¿Sabíais que existe actualmente en España una ley que se encarga de velar por nuestros datos privados? Pues sí, se conoce como Ley Orgánica de Protección de Datos, LOPD, y su objetivo es garantizar y proteger las libertades públicas y los derechos de mantener la intimidad y el honor personal y familiar en España. ¿Esto en qué se traduce? Si alguna empresa o servicio (proveedor) nos solicita datos personales, debe informarnos detalladamente de aspectos como los siguientes:
- Para qué van a utilizarlos.
- Qué tratamiento les darán, cómo los van a proteger.
- Cómo podemos ejercer nuestros derechos ARCO (Acceso, Rectificación, Cancelación, Oposición) al tratamiento de los datos y solicitar, si lo consideramos oportuno, su retirada si creemos que un proveedor está ofreciendo indebidamente información sobre nosotros.
Por tanto, si queremos saber cuál va a ser el uso que se dará a nuestros datos privados, debemos pararnos a leer los ‘términos y condiciones’ y ‘políticas de privacidad’, incluidos los de los servicios online, por muy pesados y tediosos que nos parezcan antes de marcar la casilla de aceptación de los mismos, ya que en ellos deberán estar detallados todos los puntos indicados anteriormente.
Ya lo avanzábamos en publicaciones anteriores en nuestro blog, este 25 de mayo comenzará a aplicarse el nuevo Reglamento General de Protección de Datos (RGPD) que sustituirá a la actual normativa. Dicho reglamento, que entró en vigor el 25 de mayo de 2016, está teniendo un periodo de adaptación de dos años, periodo para que las empresas y organizaciones adapten sus términos y condiciones así como den a conocer estos cambios a sus usuarios. Este reglamento firmado desde el parlamento europeo, recoge los derechos y libertades que nos amparan sobre la protección de nuestros datos dentro de la Unión Europea. Está basado en la responsabilidad activa del tratamiento de los datos por parte de las organizaciones y empresas. La estrategia que sigue es prevenir infracciones antes de que ocurran, protegiendo nuestros datos por defecto desde el diseño. De este modo las organizaciones y empresas se comprometen en mayor medida a hacer un mejor uso de los datos y a revisar sus avisos de privacidad.
Ya queda poco tiempo para que se haga efectivo el nuevo reglamento, por lo que muchas empresas ya están informando a sus usuarios sobre las novedades en sus políticas de privacidad. Es el caso, por ejemplo de Facebook, que aprovechando la celebración del Día de la Protección de Datos, publicó en su blog un artículo con los 7 principios de privacidad con los que quieren ayudar a los usuarios a manejar su propia información de una manera fácil y sencilla.
¿Qué efectos tiene el nuevo reglamento sobre los ciudadanos?
Entre otros, cabe destacar que a partir de la fecha indicada, 25 de mayo de 2018, podremos solicitar que nuestros datos desaparezcan de la base de datos de determinados registros cuando éstos ya no sean necesarios para la finalidad con la que fueron recogidos o cuando éstos hayan sido recogidos de forma ilícita. Además, podremos solicitar que se bloqueen en las listas de resultados de los buscadores enlaces a información obsoleta, incompleta, falsa o irrelevante. Por otro lado, también tendremos derecho a solicitar la recuperación de los datos para poder ser transferidos a otro responsable. Por ejemplo, si tenemos contratado un determino servicio con una compañía y deseamos cambiarnos a otra, nuestros datos serán transferidos de responsable a responsable a través de las dos compañías dentro de la Unión Europea.
En cualquier caso, para obtener todos los detalles sobre el reglamento, recomendamos visitar la página oficial de la Agencia Española de Protección de Datos, donde hay mucha información al respecto.
- El Reglamento de protección de datos en 12 preguntas
- Guía del Reglamento General de Protección de Datos para responsables de tratamiento
Y tú, ¿cómo celebraste el Día de la Protección de Datos? ¿Estabas al corriente de estas novedades? ¿Te ha parecido interesante el artículo? No dudes en escribir un comentario y compartir tus opiniones con el resto de usuarios.
Nota de DavidHellin: La noticia es original de OSI
Esta guía da información detallada sobre los distintos tipos de servicios y contratos existentes en la nube, señalando las ventajas e inconvenientes de cada uno de ellos.
Durante los últimos años hemos asistido a un enorme incremento en las capacidades de procesamiento y de almacenamiento de los sistemas informáticos, así como a un paulatino abaratamiento de los mismos, aspectos que, unidos a la mejora sustancial en la velocidad y en el acceso a las redes de ordenadores, han propiciado la aparición de nuevos paradigmas tecnológicos tales como el cloud computing, o computación en la nube, el cloud computing permite nuevos modelos de negocio basados en proveer una gran variedad de servicios tecnológicos de forma descentralizada, optimizados y contratados bajo demanda, utilizando para ello la infraestructura de internet .
La guía ofrece las pautas necesarias para establecer un contrato conveniente y que garantice los aspectos relacionados con la seguridad de nuestros activos de información.
Nota de DavidHellin: La noticia es original de INCIBE
¿Piensas que todo esto de la ciberseguridad te queda grande, que no es para ti o que es un tema muy complicado? Es una percepción habitual, pero nada más lejos de la realidad, aprender unas recomendaciones básicas es sencillo y está a nuestro alcance. La seguridad en Internet es cosa de todos y también aplica en el uso doméstico o familiar de la tecnología.
Al igual que hemos asimilado otras pautas de prevención en el hogar, como mantener los medicamentos fuera del alcance de los niños, o supervisarles cuando utilizan aparatos como el horno o la plancha, también podemos aprender cómo prevenir los riesgos de Internet. Esta es una tarea que debemos asumir principalmente por su seguridad, pero también por la de toda la familia. Todos compartimos los mismos dispositivos, por lo que cualquier incidente que les afecte puede dañar también nuestra información y nuestras cuentas.
Cuando ponemos en las manos de niños o adolescentes un móvil o un portátil con conexión, estamos abriéndoles una puerta a muchas oportunidades y experiencias beneficiosas, pero también a todo un mundo de situaciones para las que pueden no estar preparados, momentos en los que aún necesitan nuestro acompañamiento o en los que la información implicada es demasiado importante para que dependa de su responsabilidad.
Consejos prácticos para el día a día
Es cierto que son muchos los aspectos a tener en cuenta cuando hablamos de seguridad en Internet, pero es lógico dada la complejidad del entorno y la variedad de funciones y dispositivos que implica. Aun así, no tenemos por qué conocer absolutamente todo o especializarnos en ciberseguridad, basta con unos conocimientos básicos de prevención y reacción. Ante todo, siempre debemos recordar que nuestra función más importante como madres y padres es acompañar a nuestros hijos en los procesos de aprendizaje, y el uso de Internet no es una excepción. Así que os dejamos unas recomendaciones para el uso diario de Internet en familia:
- Espacios de conexión y desconexión. Es saludable para toda la familia decidir entre todos dónde colocar el ordenador familiar y en qué lugares de la casa se puede usar el móvil o la tablet. De este modo, estableceremos espacios “sin conexión”, donde podemos realizar otras actividades sin necesidad de Internet, como por ejemplo el dormitorio, el comedor o el baño. De esta manera, podremos tener los dispositivos más controlados: será más fácil supervisar el uso que se hace de ellos, además de promover el autocontrol y la consciencia en su utilización.
- Gestión de la información familiar. Niños y adolescentes adquieren desde casa hábitos y conductas que luego reproducirán, ya que somos su primer modelo de referencia, también en el uso de la tecnología. Por eso, es nuestra responsabilidad tanto conocer los riesgos que derivan de compartir datos e imágenes sobre los menores en la Red, como cuidar el ejemplo que les ofrecemos en la gestión de nuestra privacidad. Si reflexionamos sobre cuánto y cómo compartimos en Internet, estaremos mostrando a los más pequeños formas seguras de utilizar la tecnología.

- Antivirus y dispositivos actualizados. Todos sabemos que es necesario tener un antivirus, y normalmente nos aseguramos de configurarlo al comprar un nuevo ordenador para la familia. Pero igual de cuidadosos debemos ser con móviles y tablets, recordando renovar la suscripción si es de pago, y en cualquier caso mantenerlo siempre actualizado. De igual forma, sistemas operativos, aplicaciones y programas también deben estar al día: si te salta un aviso de actualización, no lo dejes para más tarde.
- Una cuenta para cada uno. Para evitar que los más pequeños tengan acceso a los archivos de toda la familia (imágenes, documentos de trabajo, información personal, etc.) y a funciones que no son adecuadas para su edad, lo mejor es crear cuentas diferentes para cada usuario. De esta forma, cada uno tendrá un espacio propio con sus aplicaciones, programas y archivos. En algunos dispositivos es posible incluso identificar perfiles para menores, que de manera predeterminada ya establecen algunas medidas de seguridad adicionales. Solo los adultos deben tener una cuenta de administrador que controle todas las demás, de manera que los más pequeños tengan que contar con vuestra autorización para descargar cualquier archivo, programa o app. Así, antes de permitir la instalación, nos aseguraremos de que son seguros, adecuados y positivos para el menor. A su vez, evitaremos que puedan acceder a determinadas opciones de configuración y ajustes.
- Conoce las herramientas de control parental. Existen diferentes opciones de protección para que los menores puedan aprender a hacer un uso adecuado de Internet con mayor seguridad, suelen ser sencillas de configurar y se adaptan a la mayoría de las plataformas. En el ordenador, el móvil, la tablet, la videoconsola o la televisión, puedes configurar las opciones que consideres útiles para ti y tu familia, dependiendo de la edad y madurez de tus hijos. Recuerda que estas herramientas son un complemento de nuestra labor a la hora de acompañar, supervisar y educar, nunca deben considerarse un sustituto de todo lo que padres y madres pueden aportar.
- Dispositivos bajo control. Tener la casa a prueba de niños también puede aplicarse a la tecnología e Internet. Para evitar accidentes (o incursiones intencionadas), recuerda siempre bloquear tu móvil o la tablet cuando dejes de usarlos, cerrar sesión en las aplicaciones o redes sociales, y no guardar automáticamente las contraseñas (sobre todo aquellas más sensibles, como por ejemplo las que protegen datos bancarios). La precaución también aplica a los dispositivos externos, como memorias USB, discos duros externos o tarjetas de memoria. Debemos ser conscientes de qué contenido guardamos en ellos, y si es necesario, proteger determinados archivos con una contraseña adicional. En cualquier caso, hacer regularmente copias de seguridad evitará pérdidas irreversibles.
¿Quieres más?
Si quieres más ideas sobre cómo fomentar la seguridad en Internet en casa, en nuestra sección de Uso y configuración segura, así como en la Guía de Privacidad y seguridad en Internet de OSI y AEPD, encontrarás más recomendaciones útiles y pautas de reacción frente a los problemas más habituales. Además, podemos aprender a proteger la red wifi que utilizamos para conectarnos a Internet, y conocer las medidas de prevención que podemos aplicar a los juguetes conectados, con cámaras integradas o que funcionan en conexión a una aplicación móvil. El objetivo es aportar un extra de seguridad a nuestro hogar.

Construir una dinámica familiar en armonía en lo que respecta al uso de las tecnologías, empieza por asentar unos límites. Nos ayudarán a prevenir conflictos, y entre toda la familia podemos participar en su redacción para que sean razonables y justificados. Puedes apoyarte en la Guía de Mediación Parental de IS4K y en nuestro modelo de pacto familiar para compartir dispositivos familiares, fijar horarios y tiempos y recordar normas básicas de seguridad. Para los hogares en los que convivan niños y adolescentes, la organización en este sentido es aún más importante: las normas deben adaptarse a las diferentes edades y madurez de cada uno, e ir evolucionando según van creciendo.
Para que los más pequeños también se impliquen en la ciberseguridad en casa, qué mejor forma que aprender jugando. En Internet Segura for Kids os ofrecemos dos juegos educativos gratis para toda la familia, CyberScouts y Hackers vs. Cybercrook. Este tipo de recursos son un buen complemento para interiorizar de manera divertida pautas y recomendaciones en seguridad.
Y para todos, recuerda que siempre que te surjan dudas, nuestra Línea de ayuda 900 116 117 está a vuestra disposición. Es gratuita y confidencial, y un equipo multidisciplinar te orientará en todo lo relativo a la prevención y resolución sobre dudas y problemas que afectan a los menores en Internet.
Anímate a conseguir un hogar más seguro y cuéntanos, ¿ya conocías estas recomendaciones?, ¿en casa cuidáis la seguridad en todos los dispositivos?
Nota de DavidHellin: La noticia es original de OSI
Con esta guía podrá proteger la identidad y reputación online de su empresa.
La identidad digital corporativa sirve a las empresas para diferenciarse en internet, y debe estar basada en una estrategia de comunicación sólida dirigida a alcanzar una posición a través de su página web, las redes sociales y todo tipo de comunicaciones con clientes y proveedores.
Por otra parte, la reputación online corporativa mide la valoración que hace el público de una empresa a través del buen o mal uso, de las posibilidades que ofrece internet. Por ello, para la empresa es ahora también necesario monitorizar las redes para observar el impacto de las comunicaciones y corregir las posibles desviaciones o conflictos.
Esta guía de «Ciberseguridad en la identidad digital y la reputación online: una guía de aproximación para el empresario» analiza los riesgos de Ciberseguridad tanto para la identidad digital corporativa como para la reputación online, como por ejemplo: la suplantación de identidad, la fuga de información o las publicaciones difamatorias. También se revisa el marco legal y distintas recomendaciones preventivas y reactivas para hacer frente a los posibles ataques.
Nota de DavidHellin: La noticia es original de INCIBE
En este artículo examinaremos las características de la ciberseguridad en el sector de la construcción. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad en las empresas de la construcción? ¿Qué medidas tendrían que adoptar?
El sector de la construcción y la tecnología
Son muchas las empresas, en su mayoría pymes, que se dedican a la obra civil y a la construcción o a las reformas de edificios, oficinas, establecimientos comerciales, y viviendas. Algunos ejemplos de este tipo de empresas son:
- contratistas y subcontratistas de obra y promotores inmobiliarios o de obra civil
- contratas de construcción de edificios, calles, sistemas de riego y alcantarillado, asfaltado, señalización, alumbrado, etc.
- profesionales de oficios como albañiles, carpinteros, fontaneros, etc.
- empresas que realizan cableados, pavimentaciones, tendido de tuberías, etc.
Aunque en los últimos años el número de empresas de la construcción de edificios en España ha disminuido considerablemente, según el INE, aún tienen una presencia importante:

El número total de empresas de este sector llega en 2016 a 406.682. Dentro de las mismas nos podemos encontrar, además de las de construcción de edificios, con las de ingeniería civil y las de preparación de otras construcciones como: hormigonado, cimentación, andamiaje, etc. que dan empleo a más de un millón de trabajadores.
La tecnología está transformando este sector al igual que ocurre con muchos otros. En concreto se van a ver afectados la mecanización de la actividad y la gestión de sus procesos ya de por sí complejos debido a la alta subcontratación y a la movilidad.
Por una parte están incorporando prefabricados y tecnologías como la impresión 3D o la robótica para automatizar algunas tareas. Están también integrados en la cadena de suministro de la industria de fabricación de los materiales que manejan. Estos cambios tecnológicos llevan asociados riesgos que las empresas tendrán que abordar.
Por otra parte es un sector que aprovecha la hiperconectividad que permiten las tecnologías utilizando aplicaciones de comunicación y gestión (de suministros, personal, de contratación, plazos, etc.) en dispositivos móviles y con conexiones remotas. Se vislumbra también que va a tener un alto impacto la generalización del Internet de las cosas (IoT), que facilitará la gestión de la ubicación y estado de materiales y personas.
Estos cambios deben ir acompasados con la adopción de medidas de ciberseguridad para proteger la información que se mueve por los distintos sistemas: albaranes, horarios, mensajes, facturas, planos, contratos, partes,…
En todas partes al mismo tiempo: ubicuidad
Aunque no es el único factor, la ciberseguridad de las empresas de este sector va a estar condicionada por la ubicación de las obras. Las empresas de construcción suelen contar con oficinas dónde se elaboran los proyectos y ubicaciones físicas dónde se llevan a cabo. En algunos casos una pequeña oficina se desplaza con las obras, para dar soporte administrativo durante la ejecución. La gestión de las obras en ubicaciones distantes y en ocasiones abarcando áreas extensas, lleva asociado un gran trasiego de información: planos, albaranes de material de obra, contratos de personal, actas de prevención de riesgos laborales (PRL), etc. Además las obras son lugares con condiciones adversas (polvo, temperatura,…) y riesgos mecánicos (rotura por caídas o golpes) para los equipos informáticos.
Es por ello que las empresas y profesionales de este sector tienen que redoblar sus esfuerzos en mantener su ciberseguridad, incluyendo aspectos como la seguridad de los propios recintos de sus oficinas, la seguridad de sus dispositivos móviles y la de las conexiones remotas. Estos y otros asuntos los revisan Laura y Miguel, dos empresarios, en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, estos y otros temas de ciberseguridad que te afectan y cómo abordarlos.
Ponemos ahora el foco en proteger la información que manejan los empleados y los equipos informáticos en continuo desplazamiento, con un uso creciente de dispositivos móviles, como tabletas o smartphones. Esto supone un gran desafío para estas empresas.
Proteger y usar de forma segura los dispositivos móviles
Si tu empresa es de este sector o de otro que utilice dispositivos móviles de forma intensiva has de considerar algunas cuestiones:
- cómo tratamos los propios dispositivos para no perderlos o dañarlos;
- cómo se han de configurar para que sean seguros;
- qué hacer para proteger la información que contienen, reciben y transmiten;
- qué precauciones hay que tomar al descargar aplicaciones;
- qué riesgos asociados tiene utilizar algunas funcionalidades como por ejemplo el GPS o el NFC;
- cómo evitar ser infectados por malware;
- y qué hacer cuando nos conectamos a wifis públicas.
La ejecución de las obras podría retrasarse o irse al traste si nos vemos envueltos en algún incidente de seguridad que afecte a la información que tratamos en nuestros dispositivos móviles. Las pérdidas económicas y de reputación podrían ser irreparables.
El siguiente video muestra las precauciones que has de tener para un uso seguro de los dispositivos móviles en la empresa.
Etiquetas:
Empresa, Movilidad, Proteccion informacion, Video
Nota de DavidHellin: La noticia es original de INCIBE
¿Utilizas dispositivos móviles en tu empresa? ¿Has pensado en incorporar tus dispositivos móviles personales a la dinámica de la empresa? ¿Ya los estás usando? ¿Sabes cómo utilizarlos con seguridad?
¿Utilizas dispositivos móviles en tu empresa? ¿Has pensado en incorporar tus dispositivos móviles personales a la dinámica de la empresa? ¿Ya los estás usando? ¿Sabes cómo utilizarlos con seguridad?
La mayoría de las empresas trabajan con información confidencial que manejan desde todo tipo de equipos y dispositivos como ordenadores, portátiles, tabletas, teléfonos móviles, etc. Estos dispositivos pueden ser utilizados tanto dentro del entorno corporativo como fuera de él, aprovechando los avances tecnológicos que han hecho posibles mejoras en su funcionalidad y conectividad.
En los últimos tiempos, se está extendiendo entre las empresas una forma de trabajo, que consiste en permitir a los empleados la utilización de sus dispositivos móviles personales para acceder y utilizar los recursos internos de la empresa, tanto desde dentro como desde fuera de la protección de la red privada corporativa. De esta forma, los usuarios hacen un uso mixto (personal y laboral) de sus propios dispositivos personales. Es lo que se conoce como BYOD (por sus iniciales en inglés, Bring Your Own Device, tráete tu propio dispositivo).
Es una forma de trabajar que aporta grandes beneficios, como el ahorro económico o la flexibilidad, pero que también trae consigo una serie de riesgos importantes para la seguridad de la empresa (como te contábamos en esta infografía). A la hora de implantar esta forma de trabajo, tendremos que considerar:
- la pérdida o robo de información,
- el mal uso que se pueda hacer de los dispositivos,
- el robo de dispositivos,
- el robo de credenciales,
- la utilización de sistemas de conexión no seguros, etc.
Al permitir utilizar este tipo de dispositivos, debemos establecer una serie de medidas que nos ayuden a paliar los efectos derivados de los riesgos a los que nos enfrentamos. Medidas que podemos dividir en tres líneas de acción:
- Protección de la información. Debemos proteger el activo más importante de nuestras empresas. Para ello:
- controlaremos la instalación de aplicaciones, y los permisos de estas sobre la información a la que puedan acceder;
- realizaremos un cifrado de los dispositivos para que la información solo sea legible para las personas autorizadas;
- realizaremos copias de seguridad de la información de manera regular;
- y utilizaremos un sistema de almacenamiento en la nube para sincronizar datos y no perder información al compartirla con otros dispositivos.
- Configuración de los dispositivos. Debemos asegurar, en todo momento, la integridad de los dispositivos y la confidencialidad de las comunicaciones. De este modo minimizaremos los riesgos derivados del robo de las credenciales de acceso o de la desaparición de los dispositivos.
- Protección de la conexión a redes inalámbricas. Debemos tener en cuenta también, la seguridad de las comunicaciones realizadas entre los dispositivos móviles y los recursos internos de la empresa, asegurando en todo momento la confidencialidad de los datos. Especialmente, cuando hagamos uso de redes ajenas a la empresa que no sean seguras.
Hoy te presentamos la guía «Dispositivos móviles personales para uso profesional (BYOD): una guía de aproximación para el empresario». En ella, tratamos de detallar los riesgos de la utilización de estos dispositivos en el entorno corporativo, así como mostrar las medidas de seguridad que debemos tomar para que la información que contienen esté segura en todo momento.
¡Protege tu empresa! ¡Protege tu información! ¡Asegura tu movilidad!
Etiquetas:
Buenas prácticas, Concienciación, Empresa, Movilidad, Proteccion informacion
Nota de DavidHellin: La noticia es original de INCIBE








