Esta guía da información detallada sobre los distintos tipos de servicios y contratos existentes en la nube, señalando las ventajas e inconvenientes de cada uno de ellos.
Durante los últimos años hemos asistido a un enorme incremento en las capacidades de procesamiento y de almacenamiento de los sistemas informáticos, así como a un paulatino abaratamiento de los mismos, aspectos que, unidos a la mejora sustancial en la velocidad y en el acceso a las redes de ordenadores, han propiciado la aparición de nuevos paradigmas tecnológicos tales como el cloud computing, o computación en la nube, el cloud computing permite nuevos modelos de negocio basados en proveer una gran variedad de servicios tecnológicos de forma descentralizada, optimizados y contratados bajo demanda, utilizando para ello la infraestructura de internet .
La guía ofrece las pautas necesarias para establecer un contrato conveniente y que garantice los aspectos relacionados con la seguridad de nuestros activos de información.
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía tu empresa podrá almacenar sus datos de forma segura.
La información es un activo para las empresas. Datos de clientes, de facturación, de recursos humanos,…es esencial proteger esta información durante todo su ciclo de vida y destruirla de forma segura cuando deja de ser útil. Esta guía trata de acercar los aspectos esenciales de la gestión de la seguridad de la información: el almacenamiento.
Confidencialidad, disponibilidad e integridad de la información son algunas de las propiedades básicas de su seguridad. Estos serán también los parámetros que nos permitirán clasificarla para seleccionar las medidas de protección que debemos aplicar a cada tipo. Como punto de partida, es fundamental identificar la información crítica, aquella que si se altera, destruye, divulga o resulta inaccesible puede causar graves pérdidas a la empresa.
Se repasan desde la perspectiva de la seguridad las diferentes formas de almacenamiento y recuperación disponibles. También se delinean las distintas políticas que la empresa debe implantar para proteger la información contra pérdida, destrucción o deterioro de dispositivos de almacenamiento, accesos no autorizados, fuga de información, ingeniería social, etc.
Nota de DavidHellin: La noticia es original de INCIBE
Aunque a priori parezca más segura que otras redes sociales, tampoco se libra de la acción de los cibercriminales que se aprovechan de la buena fe de otros usuarios para obtener información que les puede ser útil en estafas, fraudes o venta de datos. Los cibercriminales usan cuentas falsas para recopilar datos de otros usuarios aprovechándose de la solicitud de contacto entre profesionales. Una vez es aceptada dicha invitación, tienen acceso a la información que los usuarios legítimos tienen publicada en LinkedIn.
También hay empresas que usan la información de esos contactos, quebrantando las normas de uso de la plataforma, para posteriormente revenderla a terceros con el fin de, por ejemplo, crear listas de correos electrónicos que luego se usan para spam. Esta información puede incluir cuentas de correo electrónico; teléfonos de contacto o información personal, como lugar de residencia, estudios realizados, puesto de trabajo y empresa.
Como dato adicional, LinkedIn permite asociar una cuenta de Twitter en la plataforma para mostrar los mensajes que se publican en el perfil, así como mostrar mensajes de LinkedIn en el muro de Twitter (compartir empleos, noticias y otras funcionalidades).
¿Cómo configurar tu perfil en LinkedIn para que sea seguro?
Para realizar dicho cometido de forma ágil y clara, LinkedIn proporciona en cada paso una breve descripción de cada característica. Así mismo, proporciona tutoriales e información de ayuda para realizar la configuración.
En primer lugar, al darte de alta, LinkedIn te ofrece la posibilidad de hacerlo de forma tradicional con tu nombre, apellidos y correo electrónico (esta es la opción preferible ya que no se comparte información entre plataformas), o a través de tu cuenta de Facebook.
Una vez registrado y verificada tu cuenta, debes completar tu información profesional y educativa. Edita la información que quieres que se muestre de forma pública, como por ejemplo, estudios, certificaciones, trabajos anteriores y el actual. LinkedIn recomienda que no escribas tu correo electrónico, dirección física o número de teléfono en el Extracto de tu perfil ya que está información se muestra al resto de usuarios. El siguiente paso es el de configurar tu cuenta en cuanto a la privacidad y la seguridad.
Dentro de los ajustes de “Cuenta”, configura el inicio de sesión. Las opciones recomendables son:
- Puedes configurar el acceso a LinkedIn con tu correo electrónico o tu teléfono móvil pero debes tener en cuenta que luego los usuarios pueden buscarte en la red con ambos datos. Si no quieres que sea así, debes configurarlo en “Privacidad/Cómo utiliza LinkedIn tus datos”.
- En la opción “Dónde has iniciado sesión” puedes comprobar las sesiones activas de tu perfil y desde dónde se han producido. Así descubrirás si hay otra sesión activa aparte de la tuya.
- En la opción “Mostrar las fotos de perfil” puedes elegir si se muestra tu foto a todos los miembros de LinkedIn o sólo a tus contactos.
- En la opción “Nombre, ubicación y sector” puedes configurar tu tarjeta de presentación y qué es lo que se muestra a otros miembros de LinkedIn.
- En la opción “Servicios permitidos” puedes modificar o revocar los permisos de aplicaciones o servicios de terceros y que éstos hagan uso de tus datos.

En la sección “Privacidad”, te sugerimos que compruebes cómo se ve tu perfil público y qué datos se muestran.

- En la opción “Editar tu perfil público” se muestra cómo es tu ficha desde el exterior de la red social. Como puedes ver en la imagen inferior, aparecen todas las opciones de configuración y según se modifican, los cambios aparecen en tiempo real.
- En la opción “Quién puede ver tu dirección de correo electrónico” puedes seleccionar quién quieres que vea tu email de contacto (todo el mundo, tus contactos, etc.).
- En la opción “Quién puede ver tus contactos” puedes configurar el acceso a tu lista de contactos por parte de otras personas o empresas.
- Por último, destacan las opciones “Visibilidad desde fuera de LinkedIn” en la que puedes seleccionar la opción de no aparecer en los resultados de motores de búsqueda y ‘Gestionar tu estado‘ en el cual puedes configurar si quieres aparecer en línea o fuera de línea a tus contactos, cuando estés conectado a la plataforma.

En la siguiente sección, denominada “Anuncios”, destacan:
- En la opción “Información sobre sitios web visitados” y “Anuncios fuera de LinkedIn” donde puedes seleccionar si quieres ver anuncios personalizados en base a tu historial de navegación; y además ver anuncios de empresas que no están presentes en LinkedIn.
- Puedes configurar que se muestren anuncios en base a tu “Categoría de intereses”, ”Contactos”, “Ubicación” y “Características demográficas”, es decir, tus gustos, los gustos de tus contactos, tu lugar de residencia y/o trabajo, tu sexo y tu rango de edad. Con todo ello se puede configurar la visualización de ofertas de empleo y anuncios, así como los datos que se comparten con terceros y los anuncios que ves dentro de la red.

En el último apartado, “Comunicaciones”, puedes configurar cómo se pueden poner en contacto contigo los miembros y empresas presentes en la plataforma. Es conveniente que lo configures de forma correcta para evitar que te contacten personas desconocidas y que te envíen mensajes no deseados, que pueden contener enlaces o archivos maliciosos. Para ello puedes:
- En la opción “Quién puede enviarte invitaciones” seleccionar que sólo quienes tengan tu email puedan enviarte invitaciones.
- En la opción “Mensajes de otros socios” configurar que no puedas recibir mensajes de usuarios desconocidos.
- Otra opción interesante es ”Participar en investigaciones”, donde si has dado tu permiso a LinkedIn y a terceras personas, éstas pueden enviarte invitaciones para participar en encuestas de marketing o estudios de mercado.

Utiliza tu sentido común cuando revises la configuración de tu cuenta y así evitarás sorpresas desagradables.
Consejos
- Descarga todos los datos que tiene LinkedIn de ti, que te ayudará a ver la información que guardan sobre ti y tus interacciones dentro de la plataforma.
- Acepta como contacto sólo a personas que conozcas y rechaza a los que no te sean conocidos o cuyos perfiles te resulten sospechosos.
- Es recomendable ocultar tu red de contactos de primer nivel o en su defecto, controlar aquellas personas que pueden ver tus contactos. De esta forma evitarás que los cibercriminales puedan continuar con la búsqueda de nuevas víctimas.
- No muestres ni divulgues información profesional u oficial más allá de la estrictamente necesaria.
- Si buscas empleo en LinkedIn, puedes hacerlo de forma privada.
- Si detectas una cuenta falsa o dudas de ella, puedes bloquearla y denunciarla a LinkedIn para que realice las comprobaciones necesarias sobre la veracidad de la misma.
- Si recibes un mensaje que parece spam, ponte en contacto con LinkedIn para informarles al respecto.
- Si usas tu teléfono móvil para registrarte, refuerza la seguridad de tu dispositivo y además, piensa antes si quieres que otras personas puedan verlo.
- Si detectas que alguien suplanta tu identidad en la plataforma en un perfil, denuncia el mismo a LinkedIn y recopila las pruebas oportunas para denunciar dicho perfil ante las FCSE.
Y tú, ¿estás presente en LinkedIn?, ¿has comprobado la información que compartes? Cuéntanoslo.
Nota de DavidHellin: La noticia es original de OSI
Con esta guía conocerás las distintas formas de destruir la información digital y sus soportes, al final de su ciclo de vida, de forma segura.
La información es un activo para las empresas: datos de clientes, de facturación, de recursos humanos… Es esencial que, cuando llegue el final de su ciclo de vida y deje de ser útil, se destruya de una manera segura. En esta guía veremos cómo tratar esta información y sus soportes al final de su ciclo de vida, para evitar su difusión indeseada.
Se tratará tanto la destrucción de la información confidencial que manejan las empresas para el desarrollo de sus negocios, como la información personal de clientes, proveedores y empleados.
Las razones por las que debemos realizar una destrucción de la información obsoleta, y de los soportes que la almacenan son:
- el riesgo que supone el robo o uso indebido de esta información, que puede llevar incluso a sanciones legales por incumplimiento de la legislación que protege la privacidad y otros derechos de los consumidores;
- los daños de imagen derivados de la divulgación de información confidencial que debería haberse destruido;
- los costes de conservación y almacenamiento innecesarios de una información obsoleta.
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía tu empresa podrá almacenar sus datos de forma segura.
La información es un activo para las empresas. Datos de clientes, de facturación, de recursos humanos,…es esencial proteger esta información durante todo su ciclo de vida y destruirla de forma segura cuando deja de ser útil. Esta guía trata de acercar los aspectos esenciales de la gestión de la seguridad de la información: el almacenamiento.
Confidencialidad, disponibilidad e integridad de la información son algunas de las propiedades básicas de su seguridad. Estos serán también los parámetros que nos permitirán clasificarla para seleccionar las medidas de protección que debemos aplicar a cada tipo. Como punto de partida, es fundamental identificar la información crítica, aquella que si se altera, destruye, divulga o resulta inaccesible puede causar graves pérdidas a la empresa.
Se repasan desde la perspectiva de la seguridad las diferentes formas de almacenamiento y recuperación disponibles. También se delinean las distintas políticas que la empresa debe implantar para proteger la información contra pérdida, destrucción o deterioro de dispositivos de almacenamiento, accesos no autorizados, fuga de información, ingeniería social, etc.
Documentos asociados:
Almacenamiento seguro de la información. Una guía de aproximación para el empresario
Nota de DavidHellin: La noticia es original de INCIBE
En este artículo examinaremos las características de la ciberseguridad en las empresas de logística, transporte y distribución. ¿Cómo está adoptando la tecnología este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
En este artículo examinaremos las características de la ciberseguridad en las empresas de logística, transporte y distribución. ¿Cómo está adoptando la tecnología este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
El sector de logística y la tecnología
Son muchas las empresas, en su mayoría pymes, que se dedican al almacenamiento, transporte y distribución, entre ellas las empresas de:
- transporte terrestre de pasajeros y mercancías (troncos, animales, frigorífico, leche, mercancías peligrosas, automóviles …)
- transporte por barco y aéreo de pasajeros y mercancías
- transporte por tubería
- actividades postales y de correos
- almacenamiento (silos, tanques, depósitos,…) y explotación de infraestructuras para el transporte (puertos y aeropuertos, estaciones,…)
En los últimos años, el número de empresas dedicadas a actividades de logística en España ha disminuido considerablemente según el INE, pero aún tienen una presencia importante. En 2016, el número de empresas de este sector fue de 193.357.

Dentro de las mismas, las de transporte terrestre y por tubería son las más numerosas (166.074), seguidas de lejos por las de almacenamiento y explotación de infraestructuras anexas al transporte (18.705) y por las de actividades postales y de correos (7.760).
La tecnología está transformando este sector al igual que ocurre con muchos otros. Según el Informe ePyme de la ONTSI de 2015, casi todas las empresas de logística y transporte utilizan el ordenador, el acceso a internet y los dispositivos móviles aunque con diferencias según su tamaño, siendo las medianas y grandes empresas las que mayor uso hacen de la tecnología.
Las empresas de este sector se caracterizan por ser empresas que utilizan, en un alto porcentaje, la administración electrónica para su relación con las AAPP, para cumplimentar impresos o para presentar impuestos y contribuciones a la Seguridad Social.
Retos y oportunidades de uso de las nuevas tecnologías en el sector logístico
La transformación digital en la producción, en el aprovisionamiento de materias primas y en la distribución del producto impacta de forma especial en este sector determinado por el crecimiento del e-commerce que demanda mayor fiabilidad, flexibilidad y rapidez a los operadores logísticos. A esto se une la llamada IoT o internet de las cosas que va a dotar de entidad digital a los objetos, dando a estas empresas una herramienta para interactuar con las mercancías que transportan.
El uso de las nuevas tecnologías (escaneo de documentos, códigos de barras, chips electrónicos, radiofrecuencia, apps en teléfonos móviles, GPS, IoT…) en este sector va a aportar las siguientes ventajas:
- El uso de plataformas online para facilitar al transportista y en el almacén la selección en tiempo real de modos de transporte, entrega, etc. de acuerdo con la información sobre el pedido.
- Con la información en tiempo real (y geolocalizada) sobre incidentes, retrasos, etc. se optimiza la gestión del transporte.
- La incorporación de documentos electrónicos va a reducir los costes administrativos.
Estos y otros asuntos los tratan Laura y Miguel en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde se tratan, además de cuestiones generales de ciberseguridad, los riesgos específicos de este sector como el robo de datos de clientes.
Este sector tiene por delante importantes retos y oportunidades: seguimiento de paquetes, gestión de flotas, gestión del almacenamiento, automatización de operaciones, digitalización documental y adopción de la firma electrónica.
Confianza en los documentos: firma electrónica
La ciberseguridad de las empresas de este sector está ligada, aunque no exclusivamente, a la autenticidad e integridad de los documentos que manejan. Tanto para los albaranes de entrega, facturas y pedidos en su relación con clientes o con partners, como para trámites en su relación con la e-Administración la firma electrónica es la herramienta que proporciona la suficiente garantía legal para la gestión de documentos.
Además, este sector acostumbrado a atravesar fronteras se verá favorecido por las mejoras de los trámites previstas para el Mercado Único Digital para los cuales se está regulando todo lo necesario para garantizar la confianza en las transacciones electrónicas (regulación eIDAS) en todo el territorio de la UE.
La firma electrónica proporciona esta confianza aportando además de validez legal, agilidad, trazabilidad y seguridad que se suman al ahorro de costes administrativos asociados a la digitalización documental.
En el siguiente video puedes ver los conceptos básicos de la firma electrónica y qué hay que hacer para utilizarla en tu empresa.
Etiquetas:
Contratación, Cumplimiento legal, Empresa, Identidad online, Proteccion informacion, Video
Nota de DavidHellin: La noticia es original de INCIBE





