{"id":1470891,"date":"2024-12-04T12:28:46","date_gmt":"2024-12-04T12:28:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-planificar-una-politica-de-contrasenas-nueva-y-mejorada-para-los-desafios-de-seguridad-del-mundo-real\/"},"modified":"2024-12-04T12:28:51","modified_gmt":"2024-12-04T12:28:51","slug":"como-planificar-una-politica-de-contrasenas-nueva-y-mejorada-para-los-desafios-de-seguridad-del-mundo-real","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-planificar-una-politica-de-contrasenas-nueva-y-mejorada-para-los-desafios-de-seguridad-del-mundo-real\/","title":{"rendered":"C\u00f3mo planificar una pol\u00edtica de contrase\u00f1as nueva (\u00a1y mejorada!) para los desaf\u00edos de seguridad del mundo real"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Como-planificar-una-politica-de-contrasenas-nueva-\u00a1y-mejorada-para.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Muchas organizaciones luchan con pol\u00edticas de contrase\u00f1as que parecen s\u00f3lidas en el papel pero fracasan en la pr\u00e1ctica porque son demasiado r\u00edgidas para seguirlas, demasiado vagas para implementarlas o est\u00e1n desconectadas de las necesidades reales de seguridad. Algunas son tan tediosas y complejas que los empleados pegan las contrase\u00f1as en notas adhesivas debajo de los teclados, monitores o cajones del escritorio. Otros establecen reglas tan laxas que bien podr\u00edan no existir. Y muchos simplemente copian est\u00e1ndares gen\u00e9ricos que no abordan sus desaf\u00edos de seguridad espec\u00edficos.<\/p>\n<p>La creaci\u00f3n de una pol\u00edtica de contrase\u00f1as que funcione para proteger su organizaci\u00f3n en el mundo real requiere un equilibrio cuidadoso: debe ser lo suficientemente estricta para proteger sus sistemas, lo suficientemente flexible para el trabajo diario y lo suficientemente precisa para aplicarse de manera consistente. Exploremos cinco estrategias para crear una pol\u00edtica de contrase\u00f1as que funcione en el mundo real.<\/p>\n<h2>1. Desarrolle pr\u00e1cticas de contrase\u00f1as compatibles<\/h2>\n<p>\u00bfSu organizaci\u00f3n pertenece a una industria regulada como la atenci\u00f3n m\u00e9dica, el gobierno, la agricultura o los servicios financieros? Si es as\u00ed, una de sus principales prioridades deber\u00eda ser asegurarse de cumplir con las reglas de administraci\u00f3n de contrase\u00f1as de su sector. Para garantizar la seguridad y privacidad de los datos (y el cumplimiento), su organizaci\u00f3n debe seguir los est\u00e1ndares centrados en contrase\u00f1as que se aplican a su ubicaci\u00f3n f\u00edsica y su industria. <\/p>\n<p>Si sigue las pautas de administraci\u00f3n de contrase\u00f1as espec\u00edficas de la industria, fortalecer\u00e1 su postura de seguridad y al mismo tiempo cumplir\u00e1 con sus obligaciones legales. Para obtener mejores resultados, vaya m\u00e1s all\u00e1 del cumplimiento de las casillas de verificaci\u00f3n y cree una pol\u00edtica de contrase\u00f1as que cumpla con las obligaciones reglamentarias y al mismo tiempo proporcione el mayor nivel de protecci\u00f3n. <\/p>\n<h2>2. Revise sus obligaciones de contrase\u00f1a existentes<\/h2>\n<p>Antes de redactar nuevos requisitos de contrase\u00f1a, haga un balance de sus obligaciones existentes. Si su organizaci\u00f3n es como muchas, es posible que haya incluido requisitos de contrase\u00f1a en varios acuerdos comerciales, tal vez con est\u00e1ndares inconsistentes en todos los documentos.<\/p>\n<p>Comience revisando los contratos de proveedores, acuerdos con clientes y documentos de asociaci\u00f3n, y recuerde que los requisitos de contrase\u00f1a pueden estar ocultos en cl\u00e1usulas de manejo de datos o ap\u00e9ndices de seguridad. No olvide consultar los documentos internos, como el manual del empleado, los procedimientos de seguridad o incluso las pautas espec\u00edficas del departamento. Al identificar \u00e1reas donde los requisitos de contrase\u00f1a se superponen y \u00e1reas de conflicto potencial, puede determinar d\u00f3nde puede necesitar negociar cambios o mantener est\u00e1ndares m\u00e1s estrictos. <\/p>\n<h2>3. Crea una pol\u00edtica basada en datos reales<\/h2>\n<p>Demasiadas organizaciones se lanzan directamente a establecer reglas sin comprender sus desaf\u00edos reales de autenticaci\u00f3n. Antes de elaborar su nueva pol\u00edtica de contrase\u00f1as, obtenga una idea clara de su situaci\u00f3n de seguridad. Realice una auditor\u00eda exhaustiva de Active Directory para descubrir la realidad de su entorno, desde cuentas de administrador obsoletas hasta contrase\u00f1as comprometidas actualmente en uso.<\/p>\n<p>Piense en una auditor\u00eda de Active Directory como la base de toda su estrategia de contrase\u00f1as. Cuando comprende d\u00f3nde son m\u00e1s d\u00e9biles las contrase\u00f1as, qu\u00e9 departamentos luchan con el cumplimiento y qu\u00e9 brechas de seguridad existen realmente, puede crear una pol\u00edtica que resuelva problemas reales en lugar de agregar complejidad innecesaria.<\/p>\n<p>Cuando est\u00e9 listo para realizar su auditor\u00eda de Active Directory, considere descargar una herramienta gratuita como <a rel=\"noopener nofollow\" href=\"https:\/\/specopssoft.com\/product\/specops-password-auditor\/?utm_source=thehackernews&amp;utm_medium=referral&amp;utm_campaign=na_thehackernews&amp;utm_content=guest-post\" target=\"_blank\">Auditor de contrase\u00f1as de Specops<\/a>. Con Specops Password Auditor, puede identificar usuarios activos con contrase\u00f1as previamente violadas, cuentas de administrador obsoletas y otras vulnerabilidades relacionadas con las contrase\u00f1as. <a rel=\"noopener nofollow\" href=\"https:\/\/specopssoft.com\/product\/specops-password-auditor\/?utm_source=thehackernews&amp;utm_medium=referral&amp;utm_campaign=na_thehackernews&amp;utm_content=guest-post\" target=\"_blank\">Descargue aqu\u00ed su herramienta gratuita de solo lectura<\/a>.<\/p>\n<h2>4. Pon algo de fuerza en tu pol\u00edtica de contrase\u00f1as<\/h2>\n<p>Todos sabemos lo que sucede en una carretera rural donde la polic\u00eda nunca patrulla: la se\u00f1al de l\u00edmite de velocidad dice 55, pero los veh\u00edculos normalmente viajan mucho m\u00e1s r\u00e1pido. Las pol\u00edticas de contrase\u00f1as son similares: es genial tener las reglas documentadas, pero sin una aplicaci\u00f3n efectiva, las personas ignorar\u00e1n las pautas y har\u00e1n lo que quieran, poniendo en peligro la seguridad de su organizaci\u00f3n en el proceso.<\/p>\n<p>A medida que crea su pol\u00edtica de contrase\u00f1as, determine c\u00f3mo puede hacerla cumplir de manera m\u00e1s efectiva. \u00bfQu\u00e9 constituye una infracci\u00f3n? \u00bfC\u00f3mo detectar\u00e1 las infracciones? \u00bfCu\u00e1les son las sanciones? \u00bfY c\u00f3mo se manejar\u00e1n las apelaciones? Luego, comunique su enfoque de aplicaci\u00f3n de la ley a todas las partes interesadas. Cuando los empleados ven que los l\u00edderes se toman en serio la seguridad de las contrase\u00f1as y aplican las consecuencias de manera justa, es m\u00e1s probable que prioricen el cumplimiento.<\/p>\n<h2>5. Cree est\u00e1ndares de contrase\u00f1as que se mantengan<\/h2>\n<p>D\u00e9le a su pol\u00edtica de contrase\u00f1as su propio espacio en lugar de enterrarla en la documentaci\u00f3n general de TI. Un documento de pol\u00edtica independiente tiene m\u00e1s peso y visibilidad y, al mismo tiempo, hace que las actualizaciones sean m\u00e1s sencillas.<\/p>\n<p>Su documentaci\u00f3n debe hablar claramente sobre lo que importa: qu\u00e9 sistemas est\u00e1n cubiertos por estas reglas, qui\u00e9n debe seguirlas y qu\u00e9 deben hacer. Evite la jerga y c\u00e9ntrese en la claridad, desde la longitud m\u00ednima de la contrase\u00f1a hasta los tipos de caracteres requeridos.<\/p>\n<p>Antes de finalizar, env\u00ede su borrador a revisores de diferentes unidades de negocios. Por ejemplo:<\/p>\n<ul>\n<li>Los equipos t\u00e9cnicos deben validar la viabilidad.<\/li>\n<li>Los equipos legales deben garantizar el cumplimiento normativo<\/li>\n<li>Los equipos de recursos humanos deben considerar la usabilidad y la facilidad de uso<\/li>\n<li>Los ejecutivos deben confirmar la alineaci\u00f3n estrat\u00e9gica. <\/li>\n<\/ul>\n<p>Al realizar una revisi\u00f3n desde m\u00faltiples \u00e1ngulos, fortalecer\u00e1 su pol\u00edtica y su adopci\u00f3n en toda la organizaci\u00f3n. <\/p>\n<h2>Cree mejoras de seguridad duraderas<\/h2>\n<p>La pol\u00edtica de contrase\u00f1as de su organizaci\u00f3n es la base de su estrategia de seguridad, pero su efectividad depende completamente de qu\u00e9 tan bien la planifique y ejecute. Empiece por comprender sus requisitos reglamentarios y sus obligaciones existentes. Luego mire su propia organizaci\u00f3n y cree una lista de palabras personalizada relacionada con su organizaci\u00f3n, productos, servicios, etc. que desee evitar que los usuarios utilicen en sus contrase\u00f1as. A continuaci\u00f3n, podr\u00e1 construir sobre esa base con datos reales de su entorno de Active Directory. <\/p>\n<p>Cree est\u00e1ndares claros y ejecutables que se alineen con las necesidades de seguridad y las realidades operativas. Y lo m\u00e1s importante, recuerde que una pol\u00edtica de contrase\u00f1as no es un documento est\u00e1tico: es un marco que requiere atenci\u00f3n y ajustes continuos. Si sigue estas pautas, crear\u00e1 requisitos de contrase\u00f1a que satisfar\u00e1n a los auditores y crear\u00e1n mejoras de seguridad duraderas.<\/p>\n<p>Una vez que haya planificado su nueva pol\u00edtica, es hora de ponerla en pr\u00e1ctica. <a rel=\"noopener nofollow\" href=\"https:\/\/specopssoft.com\/product\/specops-password-policy\/?utm_source=thehackernews&amp;utm_medium=referral&amp;utm_campaign=na_thehackernews&amp;utm_content=guest-post\" target=\"_blank\">Descubra c\u00f3mo funciona la pol\u00edtica de contrase\u00f1as de Specops<\/a> puede mitigar el riesgo de contrase\u00f1as, hacer cumplir f\u00e1cilmente el cumplimiento, bloquear continuamente m\u00e1s de cuatro mil millones de contrase\u00f1as comprometidas y ayudar a los usuarios a crear contrase\u00f1as m\u00e1s seguras en AD con comentarios din\u00e1micos del usuario final. Tome en serio la seguridad de las contrase\u00f1as en 2025. Comience a eliminar la carga de soporte en el servicio de asistencia brindando a los usuarios finales una mejor experiencia de seguridad. <em><a rel=\"noopener nofollow\" href=\"https:\/\/specopssoft.com\/contact-us\/?utm_source=thehackernews&amp;utm_medium=referral&amp;utm_campaign=na_thehackernews&amp;utm_content=guest-post\" target=\"_blank\">Hable hoy con un experto de Specops sobre la situaci\u00f3n de su contrase\u00f1a<\/a>. <\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/how-to-plan-new-and-improved-password.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchas organizaciones luchan con pol\u00edticas de contrase\u00f1as que parecen s\u00f3lidas en el papel pero fracasan en la pr\u00e1ctica<\/p>\n","protected":false},"author":1,"featured_media":1470892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,13382,38,4291,201033,36,79445,340,4654,201031,4659,4653,4655,212,18,12530,40,1295,42,246983,255454,246984,201032,158,246982,4660],"class_list":["post-1470891","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-contrasenas","tag-del","tag-desafios","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mejorada","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-planificar","tag-politica","tag-real","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1470891"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1470892"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1470891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1470891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1470891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}