CONSIDERAR LA CIBERSEGURIDAD COMO PARTE DEL CONSEJO DE DIRECCIÓN
- Hay que tener en cuenta todos los riesgos: datos, personas y terceros
- Es necesario revisar políticas y procedimientos
- Se recomienda realizar sesiones formativas, por ejemplo en el uso de las redes sociales
RESPONSABILIDADES DEL PERSONAL
- Leer políticas y procedimientos
- Mantenerse actualizado asistiendo a los cursos y sesiones formativas
- Informar sobre llamadas, emails o textos inusuales
- Verificar los contactos
- Aceptar las actualizaciones de seguridad en los equipos informáticos lo antes posible
- No hacer clic en links, escribir las URLs
GESTIÓN DE CIBERRIESGOS
- Informar inmediatamente sobre cualquier elemento sospechoso al equipo de TI
- Ser precavido en redes sociales
- Cambiar regularmente las contraseñas
- Establecer contraseñas seguras y diferentes para las distintas cuentas
- Ser cuidadoso con los dispositivos portátiles
- Comprobar los certificados de seguridad, especialmente en las webs de pago
PRÁCTICAS RECOMENDADAS
- Mantener actualizados los firewalls, sistemas operativos y antivirus
- Proteger el Wifi protegido con contraseña
- Considerar la depuración de datos
- Implementar controles minuciosos den los sistemas TI
- Tener un protocolo de Gestión de Incidencias
- Considerar el cumplimiento con el Cyber Essential Puls o con otras buenas prácticas en ciberseguridad
- Valorar contratar un seguro de ciberseguridad
- Revisar los accesos a las instalaciones físicas
- Establecer procedimientos contra la ingeniería social
- Realizar pruebas contra posibles intrusiones