Ciberseguridad

¿Qué es una campaña en ciberseguridad?

La concientización en temas de ciberseguridad o seguridad de la información, es una de las principales acciones a emprender por cualquier tipo de organización. En la medida del conocimiento e involucramiento de las personas, se logra prevenir diversos riesgos o amenazas latentes en nuestros días.

¿Qué es la ciberseguridad?

La ciberseguridad es la práctica de defender las computadoras, los servidores, los dispositivos móviles, los sistemas electrónicos, las redes y los datos de ataques maliciosos. También se conoce como seguridad de tecnología de la información o seguridad de la información electrónica. El término se aplica en diferentes contextos, desde los negocios hasta la informática móvil, y puede dividirse en algunas categorías comunes.

¿Quién se encarga de la ciberseguridad en Chile?

 

Unidad de ciberseguridad - Minrel.

Unidad de ciberseguridad - Ministerio de Relaciones Exteriores de Chile.

Cápsulas de Ciberseguridad para Concientización

 

1. Contraseñas seguras: "Una contraseña segura es aquella que es difícil de adivinar para otras personas, incluso para programas informáticos diseñados para descifrar contraseñas. Evita utilizar información personal como nombres, fechas de nacimiento o palabras comunes. En su lugar, utiliza una combinación de letras mayúsculas y minúsculas, números y caracteres especiales como signos de puntuación. De esta manera, proteges tus cuentas y datos personales contra accesos no autorizados."

 

2. Autenticación de dos factores: "La autenticación de dos factores es un método de seguridad adicional que requiere dos formas distintas de verificar tu identidad antes de acceder a una cuenta o servicio en línea. Además de ingresar tu contraseña, se te pedirá que proporciones otro tipo de información, como un código enviado a tu teléfono móvil o una respuesta a una pregunta de seguridad. Esto dificulta el acceso no autorizado incluso si alguien obtiene tu contraseña."

 

3. Phishing: "El phishing es una técnica utilizada por ciberdelincuentes para engañar a las personas y obtener información confidencial, como contraseñas, números de tarjetas de crédito o información personal. Usualmente, los atacantes envían correos electrónicos o mensajes que parecen ser legítimos, pero en realidad son falsos y diseñados para que reveles información sensible. Es importante estar atento a los signos de phishing y no proporcionar información confidencial a menos que estés seguro de la legitimidad del mensaje."

 

4. Actualizaciones de software: "Las actualizaciones de software son correcciones y mejoras que los desarrolladores lanzan regularmente para sus aplicaciones y sistemas operativos. Estas actualizaciones no solo agregan nuevas funciones, sino que también solucionan vulnerabilidades de seguridad que podrían ser explotadas por ciberdelincuentes. Por lo tanto, es crucial mantener tu software actualizado para proteger tu dispositivo contra amenazas cibernéticas."

 

5. Redes Wi-Fi públicas: "Las redes Wi-Fi públicas son aquellas a las que puedes conectarte en lugares como cafeterías, aeropuertos u hoteles. Sin embargo, estas redes suelen ser menos seguras que las redes privadas, lo que significa que tus datos podrían ser interceptados por terceros malintencionados. Para proteger tu privacidad, es recomendable evitar realizar transacciones financieras o compartir información sensible mientras estás conectado a una red Wi-Fi pública. Si necesitas usar una red Wi-Fi pública, considera utilizar una VPN (Red Privada Virtual) para cifrar tus datos y mantener tu conexión segura."

 

 

6. Uso de dispositivos personales: "Utilizar dispositivos personales, como teléfonos móviles o computadoras portátiles, para trabajar puede ser conveniente, pero también presenta riesgos de seguridad. Estos dispositivos podrían no tener las mismas medidas de seguridad que los dispositivos proporcionados por Sence, lo que los hace más vulnerables a ataques cibernéticos. Además, compartir dispositivos personales entre colegas puede aumentar el riesgo de exposición de información confidencial. Por lo tanto, es importante seguir las políticas de seguridad de la organización y utilizar solo dispositivos autorizados para el trabajo."

 

7. Copias de seguridad: "Las copias de seguridad son copias de tus archivos y datos almacenados en un lugar seguro, como un disco duro externo o en la nube. Estas copias se utilizan para restaurar tus datos en caso de que se pierdan debido a un error humano, un fallo del sistema o un ataque cibernético. Realizar copias de seguridad periódicas es una práctica importante para proteger tus datos y asegurarte de que estén disponibles cuando los necesites."

 

8. Mensajería segura: "La mensajería segura se refiere al intercambio de mensajes de manera que estén protegidos contra el acceso no autorizado. Las plataformas de mensajería segura utilizan cifrado de extremo a extremo, lo que significa que tus mensajes están codificados mientras viajan por Internet y solo pueden ser descifrados por el destinatario deseado. Esto garantiza que tus comunicaciones sean privadas y seguras."

 

9. Navegación segura: "Navegar de manera segura en Internet implica tomar precauciones para proteger tu dispositivo y tu información personal contra amenazas en línea. Esto incluye mantener tu navegador y sus extensiones actualizadas, evitar hacer clic en enlaces sospechosos o descargar archivos de fuentes no confiables, y utilizar herramientas de seguridad como bloqueadores de anuncios y extensiones antimalware para protegerte contra sitios web maliciosos."

 

10. Sensibilización sobre seguridad: "La sensibilización sobre seguridad se refiere a la educación y concienciación de los empleados sobre las mejores prácticas de seguridad cibernética. Fomentar una cultura de seguridad en la organización es fundamental para proteger los activos y datos de Sence contra las amenazas cibernéticas. Esto incluye brindar capacitación regular sobre temas de seguridad, promover la responsabilidad individual y alentar a los funcionarios a reportar cualquier actividad sospechosa."

 

11. Privacidad en redes sociales: "Las redes sociales son plataformas en línea donde compartimos información personal y nos conectamos con amigos, familiares y colegas. Es importante revisar y ajustar regularmente la configuración de privacidad en tus perfiles de redes sociales para controlar quién puede ver tu información y publicaciones. Evita compartir información sensible, como tu dirección, número de teléfono o detalles financieros, en tus perfiles públicos."

 

 

12. Descargas seguras: "Cuando bajas programas o archivos de Internet, es importante hacerlo desde sitios confiables y seguros. Evita abrir archivos adjuntos de correos de personas que no conoces o hacer clic en links sospechosos. Usa páginas web oficiales y bien conocidas para bajar programas, y asegúrate de que tengan el candado de seguridad en la barra de direcciones para una conexión segura."

 

13. Uso responsable del correo electrónico: "El correo electrónico es una herramienta de comunicación ampliamente utilizada, pero también es un objetivo común para los ciberdelincuentes. Evita enviar información confidencial, como contraseñas o números de tarjetas de crédito, por correo electrónico sin cifrar. Utiliza servicios de intercambio de archivos seguros si necesitas compartir información sensible con colegas o clientes."

 

14. Seguridad en dispositivos móviles: "Los dispositivos móviles, como teléfonos inteligentes y tabletas, son objetivos cada vez más populares para los ciberataques. Protege tu dispositivo móvil con un código PIN, patrón o contraseña sólida para evitar accesos no autorizados en caso de pérdida o robo. Además, considera instalar aplicaciones de seguridad móvil que incluyan funciones como antivirus y protección contra el robo de datos."

 

15. Actualización de contraseñas: "Cambiar tus contraseñas regularmente es una medida importante para proteger tus cuentas en línea contra el acceso no autorizado. Evita reutilizar contraseñas en varias cuentas y nunca las compartas con nadie, incluso si se te solicita en nombre de Sence. Utiliza gestores de contraseñas para crear y almacenar contraseñas seguras de manera segura."

 

16. Suplantación de identidad: "La suplantación de identidad, también conocida como phishing, es una técnica utilizada por los ciberdelincuentes para engañar a las personas y obtener información confidencial. Sé cauteloso con los correos electrónicos o mensajes que soliciten información personal o financiera, especialmente si parecen urgentes o alarmantes. Verifica la autenticidad de la solicitud contactando directamente a la empresa o institución antes de proporcionar información sensible."

 

17. Seguridad física de los dispositivos: "Además de proteger tus dispositivos digitalmente, también es importante protegerlos físicamente contra el robo o el acceso no autorizado. No dejes tus dispositivos desatendidos en lugares públicos y utiliza medidas de seguridad adicionales, como bloqueos de pantalla y etiquetas de propiedad, para evitar la pérdida o el robo de tus dispositivos."

Aquí tienes una versión más comprensible:

 

18. Conciencia sobre ingeniería social: "La ingeniería social es cuando los ciberdelincuentes tratan de engañarte para obtener información confidencial. Pueden hacerlo fingiendo ser alguien de confianza o creando situaciones urgentes o temerosas para presionarte. Por ejemplo, podrían hacerse pasar por tu banco y pedirte detalles de tu cuenta. Nunca compartas información personal o financiera con extraños por teléfono, correo electrónico o en persona sin verificar su autenticidad primero."

 

19. Reporte de incidentes de seguridad: "Si detectas alguna actividad sospechosa o crees haber sido víctima de un incidente de seguridad, es importante reportarlo de inmediato al equipo de seguridad de la Información de Sence. Proporciona detalles precisos sobre lo que observaste y sigue las instrucciones proporcionadas para minimizar el impacto del incidente y prevenir futuros ataques."

 

20. Seguridad en videoconferencias: "Con el aumento del trabajo remoto, las videoconferencias se han vuelto indispensables. Asegúrate de utilizar plataformas seguras y protegidas con contraseñas para evitar la intrusión de personas no deseadas. Además, evita compartir enlaces de reuniones en redes sociales u otros canales públicos para proteger la privacidad de tus reuniones."

 

21. Gestión de permisos de aplicaciones: "Al instalar aplicaciones en tus dispositivos, revisa detenidamente los permisos que solicitan. Limita el acceso solo a la información y funciones necesarias para el funcionamiento de la aplicación. Revoca los permisos de aplicaciones que no utilices regularmente para reducir el riesgo de exposición de datos."

 

 

22. Seguridad en la impresión de documentos: "Al imprimir documentos confidenciales, asegúrate de recogerlos inmediatamente de la impresora y no dejarlos expuestos en bandejas de salida. Si es posible, utiliza impresoras con funcionalidades de seguridad, como la autenticación de usuario, para evitar que documentos sensibles caigan en manos equivocadas."

 

23. Protección contra ransomware: "El ransomware es un tipo de malware que cifra tus archivos y exige un rescate para su liberación. Mantén tus sistemas y software actualizados para parchear posibles vulnerabilidades y utiliza software antivirus y antimalware para detectar y eliminar amenazas. Además, realiza copias de seguridad periódicas de tus archivos para mitigar el impacto en caso de un ataque de ransomware."

 

24. Seguridad en redes sociales: "Al utilizar redes sociales, ten en cuenta la información que compartes y con quién la compartes. Verifica la autenticidad de las solicitudes de amistad o seguimiento antes de aceptarlas y evita hacer clic en enlaces sospechosos o compartir información personal sensible en publicaciones públicas."

 

25. Educación continua en seguridad: "La seguridad cibernética es un campo en constante evolución. Mantente informado sobre las últimas amenazas y técnicas de protección mediante la participación en cursos de formación y la lectura de recursos en línea confiables. Una comprensión sólida de la seguridad cibernética te ayudará a proteger tus datos y dispositivos de manera más efectiva."