
Por desgracia, la obtención de manera fraudulenta de credenciales y contraseñas es cada vez más frecuente y muchas empresas e instituciones están desplegando un nivel de seguridad adicional. El más habitual es la autenticación de múltiples factores, una capa adicional de seguridad, sumada a la contraseña, para verificar la identidad de un usuario. De este modo, en caso de que alguien robara tus credenciales, tu cuenta no correría peligro.
Los medios más utilizados como autenticación de múltiples factores son: mensaje emergente (push) en la aplicación móvil Microsoft Authenticator, código de un solo uso basado en el tiempo con Google Authenticator u otras aplicaciones y llamadas telefónicas de verificación. El MFA se utiliza cada vez más en servicios bancarios, correo electrónico y redes sociales.
La UIB dispone de un sistema de identificación única que permite a los usuarios emplear sus credenciales corporativas (nombre de usuario y contraseña) para acceder a diferentes servicios y/o aplicaciones autenticándose solo una vez.
Emplear la autenticación de múltiples factores (MFA) permitirá a la UIB reducir los riesgos derivados de errores humanos, contraseñas o dispositivo perdidos, y permitirá, además, mejorar el nivel de protección de la información de la universidad y la de sus usuarios.
La recomendación es activar el MFA!
Que puedo hacer
- Cuando no utilicemos nuestros dispositivos (móviles, ordenadores u otros), aunque sea por un instante, debemos bloquearlos para evitar que cualquiera pueda comprometer la información que contienen.
- En el momento en que dejamos de utilizar un documento en papel hay que archivarlo de manera segura, incluso cuando tengamos que ausentarnos temporalmente. También habrá que almacenarlo bajo llave, especialmente cuando se trate de un documento confidencial o crítico.
- Eliminar de manera segura los documentos que ya no sean útiles. En muchas ocasiones, la información que contienen puede ser crítica o muy útil para otra entidad o persona. Por este motivo, hay que destruirlos o eliminarlos, de manera que no se pueda recuperar esta información.
- Notificar cualquier incidencia de seguridad (virus, pérdida de información o de dispositivos, etc.).
- Cifrar la información confidencial.
- Mantener actualizado el sistema operativo de nuestros equipos.
- Mantener el antivirus actualizado y activo en nuestros equipos.
- Las contraseñas deben seguir la complejidad, longitud y periodicidad que tenga establecida la política de contraseñas seguras de la universidad, así como ser únicas y no compartirse nunca. No se deben apuntar en lugares que sean accesibles, como pueden ser notas pegadas a la pantalla o debajo del teclado.
- No descuides los dispositivos externos. Es imprescindible tener todos los dispositivos siempre a la vista, cualquier descuido, pérdida o robo podría desencadenar un incidente de seguridad. Si estás en constante movilidad, guarda los dispositivos cuando no los estés usando y cifra la información que contienen.
- No abandonar documentación sensible en impresoras o escáneres. Recoger inmediatamente aquellos documentos impresos y guarda la información una vez escaneada.
- No revelar información a usuarios no debidamente identificados.
- No instalar aplicaciones sin licencia ocuyo origen desconozcas.



