{"id":73302,"date":"2019-07-26T08:23:02","date_gmt":"2019-07-26T08:23:02","guid":{"rendered":"https:\/\/www.orgdch.org\/los-8-errores-en-ciberseguridad-mas-habituales-en-el-trabajo\/"},"modified":"2019-07-26T08:23:02","modified_gmt":"2019-07-26T08:23:02","slug":"los-8-errores-en-ciberseguridad-mas-habituales-en-el-trabajo","status":"publish","type":"post","link":"https:\/\/www.orgdch.org\/ltm\/los-8-errores-en-ciberseguridad-mas-habituales-en-el-trabajo\/","title":{"rendered":"Los 8 errores en ciberseguridad m\u00e1s habituales en el trabajo"},"content":{"rendered":"<div class=\"fusion-fullwidth fullwidth-box fusion-builder-row-1 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling\" style=\"--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;\" ><div class=\"fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap\" style=\"max-width:1227.2px;margin-left: calc(-4% \/ 2 );margin-right: calc(-4% \/ 2 );\"><div class=\"fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-flex-column\" style=\"--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;\"><div class=\"fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column\"><div class=\"fusion-image-element\" style=\"text-align:center;--awb-max-width:800px;--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);\"><span class=\" fusion-imageframe imageframe-none imageframe-1 hover-type-none\"><img decoding=\"async\" width=\"1078\" height=\"516\" title=\"consejos seguridad\" src=\"https:\/\/www.orgdch.org\/wp-content\/uploads\/2019\/07\/consejos-seguridad.jpg\" class=\"img-responsive wp-image-73303\" alt=\"\" srcset=\"https:\/\/www.orgdch.org\/wp-content\/uploads\/2019\/07\/consejos-seguridad-300x144.jpg 300w, https:\/\/www.orgdch.org\/wp-content\/uploads\/2019\/07\/consejos-seguridad-768x368.jpg 768w, https:\/\/www.orgdch.org\/wp-content\/uploads\/2019\/07\/consejos-seguridad-1024x490.jpg 1024w, https:\/\/www.orgdch.org\/wp-content\/uploads\/2019\/07\/consejos-seguridad.jpg 1078w\" sizes=\"(max-width: 1078px) 100vw, 1078px\" \/><\/span><\/div><div class=\"fusion-separator fusion-full-width-sep\" style=\"align-self: center;margin-left: auto;margin-right: auto;margin-top:20px;margin-bottom:20px;width:100%;\"><\/div><div class=\"fusion-text fusion-text-1\"><ul>\n<li>Los pendrives, tablets o tel\u00e9fonos inteligentes pueden suponer una brecha de seguridad.<\/li>\n<li>Seis de cada diez ataques se dirigen a pymes.<\/li>\n<\/ul>\n<p>La trampa ha sido el primer ejercicio pr\u00e1ctico de una serie de seminarios de concienciaci\u00f3n en materia de ciberseguridad puestos en marcha por Up SPAIN. De esta iniciativa se desprenden varias conclusiones, entre las que destacan los errores m\u00e1s habituales que puede cometer un empleado en su puesto de trabajo y que podr\u00eda llegar a comprometer tanto la informaci\u00f3n confidencial de la empresa como sus propios datos personales:<\/p>\n<p>1) Dar informaci\u00f3n confidencial por Internet y no investigar sobre la identidad de quien solicita esos datos.<\/p>\n<p>2) No leer bien los emails, su contenido, as\u00ed como los enlaces que pueden llevar a una \u2018trampa\u2019.<\/p>\n<p>3) Instalar programas cuando se desconoce qui\u00e9n es el fabricante o el desarrollador; el software que se descarga desde Internet es otra de las principales fuentes de virus.<\/p>\n<p>4) Conectarse a redes wifi abiertas. Se corre el riesgo de que un tercero pueda monitorizar la actividad, copiar las contrase\u00f1as o conseguir cualquier otra informaci\u00f3n personal.<\/p>\n<p>5) Crear contrase\u00f1as f\u00e1ciles de adivinar. Hay que idear claves de acceso complejas que sean dif\u00edciles de piratear.<\/p>\n<p>6) No actualizar los programas. Hay que contar con los \u00faltimos parches desarrollados para el software instalado en un ordenador.<\/p>\n<p>7) Prescindir de un antivirus.<\/p>\n<p>8) No hacer copias de seguridad.<\/p>\n<p>Los riesgos de no atender a estas recomendaciones son muy altos, seg\u00fan explica el experto en TIC y ciberseguridad Pedro Jos\u00e9 Vela, consejero delegado de Bomonte Tecnolog\u00edas, y responsable de dirigir la sesi\u00f3n pr\u00e1ctica La trampa en Up SPAIN. En algunos casos, podr\u00edamos incluso llegar a hablar de fraudes millonarios, tanto a las empresas como a los propios empleados.<br \/>\nLas cifras no son alentadoras. Seg\u00fan el \u00faltimo Informe de Investigaci\u00f3n de 2018, el 58% de los ataques a empresas se dirige a pymes. Adem\u00e1s, el 73% de las brechas de seguridad est\u00e1 relacionado con agentes externos a las organizaciones; a la vez que otro de los grandes problemas es que siete de cada diez de estos ataques tardan meses en descubrirse. Se estima que se producen 309.854 incidentes diarios.<br \/>\nPor eso, en opini\u00f3n de este experto, es vital atender a d\u00f3nde pueden encontrarse las principales brechas en materia de ciberseguridad:<\/p>\n<p>1) Fugas de informaci\u00f3n a trav\u00e9s del uso descuidado de pendrives, tablets y tel\u00e9fonos inteligentes.<\/p>\n<p>2) Robos de informaci\u00f3n y fraudes.<br \/>\n3) Falta de formaci\u00f3n y concienciaci\u00f3n.<\/p>\n<p>4) Inexistencia de planes de gesti\u00f3n de los incidentes de seguridad.<\/p>\n<p>5) Muy baja inversi\u00f3n en ciberseguridad.<\/p>\n<p>6) Falta de planificaci\u00f3n de continuidad de negocio.<\/p>\n<p>7) Contrase\u00f1as d\u00e9biles y accesos a servicios compartidos sin permisos.<\/p>\n<p>8) Incapacidad de detectar un ataque de forma r\u00e1pida y aut\u00f3noma.<\/p>\n<p>9) Utilizaci\u00f3n de sistemas operativos caducos en puestos de trabajo y servidores.<\/p>\n<p>10) Uso de software creado a medida sin suficientes garant\u00edas de seguridad.<\/p>\n<p>En el caso de Up SPAIN, el ejercicio para concienciar a la plantilla sobre esta realidad consisti\u00f3 en simular ataques reales, utilizando la t\u00e9cnica del phising, tambi\u00e9n conocido como suplantaci\u00f3n de identidad para lograr de forma fraudulenta datos confidenciales, desde una contrase\u00f1a hasta datos bancarios. El cibercriminal, conocido como phisher, se hace pasar por una persona o empresa de confianza, por ejemplo, a trav\u00e9s de un correo electr\u00f3nico. Se hace creer a los usuarios que est\u00e1n descargando o ejecutando un programa seguro, cuando en realidad est\u00e1n utilizando un enlace malicioso. De esta manera, una vez que el usuario se descarga el contenido, el cibercriminal tiene acceso al dispositivo de la v\u00edctima. \u201cComo era de esperar -seg\u00fan explica Carlos \u00c1vila, responsable de Sistemas de Up SPAIN-, los sistemas implantados en la compa\u00f1\u00eda pudieron detectar este \u00faltimo paso y, aunque real, no fue efectivo. Aun as\u00ed explicamos esta t\u00e9cnica ampliamente utilizada en el seminario mediante un caso real sin las contramedidas efectivas\u201d. \u201cPara Up SPAIN la seguridad es vital y poder concienciar a nuestros colaboradores de su importancia nos puede ahorrar muchos disgustos\u201d, concluye \u00c1vila.<\/p>\n<\/div><\/div><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":73304,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4170],"tags":[6326,6327,3933],"class_list":["post-73302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-ltm","tag-8-errores-ltm","tag-ciberseguridad-ltm","tag-trabajo-ltm"],"_links":{"self":[{"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/posts\/73302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/comments?post=73302"}],"version-history":[{"count":0,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/posts\/73302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/media\/73304"}],"wp:attachment":[{"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/media?parent=73302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/categories?post=73302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.orgdch.org\/ltm\/wp-json\/wp\/v2\/tags?post=73302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}