Medidas para evitar amenazas de seguridad

Es necesario tomar medidas de seguridad adecuadas para reducir el riesgo de fugas de información y el uso por parte de personas no autorizadas.

La información personal almacenada en la libreta de direcciones y los archivos sumamente confidenciales que gestiona la máquina son recursos de información importantes. Hay que protegerlos para que no los roben y para que no se abuse de ellos.

Para garantizar un uso seguro de la máquina, especifique los ajustes de la máquina de acuerdo con el entorno concreto, el nivel del usuario, la carga del administrador y la política de seguridad de la información de la empresa.

Los administradores son usuarios especiales con autoridad para gestionar datos y ajustes de la máquina. Para usar la máquina de forma segura, los administradores son los únicos que deben configurar los elementos importantes, como el registro de usuarios o los ajustes de seguridad. Particularmente, se deben configurar los ajustes de seguridad antes de poner en funcionamiento la máquina.

Existen dos tipos de administradores.

Las medidas de seguridad y sus ajustes se describen a continuación. Tome las medidas pertinentes de acuerdo con el entorno de operación de la máquina.

: Medidas de seguridad básicas

: Medidas de seguridad fuertes por parte de las funciones de la máquina

: medidas de seguridad más fuertes con la unidad externa de la máquina o las funciones de seguridad externas

Definición del administrador de la máquina

Ilustración de cómo tomar medidas para evitar las amenazas de seguridad

Seleccione un administrador para que se encargue del mantenimiento y la gestión de la máquina. El administrador se encarga de los ajustes de seguridad más importantes.

Registrar administradores con privilegios estándar

Registrar administradores con privilegios personalizados

Evitar el acceso no autorizado mediante la gestión de los usuarios que pueden utilizar la máquina o la red conectada.

Ilustración de cómo tomar medidas para evitar las amenazas de seguridad

/ / El administrador limita qué usuarios pueden usar la máquina para evitar que personas no autorizadas accedan a la máquina.

Verificación de los usuarios que podrán utilizar la máquina (autenticación de usuario)

Evite un ataque de fuerza bruta contra la contraseña o un uso no autorizado de la máquina por la falta de atención de un usuario.

  • Cuando el inicio de sesión falle constantemente por introducir mal la contraseña de inicio de sesión, el inicio de sesión se bloqueará.

  • Si la máquina no se usa durante un período de tiempo especificado después de haber iniciado sesión, la sesión del usuario se cerrará.
    Especificación de la política de inicio/cierre de sesión

Limite el rango de direcciones IP que pueden acceder a la máquina para bloquear el acceso a la máquina desde ordenadores no autorizados. Además, especifique los protocolos no utilizados para reducir el riesgo de intrusión.

Control de acceso

/ Evite una fuga o falsificación de información mediante la comunicación cifrada.

Cifrado de la comunicación de red

Cómo evitar la fuga de información mediante la gestión de archivos

Ilustración de cómo tomar medidas para evitar las amenazas de seguridad

Limite la exploración de los archivos almacenados en la máquina o en la libreta de direcciones para evitar una fuga de información por parte de personas no autorizadas.

Cómo especificar privilegios de acceso para los documentos guardados en el Document Server

Especificación de los privilegios de acceso para los documentos almacenados en la máquina

Cómo utilizar la función de protección para evitar el uso indebido de las direcciones

Limite la entrada manual del destino para evitar una transmisión errónea por un descuido.

Cómo evitar fugas de información por enviar datos a un destinatario erróneo

Limite la conexión de medios externos para evitar la eliminación de los datos.

Prevención de fugas de información desde la ranura de soportes

/ Evite un copiado o robo de papel impreso con la incorporación de un patrón en la superficie impresa o limitando la impresión normal.

Cómo impedir filtraciones de datos de las hojas impresas

Cifre los datos para evitar una fuga de información si roban la máquina o a la hora de desecharla.

Cifrado de datos para evitar fugas de datos provocadas por una máquina desechada o robada

Limite el funcionamiento en el modo de servicio empleado para el mantenimiento y reparación por parte de un técnico de servicio para evitar las filtraciones de información.

Restricción de las operaciones del técnico del cliente sin la supervisión del administrador de la máquina

Importante

  • Instale la máquina en un lugar seguro para evitar su robo o daños intencionados.

  • Si las funciones de seguridad no están configuradas, los datos de la máquina podrían ser vulnerables a los ataques.

  • Para evitar que se interrumpa el trabajo de los usuarios, seleccione administradores que sepan usar la máquina a la perfección y pídales que supervisen su funcionamiento.

  • Antes de configurar las funciones de seguridad de la máquina, los administradores deben leer las descripciones de seguridad en su totalidad. Preste especial atención a la sección titulada Registrar administradores con privilegios estándar.

  • Los administradores debes informar a los usuarios acerca del uso apropiado de las funciones de seguridad.

  • Si la máquina está conectada a una red, su entorno debe estar protegido por un firewall o una medida de seguridad similar.

  • Para proteger los datos durante la comunicación, aplique las funciones de seguridad de la máquina y conéctela a dispositivos que admitan funciones de seguridad tales como la comunicación cifrada.

  • Los administradores deben examinar los registros de la máquina periódicamente para detectar eventos irregulares o inusuales.

x

QR Code