Ingrese su nombre y correo electrónico de trabajo para registrar su avance en la capacitación.
Aprenda a crear contraseñas seguras, proteger sus cuentas de trabajo, reconocer tácticas de manipulación y mantener la seguridad física en su lugar de trabajo.
~10 minutos
Su contraseña es el candado de su portal de RR.HH., su correo electrónico y cada una de sus cuentas de trabajo. Si alguien la adivina o la roba, puede acceder a su información personal: recibos de pago, formularios de impuestos, dirección, número de seguro social y datos bancarios.
El factor más importante en la fortaleza de una contraseña es la longitud. Una contraseña larga hecha con palabras simples es mucho más difícil de descifrar que una contraseña corta llena de símbolos.
En lugar de una sola palabra complicada, use una frase de contraseña: cuatro o más palabras aleatorias unidas. Elija palabras que creen una imagen en su mente para poder recordarlas.
La contraseña corta puede ser adivinada por herramientas automatizadas en minutos. La frase de contraseña tiene 26 caracteres y tomaría siglos descifrarla, pero usted puede imaginar un pez morado bailando un martes.
Su contraseña es solo suya. Nadie en esta empresa la necesitará nunca, incluyendo TI, su supervisor o RR.HH. Si alguien le pide su contraseña por cualquier motivo, es una señal de alerta.
Use una contraseña diferente para cada sistema de trabajo en el que inicie sesión. Si tiene acceso al portal de RR.HH., su correo electrónico y cualquier otra aplicación de trabajo, cada una debe tener su propia contraseña única.
Si una cuenta se ve comprometida y usó la misma contraseña en sus otras cuentas de trabajo, el atacante ahora tiene acceso a todas.
Cuando alguien observa por encima de su hombro mientras usted escribe su contraseña o ve información confidencial, se llama espionaje visual. Esto puede suceder en la oficina, en un sitio de trabajo o en cualquier lugar donde use un dispositivo.
Siempre bloquee su pantalla al alejarse, aunque sea por unos minutos. En Windows, presione tecla Windows + L para bloquear instantáneamente. Toma un segundo y evita que alguien acceda a sus cuentas.
Evite escribir contraseñas en notas adhesivas, debajo del teclado o en cualquier lugar visible de su espacio de trabajo. Si necesita ayuda para recordar contraseñas, el método de frase de contraseña las hace fáciles de recordar.
El pretexto ocurre cuando un atacante inventa un escenario creíble para manipularlo y que usted entregue información, acceso o realice una acción que normalmente no haría. A diferencia de los correos de phishing, el pretexto puede ocurrir por teléfono, en persona o por cualquier canal.
Los atacantes crean historias convincentes diseñadas para que usted actúe rápidamente sin pensar. Estos escenarios están diseñados para parecer urgentes, útiles o autoritarios y así bajar su guardia.
A continuación un repaso rápido de lo que aprendió en este módulo. Tenga estos puntos en cuenta al responder la evaluación.
La longitud es el factor más importante. Use frases de contraseña de 4 o más palabras aleatorias (16+ caracteres). Nunca use su nombre, fecha de nacimiento o el nombre de la empresa como contraseña.
Nunca comparta su contraseña con nadie. Use una contraseña única para cada sistema de trabajo. Si cree que una contraseña fue comprometida, cámbiela inmediatamente y notifique a TI.
Esté atento a su entorno. Bloquee su pantalla cuando se levante (Windows + L). Cuidado con el espionaje visual. No escriba sus contraseñas en papel.
Verifique antes de actuar. Nadie en esta empresa le pedirá su contraseña. Cuando alguien crea urgencia o lo presiona para saltarse un proceso normal, esa es la señal de alerta. Vaya despacio y verifique por un canal conocido.
Responda las 5 preguntas basadas en lo que acaba de leer.
Puntaje para aprobar: 80% (4 de 5)