Los 10 errores típicos de una PYME en materia de seguridad

1. Pensar que su información o sus sistemas no interesan a nadie. Cualquier equipo es útil mientras pueda controlarse remotamente, puede ser utilizado para divulgar spam o atacar sistemas.

2. Creer que la seguridad es sólo técnica y por tanto sólo compete a los informáticos. Conduce a descuidar aspectos tan importantes como los legales y organizativos.

3. Un antivirus y un firewall son suficientes. Una falsa sensación de seguridad que hace olvidar que existen otras muchas amenazas, tanto técnicas como no técnicas, que requieren la adopción de medidas más específicas.

4. Pensar que la seguridad es un producto y no un proceso. Nada más lejos de la realidad considerar la seguridad en un ámbito que no requiere mantenimiento o seguimiento alguno.

5. La confidencialidad es algo de espías y grandes multinacionales. Firmar acuerdos de confidencialidad cuya finalidad no es otra que proteger la información de la organización. Pocas veces un esfuerzo tan pequeño trae unos beneficios tan grandes.

6. No contemplar la seguridad en los contratos corporativos.

7. Ignorar La Ley Orgánica de Protección de Datos. Muchas empresas ignoran sus obligaciones en esta materia y deberían adoptar las medidas necesarias para garantizar la seguridad de los datos de carácter personal de sus clientes, empleados, proveedores…

8. Mirar hacia fuera pensando que las amenazas siempre son externas. La mayor parte de los problemas de seguridad provienen de dentro de las propias organizaciones.

9. Ofrecer servicios a través de Internet sin tener en cuenta su seguridad.

10. Descuidar la gestión de la red y los sistemas. Muchas empresas todavía descuidan de manera continuada el mantenimiento de la seguridad de sus servidores y redes, lo que conduce a dispositivos de red vulnerables, puntos WiFi que permiten a una persona al otro lado de la calle acceder a nuestra red corporativa, bases de datos de uso interno accesibles desde Internet, o servidores sin actualizar desde hace años.

Atención al nuevo virus de la Policía

La Policía Municipal ha alertado de una nueva oleada de correos electrónicos en su nombre que introducen virus a través de archivos adjuntos. El asunto de esos mensajes, que contienen errores ortográficos, es una “notificación de asistencia en la audiencia” en el marco de una supuesta investigación sobre tráfico de drogas, y el archivo adjunto lleva por nombre “intimación-mpf-zip”.
En su cuenta de Twitter (@policia), la Policía ha dado difusión a un mensaje publicado por un usuario de la red social en el que informa de esos emails falsos y ha recomendado que no se abran.
05/06/2013