<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguretat informàtica Archivos - Informàtica Lleida HST</title>
	<atom:link href="https://www.hst.cat/tag/seguretat-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hst.cat/tag/seguretat-informatica/</link>
	<description>Oferim serveis d’informàtica i noves tecnologies per empreses. Servei tècnic, Web, Soft Gestió, Xarxes, Consultoria</description>
	<lastBuildDate>Mon, 20 Nov 2023 06:42:40 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">117793710</site>	<item>
		<title>Amenaces i mesures per minimitzar els atacs a correus electrònics</title>
		<link>https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 19 Sep 2022 10:16:05 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[ciberatacs]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[violacions de seguretat]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=22117</guid>

					<description><![CDATA[<p>L’Agencia Española de Protección de Datos va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">L’<em>Agencia Española de Protección de Datos</em> va publicant posts i notícies sobre les violacions de seguretat des de diferents àmbits i analitza els riscos de les plataformes de productivitat, cada cop més utilitzades a les empreses espanyoles, i cada cop més atacades pels ciberdelinqüents.</span></p>
<p><span style="font-weight: 400;">Està clar que,&nbsp; actualment moltes entitats no només utilitzen el correu electrònic com a canal de comunicació interna, sino que s’estableixen plataformes de productivitat i ofimàtica al núvol com Office 365, Google Workspace, Trello, Asana, Slack, etc. Aquestes també són susceptibles de cibertatacs i cal prevenir-ho.</span></p>
<h2>Quins riscos o amenaces per la privacitat existeixen?</h2>
<p><span style="font-weight: 400;">Aquest tipus de plataformes, així com el correu electrònic ja no requereixen una instal·lació del programa a local (servidor corporatiu) sinó que podem accedir des de qualsevol dispositiu amb un navegador web i internet. Per això cal preveure amenaces com:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a plataformes corporatives per força bruta.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Intents d&#8217;accés a través de la reutilització de les credencials a altres serveis d&#8217;internet que han estat objecte d&#8217;una bretxa de seguretat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Robatori de les credencials a través d&#8217;atacs d&#8217;enginyeria social<a href="https://www.hst.cat/com-protegir-comptes-cloud-del-pishing/" target="_blank" rel="noopener"> com phishing</a>, que acaben donant per resultat que l&#8217;usuari introdueixi les credencials corporatives en pàgines fraudulentes controlades pels ciber atacants.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Exposició d&#8217;informació personal en no diferenciar les eines emprades a l&#8217;entorn laboral de l&#8217;entorn privat.</span></li>
</ul>
<blockquote><p><strong>És per això, que el responsable de tractament de dades ha d’adoptar mesures de seguretat per minimitzar la probabilitat de que es puguin materialitzar aquestes amenaces.</strong></p></blockquote>
<h2>Mesures per minimitzar les amenaces a correu i plataformes</h2>
<p>&nbsp;</p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Escollir </span><b>&nbsp;solucions i prestadors de servei fiables</b><span style="font-weight: 400;"> i amb garanties parant atenció a la configuració de les opcions de seguretat i privacitat.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>procediments i recomanacions d&#8217;accés a les eines corporatives</b><span style="font-weight: 400;"> en mobilitat i teletreball.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Establir </span><b>polítiques restrictives d&#8217;accés</b><span style="font-weight: 400;"> a les eines de productivitat corporatives des de dispositius no corporatius.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Fes servir un </span><b>segon factor d&#8217;autenticació:</b><span style="font-weight: 400;"> les suites d&#8217;ofimàtica online solen comptar amb la possibilitat de no només accedir amb usuari i contrasenya, sinó afegir robustesa a l&#8217;autenticació mitjançant un token, un missatge SMS o l&#8217;ús d&#8217;una app en un altre dispositiu. Això també és important activar-lo al correu electrònic.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Emprar </span><b>contrasenyes robustes</b><span style="font-weight: 400;"> mitjançant una política corporativa d&#8217;ús de les mateixes.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Podem </span><b>consultar en pàgines</b><span style="font-weight: 400;"> com </span><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><span style="font-weight: 400;">aquesta</span></a><span style="font-weight: 400;"> si algun compte ha patit una bretxa de seguretat a altres webs per valorar si s&#8217;han exposat credencials.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar accessos indeguts</b><span style="font-weight: 400;">: realitzar una gestió correcta dels registres d&#8217;accés a aquests portals ens pot donar molta informació, com accessos produïts durant hores en què no s&#8217;hauria d&#8217;accedir, adreces IP geolocalitzades a llocs sense presència de l&#8217;organització, o constants errors de accés a algun dels comptes. Aquests rastres ens donarien pistes sobre un possible atac.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comprovar les redireccions a les bústies de correu</b><span style="font-weight: 400;">: un cop s&#8217;han compromès les credencials d&#8217;accés, una de les primeres accions que fan els ciberdelinqüents és crear una regla de redirecció de correu per intervenir els nostres correus. A l&#8217;office 365, per exemple, a l&#8217;apartat regles ho podem comprovar.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Formar els integrants de l&#8217;empresa</b><span style="font-weight: 400;"> a la cultura de la protecció de dades i seguretat. A banda de complir amb la normativa és de vital importància que tots els treballadors coneguin els riscos que implica la gestió de dades al seu dia a dia i les directrius a seguir en cas d&#8217;incidència.</span></li>
<li><span style="font-weight: 400;">Establir sistemes </span><b>d&#8217;auditoria periòdica</b><span style="font-weight: 400;"> (especialment a les empreses que tenen designat DPD) per revisar accions anòmales sobre el sistema i protocols.</span></li>
</ul>
<p>&nbsp;</p>
<p>Si tens o creus que la teva empresa ha estat afectada per algun tipus d&#8217;atac on s&#8217;han compromés dades personals de clients, proveïdors, usuaris, treballadors, etc. cal notificar la violació de seguretat a la AEDP (abans de 72h.).</p>
<p>Des d&#8217;HST et podem ajudar, som experts en seguretat informàtica així com assessors en protecció de dades.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.hst.cat/amenaces-i-mesures-per-minimitzar-els-atacs-a-correus-electronics/">Amenaces i mesures per minimitzar els atacs a correus electrònics</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22117</post-id>	</item>
		<item>
		<title>Ciberatacs: Tot el que cal saber a nivell d’usuari</title>
		<link>https://www.hst.cat/guia-ciberatacs-seguretat-informatica/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 16 Nov 2020 08:55:21 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[atacs informàtics]]></category>
		<category><![CDATA[consultoria informàtica]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.hst.cat/?p=17650</guid>

					<description><![CDATA[<p>Tots som coneixedors que durant aquests últims mesos les connexions remotes a internet degut al teletreball han anat en augment.  Segons estudis recents, el 82,4% de<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/guia-ciberatacs-seguretat-informatica/">Ciberatacs: Tot el que cal saber a nivell d’usuari</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Tots som coneixedors que durant aquests últims mesos les connexions remotes a internet degut al teletreball han anat en augment. </span></p>
<p><span style="font-weight: 400;">Segons estudis recents, el 82,4% de la població de a partir de 18 anys ha navegat a Internet en algun moment del dia durant aquest mesos de la pandèmia.  I per tant, s&#8217;ha pogut exposar a les trampes dels ciberatacantes.</span></p>
<p><span style="font-weight: 400;">Aquest augment de l&#8217;ús de la xarxa s&#8217;ha convertit en una nova finestra d&#8217;oportunitats per als ciberdelinqüents, que aprofitaran les vulnerabilitats dels usuaris més despistats, o inclùs dels més confiats.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Des de l’INCIBE (Instituto Nacional de Ciberseguridad) ens faciliten unes guies molt pràctiques i recomanables que creiem que tot usuari d’internet ha de conèixer. </span></p>
<p><span style="font-weight: 400;">Aquí teniu els enllaços:</span></p>
<p><a href="https://www.hst.cat/wp-content/uploads/guia-seguridad_short_p0.pdf" target="_blank" rel="noopener noreferrer">Guía de Ciberataques (Todo lo que debes saber a nivel usuario)</a> Guía curta</p>
<p><a href="https://www.hst.cat/wp-content/uploads/guia-de-seguridad_large_p0.pdf" target="_blank" rel="noopener noreferrer">Guía de Ciberataques (Todo lo que debes saber a nivel usuario)</a> Guía més extensa</p>
<p>&nbsp;</p>
<p><strong>Algunes recomanacions bàsiques:</strong></p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Utilitza un antivirus</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Actualitza el sistema operatiu, navegador i aplicacions </span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Contrasenyes robustes i variades</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Vigila amb adjunts sospitosos, enllaços o promocions atractives</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Vigila per on navegues</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Fes descàrregues només de llocs oficials</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No et connectis a les wifi públiques</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No comparteixis informació personal</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Fes còpies de seguretat</span></li>
</ul>
<p>&nbsp;</p>
<p>Des d&#8217;HST et podem ajudar, som experts en <strong>seguretat informàtica per empreses</strong>. Si vols saber si la teva empresa és segura, demana&#8217;ns una <strong>auditoria en seguretat informàtica. </strong></p>
<p>La entrada <a href="https://www.hst.cat/guia-ciberatacs-seguretat-informatica/">Ciberatacs: Tot el que cal saber a nivell d’usuari</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">17650</post-id>	</item>
		<item>
		<title>Seguretat informàtica: Creus que la teva empresa està segura?</title>
		<link>https://www.hst.cat/seguretat-informatica-pimes-i-particulars/</link>
		
		<dc:creator><![CDATA[HST]]></dc:creator>
		<pubDate>Mon, 11 Feb 2019 08:58:09 +0000</pubDate>
				<category><![CDATA[Seguretat informàtica]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://hst.cat/?p=7081</guid>

					<description><![CDATA[<p>Jordi Rabinat, el director tècnic d&#8217; HST, va publicar un article sobre sobre seguretat informàtica   a la revista MAGAZINE LLEIDA el passat mes de desembre.  Us deixem<span class="excerpt-hellip"> […]</span></p>
<p>La entrada <a href="https://www.hst.cat/seguretat-informatica-pimes-i-particulars/">Seguretat informàtica: Creus que la teva empresa està segura?</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Jordi Rabinat, el director tècnic d&#8217; HST, va publicar un <a href="/wp-content/uploads/HST-articleanunci-desembre-2018.pdf" target="_blank" rel="noopener">article sobre sobre seguretat informàtica </a>  a la revista MAGAZINE LLEIDA el passat mes de desembre.  Us deixem aquí el contingut.</p>
<p>&nbsp;</p>
<p>Cada setmana llegim a la premsa articles sobre atacs de ciberseguretat a tot tipus d’empreses i sectors i no queda lluny el record del Virus massius, com per exemple el Wannacry.</p>
<p>Segons dades de Panda Security, un 43% dels atacs registrats a nivell global són a petites i mitjanes empreses. El motiu es regeix a que aquestes acostument a estar menys preparades i per això són percebudes com un blanc fàcil. Cal destacar però, que un atac cibernètic no només posa en perill les dades dels clients o la privacitat sinó que també, té conseqüències per l’empresa que el pateix.</p>
<p><strong>Costos i possibles penalitzacions</strong></p>
<p>El passat més de maig va entrar en vigor en vigor el nou reglament general de protecció de dades que contempla multes de fins a un 4% del volum de negoci anual per les empreses que no compleixin amb la llei de protecció de dades. Per aquest motiu, cal tenir en compte les possibles penalitzacions i treballar per  prevenir un possible atac informàtic. Les dades s’han d’emmagatzemar de manera segura i adequada.</p>
<p><strong>Problemes comercials i de temps</strong></p>
<p>El robatori de dades o informació d’empreses acaba provocant una pèrdua de temps per a la restauració i/o solució del problema. Segons l’ICAEW, les petites i mitjanes empreses interrompen entre 7 i 10 dies les seves operacions com a conseqüència d’un ciberatac. Les repercussions són importants a nivell comercial i a nivell estratègic ja que, si no es preveu, pot afectar a tots els nivells de l’empresa.</p>
<p><strong>Reputació</strong></p>
<p>Ell 89% de les empreses que han patit un atac cibernètic admeten que la seva reputació s’ha vist afectada.  Un 30% reconeix que ha patit pèrdua de clients i un 29% haver de suportar la falta capacitat per generar negoci. Unes dades que mostren com  la reputació es pot veure afectada en el cas d’un ciberatac, així com també el desenvolupament d&#8217;una percepció negativa de l’empresa i una sensació de rebuig. Les amenaces no només tenen efectes a l&#8217;empresa sinó que, pot involucrar al clients en cas de robatori de dades.</p>
<p><strong>Per tant, es recomana a totes les empreses i sobretot a les pimes, realitzar tasques de prevenció en ciberseguretat i emmagatzemar les dades sensibles de forma acurada i segura.</strong></p>
<h2><strong>Decàleg per tenir la teva empresa cybersegura</strong></h2>
<ol>
<li><strong>Definir un pla de seguretat i contingència:</strong> Analitzar l’estat de seguretat i definir a on volem arribar. Això es plasmarà en una sèrie de polítiques i normatives que dirigiran la forma d&#8217;abordar la seguretat en el seu dia a dia.</li>
<li><strong>Usuaris i passwords segurs per accedir als sistemes:</strong> Ficar en marxa i/o millorar el sistema de control d&#8217;accessos lògics, ja que igual que controlem qui entra a les nostres instal·lacions, hem de controlar qui entra en els nostres sistemes.</li>
<li><strong>Còpies de seguretat:</strong> Les còpies de seguretat han de prevaldre a tot tipus d&#8217;empreses i han de ser com a mínim diàries, encriptades  i emmagatzemades fora de les instal·lacions. És la forma de recuperar-se de gairebé qualsevol incident.  Actualment, la millor opció són les còpies al núvol.</li>
<li><strong>Antivirus i protecció antimalware: </strong>Els virus muten per fer-se cada vegada més nocius i perillosos i ens hem de protegir. Cap pime està exempta d&#8217;aquest risc i no hi haurà protecció eficaç si fem servir sistemes o aplicacions obsoletes i desactualitzades, aquest tipus d&#8217;aplicacions són més vulnerables que la resta.</li>
<li><strong>Sistemes operatius i aplicacions actualitzades:</strong> Com hem dit en el punt anterior, cal utilitzar sistemes i aplicacions de versions més actuals i amb suport i actualitzacions per part del fabricant.</li>
<li><strong>Tallafocs:</strong> La nostra xarxa ha d&#8217;estar protegida per evitar tot tipus d&#8217;intrusions en els sistemes. I com l&#8217;accès des de l&#8217;exterior de clients i col·laboradors es fa imprescindible en un mitjà comercial electrònic,  no es pot descuidar la seguretat de la informació quan és comunicada cap i des de l&#8217;exterior. Això ho aconseguirem mitjançant la instal·lació d’un firewall o tallafocs.</li>
<li><strong>Seguretat dels dispositius mòvils  i servidors:</strong>  Protegir la informació emmagatzemada en tot moment ja que els suports poden extraviar-se o deteriorar-se. Controlar els suports de la informació durant tota la seva vida útil és també una mesura de seguretat elemental.</li>
<li><strong>Registres d’activitat: </strong>Ficar mitjans per dur a terme un registre d’activitat, on es pugui observar com interaccionen els usuaris amb els sistemes i detectar anomalies en el seu comportament.</li>
<li><strong>Compliment de normatives de protecció de dades:</strong> l’entrada en vigor del RGPD ens obliga a cumplir una sèries de mesures i protocols de seguretat de les dades.</li>
<li><strong>Conscienciació als usuaris i sentit comú: </strong>tant els usuaris d’oficina de la teva empresa com el personal de producció ha de ser conscient i adoptar el sentit comú per vetllar per la cyberseguretat. Cal informar-los dels possibles perills en seguretat informàtica.</li>
</ol>
<p>&nbsp;</p>
<p><strong>Consells de seguretat informàtica per particulars i micropimes</strong></p>
<ul>
<li>Realitzar, de tant en tant, una anàlisi amb un antivirus dels teus equips i, de forma anàloga, de tots els fitxers que et descarregues.</li>
<li>Mantenir actualitzats els sistemes operatius i el programari dels dispositius que utilitzis, sempre que sigui possible. Descarrega el programari només des de les pàgines i mercats oficials.</li>
<li>Sigues proactiu i crític amb tot el que apareix a la xarxa, no donant credibilitat a tot el que aparegui publicat a internet sense contrastar la veracitat de les notícies, ni difonent rumors o notícies falses.</li>
<li>Informa&#8217;t sobre les últimes amenaces i fraus que circulen per internet. T&#8217;ajudaran a estar més protegit.</li>
<li>No facis clic als enllaços que apareguin als correus electrònics no sol·licitats o que el remitent sigui desconegut, així evitaràs ser víctima de fraus i malware.</li>
<li>No utilitzis la mateixa contrasenya en tots els serveis en línia que facis servir, no és una pràctica segura.</li>
<li>Estableix un doble factor d&#8217;autenticació. Per a una major seguretat en els teus processos d&#8217;accés, també pots recolzar-te en un gestor de contrasenyes per a protegir de forma segura i senzilla les claus que utilitzis en els diferents serveis d&#8217;Internet.</li>
<li>Comprova les opcions de privacitat dels teus perfils a les xarxes socials, és a dir, allò que altres persones poden veure quan accedeixen al teu perfil. Recorda, el més important és que pensis abans de publicar alguna cosa, ja que una vegada que comparteixis la informació, serà difícil que puguis mantenir el control sobre ella.</li>
<li>Realitza còpies de seguretat de la informació que emmagatzemes als teus dispositius. D&#8217;aquesta manera, en cas d&#8217;intrusió (hackeig), pèrdua o robatori del dispositiu sempre podràs recuperar les teves dades.</li>
</ul>
<p style="text-align: center;"><a href="/wp-content/uploads/HST-articleanunci-desembre-2018.pdf" target="_blank" rel="noopener">Descarrega&#8217;t l&#8217;article sobre seguretat informàtica publicat a la revista Magazine</a></p>
<p>&nbsp;</p>
<p>Des d’HST et convidem a revisar el teu sistema de seguretat informàtica perquè no hagis de patir per les teves dades. Els nostres experts vetllen contínuament  per tenir les polítiques de seguretat informàtica el més actualitzades possibles per així poder detectar atacs.</p>
<p>Realitzem <strong>auditories de seguretat</strong>  i donem a les empreses els serveis necessaris per tal de mantenir els seus sistemes segurs en tot moment.</p>
<p>Si la teva empresa necessita una auditoria de seguretat i vols conèixer de la mà d’un expert l’estat de seguretat informàtica, a HST t’ajudarem.</p>
<p>La entrada <a href="https://www.hst.cat/seguretat-informatica-pimes-i-particulars/">Seguretat informàtica: Creus que la teva empresa està segura?</a> aparece primero en <a href="https://www.hst.cat">Informàtica Lleida HST</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7081</post-id>	</item>
	</channel>
</rss>
