Descuidar la organización de reuniones virtuales, y organizarlas sin tener en cuenta los riesgos de privacidad, puede facilitar la práctica de conductas desleales por parte de todo tipo de ciberdelincuentes que puedan espiarlas o sabotearlas. En este artículo hablaremos de las medidas de seguridad para evitar ser víctima de un ciberataque.
Consejos básicos en relación con reuniones virtuales
- Es importante observar y seguir las políticas establecidas por su organización para las reuniones online.
- En reuniones con un número elevado de asistentes, es conveniente designar al menos una persona que ayude al organizador durante su desarrollo en el control de los asistentes y cuestiones relativas a la privacidad y seguridad.
- Defina cuidadosamente los temas a tratar, la identidad de los participantes y la posible difusión en caso de que la reunión sea grabada.
- Limite la reutilización de los códigos/enlaces de acceso.
- Si el asunto de la reunión es sensible, es conveniente utilizar códigos, urls de enlace y/o pines de acceso de un solo uso.
- Deshabilite las funcionalidades no necesarias como, el chat, el intercambio de ficheros o la compartición de pantalla, etc.
La lista presentada no tiene un carácter exhaustivo, sino que se trata de una serie de consejos básicos que hay que tener en cuenta y aplicar cuando proceda.
Como conclusión general, es necesario recordar que obligatoriamente se deben conocer y cumplir las políticas de la compañía, tener en cuenta la logística de la reunión y elegir las medidas apropiadas para cada situación.
Reuniones con información sensible
En aquellos casos en los que se vayan a tratar datos o información muy sensible, es conveniente consultar con un profesional de seguridad de su empresa y, en su caso, tomar precauciones adicionales:
- Utilice únicamente servicios de reuniones virtuales aprobados por su organización para esas situaciones. Es conveniente utilizar cifrado de extremo a extremo.
- Utilice los paneles de asistentes para tener controlado quién está en la reunión en todo momento.
- Bloquee el acceso a la reunión una vez que todos los participantes estén identificados.
- Etc.
Les remitimos a un informe de la AEPD referente a este tema. Lo pueden consultar en el siguiente enlace.