Negocios y empresas
Proteja su empresa de los ciberdelincuentes.
Empieze la prueba gratuitaEl restablecimiento de contraseñas no es solo un problema de seguridad, sino que también produce costes financieros y pérdidas de productividad debido a los recursos requeridos para completarlo.
Cuando se habla de restablecer una contraseña se hace referencia al proceso de invalidación de la contraseña actual de una cuenta por una contraseña nueva. En una organización, el restablecimiento de contraseñas normalmente ocurre debido a que los empleados han olvidado sus contraseñas y no pueden acceder a las cuentas que necesitan para hacer su trabajo. La organización puede que también tenga una política obligatoria que exija el cambio de contraseñas cada 30-90 días.
La asistencia técnica tiene la responsabilidad de asistir a los usuarios de la organización con los problemas tecnológicos que surjan, como el restablecimiento de contraseñas, que suele ser la solicitud más recibida. Debido a lo común que es, el restablecimiento es un objetivo habitual para los ciberdelincuentes. Sin una adecuada gestión de las contraseñas, el restablecimiento de contraseñas es una vulnerabilidad grave que puede resultar muy costosa.
Forrester Research descubrió que el coste de cada restablecimiento es de 70 $. Esto puede suponer miles o millones de dólares al año, en función del tamaño de la organización. Según un estudio, las empresas pueden gastar de media 5,2 millones de dólares al año en este asunto. No obstante, esto es solo el coste directo asociado al restablecimiento de una contraseña. También hay otros costes asociados, que son la suma de los efectos dominó de gran alcance del restablecimiento de contraseñas dentro de las organizaciones.
Su equipo de asistencia en TI podría dedicar su tiempo a mejorar la infraestructura de administración, a fortalecer el sistema y a otras muchas cosas más. En su lugar, malgastan la mitad de su jornada laboral en ayudar a los empleados a restablecer sus contraseñas. Mientras los empleados esperan el restablecimiento, no pueden trabajar porque no pueden acceder a sus cuentas. El restablecimiento de contraseñas reduce la productividad tanto del servicio de asistencia como de los empleados, lo que retrasa los proyectos rentables.
Los continuos y lentos restablecimientos de contraseñas pueden perjudicar los hábitos de gestión de contraseñas de sus empleados. Estos, frustrados por olvidar su contraseña, pueden recurrir a la reutilización de contraseñas o al uso de palabras de diccionario, palabras cortas o datos personales como cumpleaños en sus contraseñas. Estos son ejemplos de malos hábitos que pone a las organizaciones en riesgo de sufrir ataques de ciberdelincuentes que pueden derivar en filtraciones de datos.
El restablecimiento de contraseñas obligatorio también debilita a las organizaciones. Normalmente, con este tipo de restablecimientos los empleados tan solo añaden un número o carácter a la contraseña ya existente. Esto aumenta el riesgo, ya que los ciberdelincuentes suelen probar variantes de las contraseñas durante los ataques de rellenado de credenciales.
De media, una filtración de datos cuesta a una empresa 4,35 millones de dólares. Debido a que más del 80 % de las filtraciones de datos se deben a contraseñas débiles, la eficiente gestión de contraseñas que evita los restablecimientos y el uso de contraseñas débiles es fundamental para protegerse de las ciberamenazas.
Con un gestor de contraseñas, los empleados ya no tendrán que depender de sí mismos para recordar sus contraseñas, ya que el gestor de contraseñas las almacenará de forma segura. Esto no solo reduce el número de solicitudes de asistencia técnica por contraseñas olvidadas, sino que también permite a los empleados centrarse en su trabajo en lugar de perder tiempo intentando acceder a sus cuentas, lo que mejora la productividad general.
Gracias a la gestión de las contraseñas, las organizaciones pueden hacer frente a los riesgos asociados a las malas prácticas con las contraseñas y al error humano. Un buen gestor de contraseñas integra sin interrupciones las mejores prácticas de ciberseguridad con el flujo de trabajo diario de los empleados y consigue que sea fácil para el equipo de TI aplicar los requisitos de contraseñas fuertes.
Rotar las contraseñas de las credenciales de alto riesgo lleva horas, sobre todo para los profesionales de TI que trabajan con sistemas empresariales complejos. La automatización de la rotación de las contraseñas reduce el tiempo dedicado a ese tedioso trabajo y permite a los profesionales informáticos trabajar en proyectos que generan más valor.
Se estima que el mercado global de los ciberseguros se convertirá en una industria de 20 mil millones de dólares en 2025. En otras palabras, los ciberseguros son caros en un panorama con amenazas crecientes. Las ciberaseguradoras cobran primas basadas en el área de ataque de una organización y en las prácticas de ciberseguridad. La gestión de contraseñas puede ser un factor positivo a la hora de conseguir una prima reducida. Las ciberaseguradoras pueden también negarse a cubrir todos los costes de los ataques causados por no utilizar las prácticas de ciberseguridad estándar del sector, como una gestión adecuada de las contraseñas empresariales.