Formación
Descripción general
La concienciación y formación de los empleados es un fundamento sumamente importante de la estrategia de ciberseguridad. Debe asegurarse de que todos los usuarios con acceso a la red de comunicación TO de su instalación conozcan la política de información de seguridad corporativa. También debe asegurarse de que hayan recibido una formación adecuada para el desempeño de sus tareas de acuerdo con dicha política.
Concretamente, los usuarios deben conocer (y se les deben recordar periódicamente) las prácticas recomendadas referentes a lo siguiente:
-
No compartir información confidencial, como contraseñas o códigos de acceso de equipos o de salas cerradas
-
Mantener los PC bloqueados mientras no se utilicen
-
Asegurarse de llevar siempre encima los smartphones que puedan utilizarse para acceder al sistema y de que estos estén protegidos ante posibles accesos no autorizados a través de la tecnología inalámbrica Bluetooth o de Internet
-
No contravenir ninguna política de seguridad por motivos de comodidad
Para obtener más información sobre el diseño y la implementación de una buena política de formación, consulte How Can I Reduce Vulnerability to Cyber Attacks?.