Navegación segura en Correos: wifi pública, correo electrónico, la nube y las redes sociales
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.4.2 del documento de referencia
Bajo el título «Otros dominios relevantes», el documento recoge recomendaciones para que los empleados incorporen rutinas de ciberseguridad en su uso diario de la tecnología, en el trabajo y fuera de él: cómo conectarse, cómo navegar, cómo usar el correo, la nube y las redes sociales.
Conexiones de red
- Desconectar las conexiones inalámbricas que no se usen.
- Usar, si se puede, conexión por cable directa al router.
- Si no hay cable, usar tecnología WPA2/3 AES.
- No usar redes wifi públicas o sin autenticación.
- Cambiar la contraseña del router por una segura y no dejar la que trae de fábrica.
Wifi pública y navegación
En una red pública se exponen casi por completo los datos, el tráfico y la identidad, sobre todo si se intercambia información valiosa, y existen redes falsas que imitan las de hoteles, estaciones o aeropuertos para espiar. Si no queda más remedio: no iniciar sesión con usuario y contraseña en ningún servicio, no hacer transacciones bancarias ni compras, acceder solo a páginas cifradas (https), deshabilitar la sincronización del equipo, tenerlo actualizado con antivirus y borrar después los datos de la red memorizados.
Correo electrónico
- Comprobar destinatario e información antes de enviar.
- No responder al spam ni reenviar cadenas; no difundir la clave del correo.
- Usar los métodos corporativos para enviar información y cifrar los archivos para garantizar la confidencialidad.
- Dar la dirección solo a personas conocidas y borrar sin abrir los correos de origen desconocido.
- No hacer clic en enlaces, no descargar adjuntos ni introducir datos a través de enlaces.
La nube
Permite tener la información disponible las 24 horas y compartir y editar ficheros. Recomendaciones: usar solo servicios comprometidos con la política de privacidad de la Unión Europea, configurar sus opciones de seguridad como el doble factor de autenticación, cifrar los ficheros con información personal o confidencial y no guardar la información solo en la nube, sino tener otro medio de copia y recuperación.
Redes sociales
- No usar la cuenta corporativa para asuntos personales.
- Tener cuidado al compartir información: los datos de los empleados y de Correos son muy valiosos.
- Aceptar solo a usuarios conocidos y evitar exponer a menores.
- No compartir la ubicación bajo ningún concepto.
- Denunciar las conductas abusivas o sospechosas.
En el examen
Apartado 12.4.2. Se pregunta qué hacer en una wifi pública (no iniciar sesión, no hacer pagos, solo https, borrar la red memorizada), la tecnología recomendada si no hay cable (WPA2/3 AES), cómo usar la nube (servicios con política de privacidad de la UE, doble factor, cifrado y copia alternativa) y las recomendaciones de redes sociales, como no compartir nunca la ubicación.
Dudas frecuentes
¿Se puede usar la wifi pública con el equipo de trabajo?
El documento recomienda evitarlas. Si se usan, no iniciar sesión en ningún servicio, no hacer compras ni operaciones bancarias, navegar solo por https y borrar después los datos de la red.
¿Qué medida de seguridad recomienda Correos para la nube?
Usar servicios comprometidos con la privacidad de la UE, activar el doble factor de autenticación, cifrar los ficheros sensibles y no guardar la información solo en la nube.
📮 Estudia el tema 12 completoRelacionado
- Phishing, smishing y vishing
- Buenas prácticas de seguridad y contraseñas
- Decálogo de seguridad e incidentes
- Privacidad en redes sociales
- Conceptos clave de ciberseguridad
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.4.2, páginas 137-140. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.