CIBERSEGURETAT EN EL TELETREBALL
Aspectes organitzatius:
- Segueix les instruccions de seguretat del responsable tecnològic de la teva organització
- Fes ús de les eines i aplicacions autoritzades per part de la teva organització.
- Valida que es realitzen còpies de seguretat dels documents corporatius.
- Assabenta’t bé de quin és el canal de comunicació d’incidències i dubtes.
- Notifica qualsevol incident de cibserseguretat a la teva entitat.
Equip de treball:
- Assegura’t que el sistema i les aplicacions estan actualitzades amb les darreres versions.
- Comprova que el teu ordinador té un sistema d’anti-virus i anti-malware actiu.
- Aplica el bloqueig automàtic de la pantalla al cap de deu minuts.
- Crea en el teu sistema operatiu un compte independent per a la família i per a teletreballar.
- Activa un Tallafocs (firewall) al teu equip.
Connexió a internet i accés remot:
- Evita utilitzar xarxes públiques WiFi que no siguin conegudes i de confiança.
- Utilitza els serveis de connexió remota VPN (xarxa privada virtual) que recomani la teva organització.
- Comprova que el Router de connexió a Internet no utilitza la contrasenya per defecte de fàbrica.
- Configura la contrassenya del Router amb sistemes d’encriptació segura.
Còpies de seguretat:
- Utilitza, sempre que sigui possible, l’accés als sistemes d’informació amb certificat digital (preferiblement T-CAT P).
- Utilitza contrasenyes complexes: combinació de caràcters especials, números i lletres majúscules i minúscules.
- No apuntis les contrasenyes corporatives enlloc.
- Si instal·les certificats digitals en programari en el teu ordinador personal (TCAT-P, idCAT Certificat) utilitza l’opció “Escriure la Contrasenya per a la clau privada”.
- Si has d’utilitzar molts comptes amb diferents usuaris i contrasenya, utilitza una aplicació per a gestionar de forma segura les diferents contrasenyes.
Navegació segura per internet:
- Evitar la navegació per pàgines no segures i evitar la instal·lació de qualsevol programari o contingut dubtós.
- Els navegadors web dels mitjans hauran d’estar actualitzats i configurats amb la darrera versió i pegats de programari.
- Eliminar periòdicament l’historial de navegació, les cookies, contrasenyes recordades i altres arxius temporals.
Pishing:
- No facis clics a enllaços, ni descarreguis cap document adjunt de correus electrònics sospitosos.
- Quan et connectis via web verifica a la barra del navegador que l’adreça web del destí és la correcte.
A l’acabar la feina:
- Tanca totes les connexions als sistemes d’informació i webs corporatives.
- Fes una còpia de seguretat dels documents locals que has treballat i que no estan coberts per la còpia de seguretat corporativa.
- Elimina l’historial de navegació, les cookies, contrasenyes recordades i altres arxius temporals.