Noticias

Nuestros contactos en las redes sociales tienen siempre alguna información de perfil, su nombre, edad o al menos una foto o vídeo, pero ¿estamos seguros de conocer a la persona que está detrás de esos datos?, ¿sabemos qué intenciones tiene ese nuevo amigo online con el que llevamos charlando unas semanas? Veamos qué riesgos nos plantea el contacto con desconocidos a través de Internet de cara a prevenir problemas con acosadores sexuales y pederastas.

Imaginemos por un momento que estamos a la puerta del colegio esperando a nuestros hijos. De repente, se nos acerca otro padre o madre que no conocemos y empezamos a charlar sobre los pequeños. No dudamos en comentar sobre sus rutinas, las extraescolares… Tras un rato charlando cómodamente, nos pide nuestro número de móvil para mantener el contacto, invitar al pequeño a un cumpleaños, montar un grupo de WhatsApp, etc. ¡Cómo no!, claro que se lo damos, queremos que nuestros hijos estén perfectamente integrados con sus compañeros/as.

Y en ese momento se desvela el “truco”… ese padre o madre confiesa que sólo está actuando y no tiene ningún hijo/a en el centro educativo. Únicamente intentaba hacernos ver lo fácil que es hacerse pasar por otra persona y ganarse nuestra confianza (y número de móvil). Si parece tan fácil conseguirlo cara a cara, entenderemos que es igual de sencillo, o aún más, a través de Internet. Y es que este era el argumento principal del vídeo #tengoTuNumero de la Fundación Alia2.

Pero ahora vayamos un paso más allá. Imaginemos que el engaño no se hubiera desvelado en ese momento, sino que hubiera continuado unas semanas… ¿no habría sido posible que hubiéramos llegado a entablar una relación cordial, de cierta “confianza”? Pasados unos meses ¿no nos habríamos podido llegar a pasar alguna foto de ‘nuestros hijos’?, ¿o incluso quedar fuera del horario escolar?

 

¿Problemas?

Esta situación no parece que pudiera traernos grandes problemas más allá de alguna llamada molesta, o algún mensaje no deseado, pero… ¿y si esta persona tuviera intenciones ocultas hacia nosotros o nuestros hijos? La cosa cambia, ¿verdad?

Si trasladamos la situación al mundo online, ¿no sería equivalente a los casos en los que un adulto malintencionado intenta ganarse la confianza de los menores haciéndose pasar por uno de ellos? De hecho, es fácil que en las noticias hayamos oído hablar del grooming, o de la detención de algún pederasta que había captado a sus víctimas a través de las redes sociales.

 

Grooming: ciberacoso ejercido deliberadamente por un adulto para establecer una relación y un control emocional sobre un menor con el fin de “preparar el terreno” para su abuso sexual

 

El propio proceso de grooming puede derivar en consecuencias negativas como son los abusos sexuales, chantajes, extorsiones, amenazas, insultos, difusión de imágenes íntimas, producción y distribución de pornografía infantil, etc.

Pero la suplantación de identidad, el hecho de que alguien se haga pasar por otra persona (sea real o no) también puede ser utilizado como herramienta para el ciberbullying, fraude, estafa o la captación hacia comunidades peligrosas (extremismos, conductas autolesivas) entre otras.

Encapuchado en Internet

 

¿Quién es quién en Internet?

En las redes sociales y herramientas de mensajería instantánea, los juegos online, las ligas de fútbol online, las aplicaciones de ligoteo, en fin, a lo largo y ancho de Internet es muy fácil hacerse pasar por otra persona. Simplemente seamos conscientes de qué datos nos piden a la hora de registrarnos. Con una dirección de correo electrónico y una contraseña suele ser suficiente. ¿Y quién garantiza que ese correo electrónico le pertenece a esa persona?, ¿quién nos dice que Pepe es Pepe y no Juan?, ¿y que 15 años no son en realidad 51?

 «Yo es que miro la foto de perfil, así sé si tiene la edad que dice», ya pero… démonos cuenta de que es muy fácil descargar cualquier foto de las miles que circulan libremente por Internet y luego subirla a las redes sociales como si fuera propia, ¿no? Si tenemos dudas, podemos por ejemplo buscar en Internet esa imagen (ayuda para la búsqueda con imágenes de Google). Si nos aparece en otras páginas web u otros perfiles de redes sociales distintos deberíamos sospechar.

 

En Internet es muy fácil hacerse pasar por otra persona

 

¿Cómo proteger a nuestros hijos para que no caigan en estos engaños?

En primer lugar debemos tener en cuenta el grado de madurez de nuestros hijos antes de darles acceso libremente a Internet, o a un dispositivo móvil. Es nuestra responsabilidad asegurarnos de que son capaces de afrontar estos riesgos y sepan que pueden pedirnos ayuda. La disponibilidad de tabletas y móviles aumenta el riesgo de contactos peligrosos, ya que además los pueden usar en cualquier lugar (por ejemplo en la intimidad de su cuarto).

Lo fundamental ya lo sabemos, pasar tiempo juntos, compartir actividades, hablar con nuestros hijos de manera cotidiana, sobre todo lo que les ocurre cada día, lo que les preocupa, con quién salen por la calle a jugar, con quién andan online, etc. Reforzando nuestra relación y confianza mutua, les ayudaremos a crecer, les proporcionaremos un modelo a seguir, les daremos pie a que nos puedan contar cualquier problema que puedan tener, y nosotros también podremos tener más información sobre su día a día de cara a detectar posibles conflictos.

Comunicación entre padres e hijos

Aprovechemos las noticias que salen en los medios de comunicación para poder sacar el tema de conversación y escuchar su opinión al respecto, si cree que es algo “relativamente sencillo” que le pueda pasar a cualquiera, etc.

Además ya estamos concienciados de lo fundamental que es trabajar con ellos desde bien pequeños sus habilidades sociales:

  • El autoconocimiento para ser más consciente de lo que quieren, lo que buscan, cómo actúan para lograrlo y las posibles consecuencias que pueden tener.

  • La autoestima para que se sientan bien consigo mismo y no dependan del reconocimiento y “adulación” de otras personas.

  • El espíritu crítico a la hora de cuestionarse las peticiones que reciben, sus motivaciones, las posibles consecuencias de responder a ellas.

  • La asertividad para que en caso de que reciban comentarios inapropiados o peticiones fuera de lugar sean capaces de decir que no.

En cuanto al uso de las redes sociales, mensajería instantánea y el resto de aplicaciones y páginas de Internet, es recomendable que utilicen cuentas privadas. Pero esto no significa simplemente marcar esa opción en la configuración de la privacidad, sino también tener cuidado y no aceptar a cualquier desconocido que nos solicita ser nuestro amigo/contacto/seguidor.

En este sentido puede ser muy útil limpiar la lista de amigos de vez en cuando para quitar aquellas personas que hemos añadido porque sí o por ser contactos de otros amigos.

 

Si tenemos 700 “amigos” en Internet, ¿los conocemos de verdad a todos?

 

Lógicamente es importante cuidar los mensajes, fotos y vídeos que comparten por Internet. Es posible que ciertas imágenes les parezcan divertidas, emotivas o románticas en estos momentos, pero puede que no les guste tanto que las pueda llegar a ver cualquier persona en el futuro (como su abuela, un futuro jefe…).

Por supuesto, como padres y madres también podemos emplear herramientas de control parental en los dispositivos que utilizan, aunque su eficacia en este contexto es bastante limitada.

 

¿Qué hacemos si ya han contactado con quien no deben?

Si descubrimos que nuestros hijos están en contacto con alguien que no es quien dice ser, deberemos ser cautelosos a la hora de actuar. Valoremos la información de que disponemos sobre esta persona, sus mensajes, propósitos, considerar la información de nuestros hijos que está en manos de esa persona, las posibles amenazas, el riesgo de su cumplimiento y sus posibles consecuencias, etc. para determinar si puede ser suficiente con bloquear a ese contacto y reportarlo a la plataforma, o bien si debemos pedir ayuda a las fuerzas y cuerpos de seguridad como Policía y Guardia Civil.

 

Entonces… ¿todo el mundo es malo?, ¿mejor cerramos Internet y tiramos los móviles? Parece evidente que no es el camino. Lo que nos encontramos por la red es lo mismo que vemos a diario por las calles y plazas de nuestros pueblos y ciudades (y a nadie se le ocurre dejar de salir a la calle y relacionarse con los demás).

Lo propio es que seamos conscientes de los riesgos y ayudemos a nuestros hijos a entenderlos y ser autónomos en sus relaciones sociales por Internet, con las mismas precauciones que en el mundo físico, ¿acaso no les prevenimos desde bien pequeños para que no hablen con extraños por la calle?

Si os animáis a comentar vuestro punto de vista, o alguna experiencia que conozcáis, seguro que es muy útil para todos.

Nota de DavidHellin: La noticia es original de OSI

Hoy se celebra el Día de la Internet Segura cuyo objetivo es promover el uso responsable y seguro de Internet. El evento se centra en concienciar sobre las amenazas de Internet a uno de los colectivos más desprotegidos, los menores.

El Día de la Internet Segura 2017 “Safer Internet Day 2017” es un evento organizado por la Comisión Europea e INSAFE, cuyo objetivo es hacer de Internet un lugar más seguro, especialmente para los menores. Este año el evento nace bajo el lema “Forma parte del cambio: unidos por una Internet mejor” y es que si todos ponemos nuestro granito de arena y concienciamos, especialmente a niños y adolescentes sobre la necesidad de hacer un uso seguro y responsable de Internet, una parte muy importante del camino estará hecho.

Además de celebrar el SID2017… ¡estamos de estreno!

Coincidiendo con esta efeméride, el Ministerio de Energía, Turismo y Agenda Digital a través de la Secretaría de Estado para la Sociedad de la Información y la Agenda Digital (SESIAD) presenta el Centro de Seguridad en Internet para menores en España, Internet Segura for Kids (www.is4k.es) para promover el uso seguro y responsable de Internet y las nuevas tecnologías entre los niños y adolescentes. De ahora en adelante, IS4K será el nuevo Centro de Seguridad en Internet de referencia en el territorio nacional, cuyos principales servicios se operarán a través de INCIBE, hecho por el cual Menores OSI deja de estar disponible para ofrecer sus servicios a través de este nuevo.

is4k

www.is4k.es

Algunas de las funciones más destacadas del nuevo portal web Internet Segura for Kids (IS4K de ahora en adelante) son:

  1. Sensibilizar y formar en seguridad y privacidad a menores, jóvenes, familias, educadores y profesionales del ámbito del menor por medio de campañas, iniciativas y programas.
  2. Ofrecer un servicio de ayuda con el que asesorar y asistir a menores, familias, educadores y profesionales del ámbito del menor sobre cómo hacer frente a los riesgos de Internet.
  3. Colaborar junto a las Fuerzas y Cuerpos de Seguridad del Estado (FFCCSE) en la lucha contra contenido criminal en Internet y asegurando contenidos online saludables/ adecuados para niños y adolescentes.

¿Qué contenidos se pueden encontrar en la web de IS4K?

Páginas con información básica sobre riesgos y problemáticas a las que se exponen los más jóvenes (sexting, grooming, ciberbullying, contenidos inadecuados, etc.) cuando hacen uso de las TIC, un blog de actualidad con las últimas novedades y/o tendencias que de una manera u otra influyen sobre los menores, herramientas para facilitar a los padres las funciones de supervisión y control, juegos educativos para que los pequeños aprendan ciberseguridad de una manera divertida, guías de mediación parental y otros muchos recursos. De manera adicional, la web proporciona información sobre programas e iniciativas que se están realizando para fomentar el uso seguro y responsable de las TIC entre los menores: Jornadas escolares, Cibercooperantes, Cybercamp familias, Cyberolympics, etc.

Conoce el resto de actividades programas para el Día de la Internet Segura

Como hoy es un día de celebración para todos los que participamos de la Sociedad Digital, la SESIAD también está promoviendo varias actuaciones, incluyendo un acto institucional con representantes de todos los colectivos implicados en el fomento de experiencias digitales seguras para niños y adolescentes, junto con la puesta de largo del nuevo portal en Internet IS4K, y las diversas actuaciones de concienciación en el aula que vienen desarrollándose en varios centros del país para celebrar que juntos vamos a promover una Internet más Segura for Kids.

En concreto, las distintas actividades previstas son:

  1. Acto institucional que presidirá el Ministro de Energía, Turismo y Agenda Digital (MINETAD) y contará con representantes de los principales ministerios que trabajan en la protección online del menor, en colaboración con todas las instituciones públicas y privadas con algún tipo de atribución, competencia o interés en la materia. Durante la jornada se va a realizar un debate sobre las actuaciones que se están realizando en el sector público, así como una mesa redonda en la que jóvenes, padres, educadores y representantes de sanidad, industria y tercer sector debatirán cómo generar el pequeño cambio en cada uno que propone Europa para aprovechar al máximo los beneficios de Internet y las TIC.
  2. Fallo del concurso Cybersecurity Mannequin Challange. El pasado día 20 de enero se lanzó desde Menores OSI de INCIBE el concurso Cybersecurity Mannequin Challange, hoy se conocerán los ganadores de dicho concurso.
  3. Entrega del premio al Cibercooperante del año y nombramiento del Cibercooperante de Honor.
  4. Celebración de charlas de concienciación por distintos centros de España gracias a la colaboración de nuestros Cibercooperantes y al programa de Jornadas escolares. Se han convocado de manera oficial más de 70 charlas.

Ayúdanos a difundir IS4K

Necesitamos tu ayuda para lograr que IS4K sea conocido por el mayor número posible de usuarios. ¿Cómo puedes hacerlo? De una manera fácil, participando en el concurso de Twitter “hola IS4K” que hoy día 7 se pone en marcha y que durará hasta el martes día 14 de febrero. ¡Tiene premio!

Para participar se deberá publicar un tweet que contenga los siguientes elementos:

  1. Hashtags: #holaIS4K #MeUnoAlCambio #SID2017
  2. Url del centro en claro: www.is4k.es
  3. Frase de concienciación sobre ciberseguridad y el uso seguro de las TIC dirigido a menores.
  4. Ejemplo: No pongas en riesgo tu privacidad y aprende cómo en www.is4k.es #holaIS4K #MeUnoAlCambio #SID2017

Para más información, consulta las bases del concurso.

Únete a la bienvenida de Internet Segura for Kids www.is4k.es Follow #holaIS4K #SID2017

Nota de DavidHellin: La noticia es original de OSI

Además de ser es el buscador web más utilizado, Google es una de las compañías de servicios con mayor relevancia en Internet, algunos de los cuales ofrece de manera gratuita, eso sí, a cambio de nuestra información personal. Por lo tanto, ¿cuánto sabe Google sobre nosotros?

Como ya contamos en el artículo Big Data: cómo afecta a los usuarios, en la actualidad, la información es poder y cuando una compañía ofrece un producto o servicio, busca obtener, además de un beneficio económico, datos que generalmente están relacionados con los hábitos del usuario. De esta forma obtiene por un lado un feedback que le ayudará a mejorar el producto así como una gran cantidad de datos personales que podrá utilizar con fines comerciales y publicitarios principalmente.

Este tipo de actuaciones típicas de las grandes compañías, basan su actividad en la Red en la obtención de información personal que utilizarán para promocionar productos o servicios, a través de campañas de publicidad adaptadas y dirigidas a sus usuarios, que son en definitiva, posibles consumidores.

En el caso de la publicidad que nos muestran grandes compañías como Google o Facebook entre otras, cuando usamos el servicio, ésta está adaptad al usuario en base a la información que han ido recopilando sobre él, basándose en sus gustos, preferencias, búsquedas, contactos, etc., provocando que la publicidad sea mucho más efectiva y directa.

Ahora que ya sabemos que facilitamos una gran cantidad de información, llega el momento de saber cuánta es y qué podemos hacer al respecto.

Mi cuenta en Google

Esta compañía obtiene multitud de información a través de la gran variedad de servicios que ofrece, como pueden ser el propio buscador, el servicio de correo electrónico, la red social Google+, el sistema operativo para móviles más usado en el mundo Android, etc.

Si queremos ver qué información personal está registrando Google sobre nosotros, tenemos que acceder a la sección Mi cuenta una vez que estemos logueados con nuestro nombre de usuario y contraseña. Para ello, desde la propia página de Google, seleccionamos la imagen asociada a nuestra cuenta y a continuación el botón “Mi cuenta”.

Mi cuenta en Google

¿Cuánta información posee Google sobre nosotros?

Podemos hacernos una idea de cuanta información hemos facilitado mediante la descarga de un archivo que contiene todos nuestros datos. Para poder crear este archivo accedemos a “Mi cuenta > Información personal y privacidad > Controla tu contenido”.

Descargar ts datos de Google

Al seleccionar el botón “crear archivo” se abrirá una nueva ventana en la que podremos indicar los productos de Google de los que queremos obtener nuestra información. En nuestro caso, hemos dejado las opciones que están por defecto, esto es, todas las casillas marcadas, y hemos pulsado el botón “Siguiente”, situado en la parte inferior de la ventana. A continuación, escogeremos el formato de archivo, su tamaño y el modo en que se nos facilitará su descarga. En todas estas configuraciones hemos dejado las opciones que están marcadas por defecto. Por último, solo nos queda “Crear el archivo” y esperar que nos envíen a nuestro correo un enlace que nos permita su descarga.

Transcurridos unos minutos ya tenemos el enlace listo. Este tiempo dependerá de la cantidad de información que Google tenga almacenada sobre nosotros. Accedemos al correo que nos han enviado y seleccionamos el botón “Descargar archivo”, lo que permitirá la descarga del mismo.

Descargar el archivo con todos los datos

En nuestro caso el archivo ha ocupado casi 1,5Gb, por lo que nos podemos hacer una idea de la cantidad de información personal que maneja Google. Si descomprimimos el archivo y accedemos a su contenido, veremos una lista de carpetas de todos los servicios de Google donde se alberga nuestra información. Además, hay un archivo llamado index.html, que si lo abrimos en el navegador nos mostrará toda esta información ordenada en un menú similar al siguiente.

Aplicaciones de Google

Ahora que ya somos conscientes del gran volumen de información que hemos facilitado, en la gran mayoría de ocasiones de manera voluntaria, como por ejemplo, al hacer copias de seguridad de nuestras fotos o contactos, y en otras ocasiones no tan voluntaria, como ocurre con nuestro historial de ubicaciones. Llega el momento de limitar este tráfico de datos.

¿Cómo limitamos la información que facilitamos?

Varias son las acciones que podemos realizar para evitar que hagan uso de nuestra información. Una de ellas es restringir el acceso desde “Mi cuenta > Información personal y privacidad > Mi actividad”.

mi actividad en Google

Una vez dentro, seleccionaremos el enlace “Controles de la actividad de tu cuenta”. Desde aquí podemos permitir o restringir a que información damos acceso a Google:

  • Actividad en la Web y en Aplicaciones. Permite registrar nuestra actividad en productos y servicios como Chrome y Maps. Además, registra nuestra ubicación, idioma, dirección IP, anuncios con los que hemos interactuado e información sobre nuestros dispositivos y aplicaciones de uso reciente, y nombres de contactos buscados.
  • Historial de ubicaciones. Registra en un mapa al que únicamente tenemos acceso desde nuestra propia cuenta, los lugares donde hemos ido, para ofrecernos búsquedas personalizadas.
  • Información de los dispositivos. Registra información sobre nuestra lista de contactos, calendario, aplicaciones instaladas, música e información sobre el propio dispositivo, como el nivel de la batería.
  • Actividad de Voz y Audio. Tanto el navegador Chrome como la aplicación Google, permiten realizar búsquedas por voz. Todas estas búsquedas que hemos realizado son almacenadas para mejorar el reconocimiento de voz de todos sus servicios.
  • Historial de búsquedas de Youtube e historial de reproducciones de Youtube. Lleva un registro tanto de los videos que hemos reproducido como de las búsquedas que hemos realizado dentro de la plataforma.

Si queremos saber más acerca del uso que hace Google con nuestra información personal cada sección anterior cuenta con el enlace “Más información”.

Para limitar al máximo esta recogida de información debemos restringir estos accesos. Para ello, desde el mismo menú “Controles de la actividad de tu cuenta”, debemos desmarcar los botones azules de cada una de las subsecciones anteriormente descritas.

Historial de hubicaciones en Google

Además de las opciones que nos ofrece Google, para controlar la información personal que podría recopilar, podéis seguir estas recomendaciones:

  1. Cuando naveguemos por Internet no lo haremos con nuestra cuenta de Google abierta o lo haremos en modo incógnito.
  2. Restringiremos al máximo posible los permisos de las aplicaciones de Google.
  3. Utilizaremos servicios de almacenamiento en la nube alternativos a Google.
  4. Utilizaremos en la medida de lo posible aplicaciones y herramientas alternativas a Google.
  5. Borrar regularmente las cookies almacenadas en el navegador.

¿Cómo borramos la información facilitada?

Desde el submenú “Mi actividad” también podemos encontrar el botón “Eliminar actividad por” con el que Google nos permite eliminar nuestra información personal. Podemos borrar nuestra información por periodos determinados, como los últimos 7 o 30 días, aunque también podemos personalizar el periodo para que borre todos nuestros datos. Para ello elegiremos en el primer botón desplegable “Personalizado”, y en el botón desplegable “Antes del” seleccionaremos la fecha actual. A continuación en el último botón desplegable seleccionaremos los servicios que deseamos borrar nuestra información y pulsamos sobre el enlace “Eliminar”.

eliminar información nuestra almacenada en Google

Como era de esperar, Google tiene almacenado en sus servidores gran cantidad de información personal, pero también nos ofrece opciones con las que limitar esta recogida de datos. Algunas herramientas son facilitadas por la propia compañía y en otros casos podemos configurarlas nosotros mismos. Determinar qué información queremos facilitar a Google irá en función de nuestras necesidades y preferencias. Alcanzar el equilibrio entre funcionalidad y privacidad es la mejor opción que podemos tomar, aunque resulte complicado ya que ambas cuestiones no suelen ir de la mano.

Nota de DavidHellin: La noticia es original de OSI

Hoy en día, el móvil se ha convertido en un dispositivo indispensable para una gran mayoría de usuarios. Con él accedemos a multitud de servicios y almacenamos información personal. Veamos qué hacer en caso de perderlo y cómo prevenir posibles problemas.

En España, según un informe de Ditrendia, en el 2016 el 87% de los móviles ya son dispositivos inteligentes, lo que implica que aunque puedan usarse para llamadas telefónicas (cada vez menos), se utilizan más para otras tareas como pueden ser:

  1. Correo electrónico y mensajería instantánea.
  2. Acceso a redes sociales.
  3. Cámara de fotos.
  4. Acceso a banca online.
  5. Aplicaciones de compra/venta.
  6. Navegación y búsquedas web.
  7. Aplicaciones para contactos personales y profesionales.
  8. Mapas, geoposicionamiento y viajes.

Uno de los mayores problemas que solemos tener con nuestro smartphone es el robo o pérdida del mismo, y esto nos supone, por un lado el coste de reposición del dispositivo y por otro, la pérdida de la información almacenada en el dispositivo y fuga de datos, personas desconocidas podrán acceder a dicha información si no teníamos implementadas unas medidas de seguridad preventivas en el teléfono.

La cuestión es que en nuestro dispositivo almacenamos una gran cantidad de información personal e incluso profesional, como por ejemplo contactos, lista de llamadas, temas tratados en mensajes SMS y a qué horas han sido enviados o recibidos, conversaciones de chat, fotos, vídeos, redes wifi a las que nos hemos conectado, correos electrónicos, etc.

Además, las aplicaciones que hayamos instalado en nuestro dispositivo, seguirán contando muchas cosas sobre quiénes somos y nuestro día a día: banca electrónica, compraventa de artículos de segunda mano, portales de compra online, redes sociales, aplicaciones para contactos personales, aplicaciones de contactos profesionales, juegos, etc. ¡Qué cantidad de información proporciona nuestro smartphone sin ser conscientes de ello! Si a esto le sumamos que para acceder a las aplicaciones instaladas no hace falta meter la contraseña cada vez que las usamos, cualquier persona que acceda a nuestro móvil desbloqueado, podrá acceder a toda la información personal que éstas manejen, y no solo eso, sino que además podrían suplantarnos, y robar nuestras cuentas (si tiene acceso al correo electrónico del usuario y al dispositivo, cambiar las credenciales de acceso no es complicado en la mayoría de servicios online).

Entonces, ¿cómo podemos proteger nuestro dispositivo?

Para prevenirnos ante un posible caso de robo o pérdida de terminal, debemos seguir las siguientes recomendaciones:

  1. Únicamente tener el dispositivo en la mano mientras se esté utilizando.
  2. Llevar el dispositivo con nosotros, en algún bolsillo o lugar “seguro”.
  3. No dejarlo nunca al alcance de terceros, por ejemplo sobre mesas o mostradores.
  4. Si llevamos el móvil en un bolso o maletín de portátil, tener especial cuidado. En caso de robo, sería un dos por uno.
  5. Activar o instalar algún servicio o aplicación antirrobo, para la localización física del dispositivo tanto para Android como iOS.

El otro gran inconveniente del robo o pérdida de un dispositivo móvil es la información. Como comentábamos al inicio del artículo, este riesgo está marcado por dos aspectos diferentes, por un lado, la pérdida propiamente dicha de la información, y por otro, la difusión que se pueda hacer de la misma.

Prevenir la pérdida de la información es relativamente sencillo. En primer lugar, hay que tener copias de seguridad, almacenadas fuera del dispositivo. Ya os hemos detallado anteriormente en el blog de la OSI cómo hacer copias de seguridad tanto en Android, como en iOS.

Por otro lado, para prevenir el acceso al contenido y evitar la difusión de la información, habría que:

  1. Establecer un código PIN en la tarjeta SIM.
  2. No eliminar las protecciones del sistema establecidos por el desarrollador o fabricante, hablamos de rooteo o Jailbreak.
  3. Establecer un bloqueo de pantalla con el menor tiempo de espera posible, usar contraseña segura, mejor que un patrón o un PIN simple. Con iOS hemos de tener cuidado con la configuración del código de bloqueo.
  4. Cifrado de datos, tanto del dispositivo como de la tarjeta de almacenamiento en caso de que la tenga.
  5. Instalar alguna aplicación o sistema de borrado remoto.

Otras consideraciones:

Si el teléfono tiene un bloqueo de pantalla con contraseña robusta, anular la SIM no permitirá hacer llamadas ni realizar conexiones de datos al estar bloqueado, y los servicios de localización del dispositivo pueden no funcionar.

Si el teléfono no está bloqueado o tiene configurado un patrón de desbloqueo o usa una contraseña débil, deberíamos informar a nuestra compañía telefónica lo antes posible, ya que corremos el riesgo de que lo usen para realizar llamadas telefónicas, que nada impiden que sean internacionales, con el coste que esto supone, o para bajarse de Internet grandes cantidades de información.

Por último, en caso de que se produzca el incidente, es aconsejable denunciar ante las Fuerzas y Cuerpos de Seguridad del Estado para que tomen las medidas que consideren oportunas.

Para más información sobre cómo proteger adecuadamente el dispositivo móvil, no dudéis en consultar el siguiente videotutorial:

Nota de DavidHellin: La noticia es original de OSI

¿Dispones en tu empresa de una moderna impresora con la que puedes imprimir, escanear, hacer fotocopias o mandar documentos por correo electrónico o fax? ¿Sigues manteniendo tu antigua impresora conectada a la red, olvidada en un rincón, acumulando polvo, a la espera de utilizarla en un futuro? ¿Sabes que estas impresoras, tanto las nuevas como las antiguas, pueden suponer graves problemas para la ciberseguridad de tu empresa?

¿Dispones en tu empresa de una moderna impresora con la que puedes imprimir, escanear, hacer fotocopias o mandar documentos por correo electrónico o fax? ¿Sigues manteniendo tu antigua impresora conectada a la red, olvidada en un rincón, acumulando polvo, a la espera de utilizarla en un futuro? ¿Sabes que estas impresoras, tanto las nuevas como las antiguas, pueden suponer graves problemas para la ciberseguridad de tu empresa?

Con frecuencia olvidamos el peligro que suponen, pues tienen el mismo acceso a la red corporativa que el resto de equipos informáticos. Las impresoras en red pueden hacer uso de servicios como el correo electrónico, fax, FTP, etc. poniendo en peligro nuestros datos y sistemas si no están debidamente configurados y protegidos.

Una impresora multifunción puede ser un punto débil de nuestra red que pasará inadvertido a la hora de realizar la planificación de la ciberseguridad, y que es utilizado con frecuencia por los ciberdelincuentes como puente o puerta de entrada al resto de la red. Desde uno de estos dispositivos se realizan diferentes ataques  como:

  • robo de datos confidenciales, redirigiendo la información que se envía a la impresora a otro lugar;
  • robo de datos confidenciales de los documentos «olvidados» en la impresora;
  • escaneo y envío anónimo por correo electrónico de documentos confidenciales;
  • puede servir de punto de entrada para acceder a la red de la empresa y realizar una infección o intrusión;
  • también se pueden utilizar para realizar ataques DDoS a otros equipos o redes.

Estas acciones se llevan a cabo tanto por parte de agentes internos como externos a la organización. En ambos casos pueden causar importantes perjuicios económicos y de imagen a nuestra empresa.

Para evitar estos daños, debemos incorporar todos estos dispositivos en las políticas de ciberseguridad de la empresa, añadiendo medidas de seguridad específicas, de tal forma que estén protegidos y controlados. Para ello, este tipo de dispositivos: 

  • estarán protegidos por el cortafuegos de la empresa;
  • estarán incluidos en las políticas de seguridad que aplican al resto de sistemas informáticos y equipos de red;
  • estarán conectados a un servidor de colas de impresión que las gestione, configure y audite adecuadamente de forma centralizada;
  • contarán con un servicio de impresión segura, protegiendo mediante autenticación de usuario o PIN la impresión de los documentos, esto impedirá la pérdida de documentos impresos;
  • no tendrán acceso directo a internet sin pasar por el cortafuegos de red corporativo, ni siquiera para tareas de mantenimiento por parte del servicio de soporte;
  • el acceso a la interfaz de configuración web de la impresora se hará de forma cifrada (https), únicamente por personal autorizado;
  • se cambiarán los usuarios y contraseñas por defecto que puedan llevar configuradas de fábrica;
  • se desactivarán los puertos de comunicaciones y servicios web que no sean necesarios o no se estén utilizando, como el puerto USB, servidor FTP, correo electrónico, fax, etc.;
  • se mantendrá actualizado el firmware para solucionar las posibles vulnerabilidades de seguridad detectadas; si la impresora es muy antigua y no dispone de soporte, se debe sustituir por otra más segura o desconectarla de la red;
  • se cifrarán las comunicaciones con los equipos clientes para proteger el envío de la documentación confidencial;
  • si la impresora se conecta a la wifi, se extremarán las precauciones en la configuración de la wifi para proteger el acceso inalámbrico;
  • se cifrará el contenido de sus discos duros internos para proteger la información almacenada en ellos, y se procederá a realizar un borrado seguro del mismo cuando se sustituya o deseche el dispositivo o su disco duro de almacenamiento.

Estas medidas, deben aplicarse tanto si los dispositivos son recursos en propiedad como si se trata de un servicio subcontratado a una empresa especializada en alquiler o leasing de equipos. Este servicio debe garantizar la perfecta integración de los equipos de impresión dentro de las políticas de seguridad de la empresa, manteniendo actualizados los dispositivos y con la funcionalidad de seguridad requerida. Cuando venza el contrato del servicio o se sustituya cualquier equipo de impresión, debe realizarse un borrado seguro del contenido de su disco duro interno.

Como hemos visto, debemos ser cautelosos con cualquier equipo que conectemos a la red corporativa, ya sea a través de cable o por medio de una red wifi, por inofensivo que parezca. Debemos reducir el riesgo que suponen para las empresas y para la información confidencial que manejan, tomando conciencia del riesgo existente y de sus posibles consecuencias. ¡Protege tu empresa!

Etiquetas:
Amenazas, Area de informática, Concienciación, Empresa, Protección

Nota de DavidHellin: La noticia es original de INCIBE

Toda la información que se recibe, se genera o se conserva en la empresa en el desarrollo de su actividad son activos de negocio, de conocimiento, intelectuales, etc. Parte de esta información se almacena durante un tiempo porque supone una evidencia de que se ha realizado una transacción comercial o profesional, es decir, está sujeta a algún tipo de obligación legal. Por ejemplo los contratos de servicios o de personal, las facturas, presupuestos, etc. Pero, ¿sabemos qué tenemos que tener en cuenta si subimos toda esta información a la nube?

Toda la información que se recibe, se genera o se conserva en la empresa en el desarrollo de su actividad son activos de negocio, de conocimiento, intelectuales, etc. Parte de esta información se almacena durante un tiempo porque supone una evidencia de que se ha realizado una transacción comercial o profesional, es decir, está sujeta a algún tipo de obligación legal. Por ejemplo los contratos de servicios o de personal, las facturas, presupuestos, etc. Pero, ¿sabemos qué tenemos que tener en cuenta si subimos toda esta información a la nube?

Este tipo de información requiere un tratamiento específico durante todo su ciclo de vida, ya que se deben conservar sus características de autenticidad, fiabilidad y usabilidad y en algunos casos serán confidenciales. Pueden estar en papel, pero también en formatos digitales como: ficheros de documentos, hojas de cálculo o pdf, bases de datos, formularios web, ficheros de imagen, video o multimedia, ficheros CAD, xml, sms, páginas web, ficheros de log, etc. Además están gestionados desde todo tipo de aplicaciones comerciales o ad-hoc, y desde todo tipo de dispositivos: PC, portátiles, tabletas o móviles. A toda esta complejidad se añade la nube, difusa y dispersa. Por eso si, utilizamos servicios cloud ¿cómo hacemos para cerciorarnos de que se conservan las propiedades de nuestra información?

 

Las pymes en la nube

 

Aunque el uso de la nube es aún incipiente entre las pymes y autónomos, informes como el de Vodafone o el de Sage o los datos del INE, demuestran que el interés por este tipo de servicios es creciente.

INE Encuesta de uso de TIC y CE en empresas 2015-2016 (primer trimestre) % de empresas que...

Los datos de la Radiografía Sage de la pyme 2015 indican que el 48% percibe como una ventaja el fácil acceso, un 26% que no necesita infraestructura y un 10% que reduce costes, entre otras.

El Análisis de la digitalización de autónomos y pymes, España 2016 de Vodafone concluye:

 

Asegurando nuestros activos en la nube

 

Puede que resulte rentable y atractivo, pero antes de subir cualquier servicio o cualquier información de la empresa a la nube, y en particular aquella sujeta a alguna obligación legal, tenemos que evaluar al proveedor y eso lo haremos con estas preguntas. Entre ellas destacamos que es conveniente saber si están auditados y certificados periódicamente por terceros.

En caso de que los datos que vamos a trasladar a la nube estén sujetos a la LOPD y los servidores estén fuera del EEE, tendremos que saber si están alineados con el nuevo Reglamento europeo de protección de datos en lo relativo a la transferencia de datos internacional.

Y es que la nube está formada por servidores esparcidos por todo el planeta y al subir nuestra información a ellos se difumina el perímetro de nuestra red corporativa. Si vamos a ofrecer a nuestros empleados o a nuestros clientes accesos a servicios en la nube tendremos que revisar todo lo referente al control de accesos.

Por último, pero no menos importante, siempre que el servicio o la información sea crítica para nuestra empresa tendremos que considerar tener un plan B por si ocurre lo peor.

En la siguiente infografía tienes una lista con lo que debes solicitar antes de contratar algún servicio en la nube y los derechos que no has de ceder.

CONTRATA EN LA NUBE CON SEGURIDAD. Antes de contratar: Analiza los requisitos de seguridad que necesitas para ese servicio. Verifica que el servicio se ajusta a los requisitos de seguridad de tu negocio. Asegúrate de que el proveedor entiende estos requisitos. Solicita por escrito La ubicación del centro de datos para verificar si cumple con la LOPD en caso de que vayas a transferirles datos personales. Las medidas de seguridad que tiene operativas el proveedor para el servicio: actualizaciones, backups, auditorías, cifrado de las comunicaciones, doble autenticación para el administrador, medidas contra incendios. .. Las garantías de que tus datos estarán separados y no serán accesibles por otros dientes. Las condiciones de disponibilidad del servicio y las medidas de continuidad en caso de incidente o de desastre. La escalabilidad del servicio y su precio por si aumentan o disminuyen tus necesidades. Las condiciones del servicio de atención a clientes que te ofrecen: idioma, horario, teléfono o email,... Las condiciones de portabilidad por si quieres cambiar de proveedor. Ejercita tus derechos. Solicita una certificación de seguridad adecuada al tratamiento de tus datos o comprueba si el proveedor está adherido a algún sello de confianza o a código de conducta. Verifica la seguridad del proveedor respecto al servicio que ofrece mediante una auditoría externa. Y exige que las transacciones y transferencias de datos sean cifradas. Tienes que poder acceder a los registros (logs) sobre quién accede a tus datos y a los servicios que tienes desplegados. Tienes que ser notificado ante cualquier incidente de seguridad del proveedor que afecte a tus datos o a los servicios que tienes desplegados. Y que poder comprobar el historial de caídas de los servidores del proveedor o si ha sufrido algún incidente de fuga de datos. Tienes derecho a que se respeten las condiciones pactadas de escalabilidad (tiempo de respuesta, precio,.. .). Exige los niveles de atención y de servicio del ANS, y en su caso las penalizaciones que se pacten. Exige un certificado de destrucción de tus datos una vez terminado el contrato.

Tanto si contratas en la nube un servidor de correo, un servidor web, un CRM o un servicio de almacenamiento como si decides contratar capacidad de proceso para instalar tus aplicaciones tienes que trasladar la seguridad que exiges a tus instalaciones en local, a la nube. No olvides que tus activos de información siguen siendo igual de confidenciales y tienen que mantenerse íntegros y estar disponibles cuando los necesites.

Etiquetas:
Area de informática, Continuidad de negocio, Contratación, Cumplimiento legal, Empresa, Infografía

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top