Los dispositivos extraíbles son un complemento más de nuestro día a día. Son cada vez tan imprescindibles como un ordenador o teléfono móvil, pero a la vez tan pequeños y discretos que no les prestamos la atención y seguridad necesarios.
Qué son los dispositivos extraíbles
Pueden ser:
- memorias USB,
- discos duros portátiles,
- tarjetas de memoria,
- etc.
Buenas prácticas en el uso de dispositivos de almacenamiento extraíble
A continuación mostramos una serie de medidas para evitar posibles incidentes de seguridad:
- Debemos utilizar siempre discos duros y USB corporativos debidamente protegidos y con las medidas de seguridad adecuadas.
- Debemos tener mucho cuidado con la información altamente sensible que manejamos en nuestra empresa.
- Si utilizamos un dispositivo personal (BYOD) para almacenar información no confidencial debemos contar con la autorización del responsable técnico y aplicar las mismas medidas de protección establecidas en la organización (borrado, cifrado, seudonimización, etc.). Información que podemos guardar sería, por ejemplo:
- una presentación corporativa,
- manuales,
- instrucciones de un producto o servicio para mostrar a un cliente,
- etc.
- Establecer cambios periódicos de contraseña de acceso a los dispositivos y controlar los permisos de lectura y escritura.
- Llevar a cabo análisis para detectar cualquier tipo de malware.
- Registrar los dispositivos externos utilizados dentro de la empresa mediante un inventario que incluya un identificador para cada uno. De esta manera podemos comprobar periódicamente su ubicación física y su contenido, y evitar que los dispositivos que no estén registrados se conecten a cualquier equipo de la organización.
- Verificar que los dispositivos sean seguros y estén actualizados en un entorno de prueba.
- Utilizar soluciones tipo DLP o Data Loss Prevention (sistema de prevención de pérdida de datos).
- Formar y concienciar periódicamente a los empleados para garantizar el buen uso de estos dispositivos.
Proteger los equipos a los que están conectados
Aunque con estas medidas hemos cubierto bastante la protección de dispositivos extraíbles, no debemos olvidar que también hay que proteger los equipos de trabajo donde vamos a conectarlos.
Más información en el siguiente enlace.