Para celebrar el Día Internacional de la Protección de Datos (28 de enero), le pedí consejos a los responsables de seguridad de acens, para obtener una lista de 20 tips para 2020. La nota de prensa ha tenido muy buena acogida, incluso ha salido en ABC y en Cinco Días. Muchas gracias a Manuel Prada Mateo (Responsable de Seguridad IT), Fernando Serrano (Responsable del Departamento de Seguridad), Pío Sierra (Product Manager de Servicios de Seguridad) y Pedro Vignau (DPO).
Aquí el listado con los 20 consejos:
- Tu antivirus debe protegerte contra las nuevas amenazas de seguridad como ataques zero-day, ransomware y cryptojacking.
- Usa la nube con responsabilidad. Trata de conectar a la nube de compañías de confianza, con contraseñas seguras y nunca desde redes no confiables.
- Cifra la información sensible.
- Usa contraseñas complejas, únicas y difíciles de adivinar. Evita repetir la misma contraseña en diferentes perfiles de redes sociales, sitios web o cuentas corporativas.
- Implementa la verificación de dos pasos para el correo de empresa.
- Tu empresa debe cumplir el RGPD (revisa si estás obligado a tener un DPO).
- Forma a tus empleados y envíales novedades en seguridad periódicamente, ya que el usuario es el eslabón débil de la cadena de la seguridad informática.
- Instala antivirus en los móviles que contengan información de la compañía.
- No descargues aplicaciones de fuentes no confiables.
- Evita conectarte a redes públicas y, utiliza, si es posible una VPN.
- Realiza backups periódicamente de tu información importante y almacénalo en un sitio alternativo
- Haz un borrado seguro de la información una vez haya dejado de ser necesaria.
- Siempre que sea posible, habilita la opción de aviso de nuevo inicio de sesión.
- Ten precaución con los enlaces recibidos a través de mensajes directos como WhatsApp.
- En caso de detectar una intrusión, notifícalo, cambia los datos de acceso y denuncia.
- No dar más datos de los necesarios al activar un servicio, si te información privada o confidencial desconfía, y por supuesto comprueba siempre que la conexión sea segura (https).
- Si tratas datos de carácter personal, confía en proveedores con un Sistema de Gestión de la Seguridad implementado y certificado.
- Establece las medidas de seguridad oportunas acreditando su correcta implantación.
- Coopera, en la medida de lo posible, con el propietario del dato.
- No utilices servicios de terceros en los que no confías totalmente.
Han hablado de la nota de prensa: