Publicidad

Los canales digitales, que ya eran importantes en la estrategia de las empresas, se han convertido en la columna vertebral. No obstante, implementaciones rápidas que no tomen en consideración la seguridad de los pagos y tarjetas de crédito, ofrecen un blanco fácil a los atacantes.

“Para proteger los negocios de estas vulnerabilidades, es necesario que las empresas desarrollen una estrategia de seguridad, se deben implementar adicionalmente capas de seguridad que les permitan resguardar la información de los usuarios y los datos de la plataforma”, explica Joey Milgram, gerente general de Soluciones Seguras Costa Rica.

Las soluciones de comercio electrónico cuentan con componentes de seguridad básica, enfocada en el acceso a la plataforma, pero no siempre proveen seguridad sobre la información que se maneja, ni sobre los servidores en donde están alojados los datos.

Este tipo de plataformas son ahora uno de los blancos más apetecidos por los cibercriminales. Algunos de los ataques que pueden experimentar incluyen phishing, que utilizan los atacantes para adueñarse de cuentas de los administradores de la plataforma en la nube. Una vez que se apropian de las credenciales del administrador, tienen control total de la plataforma y de los datos que ahí se encuentren.

Otro método de ataque es cualquier técnica de hacking apuntando hacia los portales, que explota un error de programación involuntario o un bug (errores de programación del fabricante) de los sistemas. En muchos casos utilizan un SQL Injection por medio de las cuales atacan las plataformas web, extraen información y toman control de la misma.

Todos los sitios web o plataformas de E-commerce pueden tener vulnerabilidades, es por eso que los expertos de Soluciones Seguras recomiendan:

  • Contar con herramientas de seguridad adicionales a las que ofrece la plataforma. Desde certificados digitales que se colocan en los portales para que mis usuarios estén protegidos al ingresar su información, hasta tecnologías como Web Access Firewall (WAF) que detecta cualquier error que cometa el programador o bug de mi plataforma.
  • Determinar la sensibilidad de la información que almacena: Si su plataforma almacena, por ejemplo, los emails de sus usuarios, es necesario un Database Firewall (DBF) que se coloca dentro de la infraestructura para monitorear y controlar los accesos hacia la información, evitando que algún cibercriminal pueda hacer una extracción de datos sensibles de mis clientes que pueda significar problemas legales para la compañía y un detrimento de su reputación.
  • Proteger los recursos de los colaboradores: Además de pensar en el usuario final, es necesario proteger los recursos que usan sus colaboradores, de tal manera que nadie pueda hacer un account takeover (una técnica en la cual alguien toma control de mis recursos y desde ahí gestiona permisos) que le permita realizar transacciones como solicitar transferencias de dinero al equipo de contabilidad o cambiar la contraseña del data center. Todo esto se puede evitar utilizando una suite llamada Cloud Access Security Broker (CASB), que controla el acceso a la información en la nube.

Con casi 20 años de experiencia en la gestión de seguridad de redes, aplicaciones y telecomunicaciones, Soluciones Seguras es la compañía líder en ciberseguridad en Centroamérica. Con un equipo de profesionales del más alto nivel, certificados por los fabricantes más reconocidos de la industria de seguridad, es el Centro Regional de Entrenamiento Autorizado Check Point número uno en la región. Cuenta con operaciones en Panamá, Costa Rica, Guatemala y El Salvador, y clientes en otros países de Latinoamérica.

Para más información visite: www.solucionesseguras.com


Educación

19 Abr 2024

Más de 800 estudiantes pondrán a prueba sus conocimientos STEAM

• Competencia F1 in Schools Costa Rica

Salud

19 Abr 2024

19 abril: Día Mundial del Hígado

4 de cada 10 pacientes con cirrosis tienen como causa el hígado graso

Deportes

17 Abr 2024

CON UNA INVERSIÓN DE MÁS DE 5 MIL 186 MILLONES DE COLONES AVANZA: “CAMINO A JUEGOS NACIONALES”

  Para la edición 2024 se contarán con 29 disciplinas deportivas en las que estarán participando 5300 atletas...

Cultura

10 Abr 2024

Día Mundial del Libro se celebra con conciertos, feria, talleres y mucho más

El Día Mundial del Libro y del Derecho de Autor, que se celebra cada 23 de abril, es una ocasión...

Ambiente

19 Abr 2024

Incendios amenazan a los pulmones del planeta

Los bosques albergan 60,000 especies de árboles, 80% de anfibios, 75% de aves y 68% de mamíferos del...