**Acronis publicó una guía con ocho controles de ciberseguridad que los proveedores de servicios gestionados (MSP) deben verificar en su software de gestión de monitoreo remoto (RMM) para limitar el riesgo de ataques y garantizar la protección de sus clientes.**
La plataforma RMM otorga a los técnicos acceso administrativo privilegiado y sin supervisión directa en miles de dispositivos, convirtiendo el plano de gestión en un objetivo valioso para los atacantes. Un compromiso en una cuenta privilegiada o en el servidor central puede extender el alcance del daño mucho más allá de un único endpoint, como evidencian incidentes recientes de seguridad en la industria.
Entre los controles destacados por Acronis se encuentran la descubierta continua de endpoints, la gestión de parches basada en riesgo, el control de acceso con autenticación multifactor y la separación estricta de inquilinos (tenants) para aislar los entornos de cada cliente. El documento aconseja a los MSP probar activamente estos escenarios, incluyendo la ejecución de scripts automatizados y la simulación de incidentes, en lugar de seleccionar herramientas basándose únicamente en la cantidad de funciones ofrecidas.
Asimismo, la guía enfatiza la importancia de la integración con las operaciones de seguridad y la preparación para la recuperación de datos. Verificar que los sistemas restaurados regresen a un estado seguro y actualizado, y garantizar que los registros de auditoría permitan revisar el cumplimiento normativo, son aspectos fundamentales para demostrar la solidez de la postura de seguridad ante los clientes finales.



