dispositivos:
* computadoras portátiles/computadoras: Las computadoras portátiles y las computadoras, especialmente las que contienen información clasificada, son objetivos principales para el robo y el acceso no autorizado.
* dispositivos móviles (teléfonos, tabletas): Estos dispositivos se están volviendo cada vez más comunes para acceder a información clasificada y son vulnerables al robo, la pérdida y la piratería.
* Unidades USB/discos duros externos: Estos son dispositivos de almacenamiento portátiles que pueden ser fuera de lugar o robados fácilmente, lo que los convierte en un riesgo si contienen información clasificada.
* servidores: Los servidores que almacenan información clasificada deben asegurarse física y lógicamente para evitar el acceso no autorizado.
objetos físicos:
* Documentos en papel: Si bien es menos común hoy en día, los documentos clasificados en papel aún pueden ser una preocupación de seguridad si no se quedan. Pueden ser fácilmente robados o vistos por individuos no autorizados.
* Materiales impresos: Cualquier material impreso que contenga información clasificada, como informes, presentaciones o notas, debe asegurarse para evitar el acceso no autorizado.
Otro:
* Almacenamiento en la nube: Si bien el almacenamiento en la nube puede ser conveniente, es crucial garantizar que el proveedor de la nube cumpla con los estándares de seguridad y el acceso a la información clasificada esté restringido.
* Correo electrónico: El correo electrónico es un método de comunicación común, pero el envío de información clasificada a través del correo electrónico plantea riesgos de seguridad.
Medidas de seguridad:
Para mitigar estos riesgos, se deben implementar las siguientes medidas de seguridad:
* Seguridad física: Las habitaciones seguras, los gabinetes cerrados y las cajas fuertes pueden proteger dispositivos y documentos físicos.
* Seguridad lógica: Se deben implementar controles de acceso, cifrado y autenticación multifactor para restringir el acceso a información clasificada sobre dispositivos y sistemas.
* Prevención de pérdida de datos: Implemente un software que evite que la información confidencial deje la red no autorizada.
* Educación del usuario: Capacite al personal sobre las mejores prácticas de seguridad, como la gestión adecuada de contraseñas, el manejo seguro de la información clasificada e informar actividades sospechosas.
Nota importante: Es vital consultar las políticas y regulaciones de seguridad de su organización con respecto al manejo y almacenamiento de información clasificada.