Revista Informática

Expertos recomiendan reforzar la seguridad de cuentas empresariales en Google

Publicado el 30 octubre 2024 por Lauratuero @incubaweb

En un mundo cada vez más digitalizado, la protección de la información empresarial se ha convertido en una prioridad para las organizaciones de todos los tamaños. Recientemente, expertos en ciberseguridad han destacado la importancia de implementar medidas robustas para salvaguardar las cuentas de Google utilizadas en el ámbito corporativo.

Verificación en dos pasos: Una barrera crucial contra intrusos

Uno de los puntos más enfatizados por los especialistas es la implementación de la verificación en dos pasos (2SV) para administradores y usuarios clave. Esta medida añade una capa adicional de seguridad al requerir no solo una contraseña, sino también un segundo factor de autenticación, como un código enviado al teléfono móvil o una llave de seguridad física.

«Si algún hacker consigue robar tu contraseña, con la verificación en dos pasos puedes evitar que acceda a la cuenta», explican los expertos. Se recomienda especialmente para aquellos que manejan datos sensibles como registros financieros o información de empleados.

La importancia de múltiples cuentas de superadministrador

Otra recomendación clave es la creación de más de una cuenta de superadministrador en las empresas. Esta práctica permite mantener el control de la organización incluso si una de las cuentas principales se ve comprometida.

«De este modo, si se pierde una cuenta o se vulnera su seguridad, otro superadministrador puede hacer las tareas más importantes mientras se recupera la cuenta principal», señalan los especialistas.

Hábitos de seguridad para superadministradores

Los expertos subrayan la importancia de que los superadministradores adopten prácticas seguras en su rutina diaria. Se aconseja iniciar sesión solo cuando sea necesario realizar tareas específicas y cerrar sesión inmediatamente después.

«Si inicias sesión en una cuenta de superadministrador para realizar tareas de administración y luego no la cierras, el riesgo de que se produzcan actividades maliciosas aumenta», advierten los profesionales de seguridad.

Medidas adicionales para reforzar la protección

El informe también destaca otras medidas importantes:

  • Activar el análisis mejorado de mensajes antes de su entrega en Gmail para detectar intentos de phishing.
  • Implementar filtrado adicional de archivos maliciosos y enlaces en correos electrónicos.
  • Configurar correctamente el marco de políticas de remitente (SPF) para evitar que los correos legítimos se marquen como spam.
  • Restringir el acceso de personas ajenas a la empresa a los calendarios corporativos.
  • Limitar la visibilidad predeterminada de archivos nuevos creados por los usuarios.

Los expertos concluyen que, si bien estas medidas son especialmente relevantes para empresas de hasta 100 usuarios, cualquier organización, independientemente de su tamaño, puede beneficiarse de implementar estas prácticas de seguridad para proteger su información crítica en el entorno digital actual.


Volver a la Portada de Logo Paperblog