En el artículo de hoy os presentamos una actualización del bloque antirrobo, seguridad y protección de datos de nuestra sección Herramientas Gratuitas. Si apuestas por la ciberseguridad, protege tus dispositivos y tu información con nuestras herramientas.
Uno de los principales objetivos que nos planteamos desde la OSI, es concienciar a los usuarios para que hagan un uso seguro y responsable de Internet y de los dispositivos que utilizan en su día a día. Para ello, nos resulta fundamental formarlos sobre buenas prácticas e informar de aquellas que deben evitar si no quieren caer en manos de ciberdelincuentes. Por lo tanto, creemos básico que además de poseer conocimientos teóricos, es necesario saber llevarlos a la práctica y para ello, imprescindible saber usar las herramientas adecuadas.
Todas las herramientas que ponemos a vuestra disposición han sido analizadas por nuestro equipo, lo que garantiza su correcto funcionamiento sin descuidar la privacidad y seguridad de los usuarios.
Dentro de esta sección podemos encontrar herramientas que se dividen en tres grupos diferentes que os detallamos a continuación:
Acceso remoto
Este tipo de herramientas permiten el acceso a un dispositivo del cual no contamos con acceso físico, y utilizarlo como si lo tuviésemos delante. Este tipo de herramientas únicamente funcionarán cuando los dos dispositivos estén conectados a Internet. Gracias a este tipo de herramientas podremos acceder por ejemplo desde nuestro Smartphone a nuestro ordenador de casa y descargar un documento a nuestro móvil.
Otra ventaja de este tipo de aplicaciones es que muchas de ellas son multiplataforma, esto quiere decir que desde mi ordenador, con sistema operativo macOS puedo acceder a otro ordenador con sistema operativo Windows, o a un teléfono con sistema operativo Android o iOS.
Herramientas gratuitas de acceso remoto
Antirrobo
Estas herramientas sirven para actuar de manera rápida y eficaz ante una situación de pérdida o robo del dispositivo. Las funcionalidades que presentan estas herramientas son muy variadas, desde la geolocalización del dispositivo, realización de capturas de pantalla, e incluso, borrado de toda la información que contenga, de forma remota, garantizando la protección de nuestra privacidad.
Existen herramientas antirrobo para los sistemas operativos más utilizados por lo que no hay excusa para no protegerlos, y recuerda, en caso de robo no intentaremos recuperar nosotros mismos el dispositivo, primero acudiremos a las Fuerzas y Cuerpos de Seguridad del Estado.
Herramientas gratuitas antirrobo
Si quieres obtener más información sobre dos de estas herramientas, en concreto el Administrador de dispositivos Android y Find my iPhone, visita el siguiente artículo:
Medidas antirrobo para Android e iOS
Cortafuegos
Los cortafuegos son herramientas que se encargan de controlar las conexiones que establece nuestro dispositivo, protegiéndolo tanto de usuarios malintencionados, como de malware.
Herramientas gratuitas cortafuegos
Consejos para elegir la herramienta adecuada
- Selecciona aquella herramienta que más se ajuste a tus necesidades y sea compatible con tu sistema operativo.
- Instala solo las herramientas necesarias, no por tener más nuestro equipo será más seguro ya que incluso podría llegar a ser contraproducente.
- Si tienes cualquier duda sobre la herramienta que más se ajusta a tus necesidades, no lo dudes y contacta con nosotros a través de nuestro formulario de contacto.
El total de herramientas de esta sección asciende a treinta y uno, por lo que seguro que alguna de ellas se ajusta a tus necesidades. Así pues, no hay excusa para que no comiences a utilizarlas.
Y vosotros, ¿conocéis alguna herramienta más que no tengamos en nuestra sección? Contadnos vuestra experiencia con un comentario.
Nota de DavidHellin: La noticia es original de OSI
Toda la información que se recibe, se genera o se conserva en la empresa en el desarrollo de su actividad son activos de negocio, de conocimiento, intelectuales, etc. Parte de esta información se almacena durante un tiempo porque supone una evidencia de que se ha realizado una transacción comercial o profesional, es decir, está sujeta a algún tipo de obligación legal. Por ejemplo los contratos de servicios o de personal, las facturas, presupuestos, etc. Pero, ¿sabemos qué tenemos que tener en cuenta si subimos toda esta información a la nube?
Toda la información que se recibe, se genera o se conserva en la empresa en el desarrollo de su actividad son activos de negocio, de conocimiento, intelectuales, etc. Parte de esta información se almacena durante un tiempo porque supone una evidencia de que se ha realizado una transacción comercial o profesional, es decir, está sujeta a algún tipo de obligación legal. Por ejemplo los contratos de servicios o de personal, las facturas, presupuestos, etc. Pero, ¿sabemos qué tenemos que tener en cuenta si subimos toda esta información a la nube?
Este tipo de información requiere un tratamiento específico durante todo su ciclo de vida, ya que se deben conservar sus características de autenticidad, fiabilidad y usabilidad y en algunos casos serán confidenciales. Pueden estar en papel, pero también en formatos digitales como: ficheros de documentos, hojas de cálculo o pdf, bases de datos, formularios web, ficheros de imagen, video o multimedia, ficheros CAD, xml, sms, páginas web, ficheros de log, etc. Además están gestionados desde todo tipo de aplicaciones comerciales o ad-hoc, y desde todo tipo de dispositivos: PC, portátiles, tabletas o móviles. A toda esta complejidad se añade la nube, difusa y dispersa. Por eso si, utilizamos servicios cloud ¿cómo hacemos para cerciorarnos de que se conservan las propiedades de nuestra información?
Las pymes en la nube
Aunque el uso de la nube es aún incipiente entre las pymes y autónomos, informes como el de Vodafone o el de Sage o los datos del INE, demuestran que el interés por este tipo de servicios es creciente.

Los datos de la Radiografía Sage de la pyme 2015 indican que el 48% percibe como una ventaja el fácil acceso, un 26% que no necesita infraestructura y un 10% que reduce costes, entre otras.
El Análisis de la digitalización de autónomos y pymes, España 2016 de Vodafone concluye:
«Una herramienta digital con baja penetración pero con un alto potencial para mejorar la escalabilidad y posibilidad de crecimiento a través del ahorro en costes de las pymes y autónomos es la tecnología cloud y almacenamiento online.»
Asegurando nuestros activos en la nube
Puede que resulte rentable y atractivo, pero antes de subir cualquier servicio o cualquier información de la empresa a la nube, y en particular aquella sujeta a alguna obligación legal, tenemos que evaluar al proveedor y eso lo haremos con estas preguntas. Entre ellas destacamos que es conveniente saber si están auditados y certificados periódicamente por terceros.
En caso de que los datos que vamos a trasladar a la nube estén sujetos a la LOPD y los servidores estén fuera del EEE, tendremos que saber si están alineados con el nuevo Reglamento europeo de protección de datos en lo relativo a la transferencia de datos internacional.
Y es que la nube está formada por servidores esparcidos por todo el planeta y al subir nuestra información a ellos se difumina el perímetro de nuestra red corporativa. Si vamos a ofrecer a nuestros empleados o a nuestros clientes accesos a servicios en la nube tendremos que revisar todo lo referente al control de accesos.
Por último, pero no menos importante, siempre que el servicio o la información sea crítica para nuestra empresa tendremos que considerar tener un plan B por si ocurre lo peor.
En la siguiente infografía tienes una lista con lo que debes solicitar antes de contratar algún servicio en la nube y los derechos que no has de ceder.

Tanto si contratas en la nube un servidor de correo, un servidor web, un CRM o un servicio de almacenamiento como si decides contratar capacidad de proceso para instalar tus aplicaciones tienes que trasladar la seguridad que exiges a tus instalaciones en local, a la nube. No olvides que tus activos de información siguen siendo igual de confidenciales y tienen que mantenerse íntegros y estar disponibles cuando los necesites.
Etiquetas:
Area de informática, Continuidad de negocio, Contratación, Cumplimiento legal, Empresa, Infografía
Nota de DavidHellin: La noticia es original de INCIBE
Con esta guía conocerás las distintas formas de destruir la información digital y sus soportes, al final de su ciclo de vida, de forma segura.
La información es un activo para las empresas: datos de clientes, de facturación, de recursos humanos… Es esencial que, cuando llegue el final de su ciclo de vida y deje de ser útil, se destruya de una manera segura. En esta guía veremos cómo tratar esta información y sus soportes al final de su ciclo de vida, para evitar su difusión indeseada.
Se tratará tanto la destrucción de la información confidencial que manejan las empresas para el desarrollo de sus negocios, como la información personal de clientes, proveedores y empleados.
Las razones por las que debemos realizar una destrucción de la información obsoleta, y de los soportes que la almacenan son:
- el riesgo que supone el robo o uso indebido de esta información, que puede llevar incluso a sanciones legales por incumplimiento de la legislación que protege la privacidad y otros derechos de los consumidores;
- los daños de imagen derivados de la divulgación de información confidencial que debería haberse destruido;
- los costes de conservación y almacenamiento innecesarios de una información obsoleta.
Documentos asociados:
Borrado seguro de la información. Una aproximación para el empresario
Nota de DavidHellin: La noticia es original de INCIBE
¡Va en serio! Hackend es un juego para aprender cibereseguridad en las empresas, eso sí, de forma amena. Es uno de esos «serious games», es decir, un juego serio. Y es que la ciberseguridad aunque hay que tomársela en serio no tiene por qué ser aburrida.
¡Va en serio! Hackend es un juego para aprender cibereseguridad en las empresas, eso sí, de forma amena. Es uno de esos «serious games», es decir, un juego serio. Y es que la ciberseguridad aunque hay que tomársela en serio no tiene por qué ser aburrida.
Este juego ha recibido el premio al Mejor Serious Game del año en el reciente Fun& Serious Game Festival dónde también fueron galardonados entre otros: Uncharted 4, Watch Dogs 2, Dark Souls 3, FIFA 17, Forza Horizon 3, Pokémon GO o Civilization.
Si te animas a jugar, ayudarás a un empresario, llamado Max, a resolver nueve casos en los que se ve comprometida la seguridad de su pequeña empresa. Es una aventura gráfica en la que Max, con tu inestimable ayuda, persigue a los ciberdelincuentes hasta dar con ellos.

Cada misión está asociada a una situación del día a día en una pyme: la elaboración de un presupuesto, el uso del correo electrónico, la presentación de un nuevo producto en un congreso, un viaje de trabajo, etc. Al principio de cada misión un video cuenta un incidente que ha sucedido en la empresa de Max (fuga de datos, ataque de ingeniería social, infección por malware,…) en el que la información o algún recurso de la empresa se han visto comprometidos.
A esta empresa le pasa de todo: les «fusilan» una oferta, les «mangan» la base de datos de clientes, se infectan con un troyano, acceden a sus sistemas sin permiso, reciben cargos en el banco sin comprar nada,… En cada caso tendrás que ayudar a Max a identificar lo que ha fallado, poner remedio y capturar al cibervillano. Por eso cada misión tiene tres fases:
- En la primera fase en la que tendrás que identificar dónde o por qué se ha podido originar el incidente, es decir, las vulnerabilidades que ha aprovechado el ciberdelincuente.
- Cuando encuentres las vulnerabilidades podrás comenzar la segunda fase donde ayudarás a Max a redactar un correo a sus empleados. Tendrás que seleccionar las precauciones que han de tomar para que esto no vuelva a ocurrir.
- En la tercera fase debes perseguir al cibervillano en sus viajes por todo el mundo dónde podrás obtener pistas hasta que des con él, o ella.
Durante todo el juego tendrás a tu disposición la ayuda de un asistente, CIB, que te dará consejos para conseguir tus objetivos.
Si te tomas en serio la seguridad, ¿a qué esperas para jugar?
Etiquetas:
Buenas prácticas, Concienciación, Protección, Proteccion clientes, Proteccion informacion, Proteccion puesto de trabajo, Video
Nota de DavidHellin: La noticia es original de INCIBE
Es indudable que Internet se ha convertido en una herramienta fundamental para el día a día de cualquier persona, hasta tal punto, que ya no imaginamos nuestra vida sin tan poderoso recurso, que utilizamos con fines personales, laborales, de ocio, compras, búsqueda de información o empleo, redes sociales, etc.
Establecer una relación por medio de aplicaciones o servicios es en apariencia un uso más que se le puede dar a Internet, sin embargo, puede entrañar una serie de riesgos si no tomamos las precauciones oportunas. A continuación vamos a describir brevemente algunos:
Acoso en la red
Asociado a este proceso de búsqueda de pareja o del amigo ideal, existe un riesgo del que hemos de prevenirnos, el ciberacoso. Se trata del acoso que ejercido por una o varias personas sobre otra, utilizando medios digitales, conscientemente y de forma repetida en el tiempo. Para evitarlo, hemos de poner cuidado con lo que compartimos por la Red, ya que esta información podría ser utilizada contra nosotros. Especialmente no debemos revelar información personal comprometedora ni información confidencial con personas que no conozcamos personalmente o con las que acabamos de establecer una relación a través de algún medio telemático (email, chat, foro, red social, app, etc.).
Una variante sería el acoso sexual. Sabemos que en muchas ocasiones delincuentes del mundo real, utilizan Internet y redes sociales para buscar víctimas. Los acosadores pueden suplantar la identidad de otros usuarios por medio de fotos robadas de otros perfiles con las que intentan ganarse la confianza de la víctima. El modus operandi de este tipo de atacantes se basa en el uso de mentiras y la generación de falsas expectativas o esperanzas, para intentar establecer una cita cara a cara con la víctima.
Por lo tanto, configura tus cuentas de redes sociales y aplicaciones de contactos lo más restrictivas posibles para limitar la difusión de información que puedan contener. No aceptes solicitudes de amistad de cualquiera y si decides conocer en persona al otro usuario, te recomendamos ir siempre acompañado y quedar en un lugar público.
Fraude económico
Se trata de una de las prácticas más extendidas por la red, donde los ciberdelincuentes establecen identidades falsas y usan técnicas de ingeniería social con las que intentan conseguir un beneficio, generalmente económico.
En estos casos, una vez que el ciberdelincuente ha establecido una relación de confianza con la víctima y ésta le ha enviado información sensible, el estafador comienza pidiendo pequeñas cantidades económicas bajo cualquier pretexto, que con el tiempo, y a medida que se afiance dicha relación, serán ostensiblemente incrementadas. Si quieres saber más sobre este tipo de fraude lee la historia real publicada en nuestra web en la que la protagonista creyó encontrar amor y dinero a través de Skype. Todo parecía una novela rosa, hasta que chocó con la realidad y se convirtió en un cuento en el que no fueron felices precisamente.
Por lo tanto, un modo de prevenir este riesgo es no facilitar a nadie por medio de cualquier red social o aplicación información personal, confidencial o bancaria. Tampoco debemos aceptar mensajes de invitación de desconocidos en las redes sociales, ni descargar cualquier clase de contenido o acceder a enlaces que no sean de absoluta confianza, pues nunca se sabe si tienen asociado algún tipo de malware.
Sextorsión
Practicar sexting -enviar a través del teléfono móvil u otro dispositivo con cámara, fotografías o vídeos producidos por uno mismo con connotación sexual- puede ser usado en nuestra contra ya que como hemos indicado anteriormente, hay personas con malas intenciones que se crean perfiles con identidades falsas que no dudan en hacer uso de este material para extorsionarte, es decir, sacar rédito económico o simplemente dañar tu reputación.
La difusión de contenido erótico, o pedir contrapartidas económicas por no difundirlo, se ha convertido en un filón para los delincuentes que buscan en las páginas de contactos y redes sociales víctimas a las que “sextorsionar”. Como en los otros riesgos, utilizarán perfiles e identidades falsas para establecer relaciones de confianza con la víctima. Con el tiempo, una vez que éstas se afiancen, se pedirá envío de material personal de contenido erótico para que una vez en su mano, comience su difusión para humillar y desacreditar a la víctima en caso de que no se acceda al chantaje. Os recordamos que el hecho de pagar no garantiza que termine la extorsión, probablemente continuará.
Jamás envíes este tipo de material, porque nunca sabes qué pueden hacer luego con él. Una vez que una foto o vídeo sale de tu ordenador y entra en la Red, se pierde el control sobre la misma.
Recomendaciones
- No reveles información personal o confidencial a desconocidos. Los ciberdelincuentes están deseando obtener datos sobre ti para poder iniciar su actividad delictiva.
- Si decides reunirte con la persona que has conocido a través de alguna de las aplicaciones orientadas a tal fin, hazlo en lugares públicos, y avisa a algún familiar o conocido de dónde vas a estar y si te retrasarás o no.
- Haz uso de herramientas online como tineye.com o Google Images para comprobar sitios web donde ya existe esa foto y si se corresponde con la identidad real o no. Muchos estafadores utilizan fotos de terceros para llevar a cabo los engaños.
- Si usas el correo electrónico para establecer algún tipo de contacto, no abras archivos adjuntos, ya que podrán contener algún tipo de malware o ramsonware.
- Antes de darte de alta en algún tipo de red social o plataforma de contactos, lee opiniones que otros usuarios tienen de la misma, tanto en foros como en sitios web recomendados. Además, lee bien las condiciones de uso por si ves algún punto sospechoso y asegúrate que se respeta Ley Orgánica de Protección de Datos.
- Certifica que en el servicio a utilizar se detallan los pasos a seguir para poder darse de baja cuando así lo desees. Muchas páginas de este tipo se encuentran fuera de la Unión Europea o de EEUU, pudiendo pedir para sí más datos de los necesarios o dificultando el proceso de baja del servicio.
- Nunca envíes dinero a un supuesto pretendiente bajo ninguna circunstancia. Lo más seguro es que se trate de una estafa.
Crear perfiles falsos cuyo fin es el engaño es fácil y gratuito, y está al alcance de cualquiera. Por lo tanto, si usas páginas de citas, o para encontrar pareja, tienes que ser consciente de los peligros potenciales implícitos en su uso. No se trata de no usarlas, sino de saber dónde puede esconderse un delincuente potencial.
Nota de DavidHellin: La noticia es original de OSI
¡Llega el verano! Esa estación deseada por muchos para relajarse y disfrutar de las vacaciones. Pero, ¿qué pasa cuando tu trabajo viaja contigo? Hay situaciones que requieren de nuestra atención incluso en vacaciones y no podemos evitar la necesidad de contestar a un correo urgente, enviar un documento importante, hacer el seguimiento de un pedido, etc.
¡Llega el verano! Esa estación deseada por muchos para relajarse y disfrutar de las vacaciones. Pero, ¿qué pasa cuando tu trabajo viaja contigo? Hay situaciones que requieren de nuestra atención incluso en vacaciones y no podemos evitar la necesidad de contestar a un correo urgente, enviar un documento importante, hacer el seguimiento de un pedido, etc.
Es en esta época del año, cuando todo parece cobrar menos importancia, el momento de revisar y reforzar la seguridad de nuestra empresa. Los ciberdelincuentes nunca descansan y saben que en la época estival suele bajarse la guardia. No te conviertas en uno de sus objetivos y ten en cuenta los siguientes consejos:
- Protege tus dispositivos ante posibles pérdidas y robos. Teléfonos móviles, tablets y portátiles son objetos muy codiciados por los delincuentes. Tanto si somos víctimas de un robo como si extraviamos nuestro dispositivo, lo más probable es que nunca lo recuperemos, por lo que recomendados seguir estas medidas de seguridad para proteger la información tanto personal como profesional que estos contienen.
- Evita el acceso a redes públicas o desconocidas. Siempre que sea posible, si tenemos que acceder a información sensible a través de la red, opta por utilizar conexiones 3G o 4G. Cifra tus datos, y utiliza una red privada virtual o VPN. Usa tus propios dispositivos y nunca accedas a la información corporativa desde un terminal de uso público. Recuerda cambiar tus contraseñas de acceso en cuanto puedas conectarte a una red confiable.
- Forma a tus nuevos empleados. El verano suele ser época de sustituciones, por lo que debemos tener en cuenta la formación en ciberseguridad del nuevo personal. De lo contrario se pueden correr riesgos innecesarios simplemente por desconocimiento en los procedimientos de seguridad. Advierte de los peligros de la ingeniería social. Los nuevos empleados pueden ser un objetivo más fácil para los ciberdelincuentes ya que no están familiarizados con la rutina y los procedimientos propios de la empresa.Recuerda que el empleado es el eslabón más importante en la cadena de la ciberseguridad y apuesta siempre por su formación. Asegúrate de que antes de comenzar su actividad laboral conoce y sabe aplicar las políticas de seguridad de la empresa.
- Comprueba tus copias de seguridad. Ya conocemos la importancia de las copias de seguridad a la hora de recuperarnos de cualquier desastre o incidente de ciberseguridad y garantizar así la continuidad de negocio. Verificaremos que las copias se realizan regularmente, están en lugar seguro, sabemos cómo restaurarlas y realizaremos pruebas para asegurarnos de que funcionan.
- Vela por tu identidad corporativa y reputación online. Una mala gestión tanto de las redes sociales como de la página web de la empresa podría dañar la imagen empresarial y causar desconfianza hacia nuestra marca. No descuides las redes sociales porque disminuya la actividad, ya que en ellas mantenemos relaciones con clientes, proveedores y otros profesionales. Aplica las medidas de seguridad necesarias para proteger tu web ante posibles ataques, nunca olvides que es tu carta de presentación ante clientes potenciales.
- Comprueba que el plan de contingencia y continuidad de negocio de la empresa está actualizado. Durante nuestra ausencia, es importante que ante cualquier posible incidente que ocurra podamos garantizar la manera de reanudar la actividad normal de nuestra empresa en el menor tiempo posible y así minimizar las pérdidas. Designa una persona de confianza que conozca el plan y sepa cómo actuar llegado el caso de manera rápida y eficiente.
- Protege los equipos del calor. Los equipos informáticos son herramientas de trabajo y soportes de almacenamiento de la información de nuestra empresa. Aunque la temperatura siempre es un factor a tener en cuenta a la hora de proteger nuestros dispositivos, el calor típico de esta época del año nos obliga a prestar especial atención a las condiciones de temperatura y humedad de los lugares donde se encuentran situados los equipos, principalmente los servidores. De esta manera evitaremos posibles fallos y averías, incluso el riesgo de incendio.
¡Recuerda! No descuides la seguridad de tu negocio durante las vacaciones. Sigue nuestros consejos y asegúrate la tranquilidad de tener una empresa protegida. Nunca lo pongas fácil, ¡protege tu empresa!
Etiquetas:
Buenas prácticas, Concienciación, Empresa
Nota de DavidHellin: La noticia es original de INCIBE





