Preguntas frecuentes sobre el servicio de seguridad informática
¿Qué se puede considerar un incidente de seguridad informática?
Un incidente de seguridad informática se produce cuando suceden una serie de eventos no esperados o no deseados que ponen en peligro la seguridad de la información. Estos pueden comprometer diferentes procesos y amenazar la seguridad de la información de un equipo o de una empresa en su totalidad.
¿Qué debo hacer para proteger la información de mi puesto de trabajo?
- Desconfiar de correos electrónicos de remitentes o información sospechosa. Ante la duda, eliminarlos.
- No escribir contraseñas en sitios o documentos visibles.
- Evitar compartir contraseñas o credenciales de acceso a los sistemas de información.
- No descargues ningún software tú mismo. Pídeselo al responsable IT o a la empresa que gestione tus servicios IT.
- Contar con un antivirus instalado en tu equipo.
¿Qué requisitos cumple una contraseña segura?
- Es alfanumérica
- Tiene entre 10 y 16 caracteres
- Contiene al menos una mayúscula
- Contiene al menos un carácter especial (punto, asterisco, almohadilla, coma, etc)
- No debe repetirse una contraseña
- Su contenido no debe estar relacionado con el nombre de la empresa o proceso.
- Su contenido no debe incluir información personal como tu nombre, el nombre de tus hijos, el de tu mascota o tu fecha de nacimiento.
- Debe cambiarse de forma periódica. Te recomendamos cada 3 meses.
¿Cuáles son los principales tipos de ciberataques?
- Se produce principalmente a través del correo electrónico y aproximadamente el 90% de ataques comienzan con esta acción.
- Software malicioso que obtiene un acceso no autorizado para acceder a los sistemas de información.
- Software a través del cual se encriptan los ficheros de toda la empresa con el objetivo de solicitar un rescate económico.
- Ataque de inyección SQL. Se introduce un código maligno en el SQL para robar información o alterarla.
¿Podemos garantizar la ciberseguridad de una empresa? ¿Necesitamos servicio de seguridad informática?
Actualmente, es imposible garantizar que un entorno está al 100% protegido de ciberataques. Podemos acercarnos al 99,9%, pero para ello debemos contar con soluciones endpoint y una empresa de servicios de seguridad informática que vele para que nuestra información e infraestructura IT esté segura.
Se introduce un código maligno en el SQL para robar información o alterarla.
¿Qué es un ciberataque? ¿Puede prevenirse con un servicio de seguridad informática?
Un ataque informático o ciberataque es una actividad malintencionada que ataca a un sistema informático ya sea un móvil, un equipo o cualquier elemento de una plataforma tecnológica. El objetivo de la acción es hacer daño o extraer información.
Los ciberataques pueden prevenirse con un servicio de seguridad informática. Nuestra empresa de ciberseguridad en Barcelona pondrá las medidas necesarias para minimizar cualquier riesgo.
¿Cuáles son los principales tipos de ciberataques?
- Phishing. Se produce principalmente a través del correo electrónico y aproximadamente el 90% de ataques comienzan con esta acción.
- Malware. Software malicioso que obtiene un acceso no autorizado para acceder a los sistemas de información.
- Ransomware. Software a través del cual se encriptan los ficheros de toda la empresa con el objetivo de solicitar un rescate económico.
- Ataque de inyección SQL. Se introduce un código maligno en el SQL para robar información o alterarla.
- Ataque DDoS. Intenta que una web o un recurso de red se colapse con tráfico malintencionado, para que no esté disponible.
¿Qué es phishing?
¿Qué medida o servicio de seguridad informática deberían implementar las empresas?
- Utilizar un sistema de red que tenga contraseñas complejas, difíciles de descifrar.
- Establecer controles de acceso a la información.
- Actualizar las redes de la empresa periódicamente.
- Contar con antivirus y cortafuegos en todos los equipos
- Realizar formaciones básicas de ciberseguridad a todos los empleados.
- Realizar backups diarios, mensuales y ubicarlos al menos en dos sitios diferentes.
- Tener un plan de contingencia para ataques cibernéticos.
¿Cómo sé si una web es segura sin un servicio de seguridad informática?
- Revisa el dominio. Para estar seguro puedes optar por verificar el dominio con una herramienta como is, la cual te mostrará los datos del registrador del dominio.
- Comprueba que tenga un certificado HTTPS (todas las páginas web deberían tenerlo).
- Utiliza el sentido común, si se anuncian actividades fraudulentas o ves que regalan objetos de valor desconfía.
¿Es seguro que mis empleados teletrabajen conectándose a su red WI-FI?
No es seguro. Sí que se pueden tomar medidas de seguridad para minimizar riesgos, pero no es aconsejable. En el caso de que algún empleado utilice su propio WI-FI, debe cerciorarse de que su red es segura. Su WI-FI debe contener una contraseña compleja y bajo el estándar WPA2, (normalmente todas las compañías ya lo aplican por defecto).
Por otro lado, la contraseña que viene por defecto del router debería cambiarse y sería ideal si utilizáramos una conexión VPN para realizar la salida a internet y el acceso a plataformas mientras se esté trabajando.
Lo ideal es que el empleado utilice un equipo configurado y cedido por la empresa. Siempre puedes consultar a quien se encargue de tu servicio de seguridad informática.