30 de novembro, Día Internacional da Seguridade Informática: así o protexe Fraternidad-Muprespa

General
Autor
Fraternidad-Muprespa

Cada 30 de novembro  Día Internacional da Seguridade da Información, unha data que se conmemora dende 1998 e que se centra na concienciación sobre os ciberataques e os delitos informáticos, así como a importancia de protexer os datos persoais e a información sensible.

Ao longo deste ano 2024, Fraternidad-Muprespa superou con éxito dúas auditorías externas no marco da norma internacional ISO 27001 e do Esquema Nacional de Seguridade (ENS) segundo o Real Decreto 311/2022. Estes fitos reafirman o compromiso da entidade coa xestión rigorosa da seguridade da información e a protección dos activos dixitais, que están aliñados cos máis altos estándares internacionais e nacionais.

Tamén se reforzou a política de xestión de contrasinais asociada ás credenciais corporativas do persoal. Esta actualización inclúe a implementación de requisitos máis sólidos para a creación, almacenamento e renovación de contrasinais, así como o uso de tecnoloxías avanzadas para garantir a súa protección. Estas medidas buscan minimizar os riscos asociados ao acceso non autorizado e reforzar aínda máis a seguridade dos sistemas e datos.

Segundo se explica Luis Martínez del Pino, director do Departamento de Seguridade de Sistemas de Información en

Esta é unha capa adicional de protección que combina o uso de credenciais tradicionais cun segundo factor de verificación, o que garante que só os usuarios autorizados poidan acceder aos sistemas. A implantación desta tecnoloxía reforza a capacidade da Mutua para evitar o acceso non autorizado e salvagardar a información crítica da nosa organización.”.

Ademais, puxemos en marcha un novo proceso integral de xestión e control dos intentos de phishing, reforzando así a protección contra este tipo de ciberameazas.

Ademais, continúan a expedición de Certificados Dixitais aos empregados, que lles permiten asinar documentos por vía electrónica, así como realizar diferentes operacións e trámites persoais a través de Internet.

Outras iniciativas recorrentes foron levadas a cabo con éxito, como lembra del Pino, citando, entre outros exemplos, “ auditorías de acceso a datos sensibles, procesos de hacking ético, formación en ciberseguridade para concienciar aos empregados, mellora das políticas de xestión e control do acceso a sitios de Internet ou mantemento e mellora continua do Sistema de Xestión Integral.”.

Todas as iniciativas descritas anteriormente", conclúe ,

Permítennos reforzar os piares que sustentan a nosa eficiencia operativa, seguridade da información e calidade a todos os niveis..

Que che pareceu este contido?