Publicaciones de Categoría: seguridad TIC

Permiso de publicación de imágenes/voz en actividades del centro

En cumplimiento de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales y del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016), se informa:

El alumnado (o en su caso sus padres/tutores legales, de ser menor de edad) ha de manifestar su conformidad o no, para la utilización y/o tratamiento de su imagen/voz, obtenidos durante la realización de su proceso formativo, con la finalidad de difundir las actividades del Centro, en los diversos medios informativos/telemáticos que éste gestiona. En cualquier caso, el alumnado (o en su caso sus padres/tutores legales, de ser menor de edad) puede ejercer su derecho a la modificación de este permiso, y a la rectificación/supresión de las imágenes/voz obtenidos de su persona, en cualquier momento de su permanencia como alumno/a del Centro.

Igualmente, la anterior conformidad se hace extensible al profesorado en los mismos términos.

Sigue leyendo

Cómo proteger tu memoria USB de virus (vacunar tu pendrive)

Las memorias USB o pendrive son sumamente útiles para almacenar nuestra información del día a día. Sin embargo, también es una de las principales fuentes de propagación de virus entre nuestros equipos Windows. Es por ello que existen algunas herramientas y formas de evitar que propague virus, malware, troyanos y cualquier infección a otros equipos.

¡Peligro, tenemos un virus!

Una de las dos características que se observa en las memorias USB contaminadas por virus es la aparición de nuestros archivos como accesos directos que, una vez ejecutemos, abre una ventana negra que se cierra automáticamente. También desaparecen nuestras carpetas.

Este tipo de malware tiene la característica además que se auto-replica en los medios extraíbles conectados al equipo contaminado copiándose de modo oculto en el USB y creando además un archivo auto-ejecutable al conectar el USB a un equipo. El fichero auto-ejecutable, naturalmente, está camuflado, pero siempre tiene el nombre “autorun.inf” ya que éste es el tipo de fichero que va a utilizar Windows para saber qué programa ejecutar al conectar el USB. Por ello es un consejo importante siempre en Windows desactivar la auto-ejecución automática a la inserción de medios extraíbles.

Esto ocurre fundamentalmente por conectar nuestro pendrive o memoria USB a un puerto de un ordenador que ya tenía el virus, principalmente por tener el antivirus caducado (y por ello no actualizar su base de datos de virus) o simplemente por no tener ningún antivirus instalado. Este tipo de virus descrito anteriormente se propaga a cualquier medio de almacenamiento que conectemos al ordenador contaminado, sin que nos demos cuenta.

Sigue leyendo

Programas gratis de Backup para Windows, Linux o Mac

Aquí tienes colección completa de programas y herramientas gratuitas para hacer copias de seguridad (Backup) de tus datos; diferenciándolos de los programas específicos para imágenes de sistema operativo

Ya hablamos en anteriores publicaciones de la diferencia entre hacer una imagen de sistema operativo para utilizarla como recuperación en caso de malfuncionamiento o error fatal de éste, y la salvaguarda o copia de seguridad de nuestros datos (backup).

Aunque existen programas (sobre todo comerciales, de los que ha hemos hablado) que realizan ambas tareas, para el usuario particular (o pequeño profeisonal) resulta muy interesante acudir a programas gratuitos para hacer su salvaguarda de datos. Así, un backup o copia de seguridad nos permite tener en cualquier momento nuestra información disponible en caso de pérdida o alguna situación no planeada.

Un ejemplo práctico de la gran ayuda de una copia de seguridad puede suceder en el siguiente ambiente: somos los encargados de sistemas y en nuestra empresa se lleva un doble backup diario de la producción de la compañía: mediante un servicio en la nube, y también guardándola en un disco duro externo. En cierto momento el servidor presenta un error fatal y ya no tenemos acceso a la información, ¿Qué hacemos?, recurrimos al disco duro externo, y en la carpeta del día respectivo accedemos a la información para recuperar aquella que hayamos perdido.

Recordemos algo muy importante: la información que debe ser respaldada debe ser información crítica, valiosa, importante, no fotos de ocio o música (a no ser que seamos cantantes), todo esto hablándolo desde el punto de vista empresarial.

En este tutorial vamos a analizar unas cuantas aplicaciones, en principio gratuitas, para que veamos su desempeño y el alcance de las mismas, al final podemos analizar con más detalle cuál nos serviría en nuestra diaria gestión.

Es de notar que la mayoría de instalaciones de los programas que hablaremos no requieren algún conocimiento avanzado o específico. Nos centraremos en programas de backup enfocados a Windows, aunque también hay algunos de los que mostramos compatibles con Linux y Mac.

Sigue leyendo

Las copias de seguridad en las empresas

Si una empresa no dispone de copias de seguridad o backup de todo (o por lo menos de los archivos mas críticos), entonces, y por la Ley de Murphy, es seguro que tarde o temprano va a tener un problema.

Una copia de seguridad actualizada (diariamente o semanalmente) nos dará una tranquilidad extra a la hora de trabajar ya que podemos encontrarnos con distintos problemas (causados por nosotros mismos o factores externos como virus) ante los cuales no podremos recuperar nada.

Situaciones en las que una copia de seguridad nos puede ayudar.

  • Borrado accidental de ficheros o sustitución por otro con el mismo nombre.

  • Infecciones de virus. Algunos virus del tipo ransomware son capaces de codificar tu disco duro para que no puedas acceder a tus ficheros. Normalmente piden una cantidad de dinero para desbloquearlos y una vez abonada esta cantidad, no suelen desbloquearlo.

  • Rotura de un disco duro. Estamos acostumbrados a trabajar sin parar con los ordenadores y no nos preocupamos del desgaste de las piezas hardware de los mismos. Que un disco duro deje de funcionar suele ser una causa muy habitual de perdida de información.

La rotura de un disco duro supone la perdida de toda la información con casi total seguridad

Sigue leyendo

Celebra el Día Mundial de las Contraseñas (primer jueves del mes de mayo)

Cada año, se celebra el Día Mundial de las Contraseñas el primer jueves del mes de mayo. Aprovechando esta efeméride, queremos recordarte la gran importancia que tiene hacer un uso adecuado de esta medida de autenticación para que la seguridad de tu empresa no se vea comprometida.

Las contraseñas muchas veces no cuentan con toda la atención que deberían, lo que es un grave error que puede poner en jaque a la empresa. En muchas ocasiones son la única medida de seguridad con la que cuentan las herramientas y servicios corporativos, como el backend de la página web corporativa, los perfiles de redes sociales o el correo electrónico.

Uno de los errores más habituales que se comenten en el uso y gestión de las contraseñas es utilizar un clave débil, a esto se le añade que muchas veces esa clave débil es utilizada además en varios servicios. Estas prácticas son un grave riesgo para la seguridad de la empresa y también para su reputación.

Para evitar prácticas poco recomendables en el uso de contraseñas, desde Protege tu Empresa, en INCIBE, ponen a tu disposición una política de seguridad sobre la gestión segura de contraseñas y un checklist donde podrás comprobar si aplicas las recomendaciones que indicamos.

Gestores de contraseñas, una llave para gobernarlas a todas

Los gestores de contraseñas son herramientas que permiten almacenar las claves de acceso de los distintos servicios corporativos de manera centralizada y segura. Para ello, las distintas claves se almacenan de forma cifrada en un entorno seguro del gestor de contraseñas denominado bóveda, siendo accesibles únicamente si se conoce la contraseña maestra de desbloqueo. Los usuarios que utilizan un gestor de contraseñas únicamente tienen que recordar una contraseña para acceder a todos los servicios que se encuentren almacenados.

La piedra angular de los gestores de contraseñas es la clave maestra que permite acceder a la bóveda segura donde están almacenadas todas las claves, por ello la clave maestra debe ser lo más robusta posible. Esta debe ser tan larga como sea posible, contando con un mínimo de 8 caracteres, incluyendo mayúsculas, minúsculas, números y símbolos.

Sigue leyendo

Cómo eliminar una actualización fallida de Windows 10

Como la última publicada, o la de antes, o la anterior… Vamos, que si nos ponemos a eliminar actualizaciones fallidas, casi que nos quedamos con Windows 8.1, la última versión de Windows que quieren enterrar… porque no daba tantos problemas.

Una nueva actualización (vale, me has pillado; pues otra más) fallida de Windows 10 está poniendo de los nervios al personal. Y es que el problema no cesa. A pesar de las promesas de Microsoft y de las mejoras que vimos en la última versión, Windows 10 1909, las actualizaciones siguen suponiendo un ejercicio de alto riesgo y por ello aconsejamos retrasarlas hasta donde sea posible y comprobemos su total estabilidad. Aunque sean de seguridad.

La última actualización fallida de Windows 10 (a fecha 17/02/2020) es la KB4524244. Se publicó el 11 de febrero (menos de una semana) como parte de la jornada de martes de parches mensual y ha provocado diversos errores en los equipos donde se ha podido instalar, que no han sido todos porque desde la misma instalación fallaba. Y quizá fuera lo mejor, porque rompía la función de restablecimiento del PC y otros errores hasta no poder arrancar los equipos.

Son múltiples las versiones de Windows 10 afectadas (incluso algunas sin soporte oficial) y que recibieron la actualización KB4524244 y van desde Windows 10 versión 1607 a la última publicada en noviembre, Windows 10 versión 1909.

No se conoce el número de equipos afectados (otros muchos funcionan perfectamente) aunque ha debido de ser elevado como para que Microsoft haya suspendido el despliegue. «Para ayudar a un subconjunto de dispositivos afectados, esta actualización de seguridad independiente se ha eliminado y no se volverá a ofrecer desde Windows Update, Windows Server Update Services (WSUS) o el Catálogo de Microsoft Update. Ello no afecta a ninguna otra actualización, incluida la última actualización acumulativa mensual y otras actualizaciones de seguridad», dice Microsoft.

Sigue leyendo