Ciber-Seguridad de la Información

Claves para crear contraseñas seguras

Las contraseñas son la primera línea de defensa contra las ciberamenazas. Una contraseña segura puede ser la diferencia entre proteger la información confidencial de tu PyME y sufrir un ataque devastador. Sin embargo, muchas empresas aún subestiman la importancia de las contraseñas seguras, utilizando contraseñas débiles y reutilizadas que las hacen vulnerables a ataques.

¿Qué hace una contraseña segura?

Una contraseña segura debe cumplir con las siguientes características:

  1. Longitud: Debe tener al menos 12 caracteres, pero se recomienda usar contraseñas de 15 o más caracteres.
  2. Ejemplo: Una contraseña de 8 caracteres puede ser descifrada en cuestión de horas, mientras que una de 12 caracteres puede tomar siglos: Er3*s3L!$#7%l4M3j0r

  3. Complejidad: Debe incluir una combinación de letras mayúsculas, minúsculas, números y símbolos especiales.
  4. Ejemplo: En lugar de "Password123", una contraseña más segura sería "P@ssw0rd!23$".

  5. Aleatoriedad: No debe ser una palabra del diccionario, un nombre personal o una fecha de nacimiento.
  6. Ejemplo: Evitar contraseñas como "Juan1985", "Amorcito23" o "Empresa123".

  7. Unicidad: No debe usarse en diferentes cuentas.
  8. Evitar Información Personal: No usar información personal fácilmente accesible como nombres, fechas de nacimiento o palabras comunes.
  9. Ejemplo: Evitar contraseñas como "Pedro010380", "Amorcito23" o "Empresa123".

  10. Usar Frases de Paso: Crear contraseñas largas utilizando frases de paso (passphrases) que sean fáciles de recordar pero difíciles de adivinar.
  11. Ejemplo: "M1Perro&SuPelotaR0ja!"

Ejemplos de contraseñas seguras:

  • P455w0rd!MyS3cr3t
  • 3str0ngP455w0rd
  • MyB3stP455w0rd!Ev3r

Ejemplos de contraseñas débiles:

  • password123
  • 123456
  • admin
  • nombredeusuario

¿Cómo crear y gestionar contraseñas seguras?

Existen diferentes métodos para crear y gestionar contraseñas seguras:

  • - Administrador de contraseñas: Es un software que almacena y gestiona tus contraseñas de forma segura. Utilizar gestores de contraseñas para almacenar y generar contraseñas seguras. Estas herramientas también pueden autocompletar credenciales, reduciendo el riesgo de errores humanos.
  • Recomendación: Herramientas como LastPass, Dashlane o 1Password son opciones populares y seguras.
  • - Frases de contraseña: Usar frases largas y memorables que incluyan palabras aleatorias y números.
  • - Autenticación de dos factores (2FA): Implementar la autenticación de dos factores para añadir una capa adicional de seguridad. Esto puede incluir el uso de aplicaciones de autenticación, mensajes de texto o dispositivos de hardware.
  • Dato de interes: Según Microsoft, el 2FA puede prevenir el 99.9% de los ataques automatizados a cuentas.
  • - Cambio Regular de Contraseñas: Establecer políticas para cambiar las contraseñas regularmente, al menos cada 90 días, y siempre que haya sospechas de que una contraseña ha sido comprometida.
  • - Evitar la Reutilización de Contraseñas: Nunca usar la misma contraseña para múltiples cuentas o servicios. La reutilización de contraseñas puede llevar a brechas masivas si una de las cuentas es comprometida.

Datos relevantes

  • - Según Verizon, el 81% de las brechas relacionadas con contraseñas implican credenciales débiles o robadas.
  • - IBM Security informa que el costo promedio de una brecha de datos en 2020 fue de USD $3.86 millones, destacando la importancia de una seguridad de contraseñas robusta.
  • - Google reveló que el uso de un gestor de contraseñas puede reducir significativamente el riesgo de ataques de phishing y reutilización de contraseñas.
  • - El 71% de las personas reutilizan sus contraseñas en diferentes cuentas.
  • - El 53% de las personas utilizan contraseñas que se pueden adivinar fácilmente.
  • - Según el Informe de Ciberamenazas de https://cybersecurityventures.com/ 2023, el 80% de las violaciones de datos involucraron contraseñas débiles o reutilizadas.
  • Recomendaciones para las PyMEs:

    1. Implementar una política de contraseñas que establezca los requisitos mínimos para la creación y uso de contraseñas en la empresa.
    2. Educar a los empleados sobre la importancia de las contraseñas seguras y las mejores prácticas para crearlas y gestionarlas.
    3. Utilizar un administrador de contraseñas empresarial para almacenar y gestionar las contraseñas de forma segura.
    4. Implementar autenticación de dos factores (2FA) para todas las cuentas de usuario.
    5. Realizar auditorías periódicas de las contraseñas para identificar y corregir contraseñas débiles o reutilizadas.

    Conclusión

    Las contraseñas seguras son una de las medidas de seguridad más importantes que las PyMEs pueden tomar para proteger su información confidencial. Al seguir las recomendaciones de este artículo, las PyMEs pueden crear un escudo contra las ciberamenazas y garantizar la seguridad de sus datos y operaciones. Recuerda, una contraseña segura puede ser la clave para proteger tu PyME del cibercrimen.