30 de novembro, Día Internacional da Seguridade Informática: así o protexe Fraternidad-Muprespa
Cada 30 de novembro Día Internacional da Seguridade da Información, unha data que se conmemora dende 1998 e que se centra na concienciación sobre os ciberataques e os delitos informáticos, así como a importancia de protexer os datos persoais e a información sensible.
Ao longo deste ano 2024, Fraternidad-Muprespa superou con éxito dúas auditorías externas no marco da norma internacional ISO 27001 e do Esquema Nacional de Seguridade (ENS) segundo o Real Decreto 311/2022. Estes fitos reafirman o compromiso da entidade coa xestión rigorosa da seguridade da información e a protección dos activos dixitais, que están aliñados cos máis altos estándares internacionais e nacionais.
Tamén se reforzou a política de xestión de contrasinais asociada ás credenciais corporativas do persoal. Esta actualización inclúe a implementación de requisitos máis sólidos para a creación, almacenamento e renovación de contrasinais, así como o uso de tecnoloxías avanzadas para garantir a súa protección. Estas medidas buscan minimizar os riscos asociados ao acceso non autorizado e reforzar aínda máis a seguridade dos sistemas e datos.
Segundo se explica Luis Martínez del Pino, director do Departamento de Seguridade de Sistemas de Información en
“ Esta é unha capa adicional de protección que combina o uso de credenciais tradicionais cun segundo factor de verificación, o que garante que só os usuarios autorizados poidan acceder aos sistemas. A implantación desta tecnoloxía reforza a capacidade da Mutua para evitar o acceso non autorizado e salvagardar a información crítica da nosa organización.”.
Ademais, puxemos en marcha un novo proceso integral de xestión e control dos intentos de phishing, reforzando así a protección contra este tipo de ciberameazas.
Ademais, continúan a expedición de Certificados Dixitais aos empregados, que lles permiten asinar documentos por vía electrónica, así como realizar diferentes operacións e trámites persoais a través de Internet.
Outras iniciativas recorrentes foron levadas a cabo con éxito, como lembra del Pino, citando, entre outros exemplos, “ auditorías de acceso a datos sensibles, procesos de hacking ético, formación en ciberseguridade para concienciar aos empregados, mellora das políticas de xestión e control do acceso a sitios de Internet ou mantemento e mellora continua do Sistema de Xestión Integral.”.
“ Todas as iniciativas descritas anteriormente", conclúe ,
Permítennos reforzar os piares que sustentan a nosa eficiencia operativa, seguridade da información e calidade a todos os niveis..