Medidas básicas para proteger tu principal activo: la información

Cuando hablamos de información en la empresa nos referimos a uno de los activos más importantes que éstas poseen.

El trabajo de las organizaciones está basado en el uso y gestión que se hace de ésta, siendo crucial en el día a día de una empresa.

La información debe estar rigurosamente catalogada y ser accesible para así poder consultarla y clasificarla fácilmente según las necesidades.

Así pues, debe estar salvaguardada y controlada para evitar que algún agente externo pueda acceder a ella, modificándola o destruyéndola.

Si la información de la empresa cayera en manos de individuos malintencionados, podría conllevar resultados fatales.

Por lo tanto, se recomienda que tenga un ciclo de vida, eliminándose de forma segura cuando deje de ser de utilidad.

Pero, mientras esa información sea útil y tenga una razón de ser conservada, deberá estar protegida, siguiendo buenas pautas para ello.

¿Quieres saber cuáles son?

Te lo contamos en esta entrada de BLOG.

A continuación, se muestran una serie de medidas básicas para la protección de este activo vital para los intereses de las organizaciones:

1. Control de acceso a la información

Limitar el acceso a la información es una de las prácticas más relevantes. Se debe a que cuantas menos personas tengan acceso a una información, menor es el riesgo de que esta se comprometa. Toda empresa debe seguir el principio del mínimo privilegio, es decir, un usuario debe tener acceso a la información estrictamente necesaria para realizar sus funciones. Para ello, se deben seguir los siguientes pasos:

Definir los tipos de información existentes en nuestra empresa, como pueden ser: datos, contabilidad, clientes, marketing, producción, etc.
Designar quién puede acceder a las diferentes informaciones. Asignar quién y cómo puede autorizar el acceso a determinada información.

2. Actualizaciones de seguridad

Es crucial contar con un software integral de seguridad, como un antivirus, antiespía o firewall, para evitar cualquier ataque. Es importante que tanto el software integral de seguridad como los programas y sistemas operativos instalados dentro del ordenador estén actualizados.

Para más información, consultar el documento con la política de seguridad para la pyme: Actualizaciones de software.

3. Copias de seguridad

La creación de copias de seguridad es un método de salvaguardas básico para la protección de la información.
El soporte elegido para almacenar la copia de seguridad debe ser fiable. Hay tres variables a tener en cuenta a la hora de crear la copia de seguridad:

Analizar con un software integral de seguridad la información de la que se va a realizar la copia, de los sistemas y de los repositorios donde se encuentra.
Deben hacerse pruebas de restauración periódicas con el fin de garantizar que no haya problemas en caso de tener que recuperar la información.
Debe llevarse un control de los soportes de copia mediante un etiquetado y registro de la ubicación de los soportes.
Para más información, consultar el documento con la política de seguridad para la pyme: Copias de seguridad.

4. Utilización de contraseñas robustas

Se deben proteger todos los accesos posibles, tanto a dispositivos móviles como a equipos y documentación sensible. Siempre que sea posible se establecerán contraseñas elaboradas, que cuenten con múltiples caracteres, mayúsculas y minúsculas, símbolos… Y se cambien de forma periódica. Es una de las primeras barreras de seguridad; por lo tanto, debe ser difícil de «atravesar».

5. Acceder a páginas web y compras seguras

Con el objetivo de asegurar esta práctica, una medida puede ser comprobar la información legal del comercio. En el apartado de información de la tienda online, a causa de diferentes normas legales, deben figurar: «Aviso legal», «Términos de uso» y/o «Política de privacidad».

Otra medida para garantizar la seguridad es comprobar que se están realizando comunicaciones seguras, denominadas HTTPS. Hay que comprobar que la página web envía información en modo seguro HTTPS. La función de este protocolo es proteger la información intercambiada durante la compraventa, garantizando que viaja de forma segura, libre de intercepciones por parte de terceros.

Además, los sellos de confianza son otro método que proporcionan las tiendas online para verificar la seguridad de la venta. Las tiendas que poseen estos sellos proporcionan a los consumidores confiabilidad en el comercio electrónico, así como un código de conducta.

6. Protección del correo electrónico

El correo electrónico es una de las principales herramientas de una empresa. Por ello, se debe añadir filtros antispam y sistemas de encriptado de mensajes más confidenciales, con el fin de asegurar la protección y privacidad de la información de la compañía.

Estos son algunos de los procedimientos recomendados para elevar la seguridad de correo electrónico:

– Impartir formación y concienciación periódicamente a los empleados para minimizar el riesgo humano.
– Implantar una normativa de uso de correo electrónico.
– Instalar medidas de seguridad tanto en el servidor de correo electrónico como en los equipos.
– Implantar una autenticación multifactor (MFA) para evitar poner en peligro las cuentas.

Para más información, LLÁMANOS Y TE ASESORAMOS SOBRE CÓMO PROTEGER TU EMPRESA.

7. Almacenamiento en la nube, red y local

La tecnología de almacenamiento en la nube consiste en un servicio ofrecido por distintos proveedores de Internet que funciona de manera similar a la de un disco duro remoto. Su principal característica es la capacidad de acceder desde cualquier lugar y dispositivo.

Permite contar con un lugar común de trabajo donde almacenar información y poder compartirla entre los distintos usuarios de la empresa. Otra alternativa son los servidores de almacenamiento en red.

Por otro lado, también existe la opción de almacenar información en discos duros de los equipos locales. Se considera sistema de almacenamiento local el guardar la información en tabletas, dispositivos móviles…

Será tarea de la empresa decidir qué información guardar en qué tipo de soporte, en función de las políticas de seguridad a las que estén adscritos.

¿QUÉ ES ITEM – INSTITUTO TECNOLÓGICO DE LA EMPRESA?

Si aún no conoces ITEM, te contamos un poco más acerca de nosotros.

Estamos especializados en ofrecer SOLUCIONES TIC para empresas y negocios.

Además de la parte de soporte informático y de sistemas, realizamos labores de consultoría para empresas en las que les ayudamos a ver todas las posibilidades de adaptación a las nuevas tecnologías y medidas de seguridad informática para óptima gestión y protección de la información y datos.

Contamos con un departamento de Ingeniería de software propio que lleva desarrollando desde hace  muchos años para marcas tan importantes como John Deere, Axpo Iberia o Tapicerías Veroe.

Desarrollamos programas informáticos a la carta, en función de las necesidades del cliente y adaptados a su metodología de trabajo. Gestión de inventarios, gestión contable, CRM, etc…

Además somos Agente Certificado Oficial y podemos ayudarte a gestionar tu subvención del Kit Digital para PYMES y AUTÓNOMOS 2022. Lleva tu empresa al siguiente nivel.

Para concertar una reunión nos puedes llamar o escribir, estaremos encantados de conocer tu caso.

https://www.itemsp.es/optychee/2022/04/DOSSIER-ITEM_233x170mm_BAJA.pdf

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD

INSTITUTO TECNOLOGICO DE LA EMPRESA, S.L. con CIF B81814204 con domicilio en PLAZA DE LOS SEXMEROS No1, SEGOVIA (SEGOVIA), 40006 es titular del sitio web y responsable del tratamiento de los datos de carácter personal que los usuarios suministran a través de este sitio web.

INSTITUTO TECNOLOGICO DE LA EMPRESA, S.L. informa a los usuarios de este sitio web sobre su política respecto del tratamiento y protección de los datos de carácter personal de los usuarios y clientes que puedan ser recabados por la navegación y uso de este sitio web.
La finalidad de este documento es informar a los usuarios sobre qué hacemos con sus datos personales, cómo se recaban, para qué se utilizan, los derechos que les asisten así como toda la información necesaria establecida por la normativa vigente. Al utilizar este sitio web entendemos que ha leído y comprendido la información que se expone en relación con el tratamiento de sus datos de carácter personal. Nuestro principal objetivo es tratar los datos personales de una forma lícita, leal y transparente. Datos recabados, finalidad y licitud

Los datos de carácter personal tratados son los aportados por los usuarios a través de los formularios disponibles en este sitio web y son los mínimos exigibles para poder enviarle información sobre nuestros productos / servicios, poder realizar pedidos, así como poder elaborar las facturas correspondientes, informar sobre el estado de los pedidos, atender reclamaciones y cualquier otra gestión derivada de la prestación del servicio realizado a través de este sitio web. Dichas finalidades están basadas en principios legales de tratamiento de los datos recogidos por la normativa vigente: para la ejecución de un contrato o la prestación de un servicio a los usuarios, para el cumplimiento de obligaciones legales, por el interés legítimo y con el consentimiento de los usuarios.
Datos recabados para la solicitud de información a través del formulario web.
Los datos personales recabados a través del formulario web para la petición de información tienen como finalidad el envío de información comercial sobre nuestros productos y servicios.
El tratamiento de los datos en este caso concreto está legitimado por el consentimiento expreso que usted nos presta al aceptar el envío de la información aportada a través del formulario.
Operaciones que se realizan con los datos personales Los datos de carácter personal son registrados a través de la web y conservados en soportes electrónicos controlados y supervisados por el responsable del tratamiento. Los soportes cuentan con las medidas técnicas y organizativas necesarias que garantizan la debida confidencialidad en el tratamiento de los datos. El personal implicado en las operaciones de tratamiento de datos: acceso, edición, borrado, etc... está capacitado para ello y está formado y comprometido con nuestra política de protección de datos.

Política de privacidad de INSTITUTO TECNOLOGICO DE LA EMPRESA, S.L.

Conservación de los datos
Los datos de carácter personal se conservarán el tiempo que sea necesario para poder atender la finalidad / finalidades para los que fueron. Por lo tanto mantendremos su información personal mientras exista una relación contractual y/o comercial con usted o mientras usted no ejerza su derecho de supresión, cancelación y/o  imitación del tratamiento de sus datos. En estos casos, mantendremos la información debidamente bloqueada, sin darle ningún uso, mientras pueda ser necesaria para el ejercicio o defensa de reclamaciones o pueda derivarse algún tipo de responsabilidad judicial, legal o contractual de su tratamiento, que deba ser atendida y para lo cual sea necesaria su recuperación.
Protección de los menores
Esta página web no está dirigida a usuarios menores de edad. Si usted es menor de edad, por favor no intente registrarse como usuario. Si descubrimos que por error hemos obtenido información personal de un menor, eliminaremos dicha información lo antes posible.
Destinatarios de sus datos personales
Informamos a los usuarios de que sus datos personales no serán comunicados a terceros, con la salvedad de que dicha comunicación de datos esté amparada en una obligación legal o cuando para la correcta prestación del servicio o la ejecución del contrato sea necesario comunicar sus datos a otros responsables como  ueden ser otras empresas del grupo, encargados del tratamiento.
Para los casos en los que la comunicación de datos a terceros no esté amparada en las bases legales establecidas en el apartado anterior, la comunicación de datos a otros destinatarios sólo se realizará si el usuario ha dado su consentimiento expreso.

INSTITUTO TECNOLOGICO DE LA EMPRESA, S.L. mantiene unos criterios estrictos de selección de encargados de tratamiento y se compromete contractualmente con cada uno a cumplir y hacer cumplir las obligaciones establecidas en materia de protección de datos.
Puede obtener más información sobre el tratamiento de los datos personales de nuestra organización en el siguiente enlace:

https://www.accesousuario.com/protecciondedatos/rgpd/informacion_consentimientoAPI.php?codEmpresa=62087
Ejercicio de los derechos
De acuerdo con los derechos que confiere la normativa vigente en materia de protección de datos de carácter personal, el usuario podrá ejercer los derechos de acceso, rectificación, limitación de tratamiento, supresión, portabilidad y oposición al tratamiento de sus datos dirigiendo su petición a la dirección postal indicada o al  correo electrónico LUISA@ITEMSP.ES

Política de privacidad de INSTITUTO TECNOLOGICO DE LA EMPRESA, S.L.

Para el ejercicio de los derechos deberá identificarse mediante la presentación de su DNI. Para cualquier reclamación puede dirigirse al mismo correo indicado. Igualmente podrá dirigirse a la Agencia Española de Protección de Datos: www.agpd.es