
Ciberseguretat per a empleats: protegeix la teva feina amb aquests 10 senzills hàbits
Interessant guia d’Incibe sobre la ciberseguretat per als empleats.
La ciberseguretat és una prioritat en qualsevol organització, però, a més, és una responsabilitat compartida que requereix la participació activa de tots els membres.
Els empleats són la primera barrera de defensa que tenen les empreses.
Exerceixen un paper crucial en la prevenció d’incidents de seguretat, des de l’ús de contrasenyes robustes fins a la detecció de correus sospitosos, cada hàbit contribueix significativament a protegir el negoci.
En aquest article es presenta un decàleg amb deu pràctiques claus, que tot empleat ha d’adoptar per enfortir un entorn laboral cibersegur de manera senzilla.
- Contrasenyes. Empra contrasenyes robustes (combinacions de lletres, números i símbols) i úniques per als diferents serveis. Habilita l’autenticació en dos passos (2FA) sempre que sigui possible per a una protecció addicional. Si us resulta complicat gestionar-les, considera un gestor de contrasenyes.
- Bloqueig de sessió. Deixar el teu ordinador o mòbil sense vigilància equival a deixar la teva oficina oberta. Bloqueja la pantalla amb una contrasenya o patró quan no hi ets, fins i tot per uns minuts. Evita que tercers accedeixin a informació sensible.
- Taules netes. La regla de «taules netes» assegura que la informació sensible estigui protegida i fora de l’abast dels ulls curiosos. Evita deixar documents confidencials a la vista. Aquesta s’ha de fer servir amb discreció i emmagatzemar-se en llocs segurs.
- Dispositius extraïbles. Els pendrives i discos externs poden ser una porta dentrada per malware. Assegura’t que estiguin autoritzats per les polítiques de l’empresa i escaneja’ls amb un antivirus abans d’obrir-los.
- Esborrament i eliminació d’informació. La informació té un cicle de vida. Quan finalitzi, no n’hi ha prou amb eliminar fitxers o llençar-los a la paperera. Assegureu-vos d’utilitzar mètodes segurs per destruir-la, ja sigui mitjançant eines d’esborrament digital o trituradores de paper per a documents físics confidencials.
- Wi-Fi, utilitza connexions segures. Prioritza connectar-te a Internet a través de xarxes privades o dades mòbils del teu dispositiu. Accedir a xarxes Wi-Fi públiques sense les mesures de protecció adequades és perillós i pot exposar les teves dades.
- Enginyeria social. Els ciberdelinqüents poden intentar enganyar-te i manipular-te amb tècniques d’enginyeria social. Utilitzen fraus tipus phishing (correus fraudulents), vishing (trucades falses) i smishing (missatges de text maliciosos) que sol·liciten informació personal o financera. Aprèn a identificar aquestes amenaces i actua amb precaució per evitar-les. Protegeix-te.
- Adjunts correu electrònic. Desconfia de correus electrònics amb adjunts o enllaços que no esperaves rebre. Verifica sempre el remitent abans d’obrir qualsevol fitxer o fer clic en un enllaç sospitós.
- Aplicacions. Revisa la política d’aplicacions de l’empresa i, en cas que fos necessari i estigui autoritzat, baixa programari o aplicacions únicament des de fonts legítimes, pàgines verificades o markets oficials. Això redueix significativament el risc d’instal·lar programes maliciosos.
- Polítiques internes. Les empreses tenen procediments i normatives específiques per a la protecció dels seus actius digitals i per protegir-se contra ciberatacs. Familiaritza’t amb elles i segueix les instruccions per garantir un entorn digital segur a la teva feina.
Adoptar aquestes bones pràctiques en el dia a dia és un pas clau per mantenir segura la informació de l’empresa i prevenir incidents de ciberseguretat, encara que la clau principal per evitar patir un atac de seguretat és la prevenció i l’ús del sentit comú.
Recordeu que la formació i la conscienciació són eines essencials per reforçar la defensa de qualsevol organització.


