El aumento de la ciberdelincuencia en Zimbabue llevó al gobierno a promulgar formalmente la Ley de Protección de Datos [Capítulo 11:24] el 3 de diciembre de 2021. A pesar de este enfoque, uno reciente encuesta Según un estudio de POTRAZ (Autoridad Reguladora de Correos y Telecomunicaciones de Zimbabue), el 80% de los encuestados sigue sin entender qué hacen las empresas con sus datos personales.
Si bien los recientes avances tecnológicos, junto con la creciente sofisticación de los ciberdelincuentes, han convertido la protección de datos en una máxima prioridad para las empresas en Zimbabue y en todo el mundo, sigue siendo importante que los actores de la industria desarrollen y compartan soluciones para este desafío común.
Esto ya no trata sobre el cumplimiento, sino de un aspecto fundamental de las operaciones comerciales responsables en la era digital. A medida que las organizaciones y los individuos dependen cada vez más de plataformas basadas en la nube como Microsoft 365, por ejemplo, existe la necesidad de reconocer los riesgos de seguridad de datos siempre presentes e implementar las salvaguardas adecuadas para defender la información confidencial. A través de seminarios web como el reciente ‘Protección de sus datos críticos para el negocio en Microsoft 365’, organizado por Liquid Zimbabwe, especialistas de la industria comparten su experiencia y perspectivas sobre este importante tema, y proporcionan estrategias prácticas para las empresas que buscan mejorar sus medidas de protección de datos. El objetivo es empoderar a las empresas con la información necesaria para tomar decisiones informadas sobre la protección de datos y fomentar una cultura de seguridad de la información. Las consecuencias de la cibercriminalidad pueden ser devastadoras para un negocio. Esto incluye pérdidas financieras, pérdida de datos confidenciales, daños a la reputación y consecuencias legales. Además de estar atentos a las amenazas potenciales, las soluciones de ciberseguridad ofrecidas por empresas como Liquid están diseñadas para garantizar que las empresas sigan operando con la tranquilidad de saber que sus datos y sistemas están protegidos.
Con más de 500 millones usuarios de internet en África, y con las amenazas cibernéticas volviéndose cada vez más sofisticadas, las empresas ya no pueden permitirse ser meramente reactivas en su enfoque de la seguridad. Por ejemplo, en un mundo donde las personas usan teléfonos inteligentes con fines laborales, incluido el acceso a su cuenta de Microsoft 365 para revisar correos electrónicos, programar reuniones y acceder a documentos sobre la marcha, los correos electrónicos de phishing, disfrazados de mensajes legítimos, otorgan sin saberlo acceso a los ciberdelincuentes. Con este acceso, los ciberdelincuentes pueden potencialmente robar información empresarial confidencial, como datos de clientes, registros financieros y propiedad intelectual.
Hay una serie de medidas que las organizaciones pueden tomar para reforzar su protección de datos:
- Las filtraciones de datos pueden ocurrir en cualquier organización. Independientemente del tamaño de la organización, ya sea una pequeña empresa o una gran compañía, los datos críticos para el negocio deben protegerse como una prioridad indiscutible.
- El error humano sigue siendo un factor significativo en las filtraciones de datos. Esto destaca la importancia de contar con programas integrales de capacitación y concienciación sobre seguridad para los empleados, con el fin de minimizar el riesgo de vulnerabilidades de seguridad provocadas por humanos. Por ejemplo, reconociendo que nuestro personal es la primera y mejor línea de defensa para cualquier organización, Liquid implementó capacitación interna en forma de campañas de suplantación de identidad (phishing) controladas. Esto ayudó a garantizar que el personal esté alerta y no abra correos electrónicos de fuentes que no conocen o en las que no confían.
- Habilitar la autenticación multifactor e implementar políticas de prevención de pérdida de datos son clave para mejorar la seguridad dentro de plataformas como Microsoft 365. También es fundamental la importancia de realizar auditorías y actualizaciones de seguridad periódicas para mitigar eficazmente las amenazas emergentes.
- El cifrado desempeña un papel fundamental en la salvaguarda de datos. Al cifrar la información sensible, las empresas pueden garantizar que, incluso si los datos se ven comprometidos, sigan siendo ininteligibles para terceros no autorizados, proporcionando así una capa adicional de protección.
- Es vital para las organizaciones controlar el acceso a la información confidencial. Esto se extiende a los usuarios y dispositivos que pueden acceder a ciertos tipos de información, los niveles de acceso y los permisos de descarga, y los protocolos para compartirla.
A medida que navegamos por el panorama de la ciberseguridad en constante cambio, es fundamental mantenerse informado y adoptar un enfoque proactivo hacia la protección de datos. Al adoptar estas estrategias, aprovechar las últimas tecnologías y trabajar junto con los proveedores de seguridad de datos, podemos garantizar que nuestro activo más valioso, los datos, permanezca protegido.
La grabación del seminario web se puede ver aquí. Los presentadores son Yemurai Mombeshora, Jefe de Aplicaciones de Liquid Cloud y Ciberseguridad Comercial, y Kevin Ngalonde, Especialista en Preventa y Soluciones Complejas de Liquid Intelligent Technologies.



