¿Sabe mejorar la seguridad en Google Drive? Estas 5 claves le servirán

¿Sabe mejorar la seguridad en Google Drive? Estas 5 claves le servirán

Reutilizar contraseñas y el uso de otras como 1,2,3,4  son poco seguras, en 2019 estas fueron las más usadas.

Actualmente, el uso de soluciones en la nube son  más comunes dentro de las empresas pues son herramientas que permiten tener en un solo lugar, información relevante del negocio. Entre las ventajas de la nube,  destacan que es que es rápida, fácil de usar y accesible desde cualquier dispositivo con conexión a internet.

Sin embargo, un factor que debe ser clave es la seguridad. De acuerdo con información suministrada por ESET, la mayoría de los usuarios protege sus cuentas utilizando solo una medida de seguridad: la contraseña. Sin embargo,  no es un método infalible, especialmente si se considera que contraseñas como 12345, 123456 y 12356789 fueron las 3 contraseñas más populares de 2019 y no son difíciles de romper.

Además: Tres aspectos claves para mejorar la seguridad en la nube

Otro mal hábito que indica ESET,  es el de reutilizar contraseñas, que de ser parte de una brecha de datos, los ciberdelincuentes pueden explotarla fácilmente en un ataque de relleno de credenciales. Ahí es donde entra en juego el doble factor de autenticación (2FA), una de las formas más fáciles de agregar una capa adicional de seguridad a una cuenta en Internet, entre ellas la del servicio de almacenamiento en la nube.

Para entrar más en profundidad con lo que se debe de hacer para proteger más su información en la nube, expertos dan las siguientes recomendaciones:

  1. Asegurar la cuenta con doble factor de autenticación: Hay tres modelos de factor de autenticación, comúnmente conocidos como factor de conocimiento, factor de posesión y factor de existencia:
  • Contraseña o un código PIN.
  • Algo que tiene en su posesión el individuo, como una clave física o un token de seguridad.
  • También puede ser la huella digital o la retina, ambas utilizadas a través de un escáner.
  1. Aplicaciones de terceros: Los complementos de terceros, como extensiones, plugins (código hecho para ampliar las funciones de un programa o de una herramienta), son populares porque ayudan a las personas a optimizar las tareas en las que se está trabajando u organizar el trabajo en partes digeribles, pero es importante tener en cuenta los aspectos de seguridad relacionados a estos complementos.Lo primero que debe considerarse antes de instalar uno de estos complementos es leer las reseñas y calificaciones de otros usuarios. El siguiente paso, aunque rara vez se realiza es leer la política de privacidad y los términos de servicio. También vale la pena considerar contactar directamente al proveedor para hacer sus preguntas, especialmente porque tendrá prueba de comunicación si algo sale mal.

También: ¿Cómo reforzar la seguridad en la era de computación post-cuántica?

  1. Cifrar los datos: Desde que los servicios de almacenamiento en la nube se convirtieron en la opción principal han mejorado a pasos agigantados las medidas de seguridad que implementan; sin embargo, las brechas aún pueden ocurrir debido a errores humanos o a el accionar de los ciberdelincuentes. Si bien los datos en varios servicios de G Suite están cifrados, tanto en tránsito como en reposo, se puede optar también por cifrar cualquier archivo en su extremo antes de subirlo a la nube. Con el cifrado implementado, incluso si un atacante logra entrar a un disco o si el contenido es distribuido en Internet, los datos resultarían inútiles sin la clave de descifrado. Existen distintas soluciones de cifrado para elegir pero se debe centrar en aquellas que por lo menos ofrecen cifrado AES (Advanced Encryption Standard).

Además: Así puede fortalecer la seguridad de la información mientras se trabaja de forma remota

  1. Estableciendo permisos: Analizar qué tipo de permisos se está otorgando a las personas con las que se comparte los archivos. Quien tiene permiso de lector puede ver los archivos en la carpeta, mientras que quien tiene permisos de editor puede organizar, agregar y editar archivos. Lo mismo se aplica al envío de un enlace definiendo previamente el rol que se asignará. Sin embargo, en el caso del enlace, el mismo se puede enviar a otras personas, por lo que debe pensar detenidamente al elegir esa opción.
  2. ¿Quién puede ver mis archivos, de todos modos?: Si bien administrar los permisos es importante, es igualmente importante tener en cuenta qué tipo de archivos y con quién se están compartiendo. Si los datos que a compartir son confidenciales, se debe estar seguro de que la persona con la que los está compartiendo no los pasará a otros.