Seguridad informática: usuarios informados

Seguridad informática: usuarios informados. Los usuarios están autorizados para acceder a la información de la empresa, por lo que un error, intencionado o accidental, puede suponer grandes problemas de seguridad.

Los usuarios están autorizados para acceder a la información de la empresa, por lo que un error, intencionado o accidental, puede suponer grandes problemas de seguridad.

Educar a los usuarios, informarles sobre los procedimientos básicos de seguridad a tener en cuenta y concienciarlos dia a dia no requiere grandes medidas técnicas, sino unos pasos sencillos al alcance de todos.

Ejemplo: un usuario que desactiva el antivirus porque le "impide trabajar", puede abrir un correo electrónico con virus que encripta todos los ordenadores de la red de la empresa,...

En el artículo Protección del puesto de trabajo publicado por "Incibe_" (Instituto Nacional de Ciberseguridad) se detallan las políticas de seguridad que se pueden aplicar, acompañadas de un infografía, un videotutorial y muchos más recursos. Es un artículo altamente recomendable.

Os dejamos un breve resumen a continuación, para que dispongais de unas nociones básicas si no teneis tiempo de leeros el artículo completo:

  • Primero y ante todo: implantar una política de seguridad para la organización, que como mínimo debe contener los demás puntos
  • Obligación de mantener la confidencialidad
  • Obligación de informar de incidencias de seguridad (virus, pérdidas de dispositivos móviles, correos extraños,...)
  • Las contraseñas deben ser privadas y seguras
  • Se debe bloquear la sesión al ausentarse del puesto de trabajo
  • Almacenamiento online restringido y validado por la empresa
  • Almacenamiento extraible y portable restringido y validado por la empresa
  • Prohibido instalar programas no autorizados por la empresa
  • Al terminar la jornada o ausentarse del puesto de trabajo guardar la documentación (política de mesas limpias)

Esta información sobre seguridad debe hacerse saber a los usuarios de manera periódica y firmarse al comienzo de la relación laboral.

Recuerde: Las principales consecuencias de una fuga o pérdida de información son siempre para la empresa.


No tardéis mucho en volver por aquí, os estamos preparando multitud de cosas interesantes.

Si os ha gustado, no olvidéis darle a me gusta y si podéis compartirlo estaríamos encantados.

Gracias.

{{ message }}

{{ 'Comments are closed.' | trans }}