<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>protecció de dades Archivos - Informàtica Lleida HST</title>
	<atom:link href="https://www.hst.cat/tag/proteccio-de-dades/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hst.cat/tag/proteccio-de-dades/</link>
	<description>Oferim serveis d’informàtica i noves tecnologies per empreses. Servei tècnic, Web, Soft Gestió, Xarxes, Consultoria</description>
	<lastBuildDate>Mon, 20 Nov 2023 06:42:40 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">117793710</site>	<item>
		<title>Amenaces i mesures per minimitzar els atacs a correus electrònics</title>
		<link>https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 19 Sep 2022 10:16:05 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[ciberatacs]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[violacions de seguretat]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=22117</guid>

					<description><![CDATA[<p>L’Agencia Española de Protección de Datos va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">L’<em>Agencia Española de Protección de Datos</em> va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les plataformes de productivitat, cada cop més utilitzades a les empreses espanyoles, i cada cop més atacades pels ciberdelinqüents.</span></p>
<p><span style="font-weight: 400;">Està clar que,&nbsp; actualment moltes entitats no només utilitzen el correu electrònic com a canal de comunicació interna, sino que s’estableixen plataformes de productivitat i ofimàtica al núvol com Office 365, Google Workspace, Trello, Asana, Slack, etc. Aquestes també són susceptibles de cibertatacs i cal prevenir-ho.</span></p>
<h2>Quins riscos o amenaces per la privacitat existeixen?</h2>
<p><span style="font-weight: 400;">Aquest tipus de plataformes, així com el correu electrònic ja no requereixen una instal·lació del programa a local (servidor corporatiu) sinó que podem accedir des de qualsevol dispositiu amb un navegador web i internet. Per això cal preveure amenaces com:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a plataformes corporatives per força bruta.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a través de la reutilització de les credencials a altres serveis d&#8217;internet que han estat objecte d&#8217;una bretxa de seguretat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Robatori de les credencials a través d&#8217;atacs d&#8217;enginyeria social<a href="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/" target="_blank" rel="noopener"> com phishing</a>, que acaben donant per resultat que l&#8217;usuari introdueixi les credencials corporatives en pàgines fraudulentes controlades pels ciber atacants.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Exposició d&#8217;informació personal en no diferenciar les eines emprades a l&#8217;entorn laboral de l&#8217;entorn privat.</span></li>
</ul>
<blockquote><p><strong>És per això, que el responsable de tractament de dades ha d’adoptar mesures de seguretat per minimitzar la probabilitat de que es puguin materialitzar aquestes amenaces.</strong></p></blockquote>
<h2>Mesures per minimitzar les amenaces a correu i plataformes</h2>
<p>&nbsp;</p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Escollir </span><b>&nbsp;solucions i prestadors de servei fiables</b><span style="font-weight: 400;"> i amb garanties parant atenció a la configuració de les opcions de seguretat i privacitat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>procediments i recomanacions d&#8217;accés a les eines corporatives</b><span style="font-weight: 400;"> en mobilitat i teletreball.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>polítiques restrictives d&#8217;accés</b><span style="font-weight: 400;"> a les eines de productivitat corporatives des de dispositius no corporatius.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Fes servir un </span><b>segon factor d&#8217;autenticació:</b><span style="font-weight: 400;"> les suites d&#8217;ofimàtica online solen comptar amb la possibilitat de no només accedir amb usuari i contrasenya, sinó afegir robustesa a l&#8217;autenticació mitjançant un token, un missatge SMS o l&#8217;ús d&#8217;una app en un altre dispositiu. Això també és important activar-lo al correu electrònic.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Emprar </span><b>contrasenyes robustes</b><span style="font-weight: 400;"> mitjançant una política corporativa d&#8217;ús de les mateixes.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Podem </span><b>consultar en pàgines</b><span style="font-weight: 400;"> com </span><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><span style="font-weight: 400;">aquesta</span></a><span style="font-weight: 400;"> si algun compte ha patit una bretxa de seguretat a altres webs per valorar si s&#8217;han exposat credencials.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar accessos indeguts</b><span style="font-weight: 400;">: realitzar una gestió correcta dels registres d&#8217;accés a aquests portals ens pot donar molta informació, com accessos produïts durant hores en què no s&#8217;hauria d&#8217;accedir, adreces IP geolocalitzades a llocs sense presència de l&#8217;organització, o constants errors de accés a algun dels comptes. Aquests rastres ens donarien pistes sobre un possible atac.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar les redireccions a les bústies de correu</b><span style="font-weight: 400;">: un cop s&#8217;han compromès les credencials d&#8217;accés, una de les primeres accions que fan els ciberdelinqüents és crear una regla de redirecció de correu per intervenir els nostres correus. A l&#8217;office 365, per exemple, a l&#8217;apartat regles ho podem comprovar.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Formar els integrants de l&#8217;empresa</b><span style="font-weight: 400;"> a la cultura de la protecció de dades i seguretat. A banda de complir amb la normativa és de vital importància que tots els treballadors coneguin els riscos que implica la gestió de dades al seu dia a dia i les directrius a seguir en cas d&#8217;incidència.</span></li>
<li><span style="font-weight: 400;">Establir sistemes </span><b>d&#8217;auditoria periòdica</b><span style="font-weight: 400;"> (especialment a les empreses que tenen designat DPD) per revisar accions anòmales sobre el sistema i protocols.</span></li>
</ul>
<p>&nbsp;</p>
<p>Si tens o creus que la teva empresa ha estat afectada per algun tipus d&#8217;atac on s&#8217;han compromés dades personals de clients, proveïdors, usuaris, treballadors, etc. cal notificar la violació de seguretat a la AEDP (abans de 72h.).</p>
<p>Des d&#8217;HST et podem ajudar, som experts en seguretat informàtica així com assessors en protecció de dades.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22117</post-id>	</item>
	</channel>
</rss>
