El Wi-Fi CERTIFIED WPA3 es la mayor actualización de seguridad de redes wifi de la última década. Aquí te mostramos las principales características y todo lo que necesitas saber sobre este nuevo estándar.
El pasado 25 de junio la Wi-Fi Alliance presentó lo que se considera la mayor actualización en seguridad de redes wifi de los últimos 14 años, el Wi-Fi CERTIFIED WPA3.
Hace poco más de un año salió a la luz una vulnerabilidad que afectaba al protocolo WPA2. Se trataba de un fallo de seguridad que permitía a un atacante descifrar todo el tráfico de red que hubiera podido capturar. Esto era posible debido a un fallo que afectaba al proceso de intercambio de claves entre el punto de acceso y los clientes de la red. Esta vulnerabilidad si dio a conocer como KRACK, e hizo que tanto los fabricantes de software, como de hardware, tuvieran que publicar rápidamente actualizaciones que mitigaran esta vulnerabilidad.
No es la primera vez que ocurre, puesto que han sido varias las implementaciones wifi en las que se han detectado vulnerabilidades: WEP, WPA TKIP o WPS. Incluso los descubridores del ataque KRACK creen posible que aparezcan más vulnerabilidades que afecten al WPA2. Por este motivo, se hace mucho más necesario el WPA3, cuyas especificaciones están listas y los productos que las cumplen, certificados.
Pero, ¿qué es el estándar WPA3?
WPA significa Wi-Fi Protected Access. Se trata de un estándar que evita que un tercero sin autorización pueda acceder a la información en tránsito de manera inalámbrica.
La gran mayoría de los dispositivos de red wifi utilizan el estándar WPA2 con cifrado AES, considerado robusto y difícil de descifrar. No obstante, los descubridores de KRACK creen posible que sigan apareciendo vulnerabilidades en WPA2 como la descubierta recientemente, por lo que cobra mucho sentido la aparición de esta tercera fase, el WPA3. Por este motivo, sus especificaciones están listas y los productos que las cumplen, certificados.
Por lo tanto, WPA3 reemplazará a WPA2. Con ello, se mejorarán en gran medida los mecanismos de autenticación y configuración, dotando a los dispositivos de más resistencia ante contraseñas poco seguras y potenciando el uso de protocolos criptográficos robustos.
¿Qué ventajas ofrece WPA3?
- Mayor protección, incluso en aquellos casos en los que el usuario no cuenta con contraseñas robustas. Esto le confiere un mayor grado de protección ante los ataques de fuerza bruta (aquellos ataques que intentan recuperar una clave probando todas las combinaciones posibles).
- Procesos de configuración más simplificados, incluso para dispositivos sin pantalla, como altavoces.
- Se refuerza la protección en redes públicas, cifrando el tráfico entre nuestro dispositivo y el punto de acceso. No obstante, desde Protege Tu Empresa seguimos recomendando no hacer uso de este tipo de conexiones.
- Cifrado más robusto con arquitectura de seguridad de 192 bits, pensado para el tratamiento de datos confidenciales, especialmente en redes de tipo empresarial o de otros ámbitos, como el gubernamental.
- WPA3 Forward Secrecy. Es una característica que evita que un atacante pueda descifrar el tráfico capturado.
En cuanto a los dispositivos, para obtener la certificación de Wi-Fi Alliance, deberán tener compatibilidad con WPA3. Cada fabricante deberá decidir si lanzar una actualización de firmware a los routers, puntos de acceso, tarjetas de red, etc.
La creación de nuevos estándares está marcada por la aparición de nuevas vulnerabilidades. Por este motivo, los dispositivos necesitan de nuevos y más actuales estándares de protección que aseguren nuestras conexiones sobre todo, a la hora de trabajar con datos sensibles y personales. El resultado del trabajo de la Wi-Fi Alliance es la presentación y puesta en marcha del WPA3, con mejoras que ayudarán a garantizar la privacidad de tus comunicaciones inalámbricas.
Etiquetas:
Protección información, Protección, Vulnerabilidades, Área de informática, Empresa
Nota de DavidHellin: La noticia es original de INCIBE
Pautas básicas para elaborar una política de almacenamiento en la nube para hacer un uso seguro de esta y proteger tu información.
Hace unas semanas publicamos un artículo de blog llamado «Sigue estas recomendaciones para almacenar tu información en la nube», dónde os mostrábamos los aspectos básicos a tener en cuenta a la hora de seleccionar el servicio de almacenamiento en la nube más adecuado para una empresa.
En esta nueva entrada, trataremos otro tipo de aspectos relacionados con la forma de gestionar la información de la empresa en este tipo de servicios, tanto a la hora de almacenarla, como de usarla y posteriormente de borrarla. Además, propondremos varias recomendaciones de seguridad con las que mitigar el principal riesgo al que se enfrentan este tipo de infraestructuras: el acceso no autorizado.
Qué información almacenar y cómo gestionarla
Clasificación
El primer paso a la hora de gestionar los datos de nuestra empresa en la nube, será identificar qué tipo de información es susceptible de ser almacenada en el servidor logs y cuál no. Las empresas manejan gran cantidad de información sensible como son los datos personales de empleados, de clientes o proveedores, nuevos proyectos, datos sobre el inventariado del almacén, etc. Sin duda, se trata de información necesaria para la operativa de la empresa, pero no toda es esencial en términos de continuidad del negocio. Por este motivo, debemos comenzar por implementar un procedimiento que clasifique la información.
Existen múltiples criterios que se pueden utilizar para clasificar la información. Estos deberán contemplar en qué estado quedaría la organización en caso de pérdida, robo o un acceso no autorizado. A la hora de clasificar la información hemos de comenzar por realizar un inventariado donde se establezcan cuáles son los criterios de clasificación de la información como por ejemplo, por su nivel de confidencialidad:
- Confidencial. Accesible solo por la dirección o personal concreto como en el caso de proyectos que se estén desarrollando o datos especialmente sensibles contemplados en el RGPD.
- Interna. Accesible únicamente por el personal de la empresa como el inventariado de productos disponibles o el procedimiento a seguir en caso de desastre.
- Pública. Accesible públicamente. Como la información publicada en la página web corporativa.
Cifrado y borrado seguro
Una vez identificados y clasificados adecuadamente todos los activos de la información, se ha de establecer cuáles podrán ser almacenados en la nube y cuáles no, junto con los mecanismos de seguridad a seguir en caso de decidir subirlos a la misma.
En base a la clasificación previa se recomienda establecer las siguientes medidas de seguridad.
- Información confidencial. Como norma general, se recomienda que los datos clasificados en esta categoría, no sean nunca almacenados en la nube, sino en los servidores internos de la organización.
- Si la información es para uso interno, hemos de garantizar que no se pueda acceder a la misma sin la autorización correspondiente. Para evitar accesos no autorizados implementaremos el uso de herramientas de cifrado, gracias a las cuales la información únicamente será accesible para aquellos usuarios que conozcan la clave de descifrado. Almacenar la información cifrada evitará que ante un incidente de seguridad los datos almacenamos en el servidor logs se vean comprometidos.
- En cambio, cuando la información almacenada en la nube no contenga datos de uso interno, no será necesario cifrarlos.
La información almacenada en la nube, como cualquier otra información, tiene un ciclo de vida. Cuando deja de ser útil para la empresa, esta se borrará de forma segura para evitar que con posterioridad pueda ser recuperada. El servicio de almacenamiento contratado debe ofrecer garantías suficientes para que el borrado sea seguro y completo. Esta circunstancia, como ya se ha mencionado en el artículo anterior ha de estar incluida en los acuerdos a nivel de servicio o SLA.
Recomendaciones de seguridad adicionales
El principal riesgo de cualquier servicio de almacenamiento en la nube es que se produzca un acceso no autorizado, y por consiguiente a la información que en él se aloja. Para reducir este riesgo al máximo posible se recomienda:
- Establecer credenciales de acceso al servicio lo más robustas posible.
- Si el servicio permite el uso de doble factor de autenticación (2FA), habilitarlo.
- Mantener todo el software actualizado a su última versión.
- Tener activo el cortafuegos, de la red o del equipo y el antivirus.
- Tener precaución a la hora de seguir enlaces en correos o ejecutar ficheros adjuntos.
- En caso de tener que acceder desde una red insegura, como una red wifi pública, utilizar una conexión VPN o la red de datos móviles.
Siguiendo las recomendaciones de ambos artículos podrás desarrollar e implantar una política de almacenamiento en la nube en tu empresa, con la que conseguirás un nivel de seguridad adecuado para salvaguardar tu información. Protege tu información y recuerda que se trata del principal activo de tu organización.
Etiquetas:
Protección información, Protección clientes, Protección puesto de trabajo, Buenas prácticas, Concienciación, Empresa
Nota de DavidHellin: La noticia es original de INCIBE
Hugo es el protagonista de hoy y decidió que su empresa debía implantar un plan de contingencia y continuidad, el cual fue todo un éxito.
Hugo es el gerente de una empresa que cuenta con múltiples factorías ubicadas en territorio nacional, dedicadas a la fabricación y distribución de calzado. De todas ellas, Hugo únicamente administra dos. La empresa, además de poseer su propia marca comercial, cuenta con distintos clientes, todos ellos de prestigio, para fabricar y distribuir su calzado en base a unos rigurosos estándares de calidad y sobre todo plazos de entrega.
Últimamente, Hugo está especialmente preocupado ya que, diversos problemas tanto en la fabricación, como en la distribución han llevado a incumplir los plazos de entrega. Esto es algo que su empresa no se puede permitir ya que repercute muy negativamente en la imagen que dan a sus clientes. Además, si los problemas persisten, se producirán sanciones tal y como reflejan los acuerdos a nivel de servicio (o SLA), que tienen firmados con sus clientes.
Para que no se vuelvan a producir estos incumplimientos, Hugo ha expuesto a la Junta directiva los diferentes problemas que están causando los retrasos en la producción y distribución, así como una solución de cara a mitigarlos. Esta consiste en implantar un plan de continuidad de negocio. Durante su presentación se ha incidido en los beneficios que supondrá la implantación de este plan en la organización, basados en la optimización de los tiempos de producción y distribución. El objetivo de estas medidas es mejorar la reputación de la empresa y captar nuevos clientes. Bajo estas consigas, la junta directiva decidió por unanimidad dar luz verde al plan expuesto por Hugo, cuya implantación comenzará lo antes posible.
Implantación del plan en la empresa
Para la confección del plan, Hugo se apoyó en los diferentes materiales que facilita INCIBE. Comenzó por obtener toda la información posible sobre los procesos que serán incluidos o se verán afectados por el plan. Para ello, mantuvo reuniones con empleados en ambas fábricas, sin importar su cargo. El fin era recopilar toda la información posible y así poder realizar un análisis de impacto sobre el negocio o BIA utilizando un documento especialmente diseñado para tal fin.
Una vez realizado el análisis de impacto, Hugo pasó a realizar el análisis de riesgos. Para ello tuvo que identificar aquellos activos cuyo tiempo máximo tolerable de caída (o MTD), no pudiera superar las 8 horas.
Ambas fábricas trabajan de forma independiente, pero coordinada ya que la información que manejan se gestiona a través de un centro de procesamiento de datos (o CPD), ubicado en una de sus fábricas. La configuración actual de este CPD presenta dos riesgos destacables:
- La comunicación. Si hubiera una caída de servicio en esta fábrica, la segunda se detendría.
- Si el CPD se detiene, ambas fábricas dejarían de funcionar.
Como conclusión de este análisis, Hugo se dio cuenta de dos carencias importantes. En primer lugar, que el proceso de fabricación contaba con un punto de fallo crítico asociado al CPD. Y en segundo lugar, que el proceso de distribución era crítico, pero al encontrarse externalizado, se debería abordar de forma distinta.
Para solucionar ambas deficiencias, Hugo decidió migrar el CPD a una ubicación externa a ambas organizaciones. De esta manera, se reducirían considerablemente los riesgos asociados a una parada en la producción en ambas fábricas. Otra cuestión que trataron de mejorar fue los requisitos de seguridad del nuevo CPD, introduciendo todas las medidas necesarias para garantizar su disponibilidad e integridad. Las líneas de comunicaciones de ambas fábricas también se mejoraron, reduciendo el riesgo ante una detención por problemas en las comunicaciones.
En cuanto al proceso de distribución, las medidas tomadas fueron orientadas a contratar dos nuevos proveedores de transporte. De esta forma, se evita depender de uno en exclusiva.
Tanto el nuevo CPD como las dos empresas encargadas de la distribución firmaron unos acuerdos a nivel de servicio “SLA”, así Hugo tenía garantías de que el servicio se cumpliría en los niveles de calidad definidos y en caso de incumplimiento, serían sancionados.
El resultado de implantar este plan de continuidad de negocio fue muy positivo para la empresa, ya que los clientes consiguieron una mejora en el servicio. Esto ha contribuido a la mejora de la imagen de la corporación y según el análisis de los últimos meses, ha aumentado considerablemente la cartera de clientes lo que se ha traducido en una mejora sustancial de la cuenta de resultados.
Etiquetas:
Testimonios, Video, Continuidad de negocio
Nota de DavidHellin: La noticia es original de INCIBE
¿Cómo ha evolucionado el concepto de domótica?
Seguro que te suena o habrás oído hablar del concepto conocido como el Internet de las cosas o Internet of Things (IoT), es decir, el conjunto de dispositivos y sensores conectados entre sí que se encargan de recoger y enviar datos de su entorno a un servidor centralizado o en la nube. Cuando nos referimos a aquellos dispositivos que intercambian información dentro de nuestros hogares, estamos hablando de domótica, y como la máxima expresión de ésta, encontramos las Smart-homes.
La invención del concepto de domótica se le atribuye al físico e inventor Jhoel Spira, quien en la década de los cincuenta trabajaba para una compañía aeroespacial donde empleaba un transistor (tiristor) para uno de sus proyectos. Entonces, se le ocurrió la idea de que éste podía ser utilizado para variar la intensidad de la luz, y fue así como inventó un atenuador para su hogar, capaz de captar el estado de ánimo y usarlo como recurso a la hora de graduar la intensidad de la luz.
El objetivo de Jhoel era que todas las personas pudieran disponer de uno en sus hogares, lo cual era una idea muy revolucionaria para la época. El sector de la domótica continúa en constante crecimiento. Los últimos datos obtenidos por CEDOM (“Asociación Española de Domótica e Inmótica”) revelan que el volumen de facturación de los sistemas de control y automatización fue de 50,5 millones de euros en 2016, lo que supone un incremento del 12% con respecto al registrado en el año anterior.

En los últimos años, cada vez más constructoras apuestan por la transformación del hogar tradicional al hogar domotizado, llegando incluso a crear edificios o urbanizaciones totalmente conectadas entre sí.
En España, a diferencia de otros rincones del planeta donde la implantación de la domótica podrá llegar al 50% en la próxima década, es posible que no alcancemos el 30%. Según los expertos, esta diferencia puede estar relacionada con la asociación de este tipo de hogares con el lujo y los altos precios. No obstante, esto ha cambiado mucho y ya disponemos de una gran variedad de dispositivos inteligentes a precios muy asequibles, con los que domotizar nuestro hogar.
Este tipo de viviendas pueden ser controladas por sus propietarios mediante pantallas táctiles programables a modo de panel de control, o a través de aplicaciones desde los smartphones o tabletas con conexión a Internet.
¿Cuáles son las ventajas de una Smart-home?

Con el incremento de los costes en la energía y la necesidad de una mejora en la eficiencia energética, la demanda para los sistemas de control y automatización de los hogares ha crecido significativamente.
Precisamente, la gestión de la energía es el principal beneficio que pueden ofrecernos las Smart-homes y la domótica en general. Concretamente, las instalaciones más demandadas son el control de los sistemas de iluminación y climatización. La sociedad está cada vez más concienciada con la eficiencia energética y el ahorro que proponen este tipo de hogares, entre el 25 y el 30% en el consumo energético, según el CEDOM.
Imagina todas aquellas veces donde has dudado si dejaste las luces encendidas o la calefacción. Una vivienda inteligente se encargará de controlar estos dispositivos y monitorizar su actividad. Por ejemplo, apagando los sistemas de iluminación cuando no haya nadie en casa o activando los sistemas de calefacción cuando detecta que estamos volviendo del trabajo.
Una Smart-home aprende además nuestros hábitos y se adapta para satisfacer nuestras necesidades. De este modo, puede informarnos automáticamente de las noticias y el tiempo cuando nos levantamos al identificar esta rutina.
¿Y los riesgos?
Como toda tecnología conectada a Internet, corremos el riesgo de sufrir ataques a manos de ciberdelincuentes. Dentro del Internet de las cosas, el mayor de sus riesgos es la falta de seguridad que presentan estos dispositivos. En la mayoría de los casos, éstos se conectan a nuestro smartphone a partir de una aplicación, sin mayor seguridad que un usuario y contraseña, y ya conocemos la cantidad de tácticas de las que disponen los ciberdelincuentes para obtener esta información.

Un ejemplo son las Smart-TV, que en 2017 tenían presencia en el 14,4% de los hogares españoles y que son vulnerables a ataques de forma remota, en los que un ciberdelincuente puede tomar el control de éstas mediante ataques del tipo “Drive-by-download”, donde visitando una web, abriendo un correo electrónico o haciendo clic en el lugar equivocado, podríamos descargar un software malicioso sin darnos cuenta.
Con el acceso y el control de este aparato, nuestro atacante ya podría acceder al resto de dispositivos conectados a la misma red, y con ello a toda nuestra información.
Esta situación se agudiza si tenemos en cuenta que cuantos más dispositivos tengamos conectados a Internet, existirán más posibilidades de sufrir un ciberataque y una mayor cantidad de información correrá el riesgo de ser filtrada.
También existe un riesgo relacionado con el uso que hacen las empresas con toda la información que compartimos sobre nuestros hábitos de consumo, gustos, rutinas e información personal como los miembros que viven en el hogar familiar, planos, etc. Estos datos pueden llegar a manos de terceros sin que nosotros, los usuarios, seamos conscientes de su difusión. Por ejemplo, la empresa fabricante de nuestros dispositivos IoT puede vender información que éstos recogen y almacenan (sin nuestro consentimiento explícito), como la incorporación a la familia de una nueva mascota, y venderla a empresas que nos harán llegar ofertas, promociones y demás publicidad para mascotas.
A priori, puede parecernos útil pero la realidad es que están en posesión de mucha más información sobre nosotros de la que sabemos, y se están lucrando al comerciar con ella.
No se trata de demonizar el IoT, sino de conocer sus riesgos para actuar en consecuencia:
- Hacer una búsqueda sobre el dispositivo y sus posibles vulnerabilidades: los expertos están continuamente poniendo a prueba las vulnerabilidades de estos dispositivos. Es muy probable que ya se hayan detectado problemas en el dispositivo de moda, por lo que lo mejor sería informarnos sobre si estas vulnerabilidades ya han sido parcheadas.
- Entender las políticas de privacidad del fabricante y el dispositivo: debemos informarnos, en el punto de venta y con el fabricante, sobre las opciones de privacidad y seguridad del dispositivo, es decir, ¿qué información recoge el dispositivo?, ¿qué hace la empresa fabricante con esa información?, ¿es compartida con terceras empresas?, ¿dónde y cómo se guarda esta información, y por cuánto tiempo?, ¿el consumidor tiene control sobre qué información desea compartir? Esta serie de preguntas hará que el consumidor tome una decisión más segura.
- Mantener el dispositivo al día con las actualizaciones: debemos mantener el dispositivo actualizado. Ya que de esta manera las vulnerabilidades encontradas se irán parcheando. En el caso de que el fabricante no siga dando soporte al dispositivo, lo mejor será desconectarlo o actualizarlo a una versión soportada.
¿Qué te parecen las Smart-homes? ¿Conocías sus riesgos o ventajas? Comparte con el resto de los usuarios tu opinión y experiencias y mantente al día con las publicaciones de la OSI en materia de ciberseguridad para poder disfrutar de las ventajas de la tecnología.
Nota de DavidHellin: La noticia es original de OSI
A pesar de esto, no hay que preocuparse en exceso ni dejar de utilizar Internet, siempre que utilices tu sentido común y tengas en mente una serie de pautas y buenas prácticas en materia de ciberseguridad que te aconsejamos:
Analiza las descargas y dispositivos que conectes a tus equipos con un antivirus

Las descargas desde páginas web o plataformas no oficiales pueden contener una gran variedad de tipos de virus y malware. Para evitarlo, además de usar siempre repositorios de confianza y sitios web legítimos, es muy recomendable que todas las descargas que realices las analices con un antivirus actualizado y oficial.
Evidentemente el mismo consejo aplica a descargarse un antivirus de un sitio no confiable ya que podría estar infectado y ser realmente un virus. Hay varias versiones gratuitas de antivirus oficiales por lo que, al menos, puedes usar una de ellas.
Estos consejos de análisis de archivos también se aplican a los que introducimos por otros medios, como puede ser el correo electrónico o un dispositivo conectado como un USB o un disco duro. Incluso si el USB es tuyo, debes tener especial cuidado si se los dejas a un conocido o familiar ya que puede tener su equipo infectado y transmitir la infección al tuyo.
Comprueba las páginas y los correos antes de dar información confidencial

Existen multitud de tácticas con las que los ciberdelincuentes buscan hacernos caer en la trampa y conseguir nuestros datos. Podemos encontrar desde correos falsos simulando ser bancos (phishing), hasta páginas web falsas que aparentan ser redes sociales u otro tipo de servicios conocidos.
El objetivo en la mayoría de los casos es lograr que el usuario proporcione su información confidencial, como datos bancarios, nombre de usuario o contraseñas, y después venderla o aprovecharla para cometer un delito. Para evitar este tipo de ataques debemos fijarnos en los siguientes puntos que los delatan:
-
Faltas de ortografía: Errores gramaticales o de ortografía en el contenido de las páginas web o de los correos pueden delatar al ciberdelincuente que intenta hacernos caer en su trampa. Algunos ejemplos son:
- o Frases mal construidas o con prisas: “Usted le damos las bienvenids por participar el concurso…”
- o Símbolos extraños incluidos en el texto: “Haga clic en el enlace incluido en la descripciÃ?n…”
- o Errores semánticos: “La agradecemos su interés…”
- Remitente o dirección web: El remitente no se corresponde con la entidad a la que hace alusión el cuerpo del email. Por ejemplo, si se trata de un email oficial de nuestro banco, esperamos que la dirección sea “@tubanco.com” y no algo como “@xxtubanco.com”. Por otro lado, lo mismo debemos comprobar en el enlace a una dirección web que no sea de confianza.
- HTTPS: El sitio web no soporta HTTPS o el certificado no es de confianza. Esto es especialmente importante para sitios donde se autoriza un pago o páginas que recojan nuestros datos bancarios, ya que de no utilizar HTTPS sabremos con seguridad que no son fiables.
- Irregularidades: Ausencia del contenido habitual de la página web o cambios sospechosos. Puede que un email de nuestro banco se refiera a nosotros como “Querido usuario” a pesar de que en el resto de los emails recibidos se refieran a nosotros por nuestro nombre y apellidos, o que el aspecto gráfico de la dirección web a la que nos enlazan parezca hecho con prisas.
Mejora la seguridad en tus contraseñas

Es muy probable que tus contraseñas puedan ser un poco más seguras de lo que son actualmente. Tu contraseña debe ser robusta ya que algunos ataques se basan en probar, mediante programas informáticos, miles de combinaciones por minuto.
Lo ideal si tienes varias y te cuesta recordarlas es utilizar un gestor de contraseñas. Además, cada vez más servicios por Internet ofrecen la posibilidad de emplear un doble factor de autenticación. Si consideras que la información o el uso que das a ese servicio es importante para ti, te recomendamos utilizarlos.
Por último, no te olvides de cambiar las contraseñas cada cierto tiempo. Esto se hace especialmente importante si sale alguna noticia donde se informa de que se han comprometido determinadas cuentas de un servicio que estés usando.
Tus dispositivos que estén actualizados

Las actualizaciones de los programas/aplicaciones y del sistema operativo suelen aparecer por varias razones: incluir nuevas funcionalidades, solventar fallos o resolver vulnerabilidades de seguridad. Por este motivo es recomendable instalar las actualizaciones lo antes posible para poder disfrutar de las funcionalidades de los programas y servicios que utilizamos gozando siempre de la máxima seguridad posible.
Cuidado con las modas

Dado que el objetivo de los ciberdelincuentes suele ser causar el mayor impacto posible, es importante prestar algo más de atención cuando vemos, descargamos o utilizamos contenido novedoso. Por ejemplo, una nueva aplicación que esté siendo muy descargada o un portal web ‘trending-topic’ serán lo primero que intenten imitar y falsificar para tratar de infectar a los usuarios.
Por ejemplo, durante el mundial de Rusia de 2018, se enviaron emails de phishing donde anunciaban a sus víctimas que habían sido los ganadores de viajes gratis a Moscú para poder ver a su selección. En plena fiebre por el fútbol, los ciberdelincuentes se aprovechaban del evento más popular del momento para sustraer toda la información personal posible de sus víctimas.
Como usuarios debemos contrastar toda esta información con fuentes de confianza y sobre todo, no hacer nada sin estar 100% seguros de su fiabilidad.
Mantente al día con las noticias de ciberseguridad

Desde la OSI trabajamos día a día para que el ciudadano tenga toda la información necesaria con la que mantenerse actualizado en materia de ciberseguridad. Puedes acceder a nuestro sitio web para conocer casos reales, noticias de actualidad e información básica que te ayudará a estar protegido frente a las ciberamenazas.
Entra, descubre y participa. Es lo mejor que podemos hacer para mantener a raya a los ciberdelincuentes.
Nosotros, como usuarios, también debemos participar de forma activa en la lucha contra los ciberdelincuentes. Sigue estas pautas para mejorar la seguridad en tus dispositivos. ¿Cumples con todos o alguno de los puntos? ¿Te ha sido de utilidad? Te invitamos a que comentes y compartas con el resto de usuarios.
Nota de DavidHellin: La noticia es original de OSI
Cumplir con el RGPD es un factor clave para mejorar la competitividad de tu organización, además es de obligado cumplimiento en E.U. Mediante esta infografía te mostramos los puntos básicos para su adopción.
La privacidad se ha convertido en una prioridad tanto para empresas como para usuarios. La Unión Europea es conocedora del valor que tienen los datos personales y la importancia de velar por la privacidad de éstos dentro del ámbito empresarial. Para regular su recogida y tratamiento, la UE decidió crear el Reglamento General de Protección de Datos o RGPD y de esta forma, establecer un marco común para su regulación.
Cualquier tipo de organización, ya sea una gran empresa o una pyme, deberá evaluar su situación actual y el tratamiento que realiza de los datos que recogen para adecuarse al reglamento establecido. Además, debido a la importancia que ha cobrado la privacidad en un mundo digital, un correcto tratamiento de la información será un factor clave de cara a mejorar la competitividad.
Cualquier tipo de organización, ya sea sociedad, comunidad, asociación o autónomo que se encuentre establecida dentro de la UE, que monitorice personas u ofrezca bienes y servicios dentro de este territorio, deberá cumplir con las normas establecidas en el RGPD. En caso de incumplimiento, las autoridades que supervisan este reglamento, como la AEPD, tendrán potestad para investigar y corregir las infracciones detectadas, pudiendo además aplicar sanciones administrativas.
Para cumplir con el RGPD, las organizaciones deberán garantizar los derechos y libertades de las personas, desde el mismo momento en que se vaya a realizar cualquier tratamiento de datos personales. Además, las medidas de carácter organizativo también han variado, por lo que su revisión y adopción también será obligatoria.
Para un mejor entendimiento sobre la implantación de este nuevo reglamento, te mostramos los aspectos más básicos que se han de tener en cuenta mediante esta infografía. De esta forma, tu organización, independientemente de su tamaño, podrá llevar a cabo una correcta adaptación. Recuerda quedesde INCIBE hemos puesto a disposición de de los usuarios una completa guía de aproximación para el empresario en relación al cumplimiento del RGPD.

Etiquetas:
Empresa, Cumplimiento legal
Nota de DavidHellin: La noticia es original de INCIBE




