En este artículo examinaremos las características de la ciberseguridad en el sector de los servicios profesionales especializados. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
En este artículo examinaremos las características de la ciberseguridad en el sector de los servicios profesionales especializados. ¿Cómo está adoptando la tecnología a este sector? ¿Qué afecta a la ciberseguridad de estas empresas? ¿Qué medidas tendrían que adoptar?
Servicios Profesionales
Hay un gran número de pequeñas y medianas empresas de servicios profesionales que ofrecen servicios de actividades profesionales y técnicas especializadas. Algunos ejemplos de este tipo de empresas son las que se dedican a:
- actividades jurídicas y de contabilidad, como abogados o gestorías
- actividades de consultoría de gestión empresarial, como asesorías o aseguradoras
- servicios técnicos de arquitectura e ingeniería, e inmobiliarias
- actividades de investigación y desarrollo, laboratorios
- publicidad y estudios de mercado, como agencias de comunicación, publicidad, fotógrafos, creativos y diseñadores
- actividades veterinarias, etc.
Aunque en los años de la crisis económica, el número de empresas de este sector ha disminuido considerablemente en España, en los últimos años está recuperándose (según INE):

El número total de empresas de este sector llegó en 2016 a 390.409, siendo las empresas dedicadas a las actividades jurídicas y de contabilidad, y a los servicios técnicos de arquitectura e ingeniería las más numerosas.
Estas empresas presentan un alto grado de especialización para poner a disposición de sus clientes unos servicios que suelen tener un carácter muy técnico y específico. Dependen en buena medida de las nuevas tecnologías para el desarrollo de sus negocios, destacando la movilidad, el acceso a internet –sobre todo para la comunicación por correo electrónico o realizar trámites con las Administraciones Públicas—, y la utilización de software empresarial o CRM para gestionar la información de clientes y proyectos.
En toda empresa, la información es su activo más importante, y en este sector es crítica para su supervivencia como negocio. Por eso, uno de los puntos más peligrosos para la ciberseguridad de estas empresas es la base de datos de clientes y los directorios donde se almacena la información de los proyectos de trabajo.
El correo electrónico es una herramienta esencial para cualquier negocio, y suele ser el medio más habitual de comunicación con clientes y proveedores. Pero también es la herramienta más habitual de ataque que utilizan los ciberdelincuentes para hacerse con el control de los equipos corporativos. Estos suelen utilizar técnicas de ingeniería social para engañar a los profesionales, haciéndose pasar por clientes o contactos de confianza y, ya sea mediante enlaces o incluyendo ficheros adjuntos maliciosos, infectar los equipos de las víctimas para instalar malware que controle los equipos para poder robar información confidencial con la que poder sacar beneficio económico. Acciones que se pueden traducir en:
- perdida de datos confidenciales,
- perdida de trabajos no sustituibles,
- daños de imagen,
- sanciones legales, etc.
Estos y otros asuntos los tratan Laura y Miguel en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde se tratan, además de cuestiones generales de ciberseguridad, los riesgos específicos de este sector como el robo de datos de clientes.
El correo electrónico es la fuente de origen de una buena parte de los incidentes de seguridad en las empresas, y en el siguiente video podrás ver las buenas prácticas que hay que aplicar para realizar un uso seguro y responsable del correo electrónico en el ámbito laboral.
Etiquetas:
Buenas prácticas, Empresa, Proteccion informacion, Video
Nota de DavidHellin: La noticia es original de INCIBE
Isabel es una odontóloga que gestiona una clínica. Cree firmemente en el valor añadido que aportan las nuevas tecnologías a su empresa. Además, es «muy fan» del uso de las redes sociales, tanto en lo personal como en lo profesional.
Su pesadilla empezó cuando una persona desconocida contactó con ella a través de mensajes privados de una red social. En un principio no hizo caso porque no lo conocía, pero como el «galán» era apuesto, viudo y parecía tener gustos y aficiones similares a las suyas, decidió responder a los mensajes. Poco a poco comenzaron a establecer una relación personal con conversaciones diarias a través de otras aplicaciones de chat.
Isabel es una odontóloga que gestiona una clínica. Cree firmemente en el valor añadido que aportan las nuevas tecnologías a su empresa. Además, es «muy fan» del uso de las redes sociales, tanto en lo personal como en lo profesional.
Su pesadilla empezó cuando una persona desconocida contactó con ella a través de mensajes privados de una red social. En un principio no hizo caso porque no lo conocía, pero como el «galán» era apuesto, viudo y parecía tener gustos y aficiones similares a las suyas, decidió responder a los mensajes. Poco a poco comenzaron a establecer una relación personal con conversaciones diarias a través de otras aplicaciones de chat.
Conforme pasaba el tiempo, la relación se estrechaba y aumentaban las confidencias que intercambiaban. Isabel le contaba lo bien que funcionaba su negocio y Jonnah, el supuesto galán que vivía en Detroit, le hablaba de sus posesiones y de los negocios de importación-exportación en África. Negocios que, con una pequeña inversión y una gestión sencilla, le estaban dando una gran rentabilidad.
Cierta vez, coincidiendo con uno de los numerosos viajes de negocios de Jonnah a África, este le comento que estaba teniendo dificultades con su nuevo negocio. Un negocio de exportación de frutas tropicales a Europa, sencillo y muy rentable, pero que exigía una pequeña inversión inicial en euros en vez de en dólares, que era la moneda que solía utilizar para estos negocios. Como el negocio era seguro y rentable, y no podía hacer las gestiones económicas en esa moneda desde el lugar donde se encontraba, invitó a Isabel a participar en el negocio, prometiéndole una buena parte de los beneficios.
Tras meditarlo detenidamente, Isabel pensó que podría ser una buena oportunidad para conseguir la financiación que andaba buscando para la ampliación de su negocio. Como el riesgo era muy bajo y los beneficios podían ser cuantiosos, accedió a la invitación de Jonnah. Enseguida le fue enviando las instrucciones a seguir para realizar el negocio, sobre todo las financieras.
Lo que pasó en las siguientes semanas fue una serie de operaciones financieras a distintos intermediarios y entidades bancarias que dejo la cuenta del negocio de Isabel muy mermada. El uso de intermediarios, la utilización de empresas de envío de dinero como Western Union y MoneyGram y, más tarde, la negativa de Jonnah a realizar transferencias bancarias, llevó a pensar a Isabel que algo extraño estaba ocurriendo.
No fue hasta el día siguiente a que nuestra odontóloga le expresase sus dudas y preocupaciones con los envíos de dinero cuando se dio cuenta que todo había sido un engaño. Las comunicaciones cesaron y las cuentas utilizadas por Jonnah habían sido canceladas.
¡Se había quedado sin «galán» y sin dinero!
¿Qué fue realmente lo que pasó?
Este caso es una variante de una famosa estafa que apareció en los años 80 en la que se utilizaba el correo postal. Se trata de la estafa nigeriana, un engaño actualizado a los nuevos tiempos y a las nuevas tecnologías como son el correo electrónico y las redes sociales. En esta estafa el estafador promete un premio a su víctima como una herencia, una lotería o una fortuna. El delincuente obtiene el dinero de la víctima, mediante engaños y utilizando la relación de confianza creada, convenciéndola para que le adelante dinero con pretextos como el de este «negocio seguro».
¿Cómo llevaron a cabo el engaño?
Los ciberdelincuentes hacen un seguimiento previo de la víctima mediante búsquedas en internet. De esta forma consiguen crear un perfil de posibles víctimas que pueden ser «rentables» para sus fines. Averiguan sus datos personales y laborales, como sus gustos, aficiones para poder montar el engaño. Es fácil de averiguar con un simple vistazo a la información que compartimos en los chats y las redes sociales.
Una vez elegida la víctima, contactan con ella mediante el correo electrónico o las redes sociales, simulando ser personas de un cierto nivel económico y con interés por vivir en el país de la víctima. A partir de ese momento, van tejiendo poco a poco una relación sentimental o de amistad mediante engaños que parecen creíbles. Cuando la víctima se confía, comienzan a pedirles cantidades de dinero con cualquier excusa con la promesa de devolverlo o incrementarlo.
¿Qué hacer si nos sucede esto?
Si caemos en el engaño, deberemos ponernos en contacto con las Fuerzas y Cuerpos de Seguridad del Estado para que tengan conocimiento de lo sucedido y realizar la correspondiente denuncia aportando todas las evidencias posibles del engaño, por ejemplo:
- los mensajes intercambiados con el estafador,
- las capturas de pantalla de los mensajes.
También, nos pondremos en contacto con nuestro banco para dar la orden de cancelación de las transferencias realizadas e intentar recuperar el dinero que se pueda.
¿Qué hacer para que no nos suceda?
Las medidas de protección ante este tipo de casos, pasan por conocer las técnicas utilizadas para identificar y evitar los ataques de ingeniería social como:
- sospechar de los mensajes inesperados o de personas desconocidas;
- fijarse en la redacción de los mensajes sospechosos recibidos, suelen estar mal escritos o con faltas ortográficas;
- no contestar en ningún caso a los mensajes sospechosos.
A veces, estos mensajes suelen ir acompañados de «sorpresas» en forma de ficheros adjuntos o enlaces que contienen malware con el que poder espiar a sus víctimas para obtener más información personal, credenciales bancarias, etc. con las que poder seguir acrecentando la estafa. Para evitar esto debemos:
- tener precaución al seguir los enlaces de las redes sociales, mensajes de chat o correos electrónicos, aunque sean de contactos conocidos;
- tomar precauciones al descargar ficheros adjuntos de correos, aunque sean de contactos conocidos;
- tener siempre actualizado el sistema operativo y el antivirus y sus firmas;
- y comprobar que el antivirus está activo.
En todo caso, debemos hacer uso del sentido común y:
- no publicar en redes sociales información personal o de la empresa que pueda facilitar la tarea a los delincuentes;
- no dar información personal o confidencial de la empresa a desconocidos como direcciones, datos económicos o financieros, etc.;
- no realizar transferencias económicas sin garantías por muy «noble» que sea la causa;
- no creer las promesas de recibir grandes cantidades de dinero a cambio de tu cooperación;
- nunca dar a nadie la información de acceso a tus cuentas bancarias;
- formar y concienciar a toda la organización para que sepan identificar este tipo de estafas.
Este intento de fraude es un «clásico» entre los estafadores y lleva muchos años circulando. A pesar de ello, hay personas que siguen picando el anzuelo, ya sea por las habilidades en ingeniería social de los delincuentes o porque nos dejamos llevar por los sentimientos y pecamos de incautos. ¡Cómo vamos a dejar escapar el amor de nuestra vida! Y más si nos soluciona la vida económicamente…
Etiquetas:
Ciberdelito, Concienciación, Fraude, Identidad online
Nota de DavidHellin: La noticia es original de INCIBE
Muchos usuarios, en sus consultas, nos indican los síntomas que presentan sus dispositivos y nos preguntan si podrían estar infectados con algún tipo de malware. Debido a que muchas de las amenazas están diseñadas para no ser detectadas, unido a que los programas de protección no tienen una efectividad del 100%, es importante saber identificar comportamientos que nos lleven a sospechar de una posible infección.
Siempre recomendamos la utilización de antivirus o software antimalware para proteger y desinfectar los equipos, pero teniendo en cuenta que existe una gran cantidad de software malicioso que podríamos instalar sin darnos cuenta, o que es capaz de evadir las medidas de seguridad que tenemos activas, hemos de estar atentos a determinados detalles.
Desde luego es aconsejable y necesario tener conocimientos básicos sobre ciberseguridad para averiguar si nuestro equipo está infectado así como aprender a detectar posibles síntomas de infección. Desde la OSI lo tenemos claro: el primer paso para la solución, es la detección del problema.
En la siguiente infografía os mostramos una serie de síntomas que nos deben llevar a la sospecha de una posible infección del equipo.

Nota de DavidHellin: La noticia es original de OSI
Tal y como hemos recomendado en multitud de ocasiones desde la OSI, una de las acciones a tomar para evitar que el smartphone se infecte, es descargar aplicaciones únicamente de repositorios oficiales. En este caso, dado que hablamos de sistemas Android sería Google Play. Sin embargo, pese a los controles de seguridad establecidos por Google para chequear que las apps subidas en su market no tengan fines maliciosos, no se ha conseguido una efectividad del 100%, de hecho, a lo largo de estos últimos años, muchas han sido las apps reportadas por usuarios, desarrolladores y empresas por tener una funcionalidad maliciosa. Por ese motivo, Google ha querido dar un paso más lanzando su propio sistema de protección para Android llamado Google Play Project, cuyas principales características exponemos a continuación.
Está integrado en el propio sistema
Google Play Protect se integra en el dispositivo móvil a través de una actualización, no es necesario instalarlo manualmente, y se puede encontrar en el menú Ajustes del dispositivo > Google > Seguridad > Google Play Protect.

Como se puede comprobar en la anterior imagen, aparece un mensaje que nos indica que se analizará regularmente el dispositivo para revisar si existe alguna aplicación maliciosa, informando de los daños y cómo evitarlos.
Permanece en constante funcionamiento
Esto implica que constantemente escaneará el smartphone o tablet en busca de cualquier tipo de amenaza de seguridad, evitando así que este proceso dependa de que el usuario se acuerde de que debe realizar dicha acción.

Escaneo automático de nuevas aplicaciones instaladas
Todas las nuevas aplicaciones que se descarguen en el dispositivo serán escaneadas y bloqueará aquellas que contengan algún tipo de código malicioso. Además, realizará controles de las aplicaciones de Google Play de tal manera que suspenderá aquellas que infrinjan las políticas de la misma.

Navegación segura
Google Play Protect incluye un sistema de navegación segura de Chrome, permitiendo una navegación de confianza por cualquier página web. Si se accediera a un sitio web que no fuera seguro o de comportamiento inadecuado, se recibiría una advertencia a fin de proteger la seguridad.

Actualizaciones periódicas
Como si se tratara de cualquier otra aplicación, el software de Google Play Protect recibirá actualizaciones de forma periódica, aumentando la capacidad de detección ante las potenciales amenazas que circulan por la Red, y se realizará sin que el usuario se percate del proceso de actualización.
Las medidas seguridad de nuestros dispositivos móviles son la principal barrera de protección de nuestros datos e información personal. Por lo tanto, intentamos concienciar a los usuarios de las medidas que deben tomar para su salvaguarda a la hora de utilizar el smartphone o tablet.
Sistemas como Google Play Project te ayudará a aumentar esta seguridad pero recuerda que también debes poner de tu parte aplicando otra serie de medidas de seguridad:
- Instala una herramienta antivirus.
- Establece un código PIN en tu tarjeta SIM y bloquea la pantalla.
- Haz copias de seguridad de la información que almacenas en tus dispositivos. Es la única forma que garantiza que pase lo que pase, no los pierdas.
- Utiliza herramientas de cifrado, tu información se convertirá en ilegible ante intrusos que accedan a tu terminal.
- Revisa los permisos que concedes a tus aplicaciones móviles antes de instalarlas.
- Ten mucho cuidado con las aplicaciones milagro y los falsos optimizadores para tus dispositivos móviles.
- Si vas a vender tu viejo móvil, antes borra todos tus datos.
- Si no lo necesitas, deshabilita el modo de depuración USB de Android.
- Protégelo ante pérdida o robo.
Nota de DavidHellin: La noticia es original de OSI
En muchos hogares las plataformas de televisión a la carta ya son un medio habitual de entretenimiento. Series, películas, documentales y animación a nuestra disposición a cualquier hora del día. Pero, cuando estos servicios se comparten en familia, ¿cómo proteger a los más pequeños para que no accedan a contenidos inadecuados para su edad?
Lo ideal es combinar el diálogo en familia y el acompañamiento con herramientas de control, que nos ayudarán a filtrar contenidos y limitar horarios. De la misma manera que ya existen controles parentales para sistemas operativos de ordenadores y dispositivos móviles, o videoconsolas, las plataformas de televisión a la carta también los han incorporado.
Estas utilizan sistemas de clasificación de contenidos por edades, de acuerdo con la normativa de cada país. Cuando estos no están establecidos, son las plataformas las que deciden si son aptos para niños o adultos, como hace por ejemplo Netflix. En España, es el Instituto de la Cinematografía y de las Artes Audiovisuales el encargado de establecer los criterios para la calificación por grupos de edad de las películas y otros contenidos audiovisuales.
Lo ideal es combinar la mediación parental con herramientas de control
A continuación os mostramos las funciones disponibles en cada plataforma y cómo configurarlas para adaptarse a las necesidades de nuestras familias. ¿Cuál tienes tú?
Netflix
En la plataforma Netflix, se ofrecen tres funciones de control parental:
- La creación de perfiles diferenciados para adultos y niños o adolescentes, de manera que al menor solo se le muestren contenidos que son adecuados para su edad. Son los adultos los que deben asegurarse de que el menor utilice solamente ese perfil, ya que la plataforma no impide cambiar de perfil en cualquier momento sin necesidad de una clave.

- Establecer un nivel de protección con código PIN, que limitará los contenidos que se consideren por encima de ese nivel. Por ejemplo, se puede crear un PIN para ver contenidos para adultos, de manera que cualquier miembro de la familia que quiera ver una serie o película calificada para público adulto, deberá ingresar el código PIN.

- Revisar el historial de contenidos visionados en cada perfil, comprobando qué series o películas se han visto recientemente. El historial no se puede manipular siempre que sea un perfil “Kids”, ya que en los perfiles para adultos es posible eliminar contenidos.
Enlace: Centro de ayuda de Netflix
HBO
La plataforma HBO separa el contenido automáticamente en dos tipos de públicos: HBO España (genérico) y HBO Family. En HBO Family, se muestran los contenidos indicados aptos para menores de 12 años, mientras HBO España muestra el catálogo completo. Al crear la cuenta de HBO, es posible activar un código PIN para limitar el acceso a los contenidos considerados para mayores de 12 años.

De esta forma, toda la familia utilizará el mismo perfil, pero para ver películas o series para mayores de 12 años, es necesario teclear el PIN.

Enlace: preguntas frecuentes en la web oficial de HBO
Movistar +
El control parental de Movistar + ofrece dos funciones, accediendo al menú de ajustes o configuración mediante el botón azul de nuestro mando a distancia.
- PIN de compra: evitará que los menores realicen compras o se subscriban a ofertas de la plataforma.

- PIN Parental: una clave que permite bloquear determinados contenidos en el videoclub, indicando a partir de qué edad se solicitará el PIN para acceder (7, 12, 16 o 18 años). También se pueden bloquear canales concretos. Será necesario utilizar este PIN para modificar los ajustes.

Enlace: Información sobre controles parentales en Movistar +
Vodafone TV
En Vodafone TV, es posible configurar un PIN de control parental en la sección de “ajustes”, escogiendo la opción de bloqueo para nuestra familia: permitido todas las edades, no recomendados para menores (tramos de edad para 7, 12, 16 o 18 años) o contenido solo para adultos. De esta forma, se bloquearán todos los programas y canales que estén dentro de las categorías de edad seleccionadas, y habrá que introducir el PIN para poder visualizarlos. También será necesario teclear este PIN para acceder a los ajustes.

También existe la opción de establecer un PIN de compras, que será necesario para realizar cualquier pago a través de la plataforma, como por ejemplo comprar un contenido del Videoclub.
Enlace: Centro de ayuda de Vodafone TV
Orange TV
El servicio Orange TV ofrece la función de control parental estableciendo un PIN en el menú del servicio, seleccionando la configuración de la cuenta. Se pueden seleccionar los rangos de edad para los que se pedirá este código. También se solicitará este PIN a la hora de comprar contenidos Premium.

Existe además la posibilidad de establecer otro código diferente para los contenidos del Videoclub clasificados como “adultos”.
Enlace: Centro de ayuda de Orange TV
Ya no hay excusas, disfrutar de las nuevas posibilidades de televisión a la carta con seguridad es posible. Recuerda que configurar los controles parentales es sencillo y, junto con la mediación parental, son las dos herramientas que necesitas para proteger a los menores de contenidos inapropiados para su edad y educarles en el uso seguro de estas plataformas.
En vuestra familia, ¿habéis establecido un control parental para estas plataformas? ¿Os parece una herramienta necesaria? Contadnos vuestra experiencia en los comentarios.
Nota de DavidHellin: La noticia es original de OSI
¿Tu lugar de trabajo es una oficina inteligente en la que controlas a distancia el aire a condicionado y el sistema de iluminación de tu empresa? ¿La máquina del café avisa a la empresa de vending cuando queda poco azúcar? ¿Controlas la ubicación de tus vehículos de empresa desde tu ordenador? ¿Sabes que es el Internet de las cosas IoT?
¿Tu lugar de trabajo es una oficina inteligente en la que controlas a distancia el aire a condicionado y el sistema de iluminación de tu empresa? ¿La máquina del café avisa a la empresa de vending cuando queda poco azúcar? ¿Controlas la ubicación de tus vehículos de empresa desde tu ordenador? ¿Sabes que es el Internet de las cosas IoT?
Hace poco, publicábamos unos artículos sobre las medidas de ciberseguridad a la hora de conectar a las redes de las empresas los vehículos de empresa y las impresoras multifunción. Veíamos su deficiente configuración y protección respecto a otros sistemas como ordenadores, servidores, etc. que si «solemos» tener convenientemente protegidos, mediante el uso de cortafuegos, instalando antimalware, utilizando contraseñas fuertes, etc.
Pero, estos no son los únicos dispositivos que tenemos conectados a la red de la empresa y a internet. Hay otros dispositivos desprotegidos con los que no contamos para la ciberseguridad de la empresa ya que no suelen estar incluidos en las auditorías de seguridad. Los sistemas de seguridad físicos como cámaras de vigilancia Web IP, sistemas de control de presencia o alarmas que permiten el control remoto, sistemas de videoconferencia, medidores de energía o termostatos controlados en remoto desde un servidor, etc. son dispositivos que disponen de conexión directa a internet o las redes internas de la empresa y que no suelen estar controlados por la política de seguridad de redes de las empresas. Son dispositivos englobados en lo que se denomina IoT o «Internet de las cosas», que consiste en conectar a internet objetos cotidianos con el fin de que puedan ser manejados o gestionar la información que generan en remoto.
Todos estos dispositivos pueden parecer inofensivos para la ciberseguridad de nuestras redes y empresas pero no es así. Al ser dispositivos conectados a internet, son susceptibles de ser accedidos y comprometidos, además no suelen contar con los mismos estándares de calidad de seguridad de fábrica que otros dispositivos de red. Estos dispositivos suelen incluir deficiencias de seguridad como:
- usuarios y contraseñas de acceso por defecto y sin mecanismos que obliguen al usuario a cambiarlas por otras más seguras;
- páginas web de control y configuración inseguras o accesibles en remoto;
- inexistencia de cifrado en las comunicaciones;
- falta de personalización en la configuración de la seguridad;
- falta de soporte y actualizaciones de los fallos de seguridad detectados tanto en el software de control como en el firmware de los dispositivos.
Esto hace que sean una presa fácil para los ciberdelincuentes, que buscan este tipo de dispositivos como punto de entrada a las redes de las empresas o a otros puntos de la red que se encuentran más protegidos. El ataque y compromiso de estos dispositivos puede dar lugar a consecuencias graves para la seguridad como:
- ser añadirlos a una red zombi que pueda realizar ataques DDoS, como es el caso de la red Mirai, que dejó en 2016 sin servicio a varias de las empresas más importantes a nivel mundial durante varias horas;
- ser utilizado como puente o punto de entrada para atacar otros equipos de la misma red, para poder robar información o comprometer servidores para realizar otras acciones delictivas;
- reconfigurar los dispositivos y cambiar sus condiciones de utilización. Se podría manipular los termostatos del CPD para elevar su temperatura y producir una seria avería en los servidores ahí alojados.
Debemos ser conscientes del problema que suponen estos dispositivos para la seguridad de nuestras empresas, así como las consecuencias que puede acarrear su deficiente instalación, configuración y mantenimiento. Para ello debemos tomar todas las medidas de precaución que nos permitan estos dispositivos, y debemos tratarlos como cualquier otro elemento que tengamos conectado a nuestras redes, incluyéndolos dentro de las políticas de seguridad y del PDS de la empresa.
Algunas medidas o buenas prácticas que podemos adoptar para proteger estos dispositivos son:
- cambiar las contraseñas de fábrica por defecto;
- adquirir los dispositivos que resulten más seguros y que permitan actualizaciones de seguridad;
- habilitar su acceso a la red solo cuando sea necesario;
- evitar configurar el acceso a la red wifi de la empresa;
- deshabilitar el acceso remoto a los mismos desde fuera de la red interna corporativa;
- restringir el acceso únicamente al personal estrictamente necesario;
- desactivar la interfaz web si es posible;
- establecer un canal cifrado de comunicación.
Debemos ser precavidos con los dispositivos que conectamos a nuestras redes corporativas, ya sea a través de cable o por medio de una red wifi, por inofensivo que parezca. Cualquier dispositivo conectado a la red es susceptible de ser atacado y comprometido, y más si no dispone de las medidas de seguridad suficientes.
Debemos reducir el riesgo que suponen para las empresas y para el resto de la red corporativa, tomando conciencia del riesgo existente y de sus posibles consecuencias. ¡Protege tu empresa!
Etiquetas:
Amenazas, Area de informática, Concienciación, Empresa, Protección
Nota de DavidHellin: La noticia es original de INCIBE




