Categoría: Ciberseguridad, Privado

La ciberseguridad es un pilar fundamental en la protección de los activos digitales y el funcionamiento eficiente de nuestra empresa. Como empleados de la misma, su compromiso y rigor en el cumplimiento de las normas de seguridad no solo protegen información sensible, sino también fortalecen la confianza de nuestros clientes.

Esta guía detalla las mejores prácticas y directrices para garantizar un entorno digital seguro y confiable.

1. La importancia de la ciberseguridad

La ciberseguridad busca salvaguardar los sistemas, redes y datos frente a amenazas y ataques. El incumplimiento de las normas puede ocasionar:

  • Pérdida o robo de datos confidenciales.
  • Paralización de las operaciones o caídas de los sistemas.
  • Reputación empresarial dañada.
  • Costos financieros elevados.

Como profesionales, es vital adoptar medidas proactivas y reportar cualquier incidente para proteger nuestra infraestructura tecnológica.

2. Normas de seguridad

2.1 Contraseñas robustas

  • Deben contener al menos 10 caracteres, combinando letras mayúsculas y minúsculas, números y símbolos.
  • Evitar contraseñas obvias, como nombres, fechas de nacimiento o palabras comunes.
  • No reutilizar contraseñas entre cuentas personales y corporativas.

2.2 Cambio periódico de contraseñas

  • Actualice la contraseña de tu equipo cada 6 meses.
  • No reutilice contraseñas antiguas.

2.3 Almacenamiento seguro de contraseñas

  • Utilice solamente Skynet  o Bitwarden para almacenar contraseñas, ya que son los gestores de contraseñas aprobadas por la empresa.
  • No escriba contraseñas en papel o archivos no protegidos.

2.4 Bloqueo del equipo al ausentarse

  • Use Windows + L (Windows o Linux) o Ctrl + Shift + Power (Mac) para bloquear manualmente el dispositivo.
  • Configure el equipo para bloquearse automáticamente tras 5 minutos de inactividad.

2.5 Reconocimiento y protección contra phishing

  • ¿Qué es el phishing?
    Es una técnica de fraude utilizada para obtener información confidencial mediante correos, mensajes o páginas web falsas.
  • Cómo protegerse:
    • Verifique siempre la dirección del remitente.
    • No haga clic en enlaces o archivos adjuntos de remitentes desconocidos.
    • Verifique la extensión de los archivos recibidos (.pdf, .docx, .xlsx)
    • Reporte correos sospechosos al departamento de Sistemas enviándole un pantallazo del mismo. Recuerde, nunca reenvíe este tipo de correos.

2.6 Mantener el equipo actualizado

  • Mantenga siempre su equipo con las ultimas actualizaciones del sistema.
  • Asegúrese de que el antivirus y firewall estén activos y actualizados.

2.7 Uso de pendrives y dispositivos externos

  • No inserte ningún almacenamiento externo en tu equipo.
  • Solo utilice dispositivos de almacenamiento autorizados por la empresa.

2.8 Uso del equipo exclusivamente para fines laborales

  • No instale software no autorizado por la empresa. Si es imprescindible la instalación del mismo, consúltalo con el departamento de sistemas para verificar que no contenga software malicioso.
  • Evite el acceso a páginas web personales o no relacionadas con el trabajo.

3. Buenas prácticas de ciberseguridad

3.1 Qué hacer

  • Asegúrese de trabajar siempre en el NAS de la empresa ya que es el medio autorizado por la misma para guardar toda la información. Si no puede usarlo, realice copias de seguridad de tus archivos según las políticas internas.
  • Informe de inmediato cualquier actividad sospechosa al departamento de Sistemas.
  • Use únicamente canales seguros para compartir información sensible.
  • No comparta contraseñas con nadie, ni siquiera con compañeros de confianza.
  • No descargue software de fuentes no verificadas.
  • No conecte dispositivos personales a equipos corporativos ni a la red de la empresa.

3.2 Qué NO hacer

  • Tener el equipo sin contraseña de inicio de sesión.
  • Dejar la contraseña del equipo escrita en un post-it.
  • Desactivar el antivirus.

4. Reforzando la cultura de seguridad

El cumplimiento de estas normas de ciberseguridad es esencial para mantener a la empresa segura frente a los riesgos digitales.

La protección de los datos y sistemas de la empresa depende de todos nosotros, desde seguir los consejos recibidos hasta estar alerta ante posibles amenazas. A medida que el entorno tecnológico evoluciona, también lo hacen las amenazas, por lo que es crucial mantenerse informado y adoptar nuevas medidas de seguridad cuando sea necesario.

Juntos, podemos fortalecer nuestra defensa contra ataques cibernéticos y proteger la integridad y el éxito continuo de la empresa. Ante cualquier duda o posible incidente de seguridad, recuerda que el equipo de Sistemas está disponible para brindarte soporte y ayuda con este tema.

Correo: seguridad@solbyte.com

Recuerde: La seguridad comienza con usted.

Sobre el autor:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *
Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar

Últimos Posts