Noticias

Ordenadores, memorias USB o discos duros almacenan gran cantidad de información en cualquier organización. Antes de deshacernos de estos dispositivos deberemos eliminar todos los datos que contengan de forma segura, y así garantizar que nadie volverá a acceder a ellos.

En muchas ocasiones hemos intentado explicar la importancia que tiene la información para cualquier organización. Se trata de su principal activo y protegerla será tarea prioritaria en cualquier empresa. Pero ¿qué ocurre cuando la información deja de ser necesaria para una organización? Una vez llega a la última fase de su ciclo de vida, será necesario destruirla de forma segura, de tal manera que no vuelva a ser accesible. 

Además, también habrá que utilizar el borrado seguro en las siguientes situaciones:

  • Reutilizar un soporte que ya contenga datos corporativos o que no funcione correctamente. 
  • Deshacerse de un soporte que haya quedado obsoleto. 

Para aquellos casos en los que la información se encuentre en soportes no electrónicos, como papel, negativos fotográficos, radiografías, cintas magnéticas, etc., será necesario hacer uso de trituradoras de papel. De esta forma evitaremos que pueda llegar a manos de terceros y utilizarse de forma perjudicial para la organización. 

Una tercera vía en la destrucción de datos o soportes que los contengan es contratar un servicio externo. En este caso, para proceder con la destrucción de datos personales se deberá hacer uso de lo que se conoce como «destrucción certificada», lo que asegura que dicha destrucción se realizará con las máximas garantías de seguridad y confidencialidad, desde el momento de la recogida hasta su destrucción física.

Es decir, contar con una política de borrado establecerá las bases para un borrado seguro de la información obsoleta y para la destrucción de soportes físicos que la alberguen. 

¿Qué elementos han de tenerse en cuenta para realizar borrados seguros?

En primer lugar, contar con un inventario de activos. Para ello, se deberá hacer un seguimiento de todos los dispositivos que permanezcan en funcionamiento, tales como CD, DVD, memorias Flash, discos magnéticos o tarjetas de memoria, entre otros. Además habrá que incluir información sobre qué personas o departamentos son responsables de dichos dispositivos, la información que contienen y clasificarla en función de lo crítica que sea para el negocio.

También habrá que incluir una gestión de soportes que almacenen información corporativa, especialmente los que se utilicen para realizar copias de seguridad, documentando cualquier operación que se realice sobre los mismos.

En cuanto a la eliminación de la documentación:

  • Para eliminar la información en soportes no electrónicos y soportes magnéticos, se deberá utilizar el triturado como modo seguro de eliminación. 
  • Si vamos a hacer uso de un dispositivo que ya contiene datos, deberemos sobrescribirlos. Lo mismo ocurre en cualquier otro dispositivo regrabable. 
  • A la hora de desechar un soporte de almacenamiento electrónico que no funcione o se haya quedado obsoleto, deberemos utilizar métodos de desmagnetización o destrucción física, imposibilitando la reutilización de dicho dispositivo.
  • Por último, habrá que prestar especial atención a los dispositivos móviles en el momento de deshacernos de los mismos ya que podrían contener información importante o confidencial.

Será importante hacer uso de herramientas que permitan documentar todas las operaciones de borrado. Deben quedar identificados los procesos de borrado que se han realizado, detallándose cuándo se han realizado y de qué manera. 

Por último también existe la posibilidad de hacer uso de la destrucción certificada. Este tipo de borrado se realiza a través de una empresa que llevará a cabo los procesos de eliminación de la información, garantizando tanto la gestión como el control de recogida, transporte y destrucción de material. Posteriormente estas empresas emitirán un certificado que garantizará y certificará la validez del proceso. 

Datos de clientes y proveedores, de facturación o de personal constituyen el principal activo de una empresa, su información. Por lo tanto, será necesario que cuando llegue el final de su ciclo de vida y deje de ser útil, se destruya de manera segura comprobando que no pueda volver a ser reutilizada. 
 

Etiquetas:
Proteccion informacion, Políticas, Buenas prácticas, Concienciación, Empresa

Nota de DavidHellin: La noticia es original de INCIBE

A pesar de que en el seno de las compañías cada vez hay más concienciación en materia de ciberseguridad, no implica que se actúe de manera consecuente, sobre todo a la hora de manejar los accesos a la información, dispositivos o aplicaciones, donde lo más usual es que se requiera el uso de una dupla compuesta por usuario y contraseña.

Como cada primer jueves de mayo, hoy día 3, se celebra el Día Mundial de la Contraseña, utilizado en gran medida para difundir la necesidad de contar con contraseñas robustas y seguras así como, de utilizar mecanismos adicionales de protección para la identificación en servicios web.

A pesar de que en el seno de las compañías cada vez hay más concienciación en materia de ciberseguridad, no implica que se actúe de manera consecuente, sobre todo a la hora de manejar los accesos a la información, dispositivos o aplicaciones, donde lo más usual es que se requiera el uso de una dupla compuesta por usuario y contraseña. Hoy en día, aún es muy común encontrar que gran parte de los trabajadores gestionan estas credenciales de acceso acumulando contraseñas en un documento de texto, un Word o en una hoja de cálculo tipo Excel ubicados en una carpeta de un servidor al que cualquier trabajador tiene acceso, o simplemente apuntando la contraseña en un cuaderno, una nota o un post-it ubicado en el teclado de su ordenador, en el propio monitor o un poco más escondido (bajo el teléfono, peana de la pantalla, etc.).

Las contraseñas son las llaves de acceso a nuestros servicios y la primera barrera, por lo que si alguien no autorizado hiciera uso de las mismas estaría comprometiendo la privacidad de la información y datos a los que pudiera acceder. De esta manera, la gestión de las contraseñas se convierte en uno de los aspectos más importantes a la hora de asegurar los sistemas de información de una compañía. Para mitigar los riesgos derivados se recomienda establecer, difundir y verificar el cumplimiento de unas buenas prácticas en el uso de las contraseñas, como son las siguientes:

Implantar una gestión de contraseñas.

Esta práctica es esencial ya que implica identificar qué equipos, servicios o aplicaciones requerirán introducir credenciales de acceso. Además se han de definir cómo se generarán las claves y qué formato deberán seguir. Por último, se deberán establecer las políticas de gestión de claves: cómo se distribuyen, cómo se guardan, quién accede a los repositorios donde se almacenan o con qué periodicidad hay que cambiarlas; estos son algunos de los puntos que establecer para una gestión óptima de las mismas.

Valorar el uso de mecanismos de autenticación externos

El objetivo de esta buena práctica será la selección y validación del uso de mecanismos de autenticación descentralizados que permitirán el uso de contraseñas únicas para acceder a distintos servicios. Por ejemplo: Social-login, autenticación federada, Single-sign-on, CSAB (Cloud Access Security Brokers), etc.

Activar herramientas para garantizar la seguridad de las contraseñas

Se trata de activar mecanismos en los sistemas que garanticen que nuestras contraseñas se generen de forma robusta, y que obliguen a los usuarios al cumplimiento de una serie de requisitos, como por ejemplo los periodos de validez de las mismas, que no sea posible su reutilización, el formato que deberán seguir, si cabrá la posibilidad de modificación, etc.

No utilizar contraseñas por defecto

Es imprescindible cambiar cuanto antes las contraseñas por defecto. Esta medida está encaminada a evitar el uso de las contraseñas que vienen por defecto en los sistemas y aplicaciones ya que pueden ser fácilmente identificables, bien por ser comunes a muchos servicios cotidianos o bien porque muchas se pueden encontrar por Internet.

Implementar doble factor para servicios críticos

El doble factor de autenticación (2FA), que conviene distinguir de la verificación en dos pasos, es una medida de seguridad que añadirá una capa extra de protección al sistema de autenticación, ya que requiere, además de la propia contraseña del servicio, es decir «algo que sé», de otro mecanismo independiente para comprobar la identidad «algo que soy», por ejemplo una huella digital o el iris, o «algo que tengo» como las llaves de seguridad o los tokens criptográficos, etc.

No compartir contraseñas

Partimos de la premisa de que si se comparten, dejarán de ser secretas y por lo tanto se perderá el control sobre los accesos a los sistemas, servicios o aplicaciones. Además, nunca se deben apuntar en papeles o post-it, ni enviarlas en correos electrónicos o cualquier otro sistema o servicio que permita la captura.

Deben ser robustas

Es decir fuertes, difíciles de averiguar. Para ello, deben contar al menos con ocho caracteres combinando mayúsculas, minúsculas, números y caracteres especiales. También es recomendable evitar el uso de combinaciones típicas fácilmente detectables como nombre + fecha de nacimiento.

No utilizar la misma contraseña para servicios diferentes

Nunca se debe utilizar una misma contraseña para diferentes servicios, ni una misma contraseña para un uso personal y profesional. Si alguien fuera capaz de adivinarla o sustraerla, podría comprometer todos nuestros servicios.

Cambiar las contraseñas periódicamente

Esta práctica es necesaria para garantizar la confidencialidad. La periodicidad dependerá de la criticidad de los servicios o la información a la que se acceda. Además, también se deben evitar usar, o impedir que puedan usarse, contraseñas utilizadas anteriormente.

No hacer uso del recordatorio de contraseñas

Aunque la podamos considerar de utilidad porque nos permite ser más ágiles a la hora de acceder a los servicios, tenemos que tener en cuenta que de esta manera podríamos estar facilitando acceso a personal no autorizado, sobre todo en navegadores web.

Utilizar gestores de contraseñas

Se trata de herramientas de gran utilidad cuando hay que manejar un número importante de contraseñas. Para el acceso a este gestor será necesario contar con una contraseña robusta de acceso y con un doble factor de autenticación debido a la importancia del contenido que salvaguarda.

 

Aplicar mecanismos como los mencionados para generar y mantener contraseñas seguras puede considerarse tedioso y molesto sin embargo es una práctica necesaria para impedir accesos no deseados a la información y con ello salvaguardar la privacidad de nuestro puesto de trabajo o empresa. ¿Sigues estas buenas prácticas? Consulta el pdf de esta y otras políticas de seguridad para la pyme o descárgatelas en formato editable, para que las adaptes a tu empresa. ¡A qué esperas!

Etiquetas:
Proteccion informacion, Políticas, Buenas prácticas, Concienciación

Nota de DavidHellin: La noticia es original de INCIBE

Ya llega la vuelta al cole y con ella un cambio de rutinas diarias. ¿Por qué no aprovechar las reuniones de inicio de curso para animar a las familias a implicarse en la seguridad en Internet de sus hijos? Así será más fácil prevenir y gestionar los conflictos online en la escuela.

En estas fechas llega la vuelta al cole, toca preparar libros, material escolar e ir organizándose para volver a la rutina. También llega la reunión de inicio de curso entre familias y tutores, y puede ser un buen momento para comentar algunas cuestiones relacionadas con la seguridad online de los menores, de modo que las familias puedan integrarlas en su día a día.

Y es que como educadores sabemos que trabajar conjuntamente con las familias, resulta mucho más eficaz que hacerlo en solitario. Por eso, dado que nos interesa que los menores hagan un uso responsable de la red, le saquen partido reduciendo los riesgos y así prevenir conflictos en nuestro centro, merece la pena implicar a las familias en esta labor, orientándoles y dándoles recursos de apoyo.

Con este objetivo compartimos con la comunidad educativa un guion de apoyo para tratar el uso seguro y responsable de Internet en las reuniones con familias .

imagen_muestra_guia

Se trata de un documento orientativo que nos puede ser de ayuda para preparar estas reuniones. Recoge varios puntos a comentar con las familias, de los cuales siempre podremos seleccionar o adaptar aquellos más relevantes en nuestro contexto. Su propósito es concienciarles sobre aspectos clave de la seguridad online de sus hijos, no con el ánimo de impartir una clase magistral o resolver todas sus dudas, sino de ampliar su perspectiva al respecto y animarles a informarse e incluir buenas prácticas en su día a día.

Hablando con las familias

Una buena forma de empezar a hablar sobre este tema es consultarles informalmente sobre el uso que hacen sus hijos de Internet, sus gustos en la red, ver si tienen ya alguna norma en casa al respecto, o si hay algún tema que les preocupa especialmente. No tenemos por qué tener respuestas para todo, pero sí mostrar verdadero interés y la capacidad de orientarles hacia el servicio que mejor les pueda ayudar en cada caso (equipo de orientación educativa, servicios de salud, línea de ayuda de IS4K, etc.). Si hay alguna actitud o afirmación que confrontar, es preferible ser constructivos: incidir en la conducta, no culpabilizar, y dar una pauta de mejora.

Es bastante frecuente escuchar aquello del «yo es que de esto no sé». Claro que puede ser cierto, pero no es excusa para desentenderse de un tema que puede afectar en gran medida el bienestar actual y futuro de sus hijos. De hecho, la clave no está en ser “expertos en tecnología”, sino en tener sentido común, experiencia vital y hacer un mínimo esfuerzo para ponerse al día en el uso que hacen sus hijos de Internet, las tendencias y novedades en la red, así como sus riesgos y la manera de afrontarlos.

Los menores y sus dispositivos

Con la vuelta al cole es habitual que los menores soliciten tener su propio móvil, tablet o portátil. Ante esa petición es bueno ser conscientes de que no hay una edad ideal para darles su primer móvil, la clave está en su grado de madurez, responsabilidad y la necesidad real que tienen del mismo.

Imagen blog1

En el hogar es necesario pactar una serie de límites y normas, también en el uso de Internet. Si se establecen de común acuerdo con los menores, ellos estarán más implicados y más predispuestos a cumplirlas. No se trata solo de cuánto tiempo se puede usar el móvil, o estar jugando con la videoconsola, sino también de hacerse conscientes de la importancia de algunas rutinas cotidianas que se deben priorizar por delante del uso de Internet: cuando conversamos con otra persona, a la hora de comer, durante el estudio, al irse a dormir… Incluso cuando se necesita usar Internet, se ha de marcar un objetivo (por ejemplo obtener información para un trabajo de sociales) para mantenerse fiel al mismo, sin distraerse con otros enlaces interesantes.

Relaciones y problemas en Internet

Pensando en problemas como el ciberacoso, los chantajes, el contacto con desconocidos, etc., es fácil caer en el «a mi niño no le puede pasar». Esta idea se aleja bastante de la realidad, ya que cualquiera por el mero hecho de usar Internet, o simplemente porque otra persona le mencione o comparta una foto suya en la red, puede tener que enfrentarse a estas situaciones.

Así pues es fundamental preparar a los menores para esos momentos, potenciando su autoestima y desarrollando sus habilidades sociales desde edades muy tempranas. De esta manera se sentirán más seguros de sí mismos, podrán escuchar a los demás, analizar cualquier situación con espíritu crítico y serán capaces de responder asertivamente ante conflictos o peticiones incómodas.

De la misma manera, es importante que desde un principio tengan en la familia una guía abierta y cercana sobre relaciones saludables, valorando la libertad, autonomía y el respeto mutuo. Si son capaces de identificar comportamientos negativos es menos probable que caigan en ellos, o al menos puedan pedir ayuda.

Las normas del centro educativo

El propósito de las normas internas del centro es ayudar al cumplimiento de sus objetivos educativos y a la mejora de la convivencia. Por ese motivo puede ser de utilidad comentar las reglas más relevantes con las familias, de cara a que estén informadas, entiendan sus motivaciones y consecuencias, y contribuyan a su cumplimiento por parte de los estudiantes.

Imagen blog2

En este sentido se puede hablar sobre si está permitido o no el uso de teléfonos móviles, las peticiones de tareas escolares a realizar con medios informáticos, la gestión de libros digitales, tablets y/o miniportátiles, y también sobre cuestiones relativas al tratamiento de las fotos de los menores, la comunicación familia-escuela (incluyendo los grupos de WhatsApp), etc.

En conclusión

Madres y padres son unos indudables modelos a seguir para sus hijos/as. Si se implican en su seguridad online, acuerdan juntos unas normas y también hacen el esfuerzo de cumplirlas, su ejemplo será de utilidad para los menores, Desde el centro educativo podemos ayudar a las familias con la seguridad online, lo que redundará en beneficio mutuo, aunque especialmente en el de quienes más nos importa a ambos: los propios alumnos.

Y si la respuesta de las familias es positiva, siempre podremos plantearnos un trabajo de mayor recorrido, bien a través de reuniones periódicas, organizando escuelas de padres e incluso trabajando el concepto de las comunidades de aprendizaje.

Si además necesitamos el apoyo de alguien externo al centro en cuestiones de seguridad en la red, podemos contar con el programa gratuito de Jornadas Escolares de IS4K, o solicitar una charla gratuita a través del programa Cibercooperantes. Ante cualquier duda de los propios menores, sus familias o los equipos docentes, se puede contactar gratuita y confidencialmente con la Línea de Ayuda de IS4K en el 900 116 117.

¿En alguna reunión con las familias habéis hablado de seguridad en Internet?, ¿echáis en falta algún punto para incluir en el guion y/o en este artículo? Si os animáis a compartir vuestros comentarios serán de utilidad para todo el equipo de IS4K y para la comunidad educativa.

Nota de DavidHellin: La noticia es original de OSI

Aprovechando el período estival y la proximidad del mes de septiembre en el que volverán la rutina y la falta de tiempo, es un buen momento para llevar a cabo una revisión y limpieza de nuestros smartphones.

Desde la OSI te recomendamos una serie de tareas básicas en materia de seguridad y configuración para proteger tu teléfono móvil y tus datos, y así tenerlo en perfecto estado para afrontar una vuelta tranquila.

1. Actualiza el sistema operativo y las apps

Revisa que tanto el sistema operativo de tu teléfono móvil como las apps que tengas instaladas están actualizadas. Así evitaremos el mal funcionamiento y que los ciberdelincuentes aprovechen los fallos de seguridad de las mismas.

2. Libera espacio y deja solo lo que necesites

Realiza una limpieza y borra los archivos, vídeos o fotos innecesarias para liberar espacio. Aquellos que quieras conservar pero no necesites tener en el móvil, puedes guardarlos en tu ordenador, un dispositivo de almacenamiento externo o en la nube, como te indicaremos en el paso 4.

También es recomendable realizar una limpieza de los archivos temporales y de la caché del sistema y así mejorar el rendimiento del dispositivo.

Igualmente, desinstala las aplicaciones que no utilices para que no te ocupen espacio de forma innecesaria y se libere así la memoria que usan.

En cuanto a los emails, conversaciones de chat, SMS, contactos etc. es recomendable que los revises y elimines aquellos que no sean necesarios para saber la información que tienes almacenada y dónde.

3. Antivirus y análisis

Instala un antivirus para proteger tu móvil, ya que el malware no afecta sólo a los ordenadores. En la sección “Herramientas gratuitas” de la OSI hay disponibles varios antivirus para dispositivos móviles.

4. Copias de seguridad de tu información (contactos, archivos, fotos, vídeos)

Una vez hayas borrado la basura o aquello que ya no necesitas, haz una copia de seguridad de tu móvil Android o iPhone en un medio seguro: contactos, documentos personales, vídeos, fotos u otros archivos importantes para que, en caso de imprevistos (pérdida, infección, fallo o rotura del móvil), puedas recuperarlo de forma rápida y sin sufrir pérdidas de información.

De forma adicional, cifra la información confidencial para que, en caso de pérdida o descuido, nadie pueda tener acceso a ella (incluso los archivos que subas a la nube).

5. Revisión de permisos y privacidad de las apps y servicios que usas

Una vez revisada y hecha la limpieza de apps de tu móvil es conveniente revisar los permisos que están utilizando. Algunas de ellas pueden requerir permisos que no son necesarios para su funcionamiento y que pueden afectar a tu privacidad y seguridad. Por ejemplo, como ya os hemos contado muchas veces, una app con función de linterna no debería acceder a nuestros contactos o cámara. Revísalo, reflexiona sobre ello y actúa en consecuencia.

Si tu dispositivo móvil es Android, puedes instalarte CONAN mobile que te permite conocer el estado de seguridad y privacidad de tu dispositivo.

6. Gestión acceso al móvil, contraseñas en servicios y 2FA (Doble factor autenticación)

Establece un patrón de desbloqueo para usar el teléfono móvil (patrón de dibujo, PIN, Huella digital) y así evitar que terceras personas puedan acceder a tu móvil en caso de descuido, pérdida o robo.

Revisa la seguridad de las cuentas y servicios que utilizas desde tu móvil. Utiliza en cada una de ellas contraseñas robustas y no las reutilices en otros servicios. Establece, en aquellos servicios que utilicen información personal, un doble factor de autenticación para evitar accesos no deseados y problemas de seguridad en caso de pérdida, descuido, robo o filtración de información en internet.

Utiliza un gestor de contraseñas para guardar en un sólo sitio las credenciales de todas tus cuentas y servicios (usuario y contraseña de cada uno).

Utiliza los servicios «Encuentra mi dispositivo» en Android y «Busca mi iPhone» en iOS de Apple, para que en caso de robo o pérdida, puedas borrar los datos e información personal que tengas almacenada en tu teléfono móvil.

7. Revisión de la privacidad y datos bancarios

Revisa la configuración de privacidad y seguridad de tus redes sociales.

Revisa en qué servicios tienes guardados datos de tus tarjetas bancarias y de su seguridad y borra lo que no sea imprescindible. Si realizas compras online desde tu móvil, puedes utilizar una cartera digital para guardar la información de tus tarjetas bancarias y de esta manera, tener en un sólo sitio dicha información y no en diferentes apps o servicios.

8. Conexiones a redes wifi

Si utilizas redes wifi públicas o que tengan un nivel de seguridad deficiente, nunca las uses para conectarte y acceder a servicios que gestionen información personal o financiera. Borra de la memoria de tu móvil las wifi que hayas usado en sitios a los que ya no vas a volver de forma frecuente, pueden ser un agujero de seguridad.

Haz esto de forma periódica y estarás más tranquilo. ¿Te animas o eres de los que se despreocupan hasta que el móvil dice basta?

Nota de DavidHellin: La noticia es original de OSI

Este sábado día 31 de marzo se celebra el Día Mundial de las Copias de Seguridad. Esta iniciativa se encarga, desde 2011, de animar y recordar a los usuarios que realicen copias de seguridad de sus datos. Gracias a esta buena práctica evitamos la pérdida de datos sensibles almacenados en nuestros dispositivos electrónicos.

Las causas más frecuentes de la pérdida de datos son el borrado accidental y los fallos de los dispositivos. Otras causas suelen ser el acceso no permitido al ordenador vía wifi, los ataques a través de malware y los efectos de catástrofe o fenómeno meteorológico como por ejemplo, un incendio, una tormenta eléctrica o una inundación que afecten a los equipos.

En España, según el ONTSI (Observatorio Nacional de las Telecomunicaciones y de la Seguridad de la Información), sólo el 38’3% de los usuarios realiza una copia de seguridad de sus dispositivos de forma periódica y dentro de ese porcentaje, el 17%, comenzó a hacerlo después de sufrir un incidente de seguridad.

¿Qué datos son recomendables proteger?

En este caso, depende de la importancia que tengan los mismos para ti. Pero es recomendable proteger:

Fotos/Vídeos. Debido al valor sentimental que pueden tener para ti y los tuyos, (imagina perder las fotos de tu boda o de un viaje, etc.), se hace necesario tenerlos bien almacenados y asegurados.

Documentación oficial. Como pueden ser certificados oficiales, títulos académicos y formativos, copias de escrituras, contratos, etc. Ese tipo de información, que en cualquier momento puedes necesitar y que supone un trastorno volver a encontrar o solicitar.

Facturas o Recibos. Sobre todo, si las recibes en formato electrónico. Aunque puedes volver a descargártelas o escanearlas, es recomendable tener esta información replicada.

Favoritos y Contraseñas. Es conveniente realizar una copia de seguridad de tus páginas web favoritas guardadas en los marcadores de tu navegador. Para guardar y proteger las contraseñas, puedes utilizar un gestor de contraseñas.

Contactos, Calendarios, Notas. Esta información se genera principalmente en teléfonos móviles, por lo que es recomendable hacer una copia de seguridad del teléfono, o incluso programarlas con el software del propio teléfono te puede ayudar a protegerte ante pérdidas.

Correos electrónicos. Debido a la cantidad de mensajes y documentos que recibimos y almacenamos en los clientes de correos, y sobre todo, a que los mismos pueden guardar información importante.

Otros documentos. Por ejemplo, Documentos, trabajos, apuntes, etc.

Información publicada en tus perfiles de redes sociales o en las aplicaciones de mensajería instantánea (Whatsapp, Telegram, etc.).

¿En qué medio guardo dicha copia de seguridad?

Dependiendo del tipo de información que desees guardar y del tamaño de la misma puedes optar por varios soportes:

  1. Pendrives o memorias USB, se suele utilizar para guardar documentos, ya que, son fáciles de transportar.
  2. Discos duros externos (HDD o SSD) que permite guardar, gracias a su gran capacidad, todos nuestros archivos valiosos sin preocuparnos del tamaño.
  3. CD´s o DVD´s. También puedes utilizar este tipo de soporte para realizar copias de seguridad. Si quieres evitar la acumulación de una gran cantidad de discos, usa discos regrabables.
  4. La nube (Cloud). Servicios que proporcionan espacio en Internet para almacenar archivos. DropBox, Google Drive o One Drive, son algunos de los más conocidos. Infórmate antes de las políticas que aplican dichas empresas en cuanto al tratamiento, gestión y seguridad de los documentos y datos que subes a la nube. Ten en cuenta que el 25 de mayo de este año, entrará en vigor el nuevo Reglamento General de Protección de Datos.

Consejos

  1. Guarda la copia de seguridad en varios medios para evitar que, si uno de ellos se extravía o se estropea, pierdas los datos. Ten en cuenta que los discos duros tienen una tasa de fallo anual del 2%.
  2. Si quieres realizar una copia de seguridad de tus emails puedes usar las herramientas que te ofrecen las compañías que prestan dichos servicios, como por ejemplo, Google Takeout, Mozilla Thunderbird, Microsoft Outlook o Dropbox.
  3. Respecto a la frecuencia con la que debes realizar las copias de seguridad, depende del tipo de datos y de la importancia de los mismos. Es recomendable que lo realices periódicamente.
  4. Si te da pereza realizar una copia de seguridad, puedes automatizar el proceso y su periodicidad con las herramientas disponibles tanto en el sistema operativo como en los dispositivos móviles.
  5. Cifra las copias de seguridad, para evitar que en caso de pérdida o robo, alguien ajeno pueda acceder a tus fotos o contactos y usarlos para actividades ilícitas. Recuerda que no debes olvidarte de la clave o PIN, ya que si no, no podrás recuperar dicha información.
  6. También es recomendable que guardes varias copias y no sólo la última realizada.

En el caso de que hayas sufrido el ataque de un ransomware y no sepas cuándo se ha producido la infección y las copias de seguridad no te sean útiles, es decir, no puedes recuperar tu información, recomendamos que te pongas en contacto con el buzón de Incidencias de CERTSI y te ayudaremos con nuestro servicio antiransomware.

Todas estas pautas te pueden ayudar a mantener segura tu información y tus datos.

Y tú, ¿eres una persona precavida y haces copias de seguridad de tus datos?, ¿comenzaste a hacerlo a partir de un incidente de seguridad? Comparte tu experiencia con nosotros.

Nota de DavidHellin: La noticia es original de OSI

¿Aún no conoces la herramienta de autodiagnóstico?, ¿Conoces tus riesgos?, con ella en tan solo cinco minutos podrás evaluar el nivel de ciberseguridad de tu empresa y valorar qué aspectos son susceptibles de mejora para obtener mayores niveles de protección.

A estas alturas resulta difícil, por no decir imposible, pensar que una empresa no cuente con ninguna medida preventiva que tenga que ver con la ciberseguridad o que esté relacionada con la protección de la información, principal activo de cualquier organización. Pero si realmente quieres saber cuál es el nivel de seguridad actual de tu negocio, como punto de partida para implementar ciberseguridad te invitamos a que hagas uso de nuestra herramienta de autodiagnóstico

Tienes que ser consciente de que únicamente si conoces tu nivel de seguridad actual podrás poner en marcha las medidas necesarias para garantizar la seguridad, tanto de tus procesos como de tu información. Este es el principal objetivo de esta herramienta, medir el nivel de riesgo al que estás expuesto para que puedas aplicar las medidas correspondientes, tanto preventivas como mitigadoras. 

No debemos olvidar que el  malware, el fraude o el robo de información están cada vez más presentes en pequeñas y medianas empresas ya que los ciberdelincuentes están cada vez más organizados y especializados. Además, hay que tener en cuenta que un incidente de seguridad podría ocasionar graves daños en cualquier empresa con independencia de su tamaño, tanto económicos como de imagen, por lo que estar protegidos ante cualquier amenaza que ponga en peligro la seguridad de la información deberá convertirse en una prioridad. 

De esta forma, a través de la herramienta de autodiagnóstico, en tan solo cinco minutos, podrás evaluar la madurez de tu empresa en cuanto a ciberseguridad se refiere, determinando a qué riesgos está expuesta y cuáles podrían ser las consecuencias de ser víctimas de un incidente. Por último, podrás valorar qué aspectos son susceptibles de mejora para obtener mayores niveles de protección, calculando el riesgo de tu negocio.

Para ello sólo tienes que responder a unas sencillas preguntas. A través de una barra de color en el lateral podrás ver reflejado el nivel de riesgo que vas acumulando, y al final del cuestionario, obtendrás un porcentaje total de riesgo así como las medidas para reducirlo o en caso de que fuera necesario, mitigarlo. 

También obtendrás una serie de consejos prácticos sobre seguridad a fin de reducir los riesgos asociados a los procesos, el uso de la tecnología y las personas. 

Recuerda que no sirve de nada permanecer inmóvil ante las amenazas cada vez más presentes en el mundo digital y tecnológico, ni cobijarse bajo el amparo del «eso a mí no me pasa». Esta herramienta te ofrece una ayuda indispensable para establecer un punto de partida a la hora de implementar ciberseguridad y te ayudará a fomentar la cultura de ciberseguridad, haciendo que tu negocio sea más fuerte ante posibles ataques relacionados con la seguridad de la información. 
 

Etiquetas:
Salud, Protección, Logística, Ocio, Servicios profesionales, Industria, Comercio mayorista, Area de informática, Asociaciones, Comercio minorista, Concienciación, Empresa, Educación, Construcción

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top