CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/02/2012

Previnga's dels robatoris d'informació en l'oficina

Ataque Proteger documentos y claves de acceso, así como restringir el acceso a su lugar de trabajo, son algunas acciones para asegurar la información mientras se está fuera de la oficina. Según diversos estudios, los principales problemas de seguridad de la información, que afectan a las empresas, tienen que ver con fraudes corporativos y robo de información.

Per a moltes empreses, els primers dies de l’any són èpoques de reincorporar-se a les seues activitats, planejar temes per a l’any i començar a executar accions pendents. A fi d’evitar moments de preocupació a causa de robatoris d’informació o problemes de seguretat interna en tornar a l’oficina, MaTTica, companyia líder en investigacions digitals a Amèrica llatina, brinda algunes recomanacions bàsiques de seguretat que tot executiu ha de tindre en compte, sense importar si treballa en una gran organització o en un negoci personal.

D’acord amb Andrés Velásquez, president i fundador de MaTTica, s’ha de tindre en compte:

1. Assegureu-vos de tindre els vostres papers en ordre. Eviteu deixar documents sobre l’escriptori o en calaixos que no tinguen clau, així com notes adhesives amb paraules clau, contrasenyes o qualsevol altra informació sensible a la vista. D’acord amb l’Enquesta Global de Delictes Econòmics 2011 de PWC, el tipus més comú de delicte econòmic patit per les empreses va ser el robatori o malversació d’actius, amb el 72%.

2. Guardeu sempre les claus d’accés en un lloc segur. Això vol dir que si es té a l’ordinador, que siga en una aplicació encriptada; mai anotar-les en papers que guardareu a la bitlletera o llibreta de notes. Tampoc carregar-les en el telèfon mòbil, ni dictar a ningú la contrasenya per telèfon i en la mesura que es puga, no enviar-les per correu electrònic.

3. Controleu qui té accés al vostre lloc de treball, i tracteu de limitar-lo tant com es puga. És important que l’empresa tinga coneixement de tot el personal que té accés a les seues instal·lacions, ja que, segons l’enquesta de PWC, el 56% dels delictes econòmics són comesos per estafadors interns.

4. Eviteu proporcionar-li les dades personals a tercers. És millor demanar un accés remot segur a la Intranet de l’empresa, que deixar-li la contrasenya de l’ordinador a un assistent, encara que es confie molt amb ell. Recordeu que molts dels robatoris d’informació es deuen a treballs interns d’empleats descontents.

5. Assegureu el maquinari i la informació que es guarda en este. Seria convenient dir que heu de tindre una contrasenya per a entrar en el vostre ordinador, així com amagar la informació més sensible amb una altra contrasenya o encriptació. Segons l’informe, el robatori d’informació continua sent el frau més comú a Amèrica llatina.

6. No entreu a cap enllaç extern que us envien per correu electrònic, per Twitter o per Facebook. Si bé moltes empreses tenen assegurat el correu electrònic corporatiu per a evitar que els empleats visiten pàgines de xarxes socials, vídeos o llocs insegurs, molts usuaris compten amb dispositius mòbils des dels quals tenen accés lliure a Internet, on moltes vegades guarden dades corporatives.

“Si bé és cert que les empreses han de parar atenció amb els riscos relacionats amb el maneig de les tecnologies de la informació, no cal oblidar que molts fraus encara es perpetren a la manera antiga. Així que hem de tindre contrasenyes efectives i sistemes segurs, i assegurar-nos de no deixar les notes de la gerència damunt de l’escriptori ni documents confidencials que tinguen estadístiques que comprometen el nostre treball”, va comentar Andrés Velásquez.

Font: CRYPTEX

CSIRT-CV