Cómo proteger el sitio web de tu pequeña empresa contra los ciberataques

Los ciberdelincuentes no solo atacan a las grandes empresas.

La desafortunada realidad es que las pequeñas empresas tienen las mismas probabilidades de sufrir ataques y, por lo general, cuentan con menos medidas de seguridad. La mayoría de los hackers utiliza bots automatizados que rastrean la web en busca de oportunidades fáciles. No discriminan según la popularidad de un sitio y son tan numerosos, según informó ZD Net, que representan el 20 % o más de todo el tráfico web.

A menos que seas una empresa grande o una que recopile muchos datos confidenciales (como un proveedor de servicios de salud o una institución financiera), es poco probable que un hacker te ataque específicamente. Pero sigues siendo vulnerable a los ataques automatizados de bots más comunes —y aún peligrosos—.

Si no estás preparado, los resultados pueden interrumpir tu actividad y hacerte perder tiempo y dinero. Pero unos pocos cambios sencillos pueden proteger tu sitio contra la mayoría de los ataques.

Los efectos de los ciberataques en las pequeñas empresas

¿Cuántas pequeñas empresas sufren ataques? Los estudios varían, pero todos informan cifras considerables:

El daño causado por un hackeo va desde el robo de datos hasta cargos fraudulentos, una reputación dañada, la pérdida de clientes, costosas reparaciones del sitio e incluso demandas judiciales. Una fuente predice que, para 2021, los ciberataques a todas las empresas costarán 6 billones de dólares, el doble de lo que costaron en 2015. Sí, billones: 12 ceros.

Para las pequeñas empresas, los estudios han encontrado un rango de costos promedio de ciberataques, desde 120.000 hasta 1,24 millones de dólares. Al incluir empresas más grandes, el promedio se dispara a casi 4 millones de dólares. Pero las empresas más pequeñas sienten el impacto con mayor intensidad: pierden un porcentaje mayor de sus ingresos. En el caso de las tiendas en línea y las empresas que almacenan grandes cantidades de datos confidenciales, una filtración podría traducirse en pérdidas para toda la empresa. Según el Better Business Bureau, solo el 35 % de las pequeñas empresas que perdieron sus datos debido a un ataque seguían siendo rentables tres meses después.

¿Cómo puedes proteger tu pequeña empresa?

Al igual que cerrar las puertas y activar una alarma evita posibles robos, invertir en algunas medidas de seguridad en línea disuadirá la mayoría de los ataques. Estas se dividen en dos categorías:

1. Prepárate para un ciberataque

Tus empleados son la primera línea de defensa, ya sea que mantengan tu sitio o inicien sesión ocasionalmente para responder a los comentarios. Cualquiera que tenga acceso a tu sitio podría crear una vulnerabilidad. Capacita a tus empleados en las mejores prácticas, como establecer contraseñas seguras y cerrar sesión en los ordenadores compartidos cuando terminen de trabajar.

La preparación también implica evaluar los riesgos y planificar respuestas para todo el sistema:

  • Crea copias de seguridad automáticas para tu sitio
  • Practica cómo restaurar tu sitio — no querrás verte buscando soluciones a toda prisa en mitad de un ataque
  • Revisa qué usuarios tienen acceso a tu sitio y elimina a los antiguos empleados y las cuentas innecesarias
  • Considera una política de BYOD (trae tu propio dispositivo)
  • Implementa una política de contraseñas que obligue a los usuarios a actualizar las contraseñas con regularidad y a seguir las prácticas recomendadas

Cada situación requiere una respuesta diferente para que puedas mantener las operaciones de la empresa mientras minimizas las pérdidas y proteges a los clientes.

2. Protege los datos y otros activos

Proteger un sitio web es similar a proteger un hogar: cierra las puertas, activa una alarma y ten un plan de recuperación. Jetpack proporciona las funciones que necesitas para estas tres tareas.

Cierra las puertas

Mantener a los hackers fuera comienza por establecer contraseñas seguras —¡esperamos que ya lo hayas hecho! La siguiente herramienta más eficaz es una herramienta de prevención de ataques de fuerza bruta.

Durante los ataques de fuerza bruta, los bots automatizados intentan acceder a tu sitio probando distintas combinaciones de nombres de usuario y contraseñas. Como los hackers utilizan una gran red de ordenadores, pueden probar miles de contraseñas por segundo. Jetpack ofrece protección contra ataques de fuerza bruta mediante herramientas que bloquean automáticamente estos ataques. Puedes consultar rápidamente en tu panel el número de ataques que se han evitado —el promedio es de 5.193 a lo largo de la vida útil de un sitio.

Complementa tu contraseña segura y la protección contra ataques de fuerza bruta con nombres de usuario únicos. Evita frases demasiado comunes como «Admin», «Support» y «Manager». Cuanto más habitual sea tu nombre de usuario, más fácil será que alguien lo adivine.

Añade otra capa de seguridad con autenticación en dos pasos. Este método va un paso más allá al enviar un código único a tu dispositivo móvil; tu sitio solicitará el código antes de permitirte iniciar sesión. Aunque alguien adivine correctamente tu contraseña, también debe poseer físicamente tu teléfono para poder iniciar sesión. Este es un método increíblemente eficaz para proteger tu sitio web.

Para activar la autenticación segura, empieza por activar el inicio de sesión seguro. Después:

  1. Ve a la página de autenticación en dos pasos de tu cuenta de WordPress.com.
  2. Haz clic en el botón azul Comenzar para continuar.
  3. Selecciona tu país e introduce tu número de teléfono móvil. Haz clic en Verificar mediante SMS.
  4. Recibirás un mensaje de texto con un código. Introduce este código en la ventana Verificar código de tu panel de WordPress.com.
  5. Por último, se te pedirá que imprimas códigos de respaldo. Asegúrate de hacerlo, ya que es la única forma de volver a iniciar sesión en tu cuenta sin ayuda del servicio de asistencia si pierdes el teléfono.
  6. Haz clic en Todo listo.

Si te animas a realizar una tarea avanzada, considera añadir un cortafuegos para obtener una protección completa. Un cortafuegos es una barrera adicional entre los visitantes y tu sitio web que supervisa y filtra el tráfico potencialmente dañino. Es posible que tengas que ponerte en contacto con tu proveedor de alojamiento web para configurarlo.

Instala una alarma

Si alguien intentara entrar en tu casa, querrías saberlo, ¿verdad? Jetpack ofrece herramientas que supervisan tu sitio y te avisan si algo va mal, para que puedas solucionarlo lo antes posible. Los hackers actúan con sigilo: es posible que no seas consciente del daño que han causado hasta que sea demasiado tarde para repararlo.

Jetpack Scan comprueba automáticamente tu sitio web en busca de código o actividad sospechosos cada día. Si encuentra algo que no está bien, te envía inmediatamente un correo electrónico con información detallada sobre la amenaza y los archivos comprometidos. También puedes ver las alertas de seguridad en tu registro de actividad, y resolver automáticamente la mayoría de las amenazas conocidas con un solo clic.

Monitoreo del tiempo de inactividad comprueba tu sitio web cada cinco minutos desde servidores de todo el mundo. Si no se carga, recibirás una notificación instantánea por correo electrónico y en el registro de actividad, para que puedas solucionar el problema o restaurar una copia de seguridad. Cuando tu sitio vuelva a funcionar, Jetpack te enviará otro correo electrónico para que sepas exactamente cuánto tiempo estuvo inactivo.

Recuperación tras un ataque

Si tu sitio ha sido hackeado, es importante minimizar los daños. Las copias de seguridad son tu mejor herramienta: si puedes restaurar una copia de seguridad completa y limpia de tu sitio web después de un ataque, podrás poner tu negocio en marcha en cuestión de minutos, no de horas o días.

Jetpack Backup proporciona copias de seguridad en tiempo real: las copias de tu sitio se guardan continuamente mientras editas, para que nunca pierdas nada de tu trabajo

Las copias de seguridad se guardan en los servidores seguros de Jetpack, completamente separados de tu sitio web. Esto significa que, si tu sitio se ve comprometido, tus copias de seguridad no se verán comprometidas. Y, si no puedes acceder en absoluto a tu sitio web, aún puedes restaurar una copia de seguridad mediante el acceso al registro de actividad de tu sitio.

Lo mejor de todo es que no requiere conocimientos de desarrollo: solo unos pocos clics.

¿Cuál es la mayor amenaza para tu pequeña empresa?

Tu mayor amenaza es no hacer nada: esperar que no te pase nada malo. Así como nadie quiere sufrir un incendio, una inundación o un huracán en casa, nadie quiere que alguien hackee su sitio web.

Pero los propietarios de pequeñas empresas rara vez tienen tiempo que dedicar a las medidas de seguridad. Se concentran en entregar productos o servicios, vender, gestionar a los empleados, hacer marketing y llevar la contabilidad. Por eso, las mejores herramientas de seguridad funcionan automáticamente, en segundo plano. No tienes que perder tiempo cada semana haciendo copias de seguridad de tu sitio web. No necesitas escanear las bases de datos ni los archivos del sitio web en busca de virus y malware.

Así que este es tu plan de acción: piensa en cuánto tiempo y dinero has invertido en tu sitio web y cuánto te dolería perderlo todo. Después, decide qué procedimientos y herramientas de seguridad necesitas implementar. Por último, ¡pon tu plan en marcha!

Protege tu sitio con Jetpack

Explora las ventajas de Jetpack

Descubre cómo Jetpack puede ayudarte a proteger, acelerar y hacer crecer tu sitio de WordPress.

Explorar planes

¿Tienes alguna pregunta?

La sección de comentarios está cerrada para este artículo, pero seguimos aquí para ayudarte. ¡Visita el foro de soporte y estaremos encantados de responder a tus preguntas!

Ver foro de soporte