Butlletins de l'Oficina de Seguretat

Servei de Salut de les Illes Balears (Ibsalut)

Butlletí núm. 129: Seguretat en l’ús de plataformes de videoconferència

En aquest butlletí mensual de seguretat de la informació s’ofereixen una sèrie de consells pràctics sobre com mantenir segures les reunions i dades compartides en Microsoft Teams

 

La creixent dependència de les videoconferències

Amb l’augment de la feina remota i l’educació virtual, les plataformes de videoconferència han guanyat una popularitat sense precedents. Per això, aquesta tendència també ha atret l’atenció de ciberdelinqüents que intenten explotar vulnerabilitats en aquestes aplicacions per accedir a informació sensible.

 

Amenaces comunes en videoconferències

  • Zoombombing: invasió no autoritzada de reunions virtuals, on els atacants ingressen amb la intenció d’interrompre-les o difondre-hi contingut inapropiat.
  • Filtracions de dades: compartició accidental d’informació sensible durant una trucada.
  • Atacs d’enginyeria social : suplantació d’identitat per enganyar els participants i obtenir accés no autoritzat.
  • Vulnerabilitats tècniques : explotadors (exloits) a la plataforma que permeten als atacants accedir al sistema o modificar dades.

 

Recomanacions per assegurar les reunions virtuals

  1. Configuració segura des de l’inici
    1. Revisau sempre la configuració de privadesa: assegurau-vos que els paràmetres personals i de l’aplicació estiguin configurats per maximitzar la seguretat.
    2. Actualitzau regularment l’aplicació : mantenir Microsoft Teams actualitzat és crucial per protegir-se contra vulnerabilitats recents.
  2. Accés segur a reunions
    1. Sigueu conscients del codi de reunió i les contrasenyes: emprau codis únics o contrasenyes per a cada reunió, si és possible.
    2. Verificau la identitat abans de compartir: abans d’obrir una conversa o enviar informació sensible, verificau que us comunicau amb els companys d’equip correctes.
    3. Restricció d’accés: assegurau-vos que només les persones convidades es puguin unir a la reunió. Podeu fer- ho en la configuració de la reunió de Microsoft Teams.
  3. Ús responsable del xat i fitxers
    1. Compartiu fitxers amb discreció: assegurau-vos que només les persones apropiades tenguin accés a documents sensibles.
    2. Sigueu previngut en clicar en enllaços: no obriu enllaços sospitosos ni compartiu informació personal per mitjà del xat sense verificació
  4. Privadesa
    1. Enregistrament de reunions: si enregistrau la reunió, assegurau-vos que tots els participants estiguin d’acord.
    2. Pantalla compartida: emprau la funció de compartir pantalla amb precaució, assegurant-vos que no hi hagi informació sensible visible.
  5. Resposta davant d’incidents
    1. És important saber com reportar incidents de seguretat : si detectau alguna activitat sospitosa o un possible atac, informau-ne a seguretat.
    2. Participau en les formacions de ciberseguretat: en les formacions de seguretat, participau activament. És una oportunitat invaluable per aprendre i millorar les vostres habilitats.

 

Cultura de seguretat

La seguretat no és només responsabilitat del departament de seguretat; tots els usuaris tenen un paper crucial en la protecció de les amenaces. En seguir aquestes recomanacions i participar activament en les iniciatives de conscienciació sobre seguretat, podeu contribuir significativament a crear un entorn segur per a tota l’organització.

 

Conclusió

La seguretat en l’ús de plataformes de videoconferència requereix una combinació de configuracions tècniques robustes, mesures preventives proactives i educació contínua de l’usuari. En seguir aquestes recomanacions, podeu minimitzar significativament els riscs associats amb les reunions virtuals i protegir millor les dades compartides.

 

Enllaços d’interès

Consells de ciberseguretat per a Microsoft Teams

Guia de seguretat de Zoom

 

És important tenir en compte que Microsoft Teams és el nucli de la nostra comunicació corporativa i que millora la productivitat i coordinació entre equips. Per aprofitar al màxim els seus beneficis, gestionau les vostres reunions virtuals de manera proactiva i seguiu aquests consells per a més seguretat.