Menú

Los dispositivos del usuario, típicamente teléfonos móviles, tabletas, memorias USB, tarjetas de memoria (SD), deben ser utilizados con precaución y de manera responsable

¿Y por qué no… puedo utilizar libremente mis dispositivos (móvil, memoria USB, etc.) en el trabajo?

Los dispositivos del usuario, típicamente teléfonos móviles, tabletas, memorias USB, tarjetas de memoria (SD), etc., constituyen actualmente uno de los principales medios empleados para el almacenamiento y transferencia de información por parte de los usuarios.

La conexión de estos dispositivos del usuario a los ordenadores y redes corporativas, ya sea a través de conexiones USB o a través de conexiones inalámbricas (Wi-Fi, Bluetooth, etc), facilitan, por un lado, la filtración y robo de información sensible, confidencial o protegida hacia el exterior y, por otro, la distribución y propagación de virus o software dañino dentro de la organización, o la introducción de nuevas amenazas y vulnerabilidades en la red corporativa.

Por todos estos motivos, los dispositivos de usuario deben ser utilizados con precaución y de manera responsable.

Recomendaciones

Ten cuidado con la información sensible

Evita almacenar o distribuir información sensible, confidencial o protegida en dispositivos portables (como móviles, memorias USB, etc.), ya que aumenta el riesgo de que alguien pueda acceder a esta información. ¡Piensa en la importancia de esa información antes de copiarla en cualquier dispositivo!

Custodia tus dispositivos portables

Sé precavido a la hora de mantener a buen recaudo tus dispositivos. El llevarlos encima gran parte del día y transportarlos de un lugar a otro solo aumenta el riesgo de que los pierdas o alguien te los robe. ¡Todos pensamos… "eso nunca me va a pasar a mí", incluyendo los cientos de miles de usuarios a los que les pasa cada año!

Comunica cuanto antes cualquier robo o extravío

En caso de que también te ocurra a ti, es fundamental tu colaboración para notificar lo antes posible esa incidencia a través de la Intranet, proporcionando detalles de su contenido, para que se puedan tomar medidas ante la posible revelación de los datos que almacenaba el dispositivo extraviado. ¡No te sientas mal por haberlo perdido o porque te lo hayan robado!

Evita conectar tus dispositivos personales en los ordenadores corporativos

Evita conectar mediante los puertos USB cualquiera de tus dispositivos a los ordenadores corporativos si este no ha sido autorizado previamente y está siendo gestionado por la organización. ¡Tu dispositivo puede infectar al ordenador con solo conectarlo al puerto USB! ¡Tu dispositivo (si estuviera infectado) también puede extraer de manera automática toda la información relevante del ordenador con solo conectarlo al puerto USB!

Sé cuidadoso con las conexiones inalámbricas

Evita hacer uso de conexiones inalámbricas, como por ejemplo Wi-Fi (o Bluetooth), para conectar tus dispositivos a la red corporativa si estos no han sido autorizados previamente y están siendo gestionados por la organización. ¡Tus dispositivos pueden infectar la red o abrir nuevas puertas de acceso a la organización, con solo conectarse a ella!

El cifrado puede proteger tus datos

Si excepcionalmente en alguna ocasión necesitas almacenar información, confidencial o protegida en tus dispositivos, haz uso de mecanismos de cifrado empleando una contraseña robusta. Si alguien consigue acceso a esos datos, tendrá mucho más difícil extraer la información almacenada. Si no sabes como hacerlo, pide ayuda.

¿Qué es el cifrado?

El cifrado es un mecanismo de protección que convierte los datos o la información en un formato no legible a través de cálculos matemáticos y de una clave. Únicamente el poseedor de la clave podrá descifrar los contenidos protegidos y disponer así de los datos originales para poder visualizarlos.

Aprende a distinguir entre dispositivos personales y profesionales

Es muy conveniente independizar lo más posible la vida personal y la profesional, incluyendo el uso de tus dispositivos. Igual que no es frecuente que uno se lleve a su jefe de vacaciones, o que monte una cena con los amigos en la oficina, no debería hacerse uso de los dispositivos personales para tareas profesionales y viceversa.

Cuando te deshagas de tus dispositivos, asegúrate de que no tengan información

Cuando llegue el día de deshacerte de tus dispositivos, por ejemplo porque adquieras otros más nuevos o de más capacidad, simplemente no los tires, los regales o se los vendas a alguien. Antes debes asegurarte de que ya no contienen ningún remanente de tus datos corporativos, todos aquellos acumulados a lo largo del tiempo. Si no sabes como hacerlo, pide ayuda.

No conectes a los ordenadores corporativos dispositivos desconocidos

Por último, nunca jamás conectes a los ordenadores o redes corporativas un dispositivo que no te pertenezca, ya sea porque te lo hayan dejado o te lo hayas encontrado (incluyendo CDs o DVDs). ¡La curiosidad mató al gato!... y los atacantes lo saben y se aprovechan de ello.

Recuerda, tú también puedes ser un hacker bueno, identificar anomalías, incidentes de seguridad y comportamientos sospechosos, por lo que tu colaboración y ayuda para proteger a la organización es fundamental.