ciberseguridad

AST se suma al Día Internacional de la Seguridad de la Información

El próximo sábado 30 de noviembre se celebra el “Día Internacional de la Seguridad de la Información” para concienciar a las personas sobre la importancia de proteger la información. Desde AST nos sumamos con algunos consejos que pueden resultar útiles.

Jueves, 28 Noviembre, 2019

Desde el año 1988, cada 30 de noviembre se celebra el Día Internacional de la Seguridad de la Información, que pretende concienciar a las personas sobre la importancia de proteger la información propia y la que gestiona, tanto en el ámbito laboral como en el personal.  

No hay duda de que la información se ha convertido hoy en día en un valioso activo para las organizaciones independientemente de su naturaleza, tamaño y sector. La información debe ser protegida, para lo que es necesario realizar un análisis de los riesgos y aplicar medidas de seguridad, contemplando no solo los aspectos técnicos, sino también los organizativos y los humanos.

De hecho, el punto más débil de la cadena de seguridad suele ser el usuario, como se ha podido comprobar en muchas de las campañas maliciosas (“phishing”, suplantación de identidad), que se han venido produciendo en los últimos años con el objetivo de conseguir información sensible o confidencial; como por ejemplo contraseñas o datos de cuentas y tarjetas bancarias.

En AST, conscientes de la necesidad de proteger la información que gestionamos, disponemos para todas nuestras actividades y centros de trabajo de un Sistema Integrado de Gestión de Calidad y Seguridad de la Información, certificado de acuerdo a las normas ISO 9001 e ISO 27001.

En el marco de dicho sistema, durante este año 2019 hemos llevado a cabo un Programa de Concienciación en Seguridad de la Información, destinado tanto a nuestra plantilla, como a los empleados del Gobierno de Aragón, a fin de tomar conciencia de las responsabilidades que todos tenemos en materia de seguridad.

Además, enmarcado en nuestro programa de Responsabilidad Social Corporativa, hemos realizado charlas de sensibilización de uso seguro de Internet en colegios, institutos y hogares de personas mayores.

Consejos de Seguridad:

1. Cuando utilices dispositivos USB ten cuidado. Puedes perderlos o te los pueden sustraer. Evita almacenar información confidencial en ellos y si lo haces, cífrala.

2. Cuando te deshagas de un disco duro externo, un dispositivo USB o un DVD de copia, acuérdate de aplicarles un método de borrado seguro. Así evitarás que se pueda acceder a la información. 

3. Si tienes que eliminar información confidencial, acuérdate de utilizar una destructora de papel para evitar que la información se pueda recuperar.

4. Utiliza siempre contraseñas fuertes. No compartas tu contraseña ni la dejes apuntada a la vista de otras personas. 

5. Bloquea tu equipo siempre que te ausentes de tu puesto de trabajo. Una forma rápida de hacerlo es: 

tecla Windows + L

    Mantén tu mesa limpia de papeles y no dejes información confidencial a la vista.

6. Cuando estés fuera de la oficina mantén tu portátil y tu móvil vigilados. Si estás trabajando en lugares públicos, presta atención a tu alrededor. Personas interesadas pueden ver lo que escribes y oír lo que hablas, y a veces tratarás información sensible.

7. Cuando mandes un documento a imprimir, recógelo lo antes posible. Si encuentras en la impresora un documento que no es tuyo, déjalo en la bandeja de salida para que no quede a la vista de cualquiera.

8. Evita conectarte a redes inalámbricas públicas (hoteles, restaurantes, bibliotecas...) con los dispositivos corporativos. Si lo haces no trates información confidencial. Si tienes que tratar información confidencial, conéctate a través de la VPN.

9. Si detectas un “phishing” o correo sospechoso, no lo abras, ni descargues o pinches en ficheros o enlaces adjuntos. No contestes ni facilites la información que te solicitan, y avisa al responsable de seguridad de tu organización.

10. Clasifica los documentos de acuerdo al nivel de seguridad según el tipo de información que contengan.

 

Volver