
Gestionar contraseñas de manera segura: ¿qué hacen mal las pymes?
En el mundo digital actual, donde la seguridad informática es una prioridad, las contraseñas actúan como la primera línea de defensa para proteger la información y los datos en las pequeñas y medianas empresas (pymes). No obstante, su seguridad a menudo se pasa por alto, y se emplean contraseñas débiles, repetitivas o predeterminadas, lo que facilita el acceso a los ciberdelincuentes.
Los resultados son alarmantes: Según un artículo de El País publicado el pasado mayo, en el 2023 el 74% de las pymes de España experimento al menos un incidente de ciberseguridad en los últimos dos años. Aún más alarmante es que el 70% de estos incidentes fueron catalogados como graves, subrayando una vulnerabilidad significativa en este sector empresarial.
Sabiendo que 3 de cada 4 pymes no cumple con las buenas prácticas para crear y gestionar contraseñas seguras, veamos cuáles son los errores más comunes que se cometen y cómo se pueden solucionar:
Errores en la gestión de contraseñas:
- No actualizarlas periódicamente: Las contraseñas deben cambiarse regularmente, cada 6 meses, para mantener la seguridad de las cuentas. ¿Cuánto hace que no cambias la contraseña de tu email?
- Uso del recordatorio de contraseñas en navegadores y aplicaciones: La comodidad puede ser una trampa cuando se trata de seguridad. El uso del recordatorio de contraseñas en navegadores y aplicaciones puede exponer las cuentas a riesgos de seguridad.
- Enviar contraseñas por correo electrónico: Esta práctica es altamente insegura y puede comprometer la confidencialidad de la información.
Recomendaciones para una gestión segura de contraseñas:
- Crea contraseñas robustas: Utiliza contraseñas de al menos 10 caracteres que combinen letras, números y símbolos. Evita información personal y secuencias predecibles.
- Actualiza periódicamente las contraseñas: Cambia las contraseñas cada seis meses, no las repitas ni reutilices.
- No utilices nunca el recordatorio de contraseñas en navegadores y aplicaciones
- No envíes contraseñas por correo electrónico: Usa herramientas como “pwpush” que permiten compartir las contraseñas de manera segura y cifrada. Una opción gratuita y muy útil para las empresas.
- Guarda las contraseñas adecuadamente: No escribas las contraseñas en notas o archivos sin cifrar. Utiliza gestores de contraseñas profesionales que permitan almacenar las contraseñas de manera segura y cifrada.
- Activa el doble factor de autenticación: Agrega una capa adicional de seguridad requiriendo un segundo paso de validación, como un código enviado a un dispositivo móvil.
Si quieres saber si estás ante el peligro de un ataque cibernético, nuestras Auditorías de Ciberseguridad están diseñadas para evaluar de manera integral el nivel de exposición de las pequeñas y medianas empresas (pymes) a la ciberdelincuencia. Al identificar los puntos débiles y proporcionar recomendaciones prácticas, te ayudamos a fortalecer tu negocio y a mitigar los riesgos asociados con la ciberdelincuencia.
Recuerda que a partir del día de hoy, 18 de junio, puedes solicitar tu bono del programa Kit Consulting. Este programa tiene como objetivo ayudar a las pymes de entre 10 y menos de 250 empleados en su proceso de digitalización. Con este bono tendrás la oportunidad de realizar auditorías de ciberseguridad de manera gratuita.
Si estás interesado en estas nuevas ayudas, en Ukabi nos encargaremos de toda la tramitación de tu bono.
Nuestro objetivo es ayudarte a fortalecer la seguridad digital de tu negocio. No dudes en contactarnos para conocer el nivel de seguridad de tu empresa.





