Noticias

Con esta guía podrás conocer los riesgos de este tipo de dispositivos en las empresas y las medidas de seguridad para mitigarlos.

Muchas empresas manejan su información confidencial desde dispositivos móviles como smartphones, tabletas, ordenadores portátiles, etc. dejando a sus empleados acceder a la información y recursos de la empresa desde fuera del entorno corporativo.

En este ámbito, se está dando un modo de trabajo por el que se permite la utilización de dispositivos móviles personales para acceder y utilizar los recursos corporativos. Es lo que se conoce como BYOD (por sus iniciales en inglés, Bring Your Own Device, tráete tu propio dispositivo). De esta forma, los usuarios utilizan sus propios dispositivos tanto para su uso personal como para el profesional.

Esta guía muestra, tanto al usuario como al pequeño empresario, los riesgos de utilizar dispositivos personales en el entorno corporativo, así como analizar las medidas de seguridad que debemos tomar para reducir el riesgo.

Documentos asociados:
Dispositivos móviles personales para uso profesional (BYOD): una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE

A día de hoy, son muy numerosos los usuarios potenciales de dispositivos Apple, tanto de iPhone como de iPad, Macbook, etc. Esto implica a su vez que también lo serán del sistema de almacenamiento de nube “iCloud”, motivo por el cual hoy os hablaremos de la seguridad de estas cuentas.

Tal y como se indica en las páginas de soporte, Apple se ha tomado muy en serio la seguridad de los datos de sus usuarios, por lo que para preservar la integridad de los mismos, se ha basado en prácticas de seguridad estándar del sector además de implementar políticas estrictas de protección. Así pues, por ejemplo, para proteger la información, iCloud cifra los datos antes de enviarlos a Internet. Para ello, almacena la información cifrada en el servidor y emplea identificadores de seguridad para autenticar los accesos a la misma. De esta manera la información permanecerá segura tanto en sus sistemas de almacenamiento en los servidores como en su posterior envío a través de Internet.

Aspectos de seguridad que implementa Apple

A la hora de hablar de seguridad, iCloud ofrece una serie de medidas encaminadas a potenciar la protección e integridad de sus datos. Veamos a continuación cuáles son.

Uso de parámetros de seguridad para autenticación

Una vez se accede a servicios iCloud a través de las apps integradas en Apple (Mail, Contactos, Calendario, etc.), la autenticación se gestiona a través de un identificador seguro, lo que hace que no sea necesario almacenar la contraseña iCloud en dispositivos. Incluso accediendo a iCloud a través de otro tipo de aplicación externa, el usuario y la contraseña se envían a través de una conexión cifrada.

Por último, todas las sesiones en icloud.com se encuentran cifradas por lo que cualquier dato al que se acceda a través de icloud.com se encontrará cifrado en el servidor.

Contraseñas robustas

La contraseña iCloud deberá contener 8 caracteres como mínimo, incluyendo un número, una letra mayúscula y una letra minúscula. Desde la OSI siempre hacemos hincapié en que las contraseñas deben ser lo más robustas posibles y por supuesto, diferentes para cada servicio online que utilicemos.

Autenticación en dos pasos

Como ya hemos explicado anteriormente en nuestro blog, la verificación en dos pasos o doble factor de autenticación (2FA), es una medida de seguridad adicional que implementan algunos servicios y que consiste en dificultar el acceso no autorizado a nuestras cuentas, de tal forma que para acceder a un servicio, además de la contraseña, se utilizará un código que generalmente se enviará al teléfono móvil que esté previamente configurado.

En el caso concreto de Apple, la autenticación de doble factor se encuentra disponible para los usuarios de iCloud que tengan, al menos, un dispositivo con iOS 9 u OS X El Capitan o versiones posteriores.

Este tipo de autenticación requerirá que se verifique la identidad a través del código de cuatro dígitos que se envía a uno de los dispositivos como medida de seguridad necesaria para llevar a cabo las acciones siguientes:

  1. cambios en la información de la cuenta del ID de Apple.
  2. Inicio de sesión en iCloud.
  3. Hacer compras en el iTunes Store, App Store o el iBooks Store, siempre que sea desde un dispositivo nuevo.

Imagen que simula los cuadros de texto donde debe introducirse usuario y contraseña, recepción del código de verificación en el teléfono móvil e introducción de dicho código en su cuadro de texto

Configurar la verificación en dos pasos

 

Cómo protege nuestra privacidad

La política de privacidad de Apple, explica cómo se recopila, utiliza, revela, transfiere y almacena la información que recibe de los usuarios. No obstante, iCloud ofrece otra serie de prestaciones que los usuarios pueden utilizar para preservar su privacidad. Son las siguientes:

Buscar mi iPhone

Esta característica ayudará a localizar el dispositivo Apple en caso de pérdida o robo. Para activarlo bastará con iniciar sesión en icloud.com en iCloud.com o en la app Buscar mi dispositivo y así poder ver el dispositivo perdido en un mapa, hacer que reproduzca un sonido para encontrarlo, usar modo perdido para bloquearlo o bien borrar todos los datos personales de forma remota.

Para Buscar mi iPhone, iPad e iPod touch en los ajustes IOS de cada dispositivo, hay que ir a los Ajustes > [pulsar con el dedo en tu nombre] > iCloud > Buscar mi iPhone.

Imagen de móvil donde sale la opción buscar mi iphone

 

Para el caso del Mac, se debe configurar Buscar mi Mac en Menú Apple (manzana) > iCloud > Preferencias del Sistema.

Captura de pantalla donde se ve la opción buscar mi mac en un macbook

 

Una vez activado Buscar mi iPhone en dispositivos con iOS 7 o posterior, se enlazará automáticamente a su ID de Apple. De esta manera se pedirá la contraseña de la ID de Apple antes de que ningún usuario (incluido el legítimo) pueda desactivar Buscar mi iPhone, cerrar sesión de iCloud, borrar o activar el dispositivo.

Los datos de ubicación se enviarán desde el dispositivo únicamente cuando se pida saber la ubicación del mismo. Además, se almacenarán en los servidores de Apple en formato cifrado durante 24 horas. Posteriormente se borrarán permanentemente.

Para poder hacer uso del modo perdido, deberá estar activo en el dispositivo. La sesión Buscar mi iPhone se cierra automáticamente tras 15 minutos de inactividad.

Compartir ubicación

Esta utilidad basa su funcionamiento en buscar amigos en un dispositivo IOS para compartir la ubicación. Una vez hecho esto, se podrá solicitar a los amigos permiso para seguirlos en la app y así poder ver sus ubicaciones.

Esta opción se puede encontrar en Ajustes > [pulsar con el dedo en tu nombre] > iCloud > Compartir mi ubicación.

Imagen de móvil donde sale la opción compartir mi ubicación

 

Para que alguien pueda ver tu ubicación, primero hay que darle permiso. El dispositivo únicamente enviará la ubicación si ésta es solicitada por un amigo o por propia iniciativa del poseedor de dicho dispositivo.

La ubicación puede ocultarse desde los ajustes del dispositivo. Los datos de la última ubicación conocida se guardarán en los servidores de Apple, en formato cifrado durante dos horas. Posteriormente se borrarán permanentemente.

Llavero de iCloud

Se trata de una aplicación que facilita la gestión de usuarios y contraseñas, de tal manera que los mantendrá actualizados en los sitios web de Safari, guardará si se desea la información de las tarjetas de crédito o de las redes wifi a las que se conecta el dispositivo. En dispositivos Mac, el llavero mantendrá actualizadas las cuentas de Mail, Contactos, Calendario, Mensajes, inicios de sesión, etc. Para hacer uso de esta funcionalidad, se requiere de iOS 7.0.3 u OS X Mavericks 10.9 o posterior.

La activación del llavero de iCloud se encuentra en Ajustes >> [pulsar con el dedo en tu nombre] >> iCloud >> Llavero

Imagen de móvil donde sale la opción llavero de iCloud

 

Importante destacar que las claves de cifrado del llavero de iCloud se crean en los dispositivos por lo que Apple no tendrá acceso a las mismas. A través de los servidores de Apple solo pasarán datos de llavero cifrados y Apple no tendrá acceso a ningún material clave que pudiera utilizarse para descifrar dichos datos. Por lo tanto, Apple no podrá ni ver ni acceder al contenido del llavero iCloud. Únicamente los dispositivos que hayan sido marcados como de confianza podrán acceder al mismo.

Fotos

Se trata de un sistema para compartir fotos y vídeos solo con la gente que se elija, permitiendo incluso añadir sus propias fotos, vídeos y comentarios.

En cuanto a las fotos, se pueden borrar las no deseadas tanto de la fototeca de iCloud como de Mis fotos en streaming, álbumes compartidos y suscriptores de los mismos. Para acceder a estas opciones hay que ir a Ajustes >> [pulsar con el dedo en tu nombre] >> iCloud >> Fotos

Imagen de móvil donde sale la opción llavero de iCloud

 

Es importante conocer todas las medidas de seguridad y privacidad que implementa Apple. Nos permitirá saber qué pasa con la información que maneja sobre nosotros, cómo se intercambia, quién tiene acceso a ella, etc. Sin lugar a dudas, una serie de consideraciones que tenemos que tener muy en cuenta los usuarios para saber, por un lado, si nuestros datos están correctamente protegidos, y por otro, que medidas de seguridad tenemos a nuestra disposición para asegurar nuestra información correctamente.

¿Conocías las medidas de seguridad detalladas en el artículo? ¿Te parecen suficientes? Anímate y comparte tu opinión al respecto con el resto de usuarios.

Nota de DavidHellin: La noticia es original de OSI

Las navidades están a la vuelta de la esquina, y con ellas llegan los regalos y las compras. Si eres de los que no hacen interminables colas y realizas tus compras online, te proponemos que sigas una serie de consejos para que no seas víctima de ningún tipo de engaño o fraude.

El número de personas que compra online los regalos navideños ha aumentado considerablemente en los últimos años. A la comodidad de poder comprar desde casa y en cualquier momento, se une la diversidad de precios y opciones que nos brinda la compra a través de la Red. Pero esta forma de comprar también en un atractivo reclamo para los ciberdelincuentes que sin duda alguna intentarán convertir en fraudes cualquier actividad de compra que pueda resultar atractiva para el usuario.

¿Qué puedes hacer para no ser víctima de ningún engaño estas Navidades? Seguir las siguientes recomendaciones y por supuesto, aplicar el sentido común no comprando en aquellos sitios web que no te inspiren confianza o te generen dudas.

Infografía con consejos para evitar fraudes navideños

Los ciberdelincuentes saben del gran volumen de compras que se realizan en estas entrañables fechas, y no dudarán en intentar engañarte. Que todos estos consejos te sirvan para que nadie te arruine tus compras navideñas y por ende, tus fiestas. ¡Feliz Navidad!

Nota de DavidHellin: La noticia es original de OSI

En nuestros smartphones almacenamos gran cantidad de información como fotos y videos, datos personales, correos, contraseñas o contactos, por lo que antes de deshacernos del dispositivo debemos asegurarnos que nadie podrá acceder a esta información.

Cuando adquirimos un nuevo smartphone optamos por vender nuestro viejo terminal o regalarlo a un amigo o familiar ya que para nosotros ha concluido su vida útil. Pero antes de hacer entrega del viejo dispositivo debemos seguir una serie de recomendaciones para proteger nuestra privacidad y evitar que nadie pueda acceder a los datos que un día almacenamos en él.

El proceso consta de varios pasos y es similar tanto para los dispositivos con sistema operativo Android como para los usuarios de iPhone.

Realiza una copia de seguridad

En primer lugar habrá que realizar una copia de seguridad de toda la información que no queremos perder. Además de esta forma la transición al nuevo dispositivo será mucho más sencilla.

En artículos anteriores os hemos mostrado cómo realizar copias de seguridad y posteriormente restaurarlas tanto en dispositivos Android como en iOS. Por ejemplo los que a continuación se enumeran:

Android:

  1. No permitas que los datos de tu ‘androide’ se pierdan
  2. Restaurando una copia de seguridad en Android

iOS:

  1. Haz copia de seguridad de tu iPhone, lo agradecerás en más de una ocasión

Cifra tu dispositivo

El cifrado es un método mediante el cual la información que contiene un archivo se convierte en ilegible y únicamente descifrable por quién conoce la contraseña.

Esta parte la pueden omitir los usuarios de Apple, ya que sus terminales incorporan un cifrado por defecto y utilizan una técnica distinta a los dispositivos con sistema operativo Android.

La ventaja de cifrar el dispositivo es que al deshacernos de él, la persona que lo adquiera, nunca podrá acceder a aquella información que en su día hubo.

En Android el cifrado se introdujo en la versión 3.0 y desde la versión 6.0 está activado por defecto. Puede darse el caso que terminales con Android 6 no se encuentren cifrados si el dispositivo fue actualizado desde una versión anterior sin cifrar.

Para activar el cifrado en Android seguiremos los siguientes pasos: Ajustes > Seguridad > Cifrar teléfono. Una vez dentro seguiremos las indicaciones que se muestran para completar el proceso. Siempre que nuestro dispositivo admita tarjetas de memoria SD y vayamos a entregarla junto con el terminal es conveniente cifrarla también.

Seguridad > Cifrar teléfono

Cifrar tarjeta SD > Siguiente > Cifrar teléfono

Cabe destacar que el cifrado en Android depende de lo robusto que sea el patrón de desbloqueo, pin o contraseña que utilicemos para desbloquear el dispositivo por lo que hay que introducir siempre una contraseña alfanumérica robusta. Para crearla, sigue las recomendaciones del siguiente artículo:

Aprende a gestionar tus contraseñas

Quizás os estéis preguntando ¿para qué cifrar el dispositivo si lo vamos a restaurar a fábrica? Esta cuestión la aclaramos más adelante. Una vez que nuestro dispositivo esté cifrado llega el momento de proceder con el siguiente paso.

Desvincular el dispositivo tu cuenta

Una vez realizada la copia de seguridad y tener nuestro dispositivo cifrado llega el momento de cerrar sesión y  desvincular el dispositivo de nuestra cuenta de iCloud o de Google en función del sistema operativo que estemos usando ya que así dejaremos de recibir cualquier clase de alerta relacionada con el dispositivo en cuestión.

iOS

Para desvincular el dispositivo de la cuenta de iCloud sigue los siguientes pasos: Ajustes > iCloud > Cerrar sesión.

Ajustes > iCloud > Cerrar sesión

Android

Para desvincular nuestra cuenta un dispositivo con Android seguiremos los siguientes pasos: Ajustes > Cuentas. Una vez dentro de esta ventana veremos todos los servicios en los que tenemos cuenta. Seleccionaremos de una en una la cuenta o cuentas asociadas a cada servicio y a continuación haremos tap sobre el icono de tres círculos situado en la parte superior derecha de la pantalla para posteriormente seleccionar «Suprimir cuenta».

Ajustes > Cuentas > Google

Icono tres círculos de arriba a la derecha > Suprimir cuenta

Restaurar el dispositivo

Una vez nuestro dispositivo está cifrado y sin rastro de nuestras cuentas personales llega el momento de restaurar el dispositivo a los valores de fábrica. Esto lo que hace, como ya comentamos en el artículo «Recupera tus archivos borrados. Que no cunda el pánico», es marcar el espacio que ocupaban todos nuestros datos, como disponible, para que a ojos del sistema operativo nuestro dispositivo no contenga ningún dato.

Si no hubiéramos cifrado nuestro smartphone y únicamente hubiéramos restaurado el dispositivo a los valores de fábrica el nuevo propietario, usando las herramientas adecuadas, podría recuperar nuestra información personal.

En función del sistema operativo deberemos seguir una serie de pasos para restaurar los valores de fábrica:

iOS

Para dispositivos de Apple seleccionaremos: Ajustes > General > Restablecer, y a continuación hacemos tap en el botón «Borrar contenidos y ajustes». Durante este proceso si tu dispositivo cuenta con la función activa de «Buscar mi iPhone» puede que solicite el ID de Apple y la contraseña.

Ajustes > General > Restablecer

Borrar contenidos y ajustes > Borrar iPhone

Android

La tarjeta de almacenamiento SD no se borrará cuando realicemos una restauración a los valores de fábrica. Para borrar todos los archivos de la SD seguiremos los siguientes pasos: Ajustes > Almacenamiento > Borrar tarjeta SD.

Ajustes > Almacenamiento > Borrar tarjeta SD

Para restaurar el dispositivo a los ajustes de fábrica seleccionamos: Ajustes > Copia de seguridad y restablecer > Restablecer datos de fábrica.

Ajustes > Copia seguridad y restablecer > Restablecer datos de fábrica

Conclusión

A la hora de deshacernos de nuestro viejo smartphone no debemos olvidar borrar toda la información que contiene para no dejar nuestros datos personales al descubierto. Con los sencillos pasos que hemos descrito estaremos en disposición de vender, regalar o reciclar nuestro dispositivo con total seguridad.

Nota de DavidHellin: La noticia es original de OSI

En este artículo examinaremos las características de la ciberseguridad en el sector del comercio mayorista. ¿Cómo se está adaptando este sector a los cambios tecnológicos? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?

En este artículo examinaremos las características de la ciberseguridad en el sector del comercio mayorista. ¿Cómo se está adaptando este sector a los cambios tecnológicos? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?

Comercio Mayorista

Hay gran cantidad de pequeñas y medianas empresas que venden o distribuyen productos al por mayor a comercios minoristas: alimentación, electrónica, textil, etc. Algunos ejemplos de este tipo de empresas son:

  • distribuidores de alimentación
  • distribuidores textiles
  • tiendas mayoristas
  • mayoristas tecnológicos / electrónica de consumo / electricidad / mecánica, etc.

Aunque en los años de la crisis económica, el número de empresas de este sector ha disminuido considerablemente en España, en los últimos años está recuperándose (según INE):

Estadística INE comercio mayorista

El número total de empresas de este sector llegó en 2016 a 222.885, siendo los comercios de productos alimenticios, bebidas y tabaco, los de artículos de uso doméstico, y los de maquinaria, equipos y suministros los que más número de empresas representan. Constituyen aproximadamente el 7% del conjunto de las empresas españolas y casi el 94% de ellas tiene menos de diez empleados. Estas empresas tienen en su mayoría un nivel de implantación y adaptación a las nuevas tecnologías elevado, con un alto índice de utilización de equipos informáticos y dispositivos móviles. En particular son las empresas que más utilizan sistemas de gestión de la información para su negocio, que tienen un dominio propio para su web y su correo electrónico a la vez que muestran una gran sensibilidad por su imagen pública estando presentes en las redes sociales.

Hay una tendencia generalizada, especialmente entre las empresas más pequeñas, a contratar y utilizar servicios en la nube, como son el correo electrónico, el almacenamiento de información y servicios de bases de datos,  y sistemas de planificación de recursos empresariales ERP (por sus siglas en inglés enterprise resource planning), principalmente.

Los servicios en la nube, aunque muy útiles para el desarrollo de las actividades comerciales  y empresariales, no están exentos de riesgos si no se toman las debidas medidas de precaución. Por ejemplo, si tenemos en la nube las bases de datos de clientes y proveedores, muy tentadoras para los ciberdelincuentes, de resultar comprometidas tendría graves consecuencias para el negocio:

  • la perdida de información crítica o confidencial,
  • el cese de actividad,
  • accesos no autorizados o
  • sanciones legales.

Estos y otros asuntos los tratan Laura y Miguel en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde se tratan, además de cuestiones generales de ciberseguridad, los riesgos específicos de este sector como el robo de datos de clientes, la relación con proveedores TIC, el acceso remoto a los sistemas, el uso de herramientas de tracking (seguimiento paquetes), el fraude en comercio electrónico y los particulares de las redes sociales.

Una fuente habitual de fuga de información en la nube suele venir de la debilidad de las contraseñas utilizadas en los diferentes servicios y aplicaciones corporativas, especialmente las utilizadas en las herramientas de gestión.

Tanto en este tipo de aplicaciones como cualquiera que contratemos en la nube, debemos tener en cuenta la protección de datos, planteándonos cuestiones tales como:

  • el papel en la seguridad de los datos como cliente de servicios de computación en la nube
  • la legislación y normativas a aplicar en cada caso, asegurándonos que los proveedores no utilicen servidores de datos situados en otros países que no cumplan con nuestra legislación
  • exigir las medidas de seguridad adecuadas sobre los datos dependiendo de su criticidad, tanto en su almacenamiento como en su acceso a través de las redes de comunicación
  • la eliminación segura de los datos en caso de extinción del servicio

El siguiente video muestra estas cuestiones y la forma correcta de proteger los datos siguiendo las indicaciones de la legislación española en materia de protección de datos (LOPD)

Etiquetas:
Concienciación, Empresa, Protección, Video, Web

Nota de DavidHellin: La noticia es original de INCIBE

Un año más en Octubre, Mes Europeo de la Ciberseguridad, Incibe organiza la undécima edición del Encuentro Internacional de Seguridad de la Información (ENISE) que tendrá lugar los días 24 y 25 en la ciudad de León.

Un año más en Octubre, Mes Europeo de la Ciberseguridad, Incibe organiza la undécima edición del Encuentro Internacional de Seguridad de la Información (ENISE) que tendrá lugar los días 24 y 25 en la ciudad de León.

En esta ocasión se celebrará bajo el lema “Retos de Ciberseguridad en un mundo conectado” donde se ha configurado un programa en el que se abordarán temas de actualidad en materia de ciberseguridad que darán lugar a debates sobre la situación de la ciberseguridad en España así como sobre cuáles son los futuros retos a los que debemos enfrentarnos tanto nacional como internacionalmente, en este ámbito que evoluciona de manera vertiginosa y requiere de constante formación y actualización.

Durante estos dos días, los asistentes tendrán la oportunidad de aprender en materia de ciberseguridad de la mano de expertos que les acercarán a la actualidad del mundo de la seguridad. A lo largo del evento, tendrán lugar ponencias y mesas redondas en las que se abordarán temas como las tendencias en ciberseguridad en el sector privado, nuevas amenazas de ciberseguridad, retos globales para la ciberseguridad y retos de la ciberseguridad en España entre otros.

Como en la anterior edición, en esta ocasión el ENISE también contará con una Sala de Emprendimiento donde el año pasado se seleccionaron los proyectos más innovadores en materia de ciberseguridad. Para esta edición, la Aceleradora Internacional de Start-ups en Ciberseguridad, seleccionará a las 10 empresas que durante 4 meses participarán en un programa para atraer la inversión y captar los primeros clientes.

Desde el blog de “Protege tu empresa” queremos invitarte y os animamos a asistir a este evento. Para que no pierdas la oportunidad y conozcas todos los detalles del mismo, puedes consultar la página oficial a través del siguiente enlace: #11 ENISE: Retos de Ciberseguridad en un mundo conectado. Próximamente se abrirá el plazo para registrarse como asistente.

Etiquetas:
Concienciación, Empresa, Eventos

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top