Boletines de la Oficina de Seguridad

Servicio de Salud de las Islas Baleares

Boletín n.º 43 - año 2015

imagen

 

Puesto de trabajo despejado

Con motivo de las próximas fechas, en las que disfrutaremos de unos días de descanso fuera de nuestro puesto de trabajo, en este número del BOLETÍN INFORMATIVO recordamos la impor-tancia de mantener una política de escritorios limpios o despejados.

Ya sea por experiencia propia o cercana, es probable que a la mayoría nos resulten familiares los escenarios en que paulatinamente se acumulan papeles sobre la mesa, o colecciones de memorias USB, CD o DVD, por poner algunos ejemplos, que invaden el escritorio de trabajo y comparten espacio con los clásicos post-it con contraseñas.

Visto lo anterior, se puede deducir cuáles son los riesgos que es conveniente minimizar o evitar en el puesto de trabajo, relativos a los aspectos siguientes:

  • Acceso no autorizado a soportes o información con datos personales y/o corporativa:
    • post-it con contraseñas
    • documentación confidencial en papel
    • soportes extraíbles (CD, DVD, memoria USB...)
    • equipos sin bloquear
  • Acceso físico a lugares no autorizados
    • llaves olvidadas en la mesa
    • tarjetas de acceso sin custodia
  • Integridad y disponibilidad de la información
    • líquidos, con posibles daños en caso de derrame sobre papel o equipos electrónicos
    • desorden, con posibles extravíos o traspapelado

A continuación ofrecemos una lista de recomendaciones orientadas a mantener siempre un espacio de trabajo limpio y ordenado:

  • Por motivos de confidencialidad, todos los equipos tienen que poder bloquearse con contraseña, y el bloqueo debe ser automático en caso de inactividad.
  • No hay que escribir contraseñas en post-it, notas, cuadernos u otros documentos físicos que estén a la vista o que no estén bajo llave. Tampoco deben almacenarse en un documento de texto en el equipo. En lugar de eso, si el número de contraseñas es pequeño hay que memorizarlas y si es grande se pueden usar repositorios seguros de contraseñas, que son aplicaciones informáticas diseñadas especialmente con esta función.
  • Toda la información del Servicio de Salud que figure en soportes físicos (papel) o electrónicos (CD, DVD, memoria USB…) debe protegerse debidamente de cualquier acceso no autorizado.

Por eso es importante no dejar dichos soportes al alcance y a la vista de cualquiera, sobre todo en ausencia del puesto de trabajo. Hay que guardarlos en armarios, cajones o sitios similares dotados de algún tipo de mecanismo de cierre, y siempre de manera ordenada o archivada:

  • Hay que llevar encima los objetos como llaves o tarjetas que permitan acceder a determinados espacios o ubicaciones, o a armarios o archivadores, o bien hay que guardarlos en armarios de custodia de llaves.
  • Hay que evitar dejar líquidos u otros elementos que puedan dañar el equipamiento informático o estropear documentos en papel si se derraman o si pueden provocar un accidente.
  • Finalmente, es importante incorporar al tiempo diario de trabajo unos instantes dedicados a ordenar el espacio, mantener limpia y despejada la mesa, guardar los soportes o papeles de trabajo antes de terminar la jornada laboral o antes de ausencias prolongadas (días festivos, vacaciones…).

Puede ampliar estas recomendaciones consultando el Código de buenas prácticas del Servicio de Salud en el uso de los sistemas de información y en el tratamiento de los datos de carácter personal, accesible desde este enlace:

http://www.ibsalut.es/ibsalut/documentospdf/esp/CBP_SSIB_cast.pdf

Hora de irse, hora de guardar

En el web del Instituto Nacional de Ciberseguridad puede encontrar así mismo material informativo y didáctico sobre la seguridad en el puesto de trabajo, concretamente en este enlace:

https://www.incibe.es/extfrontinteco/img/File/empresas/kit/puestodetrabajo/index.html

Y para cualquier duda al respecto, puede ponerse en contacto con la Oficina de Seguridad de la OTIC (Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.).


Aprovechamos la ocasión para desearle felices fiestas

Logo OTIC