Un error que puede salir muy caro a las empresas, y arreglarlo sale gratis, es no tener doble factor de autenticación en sus herramientas.
Con solo un usuario y
contraseña, cualquiera que consiga esas credenciales entra directo a tu correo. El riesgo se duplica si en tu empresa también guardan las contraseñas en sus navegadores, (Incluso he visto a unos que tienen post-it pegados en el monitor con sus
contraseñas ) Desde tu correo puede leer contratos, suplantar tu identidad con proveedores, o pedirle una transferencia a tu contador haciéndose pasar por vos.

Activar MFA corta eso de raíz. Aunque alguien tenga tu contraseña, necesita el segundo factor. Y ese segundo factor está en tu teléfono, no en ninguna base de datos filtrada.
Esto es lo que hago cuando reviso la seguridad básica de una PYME:
Activar MFA en correo y en las cuentas administrativas.
Revisar quién tiene acceso a qué (y quitarle acceso a quien ya no lo necesita)
Confirmar que las contraseñas no se repiten entre sistemas
Los tres pasos son gratis. Están en la configuración de las herramientas que ya usás.
¿Ya revisaste si tu correo empresarial tiene MFA activado?

Deja un comentario