Poco a poco, se produce a edades cada vez más tempranas el acceso a los medios digitales. Los motivos son tan variados como las posibilidades que les brindan y que niños y adolescentes explotan como nadie. El ocio, las tareas escolares y la relación con otros a través de redes sociales son sólo algunos ejemplos.
Resulta incuestionable que nuestra sociedad cada vez se vuelve más tecnológica, también nuestras relaciones, y los menores no son ajenos a esta tendencia. Esta evolución bien entendida y aplicada potencia todas nuestras habilidades y actúa como elemento democratizador entre todos los grupos sociales, pero tampoco está exenta de riesgos.
¿Qué hay de nuevo en la relación entre jóvenes y tecnología?
Los estudios realizados desde la iniciativa “Entre selfies y whatsapps. Oportunidades y riesgos para la infancia y la adolescencia conectada” muestran, en base a evidencias científicas, la realidad digital actual sin caer en tópicos alarmistas y sin dejar de lado la potencialidad de ese medio.

En palabras de Sonia Livingstone, quien dirige la red internacional de investigación EU Kids Online y también colabora en la iniciativa:
La investigación resulta fundamental para entender las consecuencias del cambio constante del entorno digital para la infancia
No en vano, se constata que el momento de contacto con las TIC cada vez se produce a edades más tempranas y ello obliga a entender las relaciones, los lenguajes y ritos de los menores a través de los medios digitales.
Otro aspecto que los investigadores ponen en relieve es la importancia del empoderamiento digital, o lo que es lo mismo, la puesta en valor de, no solamente lo negativo, sino también lo positivo del mundo digital. Como ejemplos, la organización de minorías con calado político, la búsqueda de trabajo, las conexiones sociales obviando las distancias, los grupos afines a temáticas y de trabajo, etc.
Por último, también se evidencia que estamos ante un cambio de concepto sobre la privacidad en el que hay que hacer conscientes a los menores de la huella que dejan en la red.
La conclusión que alcanza es, básicamente, que hay que ahondar en la investigación de la relación de los menores con la tecnología para poder aportarles las herramientas necesarias con el fin de que se conviertan en internautas autónomos, exigentes y conscientes. En otras palabras, partiendo del conocimiento, se puede mejorar la prevención y, con ello, mitigar el riesgo. Es más, se puede lograr un uso positivo que recabe en mejorar las habilidades y opciones de los menores.
¿Cuáles son las claves para educar entre selfies y whatsapp?
Afortunadamente, la brecha que marcaba a dos generaciones separadas por el conocimiento y acceso a las TIC se va disipando. Actualmente son muchos los padres que entran en el mundo digital aumentando su capacidad de criterio sobre sus riesgos y bonanzas. Con ello se evita la reticencia al uso de la tecnología por parte de los menores, acompañándola además de pautas para un uso seguro y responsable que ahondan en su criterio y autonomía. Veamos algunas de estas pautas.
- Inculca en los menores el uso responsable, respetuoso, crítico y creativo de la tecnología.
- Establece un diálogo abierto con ellos, educándolos en un uso seguro y positivo de la tecnología.
- Actúa como referente de comportamiento digital.
- Capacita a sus alumnos y estudiantes con competencias informáticas, ayudándoles a desarrollar habilidades que fomenten el pensamiento crítico, lo que les permitirá navegar mejor por Internet.
- Frente al contenido negativo, inapropiado o ilegal, ayúdales a reaccionar y denunciar.
- Investigar sobre el uso y acceso de las TIC por parte de los menores con la perspectiva de la equidad como elemento troncal.
En conclusión, esta labor de concienciación a menores debe realizarse tanto en la familia como en la escuela y, a ser posible, de forma coordinada. Desde Internet Segura for Kids (IS4K) proporcionamos diferentes recursos para ejercer una de la mediación parental adecuada, así como para aplicar pautas de prevención en el aula. Además, asesoramos de forma personalizada a través de nuestra línea de ayuda y del teléfono gratuito y confidencial: 900 116 117
¡No hay excusas para no estar al día de la vivencia digital de nuestros hijos!
Nota de DavidHellin: La noticia es original de OSI
En este artículo examinaremos cómo abordar la ciberseguridad en el sector dedicado al ocio. ¿Qué características especiales tienen estas empresas? ¿Cómo les afectan los incidentes de ciberseguridad? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
En este artículo examinaremos cómo abordar la ciberseguridad en el sector dedicado al ocio. ¿Qué características especiales tienen estas empresas? ¿Cómo les afectan los incidentes de ciberseguridad? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
El sector ocio en España
Muchas pequeñas y medianas empresas ofrecen servicios para el tiempo libre, como servicios vacacionales o servicios de ocio y entretenimiento. Estos son algunos ejemplos:
- agencias de viajes, operadores turísticos y servicios de reservas;
- hoteles, casas rurales, campings;
- gimnasios y centros deportivos ;
- bares, restaurantes, etc.
Aunque el número de empresas de este sector descendió con la crisis económica, en los últimos años han aumentado hasta superar los niveles anteriores a la crisis, pasando de las 374.540 en 2009 a 376.724 en 2016 (INE):

La mayor parte de las empresas de este sector son microempresas con hasta cinco trabajadores, siendo más del 65% bares y restaurantes.
Amenazas específicas en este sector
Este tipo de empresas es muy heterogéneo y tienen un variado índice de implementación de las nuevas tecnologías en función de la actividad a la que se dediquen. Así, mientras la mayoría de ellas dispone de página web corporativa, son los establecimientos de alojamiento como hoteles los que hacen un uso intensivo del comercio electrónico para la realización de reservas online
La ciberseguridad de estas empresas va a estar condicionada por el manejo datos personales y financieros de clientes, reservas, horarios, etc., pues tendrán que hacer frente a amenazas específicas como son el robo de información o el fraude en el comercio electrónico. Para mitigar estos riesgos, las empresas suelen optar por subcontratar servicios como el soporte informático, el alojamiento web, o cualquier otro servicio de carácter tecnológico a proveedores de servicios tecnológicos externos especializados. En estos casos, hay que tomar precauciones y vigilar la relación con los proveedores exigiendo además de un buen nivel de servicio, garantías sobre:
- la protección de la información confidencial de los clientes
- la protección de las comunicaciones entre empresa y proveedor
Es importante tomar medidas de seguridad como nos cuentan los empresarios, Laura y Miguel, en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, este y otros temas de ciberseguridad que te afectan, como contratación de personal, correo electrónico, etc.
Correo electrónico
Otro aspecto importante para las empresas de este sector, es el uso masivo que realizan del correo electrónico para la comunicación con clientes y proveedores. Cada día llegan a los buzones de correo de las empresas gran cantidad de mensajes, algunos con ficheros adjuntos o enlaces maliciosos. Estos mensajes maliciosos utilizan técnicas de ingeniería social, es decir sutiles y elaborados engaños en ocasiones personalizados, para que la persona que los recibe abra el mensaje y realice una acción como desvelar información confidencial o descargar un fichero con malware.
La mejor arma en estos casos es la concienciación y la formación de los empleados en las técnicas de ingeniería social que utilizan los ciberdelincuentes para engañar a sus víctimas, y poder distinguir los mensajes maliciosos de los que no lo son. Existen algunas medidas para evitar este tipo de ataques y prepararnos para identificarlos y evitarlos:
- Sospechar de los mensajes inesperados que dicen ser urgentes y confidenciales;
- Fijarse en la redacción de los mensajes sospechosos recibidos. Suelen estar mal escritos o con faltas ortográficas;
- Tener precaución al seguir enlaces en correos electrónicos, aunque sean de contactos conocidos,
- Tener precaución al descargar ficheros adjuntos de correos, aunque sean de contactos conocidos;
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus comprobar que está activo.
Además de entrenarte contra la ingeniería social, debes tomar ciertas precauciones. El siguiente video muestra seis medidas que has de implantar en tu empresa para un uso seguro y responsable del correo electrónico.
Etiquetas:
Concienciación, Empresa, Protección, Video
Nota de DavidHellin: La noticia es original de INCIBE
Es habitual que los ciberdelincuentes utilicen el correo electrónico como puerta de entrada a las empresas. A través del phishing y la ingeniería social se cuelan cada día en la oficina esperando que caigas en su trampa.
Estos delincuentes han ingeniado la mejor manera de que estos correos se parezcan lo más posible a los que forman parte del día a día de tu organización (archivos adjuntos que simulan facturas, mensajes suplantando la identidad de mandos superiores, comunicaciones bancarias, etc.). Esto unido a la necesidad de gestionar las cosas cuanto antes, tiene como consecuencia que en ocasiones no nos fijemos en los pequeños detalles que alertan de que ese correo no es el que realmente esperábamos recibir y así, desencadenar en que nos convirtamos en víctimas de estos engaños.
Es habitual que los ciberdelincuentes utilicen el correo electrónico como puerta de entrada a las empresas. A través del phishing y la ingeniería social se cuelan cada día en la oficina esperando que caigas en su trampa.
Estos delincuentes han ingeniado la mejor manera de que estos correos se parezcan lo más posible a los que forman parte del día a día de tu organización (archivos adjuntos que simulan facturas, mensajes suplantando la identidad de mandos superiores, comunicaciones bancarias, etc.). Esto unido a la necesidad de gestionar las cosas cuanto antes, tiene como consecuencia que en ocasiones no nos fijemos en los pequeños detalles que alertan de que ese correo no es el que realmente esperábamos recibir y así, desencadenar en que nos convirtamos en víctimas de estos engaños.
Mi empresa ha sido víctima de un incidente de seguridad, ¿qué puedo hacer?
Protege tu empresa pone a vuestra disposición herramientas para intentar evitar estas indeseadas situaciones, pero como sabemos que es complicado luchar contra el ingenio de los ciberdelincuentes y sus cada vez más depuradas técnicas, también ponemos a vuestra disposición el servicio de Respuesta y soporte a incidentes.
Outlook 2013:
- Accedemos al correo sospechoso.
- En la parte superior izquierda del menú seleccionamos la opción Archivo.

- En la lista desplegable que se muestra elegimos la opción Guardar como. Guardamos el mensaje en nuestro equipo con el nombre que elijamos, por ejemplo: correo-malicioso.msg


- Creamos una carpeta con el correo que acabamos de guardar en nuestro equipo (correo-malicioso.msg), la comprimimos y enviamos a la dirección

Thunderbird versión 52.6.0:
- Accedemos al correo sospechoso.
- En el menú superior izquierdo elegimos la opción Archivo y Guardar como > Archivo

- Guardamos el correo con un nombre descriptivo y extensión .eml, por ejemplo correo-mailicioso.eml.
- Creamos una carpeta para guardar el correo que salvamos en el paso anterior y la comprimimos para enviarla a la dirección

Gmail:
- Accedemos al correo sospechoso.
- Desplegamos la lista situada en la parte superior derecha del correo recibido.

- Una vez desplegada la lista hacemos clic en la opción Mostrar original.

- Aparecerá una pantalla como la que se puede ver a continuación. Hacemos clic en Descargar original.
- Automáticamente se descargará un archivo con el nombre original_msg.txt que es el que tenemos que adjuntar como prueba. Si el correo sospechoso además contenía ficheros adjuntos crearemos una carpeta para guardar el archivo original_msg.txt y los ficheros adjuntos. Comprimimos la carpeta que acabamos de crear y lo enviamos a la dirección

Hotmail:
- Accedemos al correo sospechoso.
- Desplegamos la lista situada en la parte superior derecha del correo haciendo clic en la flecha tal y como muestra la imagen a continuación.

- De la lista que obtenemos seleccionamos la opción Ver origen del mensaje.

- Nos aparecerá una ventana como la que se muestra en la imagen. Seleccionamos el texto y copiamos y pegamos la selección en un editor de texto. Guardamos el archivo en nuestro equipo.

- Si el correo sospechoso además contenía ficheros adjuntos crearemos una carpeta para guardar el archivo que creamos en el paso anterior y los ficheros adjuntos. Creamos un archivo comprimido de esta carpeta y lo enviamos a la dirección

Yahoo:
- Accedemos al correo sospechoso.
- Desplegamos la lista situada en la parte superior derecha del correo haciendo clic en la línea de puntos. De la lista desplegada elegimos la opción ver mensaje sin formato.

- Se abrirá una nueva pestaña en el navegador como se muestra en la imagen siguiente. Haz clic con el botón derecho y elige la opción Guardar como. Almacenamos esta información como un fichero de texto.

- Si el correo sospechoso además contenía ficheros adjuntos crearemos una carpeta para guardar el archivo que creamos en el paso anterior y los ficheros adjuntos. Creamos un archivo comprimido con esta carpeta y lo enviamos a la dirección

Ahora que ya sabes cómo hacerlo, no lo dudes y reporta tus incidentes de seguridad. Entre todos podemos hacer que las empresas sean un sitio más seguro.
Etiquetas:
Amenazas, Empresa, Vulnerabilidades
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía conocerás las distintas formas de destruir la información digital y sus soportes, al final de su ciclo de vida, de forma segura.
La información es un activo para las empresas: datos de clientes, de facturación, de recursos humanos… Es esencial que, cuando llegue el final de su ciclo de vida y deje de ser útil, se destruya de una manera segura. En esta guía veremos cómo tratar esta información y sus soportes al final de su ciclo de vida, para evitar su difusión indeseada.
Se tratará tanto la destrucción de la información confidencial que manejan las empresas para el desarrollo de sus negocios, como la información personal de clientes, proveedores y empleados.
Las razones por las que debemos realizar una destrucción de la información obsoleta, y de los soportes que la almacenan son:
- el riesgo que supone el robo o uso indebido de esta información, que puede llevar incluso a sanciones legales por incumplimiento de la legislación que protege la privacidad y otros derechos de los consumidores;
- los daños de imagen derivados de la divulgación de información confidencial que debería haberse destruido;
- los costes de conservación y almacenamiento innecesarios de una información obsoleta.
Nota de DavidHellin: La noticia es original de INCIBE
Hoy en día las redes sociales son parte importante en el día a día de cualquier ser humano, y como cada 12 de marzo se celebra el Día Internacional de Tuiteros, para vamos a refrescar aspectos fundamentales de concienciación y formación como parte de las Políticas básicas de seguridad para Pymes.
Hoy en día las redes sociales son parte importante en el día a día de cualquier ser humano, principalmente en jóvenes. Además, tanto personas como colectivos, no suelen ser usuarios únicamente de una red social, sino de varias. Facebook, Instagram o Twitter son de las más demandadas y consumidas por una sociedad digital que ha visto en ellas una forma de interactuar con el mundo.
Así pues, desde hace varios años, cada 12 de marzo se celebra el Día Internacional de Tuiteros, como homenaje y reconocimiento al trabajo y aportación de Twitter al mundo de Internet.
A pesar que pudiera parecer que Twitter está orientado únicamente al microblogging de particulares, la realidad es muy diferente. Son muchas las empresas que hacen uso de esta red social para establecer un canal de comunicación directa con sus clientes o seguidores y un lugar donde encontrar información sobre productos o servicios. Además, no son solo utilizadas por las grandes compañías, también las Pymes son parte activa de esta red social.
Y como toda red social que se precie, además de la gran cantidad de ventajas que ofrece su uso, pueden ser también fuente de problemas, suplantaciones o robos de identidad, con el posterior daño que podría acarrear esta situación a una marca o entidad. Por lo tanto, aprovechando el Día Internacional de los Tuiteros, vamos a refrescar aspectos fundamentales de concienciación y formación como parte de las Políticas básicas de seguridad para Pymes y que evitarán en gran medida, situaciones de riesgo ante los peligros que rodean el uso de las redes sociales.
El uso de nuevas tecnologías en el ámbito laboral es algo que forma parte del día a día de cualquier empresa. Por lo tanto, es necesario que exista un alto grado de compromiso de los trabajadores con las políticas de seguridad que se establezcan en cualquier organización, incluidas las políticas de uso de redes sociales. Este compromiso se conseguirá a través de la concienciación sobre los riesgos asociados al uso de las nuevas tecnologías, y mediante formación en ciberseguridad, necesaria para la prevención y mitigación de la gran mayoría de incidentes.
El principal objetivo es que todos los empleados conozcan, entiendan y cumplan las normas y medidas de seguridad y protección en el ámbito del uso de los elementos tecnológicos, advirtiéndoles en todo momento de los riesgos asociados a una mala praxis con sus dispositivos y aplicaciones.
Para conseguirlo, serán necesarios las siguientes actividades:
- Divulgar las políticas que contienen las normas de seguridad de la información aplicables y que han de estar al alance de todo el personal de la empresa. En el apartado Políticas puedes descargarte algunos ejemplos.
- Como base de las políticas de gestión de la identidad corporativa y de respuesta a incidentes en redes sociales, puedes seguir las recomendaciones de la Guía de Ciberseguridad en la identidad digital y la reputación online.
- Establecer un Plan de formación, que incluya aquellos aspectos esenciales para la protección de la información que entendamos deben ser conocidos y aplicados por todos.
- Definir, si fuera necesario, programas de formación específicos, es decir, valorar si se debe establecer formación especializada asociada a perfiles concretos dentro de una organización. Por ejemplo, en el caso de las redes sociales la formación que debe tener el Community Manager o el encargado de la gestión de la identidad digital corporativa en las redes sociales.
- Fijar una periodicidad a la formación, para conseguir que el personal se encuentre lo más actualizado posible en materia de seguridad.
- Promover una cultura de seguridad de la información para que cualquier agente externo (proveedores, colaboradores o clientes), pueda converger con nuestras políticas de seguridad y alinearse con la línea marcada por la organización.
- Evaluar el aprendizaje obtenido, mediante evaluaciones periódicas que determinen en nuestros empleados el grado de concienciación y formación alcanzado.
Desde Protege tu Empresa aprovechamos esta efeméride para incidir en la importancia y la necesidad de concienciar y formar en materia de ciberseguridad a las personas que conforman el personal de cualquier entidad u organización. Los peligros y riesgos asociados existen, y forman parte del uso diario de las nuevas tecnologías. Mediante este tipo de acciones conseguiremos establecer una verdadera cultura en ciberseguridad, necesaria para minimizar y mitigar estos riesgos, generando así confianza y conformando una buena imagen empresarial entre clientes y proveedores.
Etiquetas:
Buenas prácticas, Concienciación, Políticas
Nota de DavidHellin: La noticia es original de INCIBE
¿Manejas información importante y confidencial en tu empresa? ¿Dependes de ella para la buena salud de tu negocio? ¿Su pérdida supondría un desastre para tu negocio? ¿Sabes cómo protegerla? Te mostramos unos consejos y una sencilla herramienta para hacerlo.
¿Manejas información importante y confidencial en tu empresa? ¿Dependes de ella para la buena salud de tu negocio? ¿Su pérdida supondría un desastre para tu negocio? ¿Sabes cómo protegerla? Te mostramos unos consejos y una sencilla herramienta para hacerlo.
La información es uno de los activos más importantes que tiene cualquier empresa, y debemos protegerla como tal. Debemos garantizar en todo momento la disponibilidad, integridad y confidencialidad de toda la información crítica generada por la empresa, desde la que se crea en los equipos de trabajo hasta la que se almacena en servidores centralizados o en la nube.
Para proteger la información podemos aplicar una serie de medidas básicas como:
Una de las medidas de protección más económica y fiable es la realización de copias de seguridad. Un backup puede salvarnos de incidentes como la pérdida, destrucción, secuestro de información o fuga de información. Estas últimas podrían suponer la pérdida de horas de trabajo y de proyectos de los que depende el futuro del negocio o la propia supervivencia de la empresa. Tenemos que estar preparados, pues los equipos donde generamos y almacenamos la información pueden fallar, estropearse, perderse o, incluso resultar comprometidos por una infección por malware o ataques malintencionados.
Por ello debemos planificar las copias de seguridad, seleccionando bien la información que se debe resguardar, así como el tipo de copia que haremos, la forma de almacenarla, dónde guardamos las copias y la frecuencia con la que las realizamos. Para planificarlas, debemos tener en cuenta las siguientes consideraciones:
- analizar, clasificar e identificar la información relevante de la que se va a realizar la copia, así como los sistemas y repositorios donde se encuentra;
- elegir qué tipo de copia es el adecuado así como su frecuencia y soporte;
- hacer pruebas de restauración periódicas, para garantizar que tanto el sistema de restauración, como el de generación de copias, como la propia copia de seguridad, como los soportes donde se almacenan funcionan correctamente;
- si la información almacenada en las copias es confidencial, una medida extraordinaria de protección es la del cifrado;
- las copias de seguridad deben almacenarse en una ubicación física diferente de donde se encuentren los datos originales, de esta forma, se mantendrán a salvo en caso de desastres como incendio, inundación o robo, y de posibles infecciones por malware si se trata de copias de red;
- llevar un control de la vida útil de los soportes físicos de copia, para evitar que el deterioro físico afecte a la integridad de los datos;
- documentar el proceso de realización y restauración de copias de seguridad con el fin de agilizar el proceso de recuperación de la información ante una contingencia o ausencia del personal habitual.
Existen multitud de sistemas y soluciones en el mercado para realizar copias de seguridad. Hay productos para todo tipo de necesidades y, como no, para todo tipo de bolsillos, dependiendo de las características de nuestra empresa. Incluso podemos obtener un servicio de copias personalizado que se adapte a nuestras necesidades. Las puedes encontrar en nuestro catálogo de empresas y soluciones de ciberseguridad.
En el siguiente video, os mostramos una sencilla forma de realizar copias de seguridad en equipos personales de trabajo utilizando las herramientas ya existentes en el propio sistema operativo. Este es un ejemplo de utilización de la herramienta de realización y restauración de copias de seguridad del sistema operativo de Microsoft Windows 10. Se trata de una herramienta sencilla y fácil de utilizar, que puede sacarnos de algún apuro en caso de necesidad.
Todas las medidas y esfuerzos realizados para mejorar la ciberseguridad de nuestras empresas, debe reforzarse con un trabajo de formación y concienciación en materia de ciberseguridad, de todos los empleados. Sin el esfuerzo de todos para implementar estas medidas, será muy difícil que lleguen a ser efectivas. ¡Protege tu empresa!
Etiquetas:
Amenazas, Buenas prácticas, Concienciación, Empresa, Proteccion informacion, Proteccion puesto de trabajo, Video
Nota de DavidHellin: La noticia es original de INCIBE

















