¿DEBO PAGAR UN RESCATE PARA RECUPERAR MIS DATOS?

¿DEBO PAGAR UN RESCATE PARA RECUPERAR MIS DATOS?

Dentro de las ciberamenazas, el ransomware es una de las más frecuentes, siendo una de las mayores causas de paralización de actividad de las empresas. Para situarnos, consiste en la instalación de un tipo de malware en nuestro equipo que bloquea los datos o los dispositivos informáticos y se amenaza a las víctimas de mantenerlo bloqueado hasta que no se pague un rescate al atacante.

En la actualidad, los ciberdelincuentes han ido perfeccionando los tipos de ransomware creando nuevas técnicas de extorsión, en ocasiones se realizan una doble extorsión a la víctima, amenazándole que si no paga el rescate, en primer lugar no desbloquearan sus datos y en segundo lugar le robaran todos los datos e incluso los publicaran. En algunos casos, los ciberdelincuentes amenazan con un ataque de denegación de servicio distribuido (DDoS) causando así un bloqueo total de la empresa y sus fuentes más cercanas.

Según estudios efectuados por Hiscox o IBM Security entre un 53 y un 61 % de las empresas pagan un rescate bajo el convencimiento de recuperar con éxito todos los datos, pero no siempre es así, es por ello que se recomienda no pagar los rescates exigidos por las siguientes razones:

  • El pago del rescate no garantiza el acceso a los datos ni al desbloqueo de los diferentes medios afectados.
  • Si pagas cabe la posibilidad que vuelvas a tener otros ataques con posterioridad, toda vez que el atacante ha podido comprobar la solvencia de la empresa.
  • Incluso en caso de volver a ser víctima, pueden solicitarte una cifra mayor para el rescate.
  • Si pagas fomentas el negocio de la ciberdelincuencia.

PREVENCIÓN

– Implementar políticas de control de acceso

– Actualización y mantenimiento constante de las herramientas de ciberseguridad

– Mantener copias de seguridad externas

– Formación de la plantilla en ciberseguridad

En caso de ser víctima de un rescate desde NQAbogados Penal le ofrecemos todo el asesoramiento y defensa necesarios para poder hacer frente a la situación y restituir la actividad de su empresa.

Ir arriba

CHECKLIST CIBERDELINCUENCIA EMPRESA

En un plazo de 24/48 horas nuestro equipo se pondrá en contacto con usted y le remitiremos un mail valorando los riesgos detectados en su empresa, juntamente con aquellas actuaciones más urgentes en ciberseguridad que debería realizar.

1
COMIENZA EL CHECKLIST
2
COMIENZA EL CHECKLIST
3
COMIENZA EL CHECKLIST
4
Last Page
Nombre de la Empresa *
Sector de la Actividad *
Indique Sector *
CIF *
Teléfono *
Persona de Contacto *
Email *

CORPORATE

¿Tiene la organización implementado un Modelo de prevención y control de delitos informáticos/riesgos tecnológicos? *
¿Dispone de un protocolo de destrucción segura de datos? *
¿Qué software utiliza la organización y productos homologados? *
¿La empresa dispone de un proveedor externo de servicios informáticos? *
¿Dispone de un protocolo de homologación y selección de proveedores de esta tipología? *
¿La empresa dispone de una Política de Seguridad Informática? *
¿Dispone de alguna Certificación en materia de Seguridad Tecnológica? *
¿Ha sufrido la organización algún ataque informático en los últimos 5 años? *
¿Ha sido condenada la sociedad o algún miembro por delitos informáticos? *
¿Dispone la organización de un Plan de Contingencia en caso de ciberataque? *
¿Cuál? *
¿Se autoriza el uso de equipos personales/propios para desarrollo de la actividad profesional? *
¿Existe un protocolo de autorización de cobros y pagos? *
¿Se realizan auditorías de seguridad o revisión del Sistema? *
¿El personal de la empresa accede a los diferentes equipos informáticos a través de contraseña, tarjeta de coordenadas, parámetro biométrico, entre otros? *
La regulación de los recursos TIC corporativos ¿además de por la Política de uso se regula mediante cláusulas contractuales? *
¿Dispone de asesoramiento externo en materia de ciberseguridad? *