La seguridad es una tarea compartida entre ESET (nosotros) y el Cliente (usted).
Responsabilidad compartida
Responsabilidad |
Tarea de ESET |
Cliente (su tarea) |
|---|---|---|
Infraestructura física |
Proteger los centros de datos y los servidores |
N/D |
Integridad del software |
Aplicar revisiones y actualizaciones al código de ESET Cloud Office Security |
N/D |
Control de acceso de usuarios |
Proporcionar herramientas para administrar usuarios |
Administrar las cuentas y los permisos de los usuarios |
Protección de datos |
Cifrar los datos en reposo y en tránsito |
Clasificar y administrar los datos confidenciales |
Seguridad de equipos |
Proteger el entorno de nube |
Proteger los dispositivos utilizados para acceder a ESET Cloud Office Security |
Pautas de uso seguro
Para mantener un entorno seguro, siga estos procedimientos:
Administrar contraseñas y autenticación de doble factor
•Crear contraseñas seguras: siga la política de contraseñas de ESET Cloud Office Security cuando cree cuentas de usuario. Incluya mayúsculas, minúsculas, números y símbolos.
•Activar autenticación de doble factor: active la autenticación de doble factor si está disponible para su cuenta. Esto agrega una segunda capa de seguridad si roban su contraseña.
•No compartir credenciales: cada usuario debe tener una cuenta única. No comparta los datos de inicio de sesión entre los empleados.
Administrar permisos
•Principio de mínimo privilegio: conceda a los usuarios solo los permisos que necesitan para hacer su trabajo.
•Revisiones periódicas: audite su lista de usuarios cada 90 días. Elimine el acceso de los empleados que dejen la empresa o cambien de puesto.
Proteger su conexión
•Protección de equipos: utilice un software antimalware (por ejemplo, ESET Endpoint Security) o un sistema EDR (por ejemplo, ESET Inspect) en todos los ordenadores que se conecten a ESET Cloud Office Security.
•Mantener actualizado el software: asegúrese de que su navegador y su sistema operativo tengan las revisiones de seguridad más recientes.
•Evitar el Wi-Fi público: acceda a ESET Cloud Office Security mediante una conexión a Internet cifrada y segura (como una VPN corporativa).
Educar a los usuarios
Aunque ningún sistema antimalware puede eliminar por completo el riesgo causado por las infiltraciones y los ataques, puede reducir al mínimo el riesgo de sufrir un ataque de malware siguiendo buenas prácticas.
Informar de los problemas de seguridad
Hay una política de seguridad disponible para ESET Cloud Office Security. Puede consultar la política de seguridad completa en https://legal.eset.com/security.
Si detecta una vulnerabilidad o sospecha de actividad de inicio de sesión no autorizada, infórmenos.