Esto puede ocurrirle, y de hecho le ocurre, a organizaciones como la suya.
Como sabe, todas las instituciones tienen que estar alertas y deben ser proactivas para evitar a los ciberdelincuentes. La amenaza sigue creciendo todos los días y probablemente jamás desaparezca. Establecer un programa de concientización de ciberseguridad es tan solo el primer paso. Su organización completa debe educarse y ser consciente de cómo mantenerse alerta para combatir el fraude.
Es importante que siga manteniéndote al día con respecto a la orientación del Departamento del Trabajo (DOL, por sus siglas en inglés) referente a la ciberseguridad de los patrocinadores de los planes, los fiduciarios, los participantes de los planes y los beneficiarios. Seguiremos compartiéndote información referente a las mejores prácticas recomendadas por el DOL. Además, puede seguir las mejores prácticas de seguridad cibernética de la industria que se detallan a continuación. Proteger su organización de los ataques cibernéticos es una prioridad de suma importancia, pero no tiene por qué ser intimidante.
Establecer
- Debe comprender cada paso de su proceso empresarial
- Cree procedimientos bien definidos que se puedan repetir y comprobar
Ejecutar
- Siga sus procedimientos comprobados
- Considere volver a escribir sus procedimientos si las desviaciones son frecuentes
Educar
- Debe comprender las amenazas actuales y emergentes, lo que incluye el malware, la suplantación de identidad, la ingeniería social, etc., así como las mejores prácticas para protegerse de estas
- Capacite a los empleados para que reconozcan las señales de advertencia en los correos electrónicos y mensajes de texto, y para que comprendan el proceso para elevar el asunto a un nivel jerárquico superior en caso de que aparezca una señal de advertencia
Empoderar
- Brinde a sus empleados la posibilidad de cuestionar cuando parezca que algo anda mal (p. ej., cuando un empleado de repente empieza a recibir correos electrónicos del director ejecutivo)
- Permita que resulte cómodo y práctico para los empleados hablar cuando tengan preguntas
Evolucionar y enriquecer
- Tenga en cuenta que el panorama de amenazas está en constante cambio
- Monitoree y modifique sus procedimientos con la mayor frecuencia posible para que se alineen en contra del entorno de amenazas cambiante
- Revise, compruebe y modifique los procedimientos y los planes de continuidad conforme a un programa predeterminado, y no se desvíe de ese programa
Listos para ayudar
PNC Institutional Asset Management® ayuda a las instituciones sin fines de lucro a comprender la identificación de las señales de alerta y a dar a conocer las mejores prácticas en cuestiones de higiene cibernética. Si su organización quiere recibir ayuda, por favor, póngase en contacto con su representante de PNC o envíe este Formulario de contacto.