Proyecto de Transformación Digital UTEM comparte once recomendaciones de ciberseguridad
Autor: web|
Respaldo de datos, seguridad de la información, prevención de daños, navegación web y buen uso de contraseñas son algunos de los once puntos que el nuevo Proyecto de Transformación Digital busca promover para crear una mayor ciberseguridad en el uso de las tecnologías dentro de la UTEM.
El proyecto desarrollado por el Departamento de Sistemas y Servicios de Informática (SISEI), en coordinación con la Dirección General de Análisis Institucional y Desarrollo Estratégico, busca mejorar el uso y la seguridad en los usuarios de los aparatos como notebooks, celulares, memorias externas y dispositivos de comunicaciones de la universidad.
El objetivo es el “fortalecimiento de las plataformas informáticas institucionales mediante el Proyecto de Transformación Digital, bajo el marco de los componentes de ciberseguridad, protección de datos y privacidad y desarrollo de habilidades digitales, contenidas en las resoluciones de políticas e instrucciones informáticas que sustentan este proyecto”, señala Luis Lara, Director de SISEI.
Se trata de una iniciativa que va en línea con la instauración de una cultura digital en nuestra comunidad, de modo que exista un conocimiento básico sobre cómo utilizar los recursos digitales y dispositivos tecnológicos, además de cómo extender su vida útil. Para ello, el Departamento de Sistemas y Servicios de Informática ha entregado once recomendaciones para el cuidado y buena mantención de los aparatos de la universidad.
Luis Lara asegura que “los recursos físicos computacionales y de telefonía son elementos delicados y de alto costo, por lo tanto, deben ser tratados con el cuidado necesario por parte de los usuarios –tanto personal interno como externo- relacionados con la UTEM, quienes deben considerar a lo menos los cuidados básicos para que el equipamiento cumpla con su vida útil”.
Recomendaciones
1. Que los usuarios tengan la prevención necesaria para que los aparatos de la universidad mantengan un buen funcionamiento a lo largo del tiempo. Por ejemplo, se deben tomar todas las precauciones para evitar derrames de líquidos u otros elementos que puedan dañar al equipamiento.
2. El uso de los equipos de propiedad de la UTEM fuera de sus dependencias -ya sean notebooks, celulares, memorias externas o dispositivos de comunicaciones- debe ser informado directamente a la jefatura y vía correo electrónico a la vicerrectoría de Administración y Finanzas y a SISEI. En caso de que ocurra algún incidente, se debe reportar de forma inmediata a la Mesa de Ayuda de SISEI, adjuntando la constancia en Carabineros.
3. Sobre la protección de la información, es recomendable respaldar en forma periódica, todo el material residente en los computadores en los medios entregados por la institución, como OneDrive (nube de Microsoft), la cual es accesible por todos los usuarios con su Pasaporte Institucional.
4. En este sentido, para mantener un nivel alto de seguridad, se debe hacer un buen uso del Pasaporte Institucional, el cual es el nombre que identifica de manera única al usuario. Tanto los computadores, como servicios, aplicaciones y sistemas de información con que cuenta la UTEM, disponen de sistemas de seguridad basados en el Pasaporte Institucional que tiene asociada una contraseña de uso individual, secreta e intransferible.
5. Tanto los computadores, como los servicios, aplicaciones y sistemas de información con que cuenta la UTEM, disponen de sistemas de seguridad basado en la entrega de una “Cuenta”, la que tiene asociada una “Contraseña” o “clave secreta” de uso individual e intransferible.
La «Cuenta» corresponde al nombre que identifica de manera única a un usuario de un sistema; es asignado por el SISEI y será denominado Pasaporte Institucional.
6. Se recomienda no crear claves fáciles de adivinar, tales como nombres, fechas, lugares, números de anexo o de rut, etc. También se sugiere cada cierto tiempo cambiar las claves, elegir contraseñas que tengan una longitud mínima de ocho caracteres, no registrar las contraseñas en papel, evitar guardar su usuario y contraseña en el navegador y no reutilizar contraseñas antiguas.
7. Respecto a la navegación por internet, esta es una herramienta de trabajo que debe tener una adecuada utilización, de acuerdo con los valores institucionales. En esta materia, cabe recordar que el uso del correo electrónico es para fines institucionales y se debe evitar el tráfico de mensajes de índole privado o personal.
Se hace hincapié que por iniciativa propia o a requerimiento de alguna autoridad superior, SISEI puede suspender el acceso a sitios que considere que afectan al buen funcionamiento de la red o que se considere son ajenos a las funciones institucionales.
8. Para evitar los principales ataques informáticos posibles, se sugiere desconfiar de correos electrónicos con información sospechosa y/o con publicidad, y evitar abrir enlaces y/o archivos adjuntos de correos electrónicos sospechosos, sobre todo de correos no deseados (SPAM).
9. El usuario debe estar en conocimiento de los principales tipos de ataques informáticos para evitar ser víctima, entre los cuales se encuentran:
– Ransomware: El malware de rescate, o ransomware, es un tipo de malware que impide a los usuarios acceder a su sistema o a sus archivos personales y que exige el pago de un rescate para poder acceder de nuevo a ellos.
– Phishing: El phishing es un ataque que intenta robar su dinero o su identidad, haciendo que divulgue información personal (como números de tarjeta de crédito, información bancaria o contraseñas) en sitios web que fingen ser sitios legítimos. Los ciberdelincuentes suelen fingir ser empresas prestigiosas, amigos o conocidos en un mensaje falso, que contiene un vínculo a un sitio web de phishing.
10. Es de gran ayuda mantener actualizado y activo el antivirus institucional Cylance.
11. Ante cualquier consulta o solicitud, se debe contactar al Departamento de Sistemas y Servicios de Informática a través del correo soporte.sisei@utem.cl o a los anexos 7600 o 7605.