{"id":33792,"date":"2021-07-14T10:48:00","date_gmt":"2021-07-14T08:48:00","guid":{"rendered":"https:\/\/mancomun.gal\/?post_type=mncmn-nova&#038;p=33792"},"modified":"2023-03-30T10:54:24","modified_gmt":"2023-03-30T08:54:24","slug":"serie-de-artigos-tic-ciberseguridade-orientada-a-empresa-primeira-parte-2","status":"publish","type":"mncmn-nova","link":"https:\/\/mancomun.gal\/es\/novas\/serie-de-artigos-tic-ciberseguridade-orientada-a-empresa-primeira-parte-2\/","title":{"rendered":"Serie de Artigos TIC \u2013 Ciberseguridade orientada a empresa: Primeira parte"},"content":{"rendered":"\n<p>Internet, os smartphones, a computaci\u00f3n na nube, xunto aos servizos derivados destes como o comercio electr\u00f3nico, as administraci\u00f3ns electr\u00f3nicas, as redes sociais e as ferramentas de colaboraci\u00f3n est\u00e1n a transformar a forma de facer negocios.<\/p>\n\n\n\n<p>As empresas, cada vez m\u00e1is, ap\u00f3ianse nos sistemas de informaci\u00f3n e xestionan todo a trav\u00e9s de soportes dixitais.<\/p>\n\n\n\n<p>O uso masivo dos sistemas dixitais para os negocios conv\u00e9rteos no obxectivo dos ciberdelincuentes, que se aproveitan das s\u00faas vulnerabilidades para acceder a eles.<\/p>\n\n\n\n<p>As empresas deben aprender a xestionar adecuadamente a infraestrutura tecnol\u00f3xica sobre a cal se sost\u00e9n a informaci\u00f3n: servidores, dispositivos de rede, repositorios documentais, sistemas de xesti\u00f3n empresarial, sen esquecerse da formaci\u00f3n e concienciaci\u00f3n do seu persoal.<\/p>\n\n\n\n<p>Pero a maior\u00eda das empresas non dispo\u00f1en dun departamento de inform\u00e1tica interno exclusivo para este fin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ciberseguridade\">Ciberseguridade<\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2021\/07\/cyber-security-1805246_1280.jpg\" alt=\"\" class=\"wp-image-28827\"\/><\/figure>\n\n\n\n<p>A ciberseguridade pon en pr\u00e1ctica diversos medios de defensa para os equipos e a informaci\u00f3n presentes no mundo dixital.<\/p>\n\n\n\n<p>A ciberseguridade est\u00e9ndese a redes, aplicaci\u00f3ns, informaci\u00f3n e aos procesos operativos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ferramentas-de-ciberseguridade-b\u00e1sica\">Ferramentas de ciberseguridade b\u00e1sica<\/h2>\n\n\n\n<p>A maior parte dos problemas asociados \u00e1 ciberseguridade te\u00f1en a s\u00faa orixe en erros humanos. No caso das empresas deber\u00edan preocuparse primeiro polos seus empregados e logo polos ciberdelincuentes. A formaci\u00f3n e concienciaci\u00f3n do persoal, en temas de seguridade, \u00e9 un dos puntos b\u00e1sicos para a primeira li\u00f1a de defensa.<\/p>\n\n\n\n<p>Tam\u00e9n \u00e9 recomendable contar cunha estratexia de seguridade inform\u00e1tica que dimin\u00faa as posibilidades de que os ataques sexan provocados por empregados.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2021\/07\/security-265130_1920.jpg\" alt=\"\" class=\"wp-image-28829\"\/><\/figure>\n\n\n\n<p>O uso de dispositivos externos en computadores corporativos (usb\u2019s ou discos duros), o ingreso a perf\u00eds de redes sociais desde equipos da empresa, o uso indebido dos dispositivos corporativos ou acceder a servidores ou informaci\u00f3n da empresa desde dispositivos dos usuarios que non usen exclusivamente para o seu traballo, aumentan as vulnerabilidades das empresas a ataques inform\u00e1ticos.<\/p>\n\n\n\n<p>Vamos ver nesta serie de artigos, \u201cCiberseguridade orientada a empresa\u201d, unha&nbsp;<strong>colecci\u00f3n de ferramentas de software libre e consellos que nos axuden a mellorar a ciberseguridade<\/strong>&nbsp;da nosa empresa. E para complementar os artigos, tam\u00e9n publicaremos unha serie de podcast sobre a ciberseguridade, onde entrevistaremos a especialistas da materia. Esperamos que vos gusten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"primeira-parte-xesti\u00f3n-dos-contrasinais\">Primeira parte: Xesti\u00f3n dos contrasinais<\/h2>\n\n\n\n<p>O uso seguro de aplicaci\u00f3ns e servizos dixitais en li\u00f1a, require que manexemos un gran n\u00famero de contrasinais diferentes, a poder ser dunha extensi\u00f3n longa, mesturando letras, n\u00fameros e s\u00edmbolos se queremos estar protexidos.<\/p>\n\n\n\n<p><strong>Debemos establecer unha pol\u00edtica segura na creaci\u00f3n, mantemento e cambio de contrasinais<\/strong>, co fin de manter a seguridade e a privacidade da informaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2021\/07\/registration-4226949_1280.jpg\" alt=\"\" class=\"wp-image-28831\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"recomendaci\u00f3ns-para-a-xesti\u00f3n-dos-contrasinais\">Recomendaci\u00f3ns para a xesti\u00f3n dos contrasinais<\/h3>\n\n\n\n<p>\u2013 Robustas, que te\u00f1an m\u00e1is de dez caracteres e conte\u00f1a mai\u00fasculas, min\u00fasculas, s\u00edmbolos especiais e n\u00fameros.<br>\u2013 Usar contrasinais diferentes para cada servizo.<br>\u2013 Evitar contrasinais sinxelas ou que coincidan con contrasinais anteriores que foron utilizadas polo usuario. Non usar palabras t\u00edpicas ou n\u00fameros com\u00fans.<br>\u2013 Te\u00f1en que caducar cada 12 meses como m\u00ednimo.<br>\u2013 E como xa dixemos, utilizar sempre un xestor de contrasinais para almacenalas.<br>\u2013 Tam\u00e9n \u00e9 importante variar o nome de usuario.<br>\u2013 Non revelar nunca o contrasinal en supostas petici\u00f3ns oficiais desde correos electr\u00f3nicos ou mensaxes de servizos de mensaxer\u00eda (ataques de phishing).<br>\u2013 E como \u00faltimo consello, se queremos reforzar a nosa seguridade \u00e9 importante usar sistemas complementarios como os de dobre autenticaci\u00f3n (2 FA) ou sistemas biom\u00e9tricos, sensores de pegadas ou reco\u00f1ecemento facial.<\/p>\n\n\n\n<p><strong>Co uso dun xestor de contrasinais, poderemos resolver estes problemas de xesti\u00f3n de m\u00faltiples usuarios e contrasinais, sen necesidade de ter que memorizalas e facilitando o proceso de creaci\u00f3n, xesti\u00f3n e uso delas.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"xestores-de-contrasinais-recomendados-de-software-libre\">Xestores de contrasinais recomendados de software libre<\/h3>\n\n\n\n<p>\u2013&nbsp;<a href=\"https:\/\/bitwarden.com\/\">Bitwarden<\/a>&nbsp;(falaremos en profundidade del m\u00e1is abaixo).<br>\u2013&nbsp;<a href=\"https:\/\/keepass.info\/\">KeePass<\/a>, un dos xestores de contrasinais de software libre m\u00e1is co\u00f1ecido e usado. KeePass almacena os contrasinais nunha base de datos cifrada \u00e1 que podes acceder mediante un contrasinal ou clave dixital. Pode importar e exportar contrasinais nunha ampla variedade de formatos. Existen outros xestores baseados en KeePass, como son&nbsp;<a href=\"https:\/\/keeweb.info\/\">KeeWeb<\/a>&nbsp;(aplicaci\u00f3n web que pode executarse en calquera navegador) e&nbsp;<a href=\"https:\/\/www.keepassx.org\/\">KeePassX<\/a>&nbsp;(versi\u00f3n multiplataforma destinada a proporcionar unha versi\u00f3n m\u00e1is amigable con GNU\/Linux).<br>\u2013&nbsp;<a href=\"https:\/\/www.passbolt.com\/\">Passbolt<\/a>, administrador de contrasinais auto hospedado dese\u00f1ado especificamente para equipos de traballo. Int\u00e9grase con ferramentas de colaboraci\u00f3n en li\u00f1a como navegadores, correo electr\u00f3nico ou clientes de chat.<br>\u2013&nbsp;<a href=\"https:\/\/psono.com\/\">Psono<\/a>, soluci\u00f3n auto hospedada que ofrece un cliente baseado en web escrito en Python. Tam\u00e9n pode administrar arquivos ou cartafoles. Psono \u00e9 gratu\u00edto para equipos pequenos.<br>\u2013&nbsp;<a href=\"https:\/\/teampass.net\/\">Teampass<\/a>, administrador orientado a equipos cun modo base f\u00f3ra de li\u00f1a, onde exporta os seus elementos a un arquivo cifrado que pode usarse en localizaci\u00f3ns sen conexi\u00f3n a Internet. P\u00f3dense definir roles, privilexios de usuario e acceso a cartafoles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"bitwarden\">Bitwarden<\/h3>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2021\/07\/bitwarden.jpg\" alt=\"\" class=\"wp-image-28833\"\/><\/figure>\n\n\n\n<p><a href=\"https:\/\/bitwarden.com\/\">Bitwarden<\/a>&nbsp;\u00e9 un destes xestores, de software libre e gratu\u00edto, que nos axuda dunha forma f\u00e1cil e segura. A transparencia do c\u00f3digo fonte deber\u00eda ser un dos requisitos imprescindibles para as soluci\u00f3ns de seguridade.<\/p>\n\n\n\n<p>P\u00f3dese usar tanto a nivel particular, como en equipos e organizaci\u00f3ns que necesiten compartir e sincronizar datos sensibles. Este xestor est\u00e1 optimizado para o seu uso tanto en dispositivos de escritorio, coma en tabletas e tel\u00e9fonos intelixentes.<\/p>\n\n\n\n<p><strong>Os datos son cifrados antes de sa\u00edr do noso dispositivo, de extremo a extremo, polo que soamente n\u00f3s poderemos ter acceso a eles.<\/strong>&nbsp;Pero a forma m\u00e1is f\u00e1cil de usar Bitwarden \u00e9 integr\u00e1ndoo a trav\u00e9s dunha extensi\u00f3n no noso navegador. Pode empregar usando o servizo de Bitwarden.com, pero tam\u00e9n se pode instalar en infraestrutura propia.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.mancomun.gal\/wp-content\/uploads\/2021\/07\/bitwarden-logos.jpg\" alt=\"\" class=\"wp-image-28835\"\/><\/figure>\n\n\n\n<p>Se queredes saber m\u00e1is sobre Bitwarden e ver un pequeno videotitorial sobre o seu uso, no portal de Mancom\u00fan publicamos unha p\u00edlula sobre esta gran ferramenta:<br><a href=\"https:\/\/www.mancomun.gal\/noticias\/pilula-para-o-teletraballo-bitwarden-xestor-de-contrasinais\/\">https:\/\/www.mancomun.gal\/noticias\/pilula-para-o-teletraballo-bitwarden-xestor-de-contrasinais\/<\/a><\/p>\n\n\n\n<p>Ligaz\u00f3n \u00e1 p\u00e1xina da soluci\u00f3n TIC en Mancom\u00fan:&nbsp;<a href=\"https:\/\/www.mancomun.gal\/solucion-tic\/bitwarden\/\">https:\/\/www.mancomun.gal\/solucion-tic\/bitwarden\/<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"p\u00edlula-sobre-bitwarden\">P\u00edlula sobre Bitwarden<\/h3>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"P\u00edlula sobre Bitwarden\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/TLEdSBckswA?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>No seguinte artigo falaremos dos sistemas de dobre autenticaci\u00f3n (2 FA) e das copias de seguridade e a s\u00faa importancia fronte a unha cat\u00e1strofe dixital.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"featured_media":0,"template":"","categories":[10],"tags":[16,133],"class_list":["post-33792","mncmn-nova","type-mncmn-nova","status-publish","hentry","category-empresa","tag-artigo-tic","tag-ciberseguridade"],"acf":[],"_links":{"self":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/mncmn-nova\/33792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/mncmn-nova"}],"about":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/types\/mncmn-nova"}],"wp:attachment":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/media?parent=33792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/categories?post=33792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/tags?post=33792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}