13 Sep La seguridad en el correo electrónico
El correo electrónico es una herramienta de comunicación indispensable en nuestros días, tanto a nivel personal como empresarial. Esto la convierte, automáticamente, en una pieza clave para la ciberseguridad, en muchos casos es el objetivo de ciberataques, en busca de los datos que compartimos a través de ella.
Cualquier empresa debe establecer una política clara de utilización del correo electrónico que debe ser extensiva a todos los trabajadores de la empresa para garantizar la seguridad de la misma. Debemos asegurar que nuestros empleados puedan enviar correos electrónicos con información confidencial de forma segura y sin quedar expuestos a ataques.
Del mismo modo, dentro de nuestra política, deberemos establecer las condiciones del correo electrónico corporativo y configurarlo de la mejor forma posible para evitar el spam o correos de phishing que puedan poner en peligro la seguridad de nuestros datos.
Tu cuenta de correo electrónico es el centro de tu existencia digital – Graham Cluley –
¿Cuáles son los pasos que debes seguir para mantener la seguridad en el correo electrónico de tu empresa?
- Configura las medidas de seguridad de tu servidor
- Activa siempre la doble autenticación
- Siempre que te identifiques a través de la web asegúrate de que has introducido la dirección correctamente
- No escribas contraseñas en lugares no seguros
- Usa contraseñas robustas y cámbialas a menudo
- Una contraseña robusta debe tener más de 8 caracteres e incluir mayúsculas, minúsculas y símbolos
- No marques la opción de recordar contraseña en tu navegador, esto la hará más insegura
- Cifra el correo electrónico confidencial
- Utiliza una aplicación de encriptado de datos para compartir información sensible
- Evita las redes públicas
- Evita utilizar el correo electrónico en conexiones públicas (redes de cafeterías, hoteles…)
- Utiliza las redes 3G y 4G o conexiones cifradas en la oficina (VPN)
- Desactiva el HTML
- El hecho de mantenerlo activado puede facilitar que se infecte el equipo del destinatario
- Deshabilita los macros y la descarga automática de imágenes
- Identifica el remitente
- No abras correos sospechosos, como aquellos que en el primer mail tienen un documento adjunto
- Conciencia a tus empleados de los riesgos de abrir archivos adjuntos de remitentes desconocidos
- No respondas al spam
- Responder al spam significa confirmar que tu cuenta de correo está activa e incluir en el listado para futuros ataques
- Todo el correo basura que recibas agrégalo a la lista de spam y después elimínalo
- Utiliza la copia oculta (CCO)
- Si vas a realizar un envío múltiple pon a todos los contactos en CCO para evitar que después sean víctimas de spam
- Evita que cualquier pueda hacerse con direcciones de correo electrónico de personas desconocidas
- Inspecciona los enlaces
- Debes tener cuidado al abrir los enlaces incluidos en un correo electrónico de remitente desconocido
- Desconfía de caracteres extraños o de los que sustituyen a otros parecidos (como 0 por O)
- Forma a tus empleados para que sean cautelosos a la hora de acceder a los enlaces en el correo electrónico