La información contable contiene datos financieros, tributarios, laborales y personales. Protegerla es una responsabilidad operativa y profesional.
Los riesgos no provienen únicamente de ataques sofisticados. También aparecen cuando se comparten contraseñas, se utilizan equipos sin actualizar, se envían archivos sensibles por canales inadecuados o no existen respaldos comprobados.
Controles básicos que toda organización debería aplicar
- Asignar usuarios individuales y evitar cuentas compartidas.
- Utilizar contraseñas robustas y autenticación adicional cuando esté disponible.
- Limitar accesos según las funciones de cada persona.
- Mantener sistemas, navegadores y herramientas actualizados.
- Realizar respaldos periódicos y probar su recuperación.
- Cifrar o proteger los archivos que contengan información sensible.
- Registrar altas, cambios y retiro de accesos.
Cuidado con la inteligencia artificial y servicios externos
Antes de cargar información en una herramienta externa, verifique sus condiciones de uso y políticas de privacidad. No deben compartirse credenciales, bases completas de clientes, datos personales ni documentos reservados en servicios no autorizados.
Prepararse para incidentes
La organización debe saber a quién informar, cómo aislar un equipo afectado, cómo recuperar respaldos y cómo documentar lo ocurrido. Un procedimiento breve y conocido puede reducir considerablemente el impacto de un incidente.
SCGTT apoya el fortalecimiento de procesos, controles y herramientas empresariales. Conversa con nuestro equipo.


Deja una respuesta