Recomendaciones de ciberseguridad

En el desempeño del teletrabajo es importante seguir una serie de recomendaciones de ciberseguridad con el fin de proteger la información y los servicios de los riesgos que se pueden generar.

Los medios de protección de un equipo fuera de las instalaciones del organismo pueden ser menores que cuando se está dentro del perímetro de seguridad del organismo.

Si está conectándose a la red corporativa de la Xunta de Galicia y accediendo al equipo de su puesto de trabajo desde el personal, tenga en cuenta estos consejos:

  1. Acceda desde una conexión a internet de confianza.
  2. Utilice las herramientas corporativas puestas a disposición por la Xunta de Galicia para el trabajo remoto, evitando utilizar plataformas ajenas que podrían implicar riesgos de seguridad (técnicos y normativos).
  3. Acceda a la red corporativa y al equipo de su puesto de trabajo solo durante la jornada laboral. Evite, por lo tanto, que la conexión quede abierta fuera de ella o cuando no sea necesario su uso.
  4. Mantenga actualizado su equipo informático personal. Ejecute todas las actualizaciones de seguridad y de los programas que utilice en su equipo. También debe contar con un antivirus instalado y permanentemente actualizado.
  5. Siga unas pautas seguras cuando navegue por internet, para así evitar la infección del equipo.
  6. Proteja su equipo con una contraseña para evitar accesos no deseados.
  7. Mientras utiliza la conexión corporativa recuerde que no debe, simultáneamente, realizar con el mismo equipo actividades ajenas a las propias del trabajo (por ejemplo acceder a páginas web no relacionadas con la actividad, ejecutar aplicaciones o abrir documentos que no sean corporativos...).
  8. Siempre que sea posible, no copie información en el disco local del ordenador que se esté utilizando en casa. Lo recomendable es conectarse por escritorio remoto al ordenador del trabajo y seguir almacenando toda la información en los repositorios corporativos habituales.
  9. En el uso del correo electrónico recuerde estar alerta ante cualquier correo sospechoso. En caso de recibir alguno con estas características siga estas pautas:
    • No haga clic en ningún enlace
    • No abra los ficheros adjuntos
    • No introduzca credenciales (usuario o contraseña) en páginas de dudosa legitimidad. Fíjese bien que en la dirección que se muestra en la barra de navegación se use el protocolo seguro HTTPS y verifique el certificado asociado a la página web.
    • Verifique el campo "de" del correo y compruebe cuál es la dirección de correo del remitente, más allá del "alias" que emplee. En caso de duda, se recomienda llamar o contactar previamente con el remitente para confirmar la legitimad del correo.
    • Sospeche, en general, de:
      • correos con faltas de ortografía u otros errores de redacción, así como cualquier otro elemento sospechoso
      • enlaces cortos o de aquellos en los que, al pasar el puntero del ratón por encima de ellos, apunten a una dirección que no sea conocida o de sitios web de la Xunta de Galicia
  10. Ante cualquier duda, si cree que pudo ser víctima de un correo fraudulento o en el caso de querer comunicar una incidencia de seguridad informática póngase en contacto con el CSU a través de la cuenta soporte.xustiza@xunta.gal.