Puntos clave
- La mayoría de los incidentes se deben a un control de accesos débil, no a ataques exóticos.
- Revise con regularidad los permisos de administradores y managers.
- Restrinja el acceso administrativo por IP y utilice una autenticación robusta.
Sistema operativo
- Aplique las actualizaciones de seguridad de forma programada.
- Desactive los servicios y métodos de acceso remoto que no utilice.
- Utilice una protección de endpoints adecuada para servidores.
Cuentas de administrador y manager
- Una cuenta nominativa por persona, sin credenciales compartidas.
- Permisos de mínimo privilegio para los equipos de dealing, soporte y finanzas.
- Elimine las cuentas de inmediato cuando alguien deje la empresa.
- Rote las credenciales y revise los accesos cada trimestre.
Red
- Listas blancas de IP para el acceso administrativo.
- Segmentación entre los sistemas de trading, de acceso y de back office.
- Protección DDoS delante de los servidores de acceso.
Copias de seguridad y monitorización
- Copias de seguridad automáticas almacenadas fuera del servidor y probadas mediante restauración.
- Alertas ante inicios de sesión fallidos, cambios de configuración y actividad inusual.
Consulte Seguridad y protección DDoS.