{"id":10154,"date":"2022-02-10T13:21:48","date_gmt":"2022-02-10T13:21:48","guid":{"rendered":"https:\/\/juliancastiblanco.com\/web\/?p=10154"},"modified":"2022-02-10T13:21:48","modified_gmt":"2022-02-10T13:21:48","slug":"recomendaciones-sobre-ciberseguridad","status":"publish","type":"post","link":"https:\/\/juliancastiblanco.com\/web\/recomendaciones-sobre-ciberseguridad\/","title":{"rendered":"Recomendaciones sobre Ciberseguridad"},"content":{"rendered":"<h1>A continuaci\u00f3n algunas recomendaciones para que las empresas y personas trabajen desde casa.<\/h1>\n<p><strong><span style=\"font-size: 20px;\">Empresas<\/span><\/strong><\/p>\n<p>Activar la configuraci\u00f3n multifactor en las cuentas de correo personales y corporativas, con el fin de confirmar la identidad del que accede al correo y dem\u00e1s herramientas.<\/p>\n<p>Implemente en su organizaci\u00f3n y\/o Entidad canales de comunicaci\u00f3n seguros desde Internet como SSL VPN, para sus colaboradores y funcionarios en las conexiones para teletrabajo y trabajo remoto.<\/p>\n<p>Si debe habilitar alg\u00fan servicio de cara internet, primero eval\u00fae el riesgo antes de realizar la actividad, que las acciones de contingencia no afecten la seguridad de los datos.<\/p>\n<p>Mantenga actualizado su sistema operativo con los \u00faltimos parches de seguridad liberados por el fabricante. Instale y mantenga actualizado el software antivirus, de un fabricante reconocido, para evitar infecciones con virus o software malicioso.<\/p>\n<p>Tenga en cuenta las pol\u00edticas de privacidad de la informaci\u00f3n, para no divulgar informaci\u00f3n sensible y privada de la organizaci\u00f3n o Entidad.<\/p>\n<p>Implemente soluciones de almacenamiento como Onedrive y Drive coorporativo para guardar los archivos de los colaboradores a trav\u00e9s de la infraestructura del servidor de archivos implementada.<\/p>\n<p>Activar perfiles de navegaci\u00f3n para los usuarios SSL\/VPN permitidos. Realice un monitoreo permanente a la infraestructura de los servicios utilizados por los teletrabajadores, con el fin de analizar posibles acciones no autorizadas.<\/p>\n<p>Implemente validaciones de seguridad m\u00ednimas al momento de la conexi\u00f3n por SSL VPN, para dispositivos BYOD (Bring Your Own Device), como protecci\u00f3n de antivirus, actualizaci\u00f3n de parches de seguridad entre otros.<\/p>\n<p>Impedir guardar de forma autom\u00e1tica las credenciales de usuarios asociadas a las herramientas corporativas. Genere pol\u00edticas de backup para evitar p\u00e9rdidas de informaci\u00f3n.<\/p>\n<p>Implemente pol\u00edticas de cifrado en los equipos, servidores y herramientas transaccionales con el fin de mantener la protecci\u00f3n de la informaci\u00f3n. Implementar la segmentaci\u00f3n (m\u00ednimo privilegio) en los recursos a los que se acceder\u00e1 de forma remota con el fin de garantizar que ante un acceso indebido al equipo que se est\u00e1 intentando conectar a la red, no pueda acceder a recursos y\/o informaci\u00f3n que no es necesaria para ese usuario.<\/p>\n<p>Hacer uso de herramientas de protecci\u00f3n del dispositivo como EDR (Endpoint Detection and Response), los cuales permiten una gesti\u00f3n integral y centralizada de la pol\u00edtica de seguridad de la empresa localmente en los dispositivos de los empleados.<\/p>\n<p>Si los colaboradores hacen uso de dispositivos m\u00f3viles para el ingreso a los servicios prestados por la organizaci\u00f3n y\/o Entidad se debe prohibir el uso de dispositivos rooteados o a los que se ha realizado jailbreak.<\/p>\n<p>Se debe asegurar que en caso de extrav\u00edo de dispositivos se deben configuras medidas de seguridad para proteger la informaci\u00f3n corporativa (localizaci\u00f3n, bloqueo de pantalla, borrado remoto de datos y seguimiento de las aplicaciones ejecutadas).<\/p>\n<p>Las empresas deben realizar un plan de formaci\u00f3n y capacitaci\u00f3n a sus empleados en el correcto uso de los medios tecnol\u00f3gicos.<\/p>\n<p><strong><span style=\"font-size: 20px;\">Personas<\/span><\/strong><\/p>\n<p>Utilice doble o triple factor de autenticaci\u00f3n al realizar transacciones financieras.<\/p>\n<p>Cambie las claves el acceso a wifi y evite utilizar redes inal\u00e1mbricas abiertas, puede presentarse p\u00e9rdidas de informaci\u00f3n.<\/p>\n<p>Realizar copias de seguridad de manera peri\u00f3dica haciendo uso de los medios de almacenamiento entregados por la organizaci\u00f3n y\/o Entidad para tal fin.<\/p>\n<p>No enviar archivos con informaci\u00f3n de la organizaci\u00f3n y\/o entidad, por medios no oficiales como whatsapp, dropbox, wetransfer, correos de dominio gratuito, etc.<\/p>\n<p>Cierre sesi\u00f3n cuando no est\u00e9 usando el dispositivo, tanto en casa como en lugares p\u00fablicos.<\/p>\n<p>Mantenga actualizado su sistema operativo con los \u00faltimos parches de seguridad liberados por el fabricante, si trabaja desde su propio dispositivo.<\/p>\n<p>Instale y mantenga actualizado el software antivirus, de un fabricante reconocido, para evitar infecciones con virus o software malicioso.<\/p>\n<p>Tener un espacio adecuado para teletrabajar sin riesgo a perder informaci\u00f3n por causa de da\u00f1o del equipo por la mala manipulaci\u00f3n de alimentos, por ejemplo.<\/p>\n<p>No instale programas o extensiones de navegadores de fuentes desconocidas ya que estas suelen traer malware el cual puede afectar sus dispositivos y extraer la informaci\u00f3n sensible.<\/p>\n<p>Evite el uso de aplicaciones de escritorio remoto que no est\u00e9n verificadas por la organizaci\u00f3n y\/o entidad, estas herramientas pueden crear puertas traseras por medio de las cuales podr\u00eda comprometerse el servicio o las credenciales de acceso de usuario y por lo tanto permitir el acceso a los equipos corporativos.<\/p>\n<p>Optimice el uso del internet, dado que por un mismo canal se van a establecer todas las conexiones, priorice las actividades laborales en los horarios establecidos para que no sufra ca\u00eddas del servicio.<\/p>\n<p>Recuerde que, aunque se est\u00e9 trabajando desde casa, siempre debe garantizar la seguridad de los datos y cumplir con las exigencias de seguridad impuestas por la organizaci\u00f3n y\/o Entidad y la Ley de protecci\u00f3n de datos personales.<\/p>\n<p>Te puede interesar<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"dk0DeRFECo\"><p><a href=\"https:\/\/juliancastiblanco.com\/web\/curso-de-instagram-2022\/\">Curso de Instagram 2022<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u00abCurso de Instagram 2022\u00bb \u2014 JulianCastiblanco.com\" src=\"https:\/\/juliancastiblanco.com\/web\/curso-de-instagram-2022\/embed\/#?secret=dk0DeRFECo\" data-secret=\"dk0DeRFECo\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p><span style=\"font-size: 20px;\"><strong>M\u00f3viles<\/strong><\/span><\/p>\n<p>No enviar mensajes de texto con datos confidenciales, como informaci\u00f3n privada y detalles de tarjeta de cr\u00e9dito.<\/p>\n<p>Cifrar el dispositivo m\u00f3vil, implementaremos en los dispositivos mecanismos de cifrado de la documentaci\u00f3n adem\u00e1s de los de autenticaci\u00f3n de usuarios.<\/p>\n<p>No conectar el celular a puertos USB desconocidos y no aceptar ninguna relaci\u00f3n de confianza a trav\u00e9s de USB sin asegurarnos de que la conexi\u00f3n es de confiable.<\/p>\n<p>No conectarse a redes Wi-Fi p\u00fablicas abiertas (o hotspots Wi-Fi) No instalar ninguna aplicaci\u00f3n que no provenga de una fuente de confianza, como las tiendas oficiales de Apps.<\/p>\n<p>No instalar aplicaciones que exijan permisos que pongan en riesgo la informaci\u00f3n confidencial (acceso a la agenda, geolocalizaci\u00f3n, etc.).<\/p>\n<p>Realizar copias de seguridad peri\u00f3dicas sincronizadas con los servicios de nube. Mantener actualizado el sistema operativo del celular.<\/p>\n<p>Contenido tomado de <a href=\"https:\/\/teletrabajo.gov.co\/622\/w3-article-126328.html\">https:\/\/teletrabajo.gov.co\/622\/w3-article-126328.html<\/a><\/p>\n<p><span data-contrast=\"none\">_____________________________<\/span><\/p>\n<p><span data-contrast=\"none\">\u00a0Reproducido por Contenidos Digitales Ingenieros de Marketing<\/span><\/p>\n<p><a href=\"http:\/\/www.ingenierosdemarketing.com.co\/\"><span data-contrast=\"auto\">www.ingenierosdemarketing.com.co<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.juliancastiblanco.com\/\"><span data-contrast=\"auto\">www.JulianCastiblanco.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.deceroasapo.com\/\"><span data-contrast=\"auto\">www.deceroasapo.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.oceanosvioleta.com\/\"><span data-contrast=\"auto\">www.oceanosvioleta.com<\/span><\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A continuaci\u00f3n algunas recomendaciones para que las empresas y personas trabajen desde casa. Empresas Activar la configuraci\u00f3n multifactor en las cuentas de correo personales y corporativas, con el fin de [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":10155,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-10154","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10154","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/comments?post=10154"}],"version-history":[{"count":1,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10154\/revisions"}],"predecessor-version":[{"id":10156,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10154\/revisions\/10156"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media\/10155"}],"wp:attachment":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media?parent=10154"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/categories?post=10154"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/tags?post=10154"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}