atenció.
- Sistemes sense manteniment adequat: no tenir un professional que la mantigui, com a mínim l’actualitzi i li faci una ullada regularment.
- Passwords molt dèbils: deixem la porta oberta, amb entrada molt fàcil.
- Falta d’auditories de seguretat periòdiques: encara que sigui un cop l’any, val la pena fer un check a tot.
- No atendre una anomalia: si un sistema falla «de tant en tant», alguna cosa està passant i s’ha de revisar.
I no és nou, fa ja 10 anys publicàvem aquest article a la nostra web, i que encara segueix totalment vigent : «10.000 atacs per web: escollir una bona password és crucial»
Val la pena la seva relectura, no només perquè ens explica com funcionen els ciberatacs a la vostra web – n’hi ha, i molts, cada dia -, ja que ens parla sobre el tema potser més impactant per al públic en general: els passwords dèbils, i potser no tan evidentment dèbils. Perquè posar un password com «Dinamic2020» o «Sol62» (la nostra adreça) no és segur. Aquestes combinacions són provades per tots els robots d’atac o per una persona qualsevol que «provi».
Si teniu qualsevol dubte, pregunteu-nos, no us quedeu amb un dubte en davant un tema tant important com és la cibreseguretat.
Potser t’interessa també
Del paper premium a les xarxes: per què treballar amb GencoEdit és diferent
Del paper premium a les xarxes: per què treballar amb GencoEdit és diferentUn llibre és una obra d'art que necessita un artesà per néixer i un públic per viure Voltaire (1694–1778), filòsof i escriptor francès. Hi ha projectes que t'enganxen des del primer moment. No...
Índex de maduresa en Màrqueting Digital: per què l’hem creat, què resol i com ajudarà a la teva empresa a créixer
Índex de maduresa en Màrqueting Digital: per què l’hem creat, què resol i com ajudarà a la teva empresa a créixerSense dades, només ets una altra persona amb una opinió. Edwards Deming (1900–1993) - Enginyer, estadístic i pare del Kaizen i la millora contínua. A...
Accesibilitat Web: més inclusivitat i obligatòria a TOTA web (Llei 11/2023)
Accesibilitat Web i la nova Ley 11/2023, necesària per a l'inclusivitatEl poder de la web està en la seva universalitat. L'accés de totes les persones, independentment de la discapacitat, és un aspecte essencial. Tim Berners-Lee Avui toca parlar de legalitat (Llei...


