¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…
¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…
Puede que todas estas preguntas hayan sido alguna vez parte de tus preocupaciones empresariales y si no, deberían empezar a serlo. Phishing, ransomware, ingeniería social, ninguna empresa está a salvo de estos ciberataques, no cometas el error de pensar que la tuya no puede ser un objetivo. Un inteligente proverbio chino dice “excava el pozo antes de que tengas sed”, y desde Protege tu empresa vamos a proporcionarte todo lo necesario: excavaremos nuestro pozo, colocaremos piedra a piedra y cuando la necesitemos, el agua estará ahí para nosotros.
Puede que este no sea tu caso, quizás estés al día de todas las amenazas que ponen en peligro tus datos, la continuidad de negocio o la imagen de tu empresa. Entonces puede que te preguntes, ¿lo estoy haciendo bien?, ¿cuál sería el impacto si fuera víctima de un ciberataque?, ¿servirían las medidas que hemos adoptado?
En ambos casos hemos trabajado pensando en ti y tus necesidades, y te ofrecemos la respuesta a todas tus inquietudes a través de este nuevo servicio que te presentamos: las Políticas de seguridad para la pyme.
Estas políticas de seguridad nos ayudarán a dar nuestros primeros pasos en materia de seguridad si hasta ahora no éramos conscientes de los riesgos o no sabíamos por dónde empezar, a evaluar y poner a prueba los métodos y herramientas que utilizamos para proteger nuestra empresa y, finalmente, a conocer las mejoras que podemos aplicar para optimizar nuestra seguridad.
Para que las Políticas de seguridad se adapten a las necesidades particulares de cada empresa, las hemos dividido en tres grupos diferentes:
- Políticas para el empresario: son las medidas de seguridad orientadas a ser planificadas, evaluadas e implantadas por el equipo directivo de la organización.
- Políticas para el personal técnico: se trata de medidas que por su implicación técnica deben gestionarse por personal cualificado.
- Políticas para el empleado: es habitual que se subestime el papel que juega el empleado en materia de seguridad. Es por este motivo que hemos diseñado medidas específicas que pueden adoptar los trabajadores y que son de gran utilidad en el día a día de una empresa. Ten siempre en cuenta que tus empleados son el eslabón más importante de la ciberseguridad.
Cada política representa un aspecto de seguridad que podemos implantar en nuestras empresas y que presentamos en un documento estructurado de la siguiente forma:
- Antecedentes:
- Situémonos. En esta sección te presentamos la política con un resumen a modo de introducción en el que se detalla su propósito para comprender su aplicación en la empresa y cómo va a ser útil para protegerla.
- Objetivos:
- ¡A por ellos! Te explicamos cuáles son las metas a alcanzar con la implantación de cada política.
- Checklist:
- ¿Lo estoy haciendo bien? A través del checklist evaluamos el cumplimiento de la política de seguridad. Si eres novato en cuestiones de ciberseguridad el checklist te ayudará a saber cuáles son los aspectos más importantes a cumplir dentro de cada política y que hemos denominado controles. Si en tu empresa ya habéis implantado ciertas medidas podrás comprobar si cumples las más importantes y en qué aspectos puedes mejorar. En cada control también se especificará el esfuerzo y los recursos necesarios para implantarlo así como el personal de la empresa involucrado en dicha tarea.
- Puntos clave:
- ¿Qué pasos tengo que dar? En los puntos clave se detalla cada control del checklist para explicar en profundidad cómo llevar a cabo su cumplimiento: planificación, recursos necesarios, procedimientos, etc.
- Referencias:
- Siempre se puede aprender más. A lo largo del documento encontrarás varios enlaces que te llevarán a la parte final donde se encuentran las referencias. En este apartado podrás consultar lecturas de interés para ampliar conocimientos en lo relativo a la política tratada.
Seguro que en este punto ya sabes cómo pueden ayudarte las Políticas de seguridad en tu empresa. Todo lo que necesitas para empezar a trabajar, evaluar y mejorar en materia de ciberseguridad, ahora ya lo tienes. ¡No se aceptan excusas! ¿Comenzamos?
Etiquetas:
Buenas prácticas, Concienciación, Continuidad de negocio, Políticas
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía tu empresa podrá almacenar sus datos de forma segura.
La información es un activo para las empresas. Datos de clientes, de facturación, de recursos humanos,…es esencial proteger esta información durante todo su ciclo de vida y destruirla de forma segura cuando deja de ser útil. Esta guía trata de acercar los aspectos esenciales de la gestión de la seguridad de la información: el almacenamiento.
Confidencialidad, disponibilidad e integridad de la información son algunas de las propiedades básicas de su seguridad. Estos serán también los parámetros que nos permitirán clasificarla para seleccionar las medidas de protección que debemos aplicar a cada tipo. Como punto de partida, es fundamental identificar la información crítica, aquella que si se altera, destruye, divulga o resulta inaccesible puede causar graves pérdidas a la empresa.
Se repasan desde la perspectiva de la seguridad las diferentes formas de almacenamiento y recuperación disponibles. También se delinean las distintas políticas que la empresa debe implantar para proteger la información contra pérdida, destrucción o deterioro de dispositivos de almacenamiento, accesos no autorizados, fuga de información, ingeniería social, etc.
Documentos asociados:
Almacenamiento seguro de la información. Una guía de aproximación para el empresario
Nota de DavidHellin: La noticia es original de INCIBE
Guía destinada a informar a los empresarios sobre cómo gestionar la fuga de información.
Dentro de la empresa existen bienes intangibles como la cartera de clientes, las tarifas, el conocimiento comercial, la propiedad intelectual o la reputación. Elementos que forman parte de la información de nuestra empresa y que constituyen uno de los activos más importantes de la organización.
La información se ha convertido en uno de los activos más importantes que posee una empresa. Esta información es utilizada como arma de desprestigio, herramienta de presión o elemento de valor que se comercializa y vende a escala global en todo tipo de ámbitos y sectores.
El objetivo de esta guía es ayudar al empresario a conocer los pasos a dar en caso de haber sufrido un incidente de fuga de información y prevenirlo. La guía se estructura en los siguientes apartados:
- La fuga de información: conceptos, origen y motivos.
- Las consecuencias de una fuga de información. Estimación del impacto.
- Gestión de un incidente de fuga de información. Fases de tratamiento de un incidente de este tipo.
- Medidas para prevenir una fuga de información
Documentos asociados:
Cómo gestionar una fuga de información. Una guía de aproximación al empresario
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía tu empresa podrá almacenar sus datos de forma segura.
La información es un activo para las empresas. Datos de clientes, de facturación, de recursos humanos,…es esencial proteger esta información durante todo su ciclo de vida y destruirla de forma segura cuando deja de ser útil. Esta guía trata de acercar los aspectos esenciales de la gestión de la seguridad de la información: el almacenamiento.
Confidencialidad, disponibilidad e integridad de la información son algunas de las propiedades básicas de su seguridad. Estos serán también los parámetros que nos permitirán clasificarla para seleccionar las medidas de protección que debemos aplicar a cada tipo. Como punto de partida, es fundamental identificar la información crítica, aquella que si se altera, destruye, divulga o resulta inaccesible puede causar graves pérdidas a la empresa.
Se repasan desde la perspectiva de la seguridad las diferentes formas de almacenamiento y recuperación disponibles. También se delinean las distintas políticas que la empresa debe implantar para proteger la información contra pérdida, destrucción o deterioro de dispositivos de almacenamiento, accesos no autorizados, fuga de información, ingeniería social, etc.
Documentos asociados:
Almacenamiento seguro de la información. Una guía de aproximación para el empresario
Nota de DavidHellin: La noticia es original de INCIBE
En este artículo examinaremos las características de la ciberseguridad en el sector de los servicios profesionales especializados. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
En este artículo examinaremos las características de la ciberseguridad en el sector de los servicios profesionales especializados. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
Servicios Profesionales
Hay un gran número de pequeñas y medianas empresas de servicios profesionales que ofrecen servicios de actividades profesionales y técnicas especializadas. Algunos ejemplos de este tipo de empresas son las que se dedican a:
- actividades jurídicas y de contabilidad, como abogados o gestorías
- actividades de consultoría de gestión empresarial, como asesorías o aseguradoras
- servicios técnicos de arquitectura e ingeniería, e inmobiliarias
- actividades de investigación y desarrollo, laboratorios
- publicidad y estudios de mercado, como agencias de comunicación, publicidad, fotógrafos, creativos y diseñadores
- actividades veterinarias, etc.
Aunque en los años de la crisis económica, el número de empresas de este sector ha disminuido considerablemente en España, en los últimos años está recuperándose (según INE):

El número total de empresas de este sector llegó en 2016 a 390.409, siendo las empresas dedicadas a las actividades jurídicas y de contabilidad, y a los servicios técnicos de arquitectura e ingeniería las más numerosas.
Estas empresas presentan un alto grado de especialización para poner a disposición de sus clientes unos servicios que suelen tener un carácter muy técnico y específico. Dependen en buena medida de las nuevas tecnologías para el desarrollo de sus negocios, destacando la movilidad, el acceso a internet –sobre todo para la comunicación por correo electrónico o realizar trámites con las Administraciones Públicas—, y la utilización de software empresarial o CRM para gestionar la información de clientes y proyectos.
En toda empresa, la información es su activo más importante, y en este sector es crítica para su supervivencia como negocio. Por eso, uno de los puntos más peligrosos para la ciberseguridad de estas empresas es la base de datos de clientes y los directorios donde se almacena la información de los proyectos de trabajo.
El correo electrónico es una herramienta esencial para cualquier negocio, y suele ser el medio más habitual de comunicación con clientes y proveedores. Pero también es la herramienta más habitual de ataque que utilizan los ciberdelincuentes para hacerse con el control de los equipos corporativos. Estos suelen utilizar técnicas de ingeniería social para engañar a los profesionales, haciéndose pasar por clientes o contactos de confianza y, ya sea mediante enlaces o incluyendo ficheros adjuntos maliciosos, infectar los equipos de las víctimas para instalar malware que controle los equipos para poder robar información confidencial con la que poder sacar beneficio económico. Acciones que se pueden traducir en:
- perdida de datos confidenciales,
- perdida de trabajos no sustituibles,
- daños de imagen,
- sanciones legales, etc.
Estos y otros asuntos los tratan Laura y Miguel en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde se tratan, además de cuestiones generales de ciberseguridad, los riesgos específicos de este sector como el robo de datos de clientes.
El correo electrónico es la fuente de origen de una buena parte de los incidentes de seguridad en las empresas, y en el siguiente video podrás ver las buenas prácticas que hay que aplicar para realizar un uso seguro y responsable del correo electrónico en el ámbito laboral.
Etiquetas:
Buenas prácticas, Empresa, Proteccion informacion, Video
Nota de DavidHellin: La noticia es original de INCIBE
Ni la primera, ni la segunda, ni la tercera. Celebramos la cuarta edición de Cybercamp, el mayor evento de ciberseguridad nacional organizado por INCIBE cuyo principal objetivo es identificar, atraer, gestionar y en definitiva, ayudar a la generación de talento en ciberseguridad.
¿Qué destacar de ediciones anteriores de Cybercamp?
- 2014: Se reúne a los mejores talentos en materia de ciberseguridad y a los alumnos más destacados de los programas formativos de ciberseguridad, tanto a nivel nacional como internacional.
- 2015: A lo que se hizo en la edición anterior, hay que sumar el desarrollo de un gran número de actividades enfocadas a la concienciación en el ámbito de las familias y los menores.
- 2016: Se amplía aún el alcance del evento con nuevas actividades y conferencias para todos los ciudadanos.
¿Por qué no te puedes perder Cybercamp 2017?
Porque CyberCamp te permitirá: comprobar tus habilidades, aprovechar las oportunidades de desarrollo profesional, desarrollar tu talento, ampliar tu formación técnica, aprender ciberseguridad jugando, conocer a gente como tú, con tus mismas inquietudes, y muchas cosas más…

¿Novedades que encontraréis en esta nueva edición?
Para los usuarios habituales de la OSI, lo que más os puede interesar son los 4 talleres “Aprende Ciberseguridad” que estrenaremos este año, con una duración de 1 hora, y que tratarán los siguientes aspectos:
- Seguridad en un PC: Se darán a conocer las características principales de seguridad en un equipo con sistema operativo Windows. Se explicarán las nociones básicas sobre los distintos roles de usuario, actualizaciones automáticas y el manejo y configuración básica de un antivirus, entre otros.
- Seguridad en Smartphones y Wearables: Se explicará cómo aplicar las configuraciones básicas de seguridad en teléfonos con sistemas operativos “Android” e “IOS” y se darán a conocer lo que son los dispositivos wearables y qué problemas de seguridad pueden acarrear su uso y conectividad.
- Seguridad y privacidad en servicios de Internet: Se detallarán las características principales de seguridad de los servicios de Internet y se enseñará cómo configurar la privacidad del correo electrónico y las cuentas de redes sociales, así como cuáles son los riesgos de compartir información personal en Internet.
- Identificación de riesgos en Internet: Se hablará de las diferentes amenazas y riesgos que supone el uso diario de Internet, poniendo especial atención en las tiendas online y los correos electrónicos.
Por supuesto las familias tendrán de nuevo mucho protagonismo en esta nueva edición
Habrá un programa enfocado a familias, repleto de actividades pensadas para todas las edades: gymkanas, juegos interactivos, talleres, teatro, un concurso de comics son sólo algunas de las actividades que encontraréis si os acercáis hasta allí. Todo ello para acercar el mundo de la ciberseguridad a todos los ciudadanos y conseguir que CyberCamp resulte un ambiente idóneo para pasar unos divertidos y didácticos días también en familia.

Obtener más información sobre las actividades para familias
El registro para inscribirse en CyberCamp 2017 ya está disponible en el portal del evento, el cual irá actualizándose, junto con la agenda, con nuevos contenidos a medida que se acerque la fecha de celebración.
Para más información, se pueden consultar los flyers del evento o la propia web.

Esperamos vuestra participación para formar parte de esta fiesta de la ciberseguridad.
Nota de DavidHellin: La noticia es original de OSI




