Decálogo de seguridad de Correos y cómo actuar ante un incidente de seguridad
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.4.3 del documento de referencia
Como medida preventiva, Correos ha elaborado un decálogo básico que los empleados deben recordar para saber reaccionar ante los principales desafíos de seguridad de su trabajo. Cierra el tema 12 y resume en diez consejos lo que se ha visto en el bloque de ciberseguridad. Junto a él conviene saber cómo y por dónde se comunica un incidente.
El decálogo
En el documento el decálogo aparece como una infografía y el texto escaneado no se lee completo. Estas son las ideas que sí se distinguen; donde falta texto se indica, y todas coinciden con las recomendaciones del resto del apartado 12.4:
- Usar lo autorizado y hacerlo solo para uso profesional (el objeto exacto no se lee en el escaneo; el 12.4.1 recuerda que los recursos tecnológicos son exclusivamente para fines laborales).
- No usar la misma contraseña y no compartirla con nadie.
- Evitar enviar información por teléfono (el resto de la frase no es legible).
- Evitar conectarse a redes desconocidas o públicas.
- Cumplir la Normativa de Seguridad que se encuentra en la intranet.
- Navegar de forma segura: usar servicios y páginas de confianza y comprobar las URL.
- Un punto que menciona los discos duros externos (el texto completo no se lee).
- Proteger adecuadamente la información: tus datos y los de Correos son muy valiosos.
- Notificar cualquier incidente de seguridad en el buzón de uso interno.
- Y como cierre, trabajar de forma segura.
Cómo comunicar un incidente
Si un empleado detecta un incidente de seguridad puede reportarlo por dos canales: el botón «Informar sobre correo de phishing» de su correo electrónico o el buzón de uso exclusivo interno. Ese buzón es solo para personal de Correos y no debe facilitarse a clientes ni a personas ajenas. Si se trata del robo o la pérdida de la PDA, el apartado de dispositivos indica comunicarlo al CAU por los canales oficiales y cuanto antes.
Por qué hay que avisar enseguida
Detectar y comunicar pronto un incidente es esencial para resolverlo. Sin un protocolo y una gestión adecuados, las consecuencias pueden ser daños reputacionales y de imagen, pérdidas económicas, pérdida de confianza y consecuencias legales. Si el incidente afecta a datos personales, además puede ser una brecha de seguridad que Correos debe notificar a la AEPD en un máximo de 72 horas, de ahí que cada minuto cuente.
En el examen
Apartado 12.4.3 y final del 12.4.2. Preguntable: los dos canales para comunicar un incidente (botón «Informar sobre correo de phishing» y buzón interno, que no se da a clientes), que el robo o pérdida de la PDA va al CAU, las cuatro consecuencias de no gestionar un incidente y las ideas del decálogo. El texto literal del decálogo no es legible en el documento escaneado, así que conviene estudiarlo por ideas.
Dudas frecuentes
¿Cómo se comunica un incidente de seguridad en Correos?
Con el botón «Informar sobre correo de phishing» del correo electrónico o en el buzón de uso exclusivo interno. El robo o pérdida de la PDA se comunica al CAU.
¿Qué pasa si no se gestiona bien un incidente de seguridad?
Puede causar daños reputacionales y de imagen, pérdidas económicas, pérdida de confianza y consecuencias legales.
📮 Estudia el tema 12 completoRelacionado
- Buenas prácticas de seguridad y contraseñas
- Phishing, smishing y vishing
- Brecha de seguridad
- Seguridad de la información y ciberseguridad
- Wifi pública, correo, nube y redes sociales
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.4.3, páginas 138-141. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.