La cantidad de contenido que se almacena en las bases de datos las convierte en objeto de ataque por parte de los ciberdelincuentes. Así lo advierte la compañía de seguridad ESET que, para ayudar a las empresas, ha publicado una lista con cinco consejos a seguir si se quieren mantener seguras esas bases de datos.

En primer lugar, ESET recomienda “limitar el acceso a la base de datos”. Esto supondría revisar los permisos, vinculando los procedimientos importantes con usuarios específicos. Y es que hay consultas que afectan a información sensible que solamente se le deberían permitir a personas muy concretas. Además, ESET propone descartar los accesos fuera del horario de trabajo.

Asimismo, no estará de más deshabilitar servicios que no se usan y, de ser posible, tener la base de datos en un servidor sin acceso directo desde internet.

El segundo gran consejo que da ESET es el de “identificar los datos sensibles y los datos críticos”, porque esto ayudará a elegir las herramientas de protección correctamente y a racionalizar recursos. Otra buena práctica sería llevar un inventario de las bases de datos que posee la empresa.

En tercer lugar, y con los datos sensibles y críticos ya identificados, hay que “cifrar la información” con algoritmos robustos para que quien pueda intentar hacerse con ella sin permiso se encuentre con contenido ilegible.

“Anonimizar las bases de datos que no son productivas” es el cuarto punto a tener en cuenta. Consiste en “un proceso mediante el cual se crea una versión similar” de la base de datos, “manteniendo la misma estructura que la original, pero alterando los datos sensibles para que permanezcan protegidos”, explica ESET. “A partir de esta técnica se cambian los valores respetando el formato”. Y es importante asegurarse de que sea imposible acometer ingeniería inversa.

Por último, es básico “monitorear la actividad de tu base de datos”, registrando y auditando movimientos para saber quién manipula los datos, cuándo lo ha hecho y cómo.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Samsung y su inteligencia artificial buscan respaldar a las pymes en España

Desde Samsung destacan la relevancia de los nuevos dispositivos con IA para mejorar las operativas…

11 horas ago

La privacidad, el talento y los presupuestos, tres desafíos para la innovación

Un 68 % de los profesionales encuestados por Dell Technologies teme que la IA generativa…

12 horas ago

Snowflake lanza Arctic

Arctic, de Snowflake, es un LLM empresarial con licencia Apache 2.0 que establece un estándar…

13 horas ago

HPE Aruba Networking anuncia nuevos puntos de acceso WiFi 7

Sus soluciones son capaces de utiliza por completo las bandas de 5 y 6 GHz,…

14 horas ago

Lenovo ahonda en la era de la inteligencia artificial con tres PC ThinkCentre M75

Introduce los ordenadores ThinkCentre M75t Gen 5, ThinkCentre M75s Gen 5 y ThinkCentre M75q Gen…

15 horas ago

CrowdStrike Falcon XDR incluirá los servicios de IA de NVIDIA

CrowdStrike y NVIDIA se unen para prevenir problemas con la creación de modelos de seguridad…

16 horas ago