Gestión de ciberincidentes
La gestión de ciberincidentes conlleva todos los aspectos y fases relacionados con estos problemas, desde la fase de detección hasta su resolución, pasando por las fases de análisis, clasificación, notificación, contención, erradicación y recuperación.
Cualquier miembro de la comunidad universitaria (PDI, PTGAS, Estudiantes) que tenga conocimiento de un suceso que pueda afectar a la seguridad de los datos o servicios, deberá ponerlo en conocimiento del servicio de seguridad de la información a través del Centro de Atención al Usuario (CAU). Para ello, se deberá proporcionar toda la información posible relacionada con el incidente.
La notificación, lo antes posible del suceso, es uno de los factores clave para una actuación adecuada y una respuesta más efectiva.
Algunos ejemplos de eventos de seguridad que podrían, una vez analizados, suponer incidentes de seguridad de la información son:
- Correos electrónicos o llamadas telefónicas sospechosas de ser fraude (es esencial remitirlos como ficheros adjuntos, no reenviarlos en ningún caso, para permitir su análisis en profundidad).
- Tratamiento no autorizado de información personal.
- Robo, pérdida, uso indebido o revelación no autorizada de información.
- Accesos (o intentos de acceso) no autorizados a un sistema de información.
- Robo o pérdida de un recurso (PC, portátil, móvil, disco duro, etc.)
- Intrusión física (despachos, zonas seguras, etc.)
- Modificación no autorizadas de una página web de la Universidad.