Seguridad de Windows 11: cómo proteger las PC de su hogar y de su pequeña empresa

☑ Active el cifrado de BitLocker para todas las unidades de datos

☑ Haga una copia de seguridad de sus claves de cifrado

☑ Copia de seguridad de archivos de datos en la nube

☑ Copia de seguridad de archivos de datos críticos en el almacenamiento local

Reemplazar una computadora portátil robada es inconveniente y costoso. Tratar con datos perdidos o robados es una pesadilla. La seguridad física tiene sus propios desafíos, pero cuando se trata de mantener sus datos seguros, tiene dos objetivos clave:

  • Cifre sus archivos de datos. Si le roban su computadora o dispositivo de almacenamiento, el ladrón no puede acceder a sus archivos que están protegidos con un cifrado sólido y una contraseña segura.
  • Haga una copia de seguridad de sus archivos de datos. Con un buen plan de copias de seguridad, puede restaurar archivos perdidos o dañados (incluso si la causa es una falla del hardware) y volver a trabajar con un tiempo de inactividad mínimo.

Esas precauciones son especialmente importantes para los archivos que contienen información personal o financiera confidencial de clientes o clientes. Si trabaja en una industria regulada o está sujeto a leyes de violación de datos, el impacto es aún peor.

En un dispositivo con Windows 11, el cambio de configuración más importante que puede realizar es habilitar el Cifrado de dispositivo BitLocker en la unidad del sistema y en todas las unidades secundarias, incluidas las unidades flash USB. (BitLocker es la marca que usa Microsoft para las herramientas de cifrado disponibles en las ediciones comerciales de Windows. Las características de BitLocker son idénticas en Windows 10 y Windows 11).

Con BitLocker habilitado, cada bit de datos en el dispositivo se cifra mediante el estándar XTS-AES. BitLocker usa el chip Módulo de plataforma segura (TPM) para almacenar las claves de cifrado.

Los pasos para activar el Cifrado de dispositivo BitLocker son diferentes según la edición de Windows 11 que esté instalada:

  • Inicio de Windows 11: Esta edición es compatible con el cifrado seguro de dispositivos, pero solo si ha iniciado sesión con una cuenta de Microsoft. No permite la gestión de un dispositivo BitLocker.
  • Windows 11 Pro, Enterprise o Education: Estas ediciones comerciales brindan acceso completo a las herramientas de administración de BitLocker. Para obtener capacidades de administración completas, deberá configurar BitLocker con una cuenta de Active Directory en un dominio de Windows o una cuenta de Azure Active Directory. En un dispositivo no administrado que ejecuta una edición comercial de Windows 11, puede configurar BitLocker con una cuenta local o una cuenta de Microsoft, pero deberá usar las herramientas de administración de BitLocker para habilitar el cifrado en las unidades disponibles.

Es crucial que haga una copia de seguridad de la clave de recuperación para una unidad cifrada con BitLocker. En el caso de que alguna vez tenga que reinstalar Windows o experimente problemas con la cuenta, necesitará ese número de 48 dígitos para acceder a los datos.

Si inicia sesión con una cuenta de Microsoft, la clave de recuperación de BitLocker se guarda en OneDrive de forma predeterminada. Puede acceder iniciando sesión en onedrive.com/recoverykey. Te recomiendo que imprimas una copia de esa clave y la guardes en un lugar seguro, por si acaso.

En una PC administrada que usa un dominio o una cuenta de AAD, la clave de recuperación se guarda en una ubicación que está disponible para el dominio o el administrador de AAD. En un dispositivo personal, puede usar la aplicación Administrar BitLocker para guardar o imprimir una copia de esa clave de recuperación.

No olvide cifrar los dispositivos de almacenamiento portátiles. Las unidades flash USB, las tarjetas MicroSD utilizadas como almacenamiento de expansión y los discos duros portátiles se pierden fácilmente, pero los datos se pueden proteger de miradas indiscretas con el uso de BitLocker To Go, que utiliza una contraseña para descifrar el contenido de la unidad. Para obtener más información, consulte «Proteja los dispositivos de almacenamiento extraíbles con el cifrado de BitLocker»).

Finalmente, asegúrese de que los archivos de datos cruciales estén respaldados en la nube y en el almacenamiento local (en una unidad encriptada, naturalmente). Esta precaución puede ser invaluable si sufre un bloqueo del disco y también es una excelente protección contra los ataques de ransomware.

Si le preocupa colocar archivos confidenciales en la nube, cifre los archivos con un software de terceros, como Boxcryptor, o considere un servicio de conocimiento cero que no tenga acceso a sus claves de cifrado, como SpiderOak CrossClave.

Deja un comentario