Pautas de seguridad para realizar reuniones virtuales

  • Actualidad

Con más personas teletrabajando desde mediados de marzo, se ha producido un aumento de la descarga y el uso de aplicaciones para realizar videollamadas y reuniones virtuales, sin mermar la seguridad. Por eso, el CCN-CERT ha emitido una serie de recomendaciones para proteger las comunicaciones como, por ejemplo, que se tienen que descargar desde 'markets' oficiales, que deben actualizarse constantemente o implementar medidas que garanticen una correcta configuración.

 

Recomendados: 

WEBINAR >> Teletrabajo: productividad, flexibilidad y seguridad a pleno rendimiento Registro 

WEBINAR >> Autenticación y gestión de identidades, el nuevo perímetro de seguridad Registro

El Equipo de Respuesta a Incidentes de Seguridad del Centro Criptológico Nacional (CCN-CERT) ha reunido una serie de pautas sobre cómo teletrabajar de forma segura sin poner en riesgo a usuarios y organizaciones. Son las siguientes:

-- Descargar solo aplicaciones desde ‘markets’ oficiales o desde la web del proveedor.

-- Mantenerlas actualizadas.

-- Evitar, en la medida de lo posible, seguir enlaces que se compartan en el chat de la sesión, sobre todo si se desconoce a la persona que lo ha descargado.

-- Todos los usuarios que accedan a la reunión deberán hacerlo con contraseña. En las aplicaciones públicas, hay que registrarse con contraseñas que no se utilicen en otros servicios y no compartir públicamente el ID de la reunión.

-- El moderador de la videollamada gestiona si ésta puede grabarse. Si esto sucede, debe mostrarse a todos los usuarios un indicador visual y sonoro.

-- No aceptar llamadas/chats de personas de usuarios desconocidos. Todos deben entrar con un nombre/nick reconocible para el administrador/moderador de la llamada.

-- Configurar la sesión para que un indicador visual o sonoro avise de la entrada o salida de usuarios y desactivar la respuesta automática a llamadas entrantes. Salir de la sesión si se sabe que no va a llamar nadie.

-- Considerar las videollamadas como un canal de comunicación inseguro, y no facilitar datos sensibles como contraseñas.

-- El moderador debe poder gestionar la conexión de los participantes, cerrar micrófonos, deshabilitar contenidos o la señal de vídeo. Los participantes no deberían acceder hasta que éste no se conecte.

Estas medidas están recogidas en una infografía