Buenas prácticas de seguridad en el puesto: PDA, papel, mesa limpia y contraseñas seguras
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.4.2 del documento de referencia
El Área de Seguridad de la Información no solo implanta medidas técnicas: también marca recomendaciones para cada usuario. El apartado 12.4.2 las concreta para el día a día, desde que el empleado enciende sus dispositivos hasta que los apaga, para evitar dos riesgos: que alguien acceda a equipos sin vigilar o desbloqueados, y que suplante la identidad por una mala gestión de las claves.
La PDA del cartero
La PDA recoge información de clientes, envíos, datos personales y firmas, así que el documento le dedica reglas propias:
- No conectarla a redes públicas, porque podrían robar información confidencial.
- Bloquearla siempre que no se use, para que nadie acceda en caso de robo o pérdida.
- Usar una contraseña robusta, que no se comparte ni se reutiliza.
- Seguir siempre las recomendaciones del Área de Seguridad de la Información.
- Comunicar al CAU (Centro de Atención al Usuario) cualquier incidente, como un robo o una pérdida, por los canales oficiales y cuanto antes.
Información en papel
- Custodiar la documentación e impedir que la vean personas no autorizadas.
- No dejarla en la mesa, la impresora o el fax, ni abandonar documentos en impresoras o escáneres.
- Guardarla ordenada en armarios y cajones con llave y, al acabar la jornada, en un lugar seguro.
- No reutilizar papeles con datos de clientes o facturas.
- Destruirla a mano, con destructoras o con los medios seguros de Correos.
Mesa limpia y equipos
Seguir una política de mesas limpias, con el espacio despejado de papeles y dispositivos extraíbles; bloquear el equipo siempre que no se use, con las teclas Windows + L, y guardarlo en lugar seguro al terminar; no dejar datos personales a la vista. En el bloque de protección de datos se añade tener siempre activo un salvapantallas con contraseña y no dejar desatendidos los carritos con cartas o paquetes.
Usuario y contraseña
Son personales e intransferibles, y el empleado responde de lo que se haga con ellos. Las recomendaciones:
- No comunicar la contraseña a nadie ni escribirla en ningún sitio, tampoco en papel.
- Cambiarla si se sospecha que alguien la conoce y, en todo caso, al menos una vez al año.
- Que tenga como mínimo ocho caracteres alfanuméricos con mayúsculas, minúsculas, dígitos y signos de puntuación.
- No usar información previsible, nombres comunes ni palabras del diccionario. Según el documento, el 90 % de las contraseñas son vulnerables por usar formatos sencillos.
En el examen
Apartado 12.4.2. Preguntable: las reglas de la PDA (no redes públicas, bloquear, contraseña robusta, incidentes al CAU), los requisitos de la contraseña (mínimo ocho caracteres con mayúsculas, minúsculas, dígitos y signos; cambio al menos anual), el dato del 90 % de contraseñas vulnerables, la política de mesas limpias y el atajo Windows + L. Ojo: el robo o pérdida de la PDA se comunica al CAU.
Dudas frecuentes
¿Cómo debe ser una contraseña segura según Correos?
De al menos ocho caracteres alfanuméricos, con mayúsculas, minúsculas, dígitos y signos de puntuación, sin palabras del diccionario ni datos previsibles, y cambiada como mínimo una vez al año.
¿A quién se avisa si se pierde o roban la PDA?
Al CAU (Centro de Atención al Usuario), por los canales oficiales y lo antes posible.
📮 Estudia el tema 12 completoRelacionado
- PDA
- Decálogo de seguridad e incidentes
- Análisis de riesgos y registro de actividades
- Wifi pública, correo, nube y redes sociales
- Conceptos clave de ciberseguridad
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.4.2, páginas 24-135. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.