[{"@context":"http:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/05\/21\/ciberseguridad-videollamadas\/#BlogPosting","mainEntityOfPage":"https:\/\/ayudaleyprotecciondatos.es\/2020\/05\/21\/ciberseguridad-videollamadas\/","headline":"El auge de las videollamadas requiere aumentar la ciberseguridad de tu empresa","name":"El auge de las videollamadas requiere aumentar la ciberseguridad de tu empresa","description":"Descubre los principales riesgos de seguridad y privacidad asociados a las videollamadas y los consejos para protegerlas \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","datePublished":"2020-05-21","dateModified":"2020-10-15","author":{"@type":"Person","@id":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/#Person","name":"Ana Gonz\u00e1lez","url":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"AyudaLeyProteccionDatos","logo":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2020\/05\/ciberseguridad-videollamadas.jpg","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2020\/05\/ciberseguridad-videollamadas.jpg","height":1068,"width":1600},"url":"https:\/\/ayudaleyprotecciondatos.es\/2020\/05\/21\/ciberseguridad-videollamadas\/","about":["CIBERSEGURIDAD","VIDEOLLAMADAS"],"wordCount":2854,"articleBody":" if (typeof BingeIframeRan === \"undefined\") { window.addEventListener(\"message\", receiveMessage, false); function receiveMessage(event) { try { var parsed = JSON.parse(event.data) if (parsed.context === \"iframe.resize\") { var iframes = document.getElementsByClassName(\"binge-iframe\"); for (let i = 0; i < iframes.length; ++i) { if (iframes[i].src == parsed.src || iframes[i].contentWindow === event.source) { iframes[i].height = parsed.height; } iframes[i].style.opacity = 1; } } } catch (error) { } } var BingeIframeRan = true; } Las videollamadas est\u00e1 ayudando a los equipos a reunirse durante el brote de COVID-19. Puedes estar aislado en casa, profesional y socialmente, pero las herramientas de videoconferencia, transmisi\u00f3n y chat pueden ayudar a mantenerte conectado.Si usas un sistema de videoconferencia, la ciberseguridad debe ser una prioridad clave. En el aspecto t\u00e9cnico, los protocolos de seguridad han mejorado sin fin en los \u00faltimos cinco a\u00f1os, sobre todo debido al aumento de los servicios de conferencia basados \u200b\u200ben la nube alojados que incluyen medidas de seguridad avanzadas como parte del paquete.Pero las mejores pr\u00e1cticas con la seguridad de videoconferencia tambi\u00e9n comienzan en el lugar de trabajo y deben integrarse en la cultura de c\u00f3mo se utilizan los equipos de teleconferencia.Ten en cuenta que las videollamadas tambi\u00e9n pueden dejarte vulnerable a violaciones de seguridad y privacidad. \u00bfCu\u00e1les son los riesgos relacionados con estas herramientas? \u00bfY c\u00f3mo puede usar las herramientas de forma segura mientras mantiene su privacidad? Aqu\u00ed te lo contamos.\u00bfQu\u00e9 nuevas ciberamenazas pueden afectar la seguridad de mis videollamadas?Riesgos de seguridadRiesgos de privacidadBombardeo de reunionesAcceso a la ID de la reuni\u00f3nEnlaces maliciosos en el chatEnlaces de reuni\u00f3n robadosDatos compartidos con tercerosMalware o ataques de d\u00eda ceroAplica estos consejos y protege tus videollamadas ante estas amenazasSoftware actualizado y descargado desde la web oficialUtiliza un plan pro en las herramientas que empleas para realizar videollamadas, en detrimento de los planes b\u00e1sicosRequerir contrase\u00f1a para acceder a la reuni\u00f3n y env\u00edalas privadamenteActiva la sala de espera y bloquea la reuni\u00f3nV\u00eddeo\u00a0y micr\u00f3fono apagados por defectoAtenci\u00f3n a los documentos que se compartenCifrado de las comunicacionesConocer la pol\u00edtica de privacidad de la herramientaSigue las pol\u00edticas de la compa\u00f1\u00edaGarantiza la seguridad de tu red dom\u00e9sticaCuidado con el phishing y otras estafas en l\u00edneaEntradas relacionadas\u00bfQu\u00e9 nuevas ciberamenazas pueden afectar la seguridad de mis videollamadas?Las nuevas ciberamenazas que afectan a la seguridad de las videollamadas pueden ser de seguridad o de privacidad. Vamos a analizar cada una de ellas.Riesgos de seguridadLas herramientas de videollamadas como Zoom, Hangouts de Google, Microsoft Teams y WebEx Meetings pueden facilitar la comunicaci\u00f3n. Te permiten ver a tus m\u00e9dicos, amigos, compa\u00f1eros de trabajo y familiares en la pantalla con solo hacer clic en un bot\u00f3n.Pero aqu\u00ed hay algo a considerar. Esa facilidad de transmisi\u00f3n tambi\u00e9n podr\u00eda facilitar el acceso de la informaci\u00f3n a los cibercriminales. Es una buena idea estar al tanto de los riesgos de seguridad antes de realizar una videoconferencia con tu equipo de trabajo o grupo de amigos.La mayor\u00eda de los servicios de conferencia basados \u200b\u200ben la nube alojados tienen medidas de seguridad avanzadas. Pero a\u00fan necesitas configurar las herramientas de teleconferencia de manera efectiva. Eso puede ayudar a mantener alejados al malware, los piratas inform\u00e1ticos y los ladrones de identidad.Riesgos de privacidadTu c\u00e1mara web proporciona una ventana a su mundo. \u00bfQu\u00e9 pasa si por error dejas tu c\u00e1mara web encendida? \u00bfO qu\u00e9 pasa si un software malicioso como el spyware se infiltra en tu ordenador y deja que un hacker te esp\u00ede a trav\u00e9s de esa c\u00e1mara?Es posible. O bien, puedes conectarte de forma remota a una videollamada con Wi-Fi no seguro en un lugar p\u00fablico como una cafeter\u00eda o un aeropuerto. Los hackers tambi\u00e9n pueden obtener acceso a esa llamada.Esto plantea problemas de privacidad. Si est\u00e1s en una llamada de la empresa, podr\u00edan robarte informaci\u00f3n legal o financiera, o secretos comerciales. Si est\u00e1s hablando con tu m\u00e9dico, tu informaci\u00f3n confidencial de salud podr\u00eda terminar en manos de un ciberdelincuente que podr\u00eda estar tratando de obtener suficiente informaci\u00f3n sobre ti para robar tu identidad y cometer robo de identidad y fraude.La privacidad es otra preocupaci\u00f3n. Las pol\u00edticas de privacidad de videoconferencia pueden ser amplias, permitiendo que los servicios recopilen y almacenen una amplia gama de datos. Puede incluirse informaci\u00f3n en grabaciones en la nube, v\u00eddeos, mensajes, archivos, documentos compartidos en la pantalla y pizarras que se muestran durante un servicio.Dentro de los principales riesgos existentes en las videollamadas, podemos destacar los siguientes:Bombardeo de reunionesEn este tipo de ataque, un usuario no invitado se une a una reuni\u00f3n de videoconferencia para escuchar la conversaci\u00f3n o interrumpir la reuni\u00f3n compartiendo medios inapropiados. Estos incidentes son posibles cuando no necesitas una contrase\u00f1a.Acceso a la ID de la reuni\u00f3nEl atacante puede descubrir o adivinar la ID de la reuni\u00f3n, conocida como marcaci\u00f3n de guerra. El software de marcado de guerra hace posible que el atacante encuentre la identificaci\u00f3n de la reuni\u00f3n, as\u00ed como informaci\u00f3n sobre la reuni\u00f3n, incluido el nombre de la reuni\u00f3n y el organizador de la reuni\u00f3n.Enlaces maliciosos en el chatUna vez que los atacantes obtienen acceso a la sala de reuniones, pueden enga\u00f1ar a los participantes para que hagan clic en enlaces maliciosos compartidos a trav\u00e9s del chat, permitiendo a los atacantes robar credenciales. Esto refuerza que es m\u00e1s cr\u00edtico que nunca requerir contrase\u00f1as para todas las reuniones.Enlaces de reuni\u00f3n robadosLa reutilizaci\u00f3n de enlaces de reuni\u00f3n facilita que los atacantes tambi\u00e9n los usen. Para evitar el acceso no autorizado a tus reuniones, activa las notificaciones que te avisar\u00e1n cuando alguien se haya unido a tu sala de reuniones sin ti. O mejor a\u00fan, no permitas que otros se unan a tu reuni\u00f3n antes que usted desactivando \u00abUnirse antes del anfitri\u00f3n\u00bb.Datos compartidos con tercerosPara los servicios SaaS, primero, aseg\u00farate de que haya controles de seguridad para proteger tus datos, y luego aseg\u00farate de que esos controles est\u00e9n configurados correctamente. Las soluciones de seguridad SaaS, como Prisma SaaS, detectan y eliminan autom\u00e1ticamente el uso compartido de archivos que tienen informaci\u00f3n confidencial o personal.Para los servicios que no son SaaS, es importante tener acuerdos de protecci\u00f3n de datos con terceros que aborden los controles de seguridad apropiados; por ejemplo, cifrado de datos, controles basados \u200b\u200ben roles para el acceso de usuarios autorizados, etc.Malware o ataques de d\u00eda ceroCuando se trata de ataques de d\u00eda cero, el software antivirus heredado no es rival. Deber\u00e1s protegerte de la actividad maliciosa al acoplar la seguridad en el punto final y en la red.Aplica estos consejos y protege tus videollamadas ante estas amenazasAqu\u00ed tienes algunos consejos para ayudar a mantener tus videollamadas m\u00e1s privadas y seguras.Software actualizado y descargado desde la web oficialMant\u00e9n actualizados tu sistema operativo y tus aplicaciones, incluida la aplicaci\u00f3n o plataforma de videoconferencia. Esto ayudar\u00e1 a garantizar que tengas los \u00faltimos parches para protegerte contra el malware y otras amenazas.Es una buena idea ajustar la configuraci\u00f3n de tu dispositivo para actualizar autom\u00e1ticamente las aplicaciones cuando haya nuevas versiones disponibles.Adem\u00e1s, cualquier aplicaci\u00f3n nueva que descargues, debes hacerlo desde sitios oficiales. Hay veces que los sitios de descargas parecen confiables pero no lo son y en ese software descargado se incluye malware que infectar\u00e1 tu dispositivo.Utiliza un plan pro en las herramientas que empleas para realizar videollamadas, en detrimento de los planes b\u00e1sicosEs aconsejable descargar las versiones profesionales de las aplicaciones de videollamadas en lugar de las b\u00e1sicas. Estas versiones suelen ser de pago pero ofrecen una mayor garant\u00eda de seguridad.Para evitar vulnerabilidades, verifica la configuraci\u00f3n de seguridad y privacidad en la herramienta. Por ejemplo, un anfitri\u00f3n de una llamada puede deshabilitar las capacidades de compartir pantalla en su configuraci\u00f3n previa a la reuni\u00f3n o en los controles de administrador.Tambi\u00e9n puedes tomar medidas administrativas con anticipaci\u00f3n. Esto incluye deshabilitar a las personas para que no se unan a una llamada antes del host, habilitar un cohost, deshabilitar las transferencias de archivos para evitar compartir virus y deshabilitar a cualquier persona para unirse o volver a unirse a una llamada una vez que ha comenzado.Requerir contrase\u00f1a para acceder a la reuni\u00f3n y env\u00edalas privadamenteSiempre restablece tus credenciales de inicio de sesi\u00f3n predeterminadas y contrase\u00f1as seguras para tu enrutador y cualquier dispositivo que utilizar\u00e1s para las videollamadas.Por ejemplo, si est\u00e1s usando tu tel\u00e9fono inteligente para una videollamada para el trabajo, aseg\u00farate de establecer tambi\u00e9n una contrase\u00f1a segura para el tel\u00e9fono, y mant\u00e9n esa contrase\u00f1a privada.Adem\u00e1s, bloquea tus dispositivos cuando no est\u00e9n en uso.Tu contrase\u00f1a debe ser una combinaci\u00f3n compleja y \u00fanica de al menos 12 letras may\u00fasculas y min\u00fasculas, n\u00fameros y s\u00edmbolos. Recuerda actualizar tus contrase\u00f1as regularmente y nunca uses la misma contrase\u00f1a para diferentes cuentas.Un administrador de contrase\u00f1as puede ayudarte a establecer contrase\u00f1as seguras. Los administradores de contrase\u00f1as son aplicaciones de software que crean y almacenan contrase\u00f1as seguras con un alto nivel de cifrado. Esto hace que tus contrase\u00f1as sean dif\u00edciles de hackear. Adem\u00e1s, solo tienes que recordar una contrase\u00f1a maestra.Las contrase\u00f1as seguras brindan una capa de protecci\u00f3n. Puedes agregar otra capa configurando la autenticaci\u00f3n de dos factores o la autenticaci\u00f3n de m\u00faltiples factores. La autenticaci\u00f3n de dos factores requiere un c\u00f3digo adicional para iniciar sesi\u00f3n en una cuenta. A menudo, el c\u00f3digo se entrega a tu tel\u00e9fono inteligente.Activa la sala de espera y bloquea la reuni\u00f3nOtra de las medidas de seguridad que debes aplicar a la hora de realizar videollamadas es activar la sala de espera y bloquear la reuni\u00f3n para que cualquier persona que desee participar en esa videollamada, deba esperar a ser confirmada para poder unirse.La mayor\u00eda de los sistemas de videoconferencia con mentalidad de seguridad utilizan el inicio de sesi\u00f3n \u00fanico (SSO) para la autenticaci\u00f3n del usuario, ya que reduce en gran medida el riesgo de p\u00e9rdida, robo o compromiso de las credenciales del usuario.Un SSO conveniente tanto para TI como para usuarios, permite a los usuarios realizar un seguimiento de un conjunto de credenciales, y TI para rastrear y controlar el acceso a todas las unidades de videoconferencia en el sistema con facilidad.Debido a que las credenciales de SSO est\u00e1n vinculadas al perfil de autorizaci\u00f3n y derechos de un usuario, TI puede rastrear d\u00f3nde, cu\u00e1ndo y c\u00f3mo se usan las credenciales. Mejor a\u00fan, en el caso de que las credenciales fuera de la oportunidad se vean comprometidas, TI puede determinar r\u00e1pidamente qu\u00e9 sistemas de v\u00eddeo se violaron, qu\u00e9 ocurri\u00f3 durante la violaci\u00f3n y bloquear el sistema para controlar el da\u00f1o.V\u00eddeo\u00a0y micr\u00f3fono apagados por defectoTen en cuenta que los participantes pueden verte y escucharte tan pronto como se unan a una reuni\u00f3n. Si no deseas compartir sonido o v\u00eddeo, la mayor\u00eda de los servicios tienen la opci\u00f3n de silenciarse o apagar la c\u00e1mara.Es posible que puedas ajustar la configuraci\u00f3n predeterminada para que tus preferencias se almacenen para la pr\u00f3xima reuni\u00f3n o, seg\u00fan el servicio, es posible que debas ajustar su configuraci\u00f3n al comienzo de cada llamada.Los cibercriminales pueden usar spyware, un software malicioso que les permite espiarte con tu c\u00e1mara web. \u00bfQu\u00e9 puedes hacer? Siempre ten en cuenta la c\u00e1mara web y lo que podr\u00eda estar exponiendo.Por ejemplo, puedes cambiar el fondo de v\u00eddeo para que otros miembros de una videollamada no puedan ver tu hogar.Adem\u00e1s, recuerda apagar tu c\u00e1mara web cuando finalice la llamada. Durante las reuniones, si no necesitas la c\u00e1mara encendida o si has terminado de compartir una presentaci\u00f3n, apaga la c\u00e1mara para estar seguro.Atenci\u00f3n a los documentos que se compartenNing\u00fan servicio de conferencia puede garantizar la seguridad de tu informaci\u00f3n, as\u00ed que considera alternativas si necesitas hablar sobre temas particularmente delicados o compartir documentos confidenciales. Eval\u00faa si un servicio empresarial proporcionar\u00eda mayor seguridad para tu empresa y clientes, en lugar de servicios gratuitos disponibles para el p\u00fablico en general.Si realizas una conferencia de forma remota con un proveedor de atenci\u00f3n m\u00e9dica, pregunta acerca de los servicios de conferencia de telesalud dedicados que pueden incluir m\u00e1s salvaguardas para mantener la informaci\u00f3n privada.Cifrado de las comunicacionesAseg\u00farate de que tu software de v\u00eddeo est\u00e9 usando un cifrado seguro. \u00bfQu\u00e9 hace al cifrado fuerte? Algoritmos bien confiables (por ejemplo, AES) y generalmente claves m\u00e1s largas para un cifrado m\u00e1s seguro (por ejemplo, 256 es m\u00e1s fuerte que 128, 4096 es m\u00e1s fuerte que 2048, y as\u00ed sucesivamente).El cifrado de extremo a extremo (E2EE) es un sistema de comunicaci\u00f3n segura entre usuarios que impide que terceros lean los mensajes. Los datos cifrados de extremo a extremo garantizan la privacidad entre el remitente y el destinatario, lo que mitiga el riesgo y protege los datos confidenciales.Cuando se trata de la transferencia digital de paquetes, el cifrado de extremo a extremo es necesario para proteger tu privacidad y la de tu empresa de manera segura. Desde proveedores de servicios de Internet hasta proveedores de servicios de aplicaciones e incluso los piratas inform\u00e1ticos m\u00e1s complejos, las claves de cifrado aseguran que nadie esp\u00ede tus conversaciones personales.Conocer la pol\u00edtica de privacidad de la herramienta\u00bfQu\u00e9 informaci\u00f3n recopila el servicio de conferencia sobre ti? \u00bfLa pol\u00edtica de privacidad limita a la compa\u00f1\u00eda a usar tu informaci\u00f3n para fines distintos de proporcionar su servicio de conferencia? Finalmente, \u00bfel servicio de conferencia comparte tu informaci\u00f3n con anunciantes u otros terceros?Debes leer la pol\u00edtica de privacidad de la aplicaci\u00f3n de videollamadas que vas a usar para conocer la respuesta a todas esas preguntas.Sigue las pol\u00edticas de la compa\u00f1\u00edaSi est\u00e1s teletrabajando desde tu casa, es importante conocer y seguir las pol\u00edticas de tu empresa.Pol\u00edtica de BYOD: Muchas compa\u00f1\u00edas tienen una pol\u00edtica de Traiga su propio dispositivo (BYOD). Si traes tu propio dispositivo, aseg\u00farate de cumplir con esa pol\u00edtica y de que tu dispositivo sea seguro.Entrenamiento del personal: Las empresas a menudo tienen programas de capacitaci\u00f3n del personal para asegurarse de que todos los empleados entiendan sus reglas. Mant\u00e9nte actualizado sobre las reglas de seguridad.Seguridad de punto final: tu empresa debe garantizar que los puntos finales y las plataformas de videoconferencia tengan sus propios gerentes protegiendo contra conexiones sospechosas.Seguridad de red: Tanto t\u00fa como tu organizaci\u00f3n deb\u00e9is tomar las medidas necesarias para asegurar que tu red sea segura. Tu empresa tambi\u00e9n debe asegurarse de que puede manejar todos los dispositivos y comunicaciones de sus teletrabajadores.Garantiza la seguridad de tu red dom\u00e9sticaEs esencial tener una red dom\u00e9stica segura. Estos son algunos de los pasos que puedes seguir para ayudar a garantizar la seguridad de la red.Configura firewalls para mantener alejados a los invitados no deseados.Aseg\u00farate de que tu enrutador sea seguro. Una forma de hacerlo es restableciendo tu nombre de usuario y contrase\u00f1a de inicio de sesi\u00f3n predeterminados. Aseg\u00farate de que tu enrutador tenga un cifrado actualizado y seguro como WPA2 o WPA3.Revisa la configuraci\u00f3n de tu red. Aseg\u00farate de que est\u00e9n actualizados con los \u00faltimos parches de seguridad. Los parches corrigen fallas de seguridad que pueden hacer que la red sea vulnerable.Aseg\u00farate tambi\u00e9n de que tu conexi\u00f3n inal\u00e1mbrica a Internet sea segura. El uso de Wi-Fi p\u00fablico o cualquier conexi\u00f3n a Internet que no sea segura podr\u00eda dejarte vulnerable a esp\u00edas y piratas inform\u00e1ticos.Cuidado con el phishing y otras estafas en l\u00edneaNunca hagas clic en enlaces o archivos adjuntos desconocidos en correos electr\u00f3nicos no solicitados, incluso si parecen leg\u00edtimos. Los correos electr\u00f3nicos de phishing a menudo incluyen enlaces o descargas dise\u00f1ados para acceder a informaci\u00f3n personal confidencial o instalar malware en tu dispositivo.Un enlace web en un correo electr\u00f3nico puede parecer leg\u00edtimo o de alguien que conoces, pero ten cuidado. Es inteligente ir siempre directamente al sitio web seguro, que tendr\u00e1 \u00abHTTPS: \/\/\u00bb y un candado en la barra de direcciones.Si tienes malware en cualquier dispositivo que est\u00e9s utilizando para videoconferencias, podr\u00eda hacer que t\u00fa y otros miembros del grupo sean vulnerables a las amenazas de seguridad y privacidad.En pocas palabras: la videoconferencia puede ayudar a unir a las personas cuando las reuniones cara a cara no son posibles. Pero es inteligente tomar medidas para ayudar a garantizar que los dispositivos y datos est\u00e9n protegidos.Entradas relacionadas\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\tLos mejores chats m\u00e9dicos de 2020\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t"},{"@context":"http:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/#breadcrumbitem","name":"Ayuda Ley Protecci\u00f3n Datos"}},{"@type":"ListItem","position":2,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/2020\/05\/21\/ciberseguridad-videollamadas\/#breadcrumbitem","name":"El auge de las videollamadas requiere aumentar la ciberseguridad de tu empresa"}}]}]