Noticias

Los superhéroes de Marvel se han unido contra el acoso escolar protagonizando un cómic muy especial. Se trata de una buena herramienta para ayudarnos a tratar este problema con los niños tanto en las aulas como en familia. ¿Lo conoces?, te lo presentamos:

«Los Vengadores, acoso nunca más» es un cómic de edición especial con cuatro historias sobre el acoso escolar protagonizadas por Los Vengadores, Guardianes de la Galaxia y Spiderman:

Escena de Los Vengadores, 1. En “Tirador certero”, Ojo de Halcón se siente molesto por las continuas burlas y menosprecios de sus compañeros Capitán América, Iron Man, Thor y Viuda Negra, y da un paso al frente para contarles cómo se siente y pedirles respeto. Podemos aprovechar este ejemplo para trabajar la comunicación asertiva y la empatía (de gran utilidad para relacionarse con los demás, tanto respetarles como respetarse). Además, podemos preguntarnos sobre el nivel de autoestima del protagonista y analizar cómo influye en su manera de afrontar el conflicto.

 

Escena de Los Guardianes de la Galaxia, 2. “Coeficiente” es un alegato de los Guardianes de la Galaxia a favor de la verdadera amistad y el respeto hacia quien es diferente. Puede ser una historia valiosa para plantear a los menores una reflexión sobre las presiones de su grupo de referencia, el qué dirán y sus propios sentimientos. Se trata de romper con la actitud del miedo, del pasotismo y del silencio cómplice para posicionarse del lado de la víctima.

 

Escena de El Asombroso Spiderman, 3. En “Amigos en la red”, Spiderman ayuda a un adolescente con quien se están metiendo en persona y a través de Instagram. Al subrayar que la venganza no es una solución, nos puede ayudar a reflexionar sobre los acosadores, sus motivaciones, inseguridades y necesidades de desarrollo personal. Además, podemos trabajar la identidad digital, analizando la utilidad de crear una imagen positiva para contrarrestar los comentarios negativos en Internet fruto del ciberacoso.

 

Escena de 4. “Raro” representa un mensaje de autoconocimiento y aceptación personal para el protagonista, un niño sin amigos y aficionado al dibujo. Le anima a quererse y seguir siendo él mismo, sabiendo que aun pareciendo “raro” no es el único, no está solo, y siempre es posible encontrar personas a las que nos aprecien tal como somos.

 

 

Así pues, las vemos como unas historias breves que, con la orientación adecuada, pueden dar mucho juego a modo de introducción, o ambientando dinámicas para hablar del acoso, el ciberacoso y las necesarias habilidades sociales para relacionarse adecuadamente y evitar problemas, también en Internet.

«Los menores se fijan en los valores y actitudes de sus personajes favoritos»

Si encima las protagonizan algunos de sus personajes favoritos, ¡mejor que mejor! Es posible que, aunque no sean conscientes de ello, los menores ya se estén fijando en los valores y actitudes de estos superhéroes, como también sucede con deportistas, grupos de música y otras personas famosas.

Portada del cómic

TM & © 2017 MARVEL

Descárgate el cómic «Los Vengadores, acoso nunca más» y ¡comparte tu experiencia en los comentarios!

 

Nuestro agradecimiento a Marvel y Panini Cómics por su iniciativa en la edición de este cómic especial y por su colaboración con Internet Segura for Kids para ponerlo a disposición de toda la comunidad educativa.

Nota de DavidHellin: La noticia es original de OSI

Las decisiones de seguridad de la información son en realidad decisiones de gestión de riesgos. En esta guía se describen los conceptos y claves.

La gestión de riesgos es clave para realizar una adecuada gestión de la seguridad de la información. Sin duda debe convertirse en un proceso estratégico imbricado en la estructura de la empresa con una sólida conexión con los procesos de decisión. El objetivo de esta guía es ayudar al empresario a abordar este proceso con un enfoque práctico con claves y sugerencias para evaluar los riesgos con criterios de coste-beneficio.

La guía se estructura en los siguientes apartados:

  • Conceptos dónde se introducen los términos utilizados en gestión de riesgos
  • Gestión de riesgos que incluye los principios, el marco de trabajo y las etapas del proceso para llevar a cabo una gestión de riesgos
  • Gestión de riesgos en sistemas de información con las claves para aplicar los conceptos y actividades de los apartados anteriores a la seguridad de la información
  • Referencias de soporte a este texto y para profundizar en los conceptos y metodologías sugeridas

 

Documentos asociados:
Gestión de riesgos. Una guía de aproximación al empresario

Nota de DavidHellin: La noticia es original de INCIBE

Con esta guía conocerás las distintas tecnologías biométricas, sus usos y aplicaciones, sus beneficios y riesgos, y las buenas prácticas para su utilización.

Las tecnologías biométricas son un conjunto de métodos que sirven para reconocer de forma automática a personas analizando sus características físicas (iris, huella digital, palma de la mano, rostro,…) o su comportamiento (voz, forma de andar, escritura,…).

Tienen muchas aplicaciones, algunas en dispositivos móviles, y son usadas fundamentalmente como forma de autenticación solas o combinadas con otras medidas (tarjetas inteligentes, claves de cifrado o firmas digitales). Están destinadas a extenderse en muchos aspectos de nuestra vida diaria:

  • Control de accesos físicos y lógicos
  • Lucha contra el fraude
  • Medios de pago

En esta guía repasamos las tecnologías biométricas y  sus aplicaciones desde el punto de vista de la seguridad considerando los riesgos como la suplantación de identidad o el sabotaje, y las buenas prácticas para su uso.

Documentos asociados:
Tecnologías biométricas aplicadas a la ciberseguridad. Una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE

La información es uno de los activos más importantes de las empresas. La cartera de clientes, las tarifas, el know-how, la propiedad intelectual, etc. todos tienen mucho valor para el negocio. Si caen en otras manos, podrían utilizarlos para comerciar con ellos, utilizarlos como arma de desprestigio o como herramienta de extorsión hacia nuestra empresa. El impacto de un incidente de pérdida de información es en cualquier caso muy perjudicial, pudiendo ocasionar daños de imagen, consecuencias legales y pérdidas económicas. Por esto es necesario evitar cualquier posible fuga de información.

La información es uno de los activos más importantes de las empresas. La cartera de clientes, las tarifas, el know-how, la propiedad intelectual, etc. todos tienen mucho valor para el negocio. Si caen en otras manos, podrían utilizarlos para comerciar con ellos, utilizarlos como arma de desprestigio o como herramienta de extorsión hacia nuestra empresa. El impacto de un incidente de pérdida de información es en cualquier caso muy perjudicial, pudiendo ocasionar daños de imagen, consecuencias legales y pérdidas económicas. Por esto es necesario evitar cualquier posible fuga de información.

¿Qué es la fuga de información?

Una definición: la fuga de información o fuga de datos es la liberación deliberada o involuntaria de información confidencial o sensible, a un medio o a personas que no deberían conocerla.

¿Deliberada o involuntaria?

La fuga es deliberada cuando es intencionada, es decir si sufrimos un ataque en el que nos roban, mangan o birlan información confidencial aprovechando alguna vulnerabilidad de nuestros sistemas o algún fallo de configuración y también si nos engañan para acceder a ella mediante técnicas de ingeniería social. Son también incidentes premeditados el robo de móviles, portátiles o pendrives.

El origen de la fuga deliberada de información puede ser externo como en el caso de organizaciones criminales que roban los correos de nuestros clientes o por ciberdelincuentes que quieren dañar nuestra imagen o desprestigiarnos. También puede tener un origen interno, por ejemplo empleados descontentos que actúan, llevándose, extrayendo o enviando información a terceros, con intención de revancha o para su propio beneficio.

Pero la fuga de información también puede ocurrir por error o de forma no intencionada, como cuando perdemos un dispositivo de almacenamiento como un pendrive o un portátil, o si enviamos por error información que no deberíamos haber enviado o utilizamos almacenamiento en la nube o apps de móviles que no están permitidas y cuya seguridad desconocemos.

¿Confidencial o sensible?

La fuga de información es un incidente de seguridad que afecta sobre todo a la confidencialidad de la información. No hace  mucho os contábamos que para prevenir la fuga de información tenemos que empezar por conocer qué información manejamos y clasificarla. Esta clasificación será la base para establecer perfiles de usuarios a los que asignar permisos. También es útil instalar un cortafuegos, herramientas específicas de protección de fuga de datos (DLP o Data Leakage Prevention)  o mecanismos de cifrado.

Los resultados de la compañía, las estrategias, los correos electrónicos y las conversaciones internas son información confidencial. También hay que proteger la información sujeta a propiedad intelectual como especificaciones de productos, código fuente y creaciones o desarrollos propios, y estudios sobre la competencia y otros documentos estratégicos. Y sin duda es información sensible la que está sujeta a la protección de datos personales como cuentas bancarias, tarjetas de crédito, información de contacto o historias clínicas.

¿Cómo se fuga la información?

La información «abandona» la empresa de las siguientes formas:

  1. Mediante portátiles, móviles y otros dispositivos externos como discos duros, CD/DVD o USB que se extravían o se usan para «sacar» información. Se agrava si no se tiene control sobre los dispositivos permitidos (incluidos BYOD) y sobre la información que se puede copiar en ellos. Mejora si se controla qué información puede copiarse a estos dispositivos y en qué casos debe ir cifrada.
  2. A través del correo electrónico corporativo y cuentas de correo gratuitas se envía información como consecuencia de un engaño o de forma «voluntaria». Mejora con concienciación en el uso correcto del correo electrónico y si se controla la información que puede enviarse por estos medios y en qué casos debe ir cifrada.
  3. Cuando se utilizan redes inalámbricas desprotegidas, como la de los aeropuertos o los  hoteles, por trabajadores de viaje sin tener en cuenta qué transmiten y quién puede estar escuchando. Mejora si se conciencia a los empleados de en qué casos hacer uso de estas redes, si se controla qué información o aplicaciones se pueden usar fuera de la oficina y si se les proporciona una VPN para accesos desde el exterior.
  4. Utilizando aplicaciones no controladas por la empresa, por ejemplo para almacenamiento en la nube (Dropbox, Google Drive, Mega,…) o herramientas de colaboración, mensajería instantánea o multiconferencia (Skype, Hangouts, Line, Viver,…) y otras para compartir archivos en P2P (eMule, uTorrent,…). Mejora si se establecen políticas de uso de software permitido, bloqueando su instalación o desinstalándolos.
  5. Publicando en redes sociales información de forma inadecuada o algo que no debería publicarse, y cuando se responde a usuarios sin control. Mejora si se conciencia a los usuarios de los usos aceptables de las redes sociales, corporativas y personales, y si se centraliza en profesionales el uso de las cuentas de redes sociales corporativas.
  6. Si resultamos infectados por malware que roba datos (troyanos, spyware, keyloggers, stealers y ransomware) nuestra información «abandonará» nuestras instalaciones o dejará de estar disponible muchas veces sin que nos demos cuenta. En este caso mejora con concienciación para evitar contagiarse y utilizando productos antimalware.

¿Cómo protegemos la información?

Además de clasificar la información tenemos que almacenarla en un lugar seguro y borrarla o destruirla cuando llegue al final de su ciclo de vida.

Sobre la información sensible y confidencial y las aplicaciones y equipos que la manejan tendremos que establecer controles de acceso. No menos importante es poner en marcha políticas de uso de dispositivos y aplicaciones y sesiones de concienciación para darlas a conocer.

Al igual que hacemos al incorporar dispositivos móviles a la empresa con aplicaciones de gestión de dispositivos, si tenemos muchos datos confidenciales tendremos que tomar medidas para proteger la información confidencial cuando está almacenada, cuando se utiliza y cuando se mueve. Esto lo hacen las herramientas DLP (Data Leakage Prevention) que también pueden adecuadas para pymes que manejan datos sensibles.

Las herramientas DLP detectan, supervisan y aplican políticas de uso sobre la información confidencial donde quiera que esté, cuando está siendo utilizada y cuando se mueve. Pueden ser herramientas autónomas o integrarse en nuestra red, con otras herramientas de protección y con nuestras aplicaciones web, de mensajería y con el correo electrónico. Impiden, por ejemplo, que la información confidencial pueda almacenarse en dispositivos extraíbles y enviarse por correo, o restringen la copia de esta información o que sea utilizada por aplicaciones no permitidas. También sirven para controlar los dispositivos permitidos y forzar el cifrado de la información sensible cuando es utilizada en estos dispositivos.

¿Sabrías actuar ante un incidente de este tipo?

Imagina que un día descubres que se ha producido una fuga de información. ¿Sabrías cómo actuar? Te retamos a hacer un simulacro en tu empresa con este juego de rol. A partir de hoy estará disponible el ejercicio para responder a un supuesto incidente de este tipo. ¿Queréis comprobar si estáis preparados?

Etiquetas:
Amenazas, Ciberdelito, Concienciación, Empresa, Políticas, Proteccion informacion

Nota de DavidHellin: La noticia es original de INCIBE

Guía para empresarios con las pautas básicas de ciberseguridad para su tienda de comercio electrónico.

El comercio electrónico tiene cada vez más importancia en muchas empresas, por esta razón es conveniente introducir al empresario en las medidas de seguridad necesarias que toda tienda de comercio electrónico debe de tener.

Esta guía de ciberseguridad para comercio electrónico, una aproximación al empresario tiene como objetivo describir de forma clara y sencilla los siguientes aspectos:

  • Que es el comercio electrónico y las principales motivaciones de los ciberdelincuentes.
  • Formas de ataque usadas por los delincuentes para conseguir su objetivo.
  • Medidas de protección tanto para el personal de la empresa como para los sistemas que componen la tienda virtual.
  • Pautas sobre cómo detectar una compra fraudulenta, que hacer si se es víctima de estafa y como aumentar la confianza de los clientes.

 

Documentos asociados:
Ciberseguridad en comercio electrónico. Una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE

El uso del correo electrónico gratuito es una de las formas más habituales de comunicación a través de Internet, pero también son el objetivo de ataques por lo que es recomendable hacer uso de los mecanismos de seguridad que estos servicios nos ofrecen.

El correo electrónico es un servicio que alberga una gran cantidad de datos e información personal. Claves y movimientos bancarios, pagos, conversaciones de carácter íntimo o privado, fotografías, y demás elementos que conforman información sensible cuyo extravío podría acarrear multitud de problemas. El servicio de correo electrónico de Google, conocido como Gmail, se ha convertido en el más usado por la comunidad de internautas, y ello debería implicar que sus medidas de seguridad estarán acordes con el gran volumen de datos que mueven. Por ese motivo Google ofrece una serie de herramientas para mejorar la seguridad de su servicio de correo, algunas de las cuales describimos a continuación.

Contraseñas robustas:

En primer lugar, ¿es segura tu contraseña? Ten en cuenta que es la llave de acceso a tus servicios e información personal. Debes asegurarte que es lo suficientemente robusta, estando formada por al menos 8 caracteres que incluyan mayúsculas, minúsculas, números y caracteres especiales.

No la anotes, no la envíes por correo electrónico y ten en cuenta que Google nunca enviará un mensaje solicitándotela. Nunca la introduzcas haciendo clic en algún enlace incluido en un mensaje de correo electrónico procedente de un sitio no fiable o fuente desconocida, y accede siempre directamente a través de https://mail.google.com, o bien desde https://accounts.google.com/Login.

Además, ten en cuenta que la contraseña de Google es la misma para todos sus servicios, es decir, si se cambia, también se habrá cambiado a la hora de acceder a Gmail, YouTube, Google Fotos, Google Plus, Analytics, etc.

Verificación en dos pasos.

Se trata de un sistema que establece una capa adicional de seguridad, ya que te solicitará en cada inicio de sesión un dato que ya conoces (contraseña), junto a un código que se enviará a tu teléfono móvil asociado a la cuenta de Google o que se puede generar a través de la aplicación “Google Authenticator”.

Además Google facilita unos códigos de seguridad, imprimibles o descargables, que podemos utilizar para acceder a la cuenta en caso de perder el teléfono o no poder recibir mensajes SMS.

Para activar la verificación en dos pasos sigue las instrucciones del siguiente enlace que nos facilita Google.

Verificación en dos pasos

Verificación en dos pasos de Gmail

Cifra tu correo.

Se trata de proteger el contenido de tus mensajes para que no sea accesible a terceros, aumentando considerablemente la seguridad de la información que transmitimos por el servicio de correo.

Para ello puedes utilizar el navegador Chrome de Google, e instalar alguna extensión como “Mailvelope” (disponible también para Firefox), o “Secure Mail for Gmail”, que cifrarán nuestro correo electrónico a la hora de enviarlo, únicamente descifrable por medio de una contraseña, la cual deberá conocer el destinatario para poder acceder a su contenido. En caso contrario verá un correo cifrado ilegible.

Alertas de seguridad.

Dentro de las herramientas disponibles desde “Mi cuenta”, nos encontramos una serie de utilidades entre las cuales está “Notificaciones y actividad en tus dispositivos”. Aquí podremos configurar una opción llamada alertas de seguridad. Éstas serán enviadas al propietario de la cuenta en caso de que los sistemas de Google detecten acciones inusuales o de riesgo sobre la misma. Esos avisos pueden ser recibidos por email o mensaje de texto siempre y cuando tengamos vinculado un número de teléfono. Asegúrate de tener marcadas las dos opciones, Riesgos de seguridad grave y Otra actividad de cuenta.

Dispositivos utilizados recientemente

Revisar las aplicaciones conectadas a la cuenta.

Teniendo en cuenta que se instalan extensiones en los navegadores, programas en el pc, aplicaciones en el móvil, en muchas ocasiones les concedemos permisos de conectarse con la cuenta de Google. Así pues es recomendable revisar con frecuencia las aplicaciones conectadas a Gmail. Desde “Mi cuenta” se puede acceder a la opción “Aplicaciones y sitios conectados a tu cuenta”. Aquí encontrarás un listado de sitios web y aplicaciones a los que se les ha concedido acceso a la cuenta de Google. Los niveles van desde un acceso completo a la cuenta, pasando por ver la información básica de tu perfil, hasta acceso de lectura y escritura.

Si queremos eliminar el acceso a alguna de las aplicaciones, porque las consideremos sospechosas o ilícitas, bastará con seleccionarla y pulsar el botón “Quitar”.

Aplicaciones conectadas a tu cuenta

Comprobación de seguridad.

Para ello accede a la página “Mi cuenta”. En la sección ‘Revisión de seguridad‘, selecciona “Empezar” y sigue las instrucciones que se muestran en la pantalla para comprobar la seguridad de tu cuenta (completar la información de recuperación, asociando un teléfono, correo de recuperación, pregunta de seguridad, comprobar dispositivos conectados y los permisos de tu cuenta, es decir, qué aplicaciones o terminales tienen acceso a la cuenta de Google, Gmail, contactos, etc.).

Además de la información que te hemos dado para dotar de más seguridad tu cuenta de Gmail, ten en cuenta lo siguiente:

  1. Comprueba que tu dispositivo (smartphone o PC) está libre de virus o cualquier tipo de software malicioso. Analízalo con un antivirus fiable, en la sección herramientas gratuitas de la OSI podrás encontrar una gran variedad de ellos.
  2. Actualiza frecuentemente el navegador y sistema operativo. Para ello, puedes habilitar las opciones de configuración automática.
  3. No utilices la contraseña de tu cuenta Google en otro sitio web que podría verse comprometido. Si la usas alguien podría intentar acceder a tu cuenta de Gmail con esta información. En este caso, asegúrate de cambiar la contraseña de tu cuenta Google.
  4. Si usas un ordenador público no te olvides nada sin borrar, cierra la sesión de tu cuenta siempre. Elimina información de formularios, contraseñas, cookies y vacía la caché del navegador. También puedes utilizar el modo incógnito del navegador, para hacerlo de forma privada y sin que se guarden los sitios web a los que se accede.
  5. Asegúrate que las opciones de recuperación de cuenta estén actualizadas.

El correo electrónico de es uno de los mayores objetivos de los ciberdelincuentes. Si usas Gmail, utiliza las opciones que este servicio te brinda para protegerte ante posibles correos fraudulentos o intentos de estafa. Revisa qué dispositivos y aplicaciones acceden a tu cuenta, configura alguna alerta de seguridad, y si detectas actividad maliciosa reestablece la contraseña.

Nota de DavidHellin: La noticia es original de OSI


Scroll to Top