MANUAL DE DIRECTRICES Y BUENAS PRÁCTICAS EN SEGURIDAD DE LA INFORMACIÓN PARA USUARIOS

SECCIÓN 1: DECLARACIÓN DE PROPÓSITO TÉCNICO

El presente compendio técnico tiene como finalidad instruir de manera proactiva a los usuarios de la infraestructura y servicios de conectividad de G5 ENGINEERING SAS (matrícula mercantil No. 321234 de Villavicencio, Meta) acerca de las vulnerabilidades latentes en los entornos digitales. El objetivo primordial es suministrar recomendaciones operativas y acciones de mitigación que deban ser adoptadas de forma individual para salvaguardar la integridad de los servicios tecnológicos contratados, alineando esta gestión con los estándares internacionales de la industria definidos en la norma ISO/IEC 27001:2022 y las directrices de control de ISO/IEC 27002:2022.

SECCIÓN 2: ALCANCE CONCEPTUAL DE LA PROTECCIÓN DIGITAL

Se define la seguridad de la información como el conjunto sistemático de protocolos, barreras tecnológicas y conductas humanas orientadas a blindar la confidencialidad, la disponibilidad y la inalterabilidad de los activos de datos. En el marco operacional de nuestra organización (clasificada bajo el Código CIIU 4321), este aseguramiento comprende la protección de:

  • Los canales inalámbricos y la configuración de las redes WiFi locales o corporativas.
  • La totalidad de las terminales electrónicas asociadas al servicio (computadores, dispositivos móviles, servidores o domótica).
  • Las unidades de información confidencial del usuario (tales como credenciales de acceso, registros financieros o archivos personales).

Entendiendo que una infraestructura sin configuraciones de defensa constituye un vector de ataque directo para la delincuencia informática, este manual busca integrar al usuario como un eslabón activo en la cadena de preservación digital.

SECCIÓN 3: DIAGNÓSTICO DE AMENAZAS EN ENTORNOS DE CONECTIVIDAD

  • Ingeniería Social (Phishing): Modalidad de fraude fundamentada en el engaño digital a través de correos, enlaces o mensajería apócrifa que suplanta la identidad visual e institucional de organizaciones legítimas (bancos, prestadores de servicios o la propia firma G5 ENGINEERING SAS), persiguiendo la captura ilícita de claves, datos de tarjetas de crédito o información confidencial.
    • Acciones de mitigación: Abstenerse de ejecutar enlaces provenientes de casillas electrónicas desconocidas, auditar meticulosamente la dirección de origen del remitente y evitar el diligenciamiento de credenciales en pasarelas dudosas.
  • Código Malicioso (Malware): Infección sistemática de dispositivos mediante programas lesivos (troyanos, virus o herramientas de espionaje) instalados sin el consentimiento del propietario, capaces de destruir ficheros, capturar contraseñas o tomar el control remoto de los nodos de la red.
    • Acciones de mitigación: Incorporar herramientas de antivirus debidamente licenciadas, restringir las descargas de portales que carezcan de certificación de seguridad y vetar el uso de unidades de almacenamiento USB de origen dudoso.
  • Redes Inalámbricas Vulnerables: Infraestructuras WiFi que operan sin parámetros de autenticación o que emplean contraseñas predecibles, permitiendo que terceros ajenos intercepten los flujos de tráfico, consuman el ancho de banda o desplieguen actividades ilícitas utilizando la identidad de la red.
    • Acciones de mitigación: Reemplazar de forma periódica las contraseñas del enrutador, estructurar claves complejas (longitud superior a 8 caracteres que mezclen elementos alfanuméricos y caracteres especiales) y asegurar el cifrado bajo protocolos WPA2 o WPA3.
  • Intrusiones y Accesos No Autorizados: Conexión arbitraria de usuarios externos al ecosistema de red local, facilitando el escaneo de carpetas compartidas y la manipulación remota de dispositivos de videovigilancia o asistentes virtuales.
    • Acciones de mitigación: Modificar el identificador de la red (SSID) de fábrica para no revelar el modelo del equipo, inhabilitar la gestión de administración remota del router si no se requiere y auditar periódicamente la tabla de dispositivos conectados a la interfaz.
  • Suplantación de Canales e Identidad (Spoofing): Utilización ilegítima de datos de red, direcciones IP o cuentas de correo electrónico previamente capturadas para simular la identidad del titular ante terceros.
    • Acciones de mitigación: Prohibir la divulgación de contraseñas, activar de forma obligatoria los esquemas de doble factor de autenticación (2FA) en las plataformas críticas y supervisar los registros históricos de inicio de sesión de los servicios web.
  • Intercepción de Comunicaciones (Man-in-the-Middle en Redes Públicas): Estructuración de puntos de acceso inalámbricos gratuitos falsos que imitan redes corporativas o públicas reales para actuar como intermediarios y capturar de forma transparente todo el tráfico cifrado y no cifrado de las víctimas.
    • Acciones de mitigación: Restringir las actividades críticas o transaccionales en redes de acceso público abierto, priorizando el uso de redes celulares de datos móviles o la intermediación de redes privadas virtuales (VPN).

SECCIÓN 4: RESPONSABILIDADES Y BUENAS PRÁCTICAS OPERATIVAS

A. Gestión Técnica Básica

  • Sustituir las credenciales de administración por defecto provistas en los routers o módems.
  • Restringir la divulgación de las claves WiFi institucionales o residenciales a personal externo o transitorio.
  • Efectuar revisiones operativas periódicas sobre los dispositivos que se listan como conectados en la red.
  • Desactivar los módulos de transmisión inalámbrica en periodos prolongados de inactividad o ausencia de personal.

B. Concienciación y Cultura Digital

  • Desarrollar procesos de inducción y diálogo sobre riesgos cibernéticos con los colaboradores o dependientes del núcleo familiar.
  • Capacitar a los usuarios finales en la identificación temprana de vectores de engaño informático.
  • Implementar herramientas de filtrado de contenido y sistemas de control parental en entornos expuestos a menores de edad.

C. Mantenimiento de Activos Tecnológicos

  • Permitir y programar las actualizaciones de firmware de los dispositivos de distribución de red.
  • Conservar los sistemas operativos corporativos y las herramientas de seguridad lógica actualizadas en sus últimas versiones estables.
  • Notificar de forma inmediata a los canales técnicos ante reducciones anómalas de rendimiento, detección de tráfico desconocido o alteraciones en las interfaces de acceso.

SECCIÓN 5: COMPROMISO INSTITUCIONAL DE G5 ENGINEERING SAS

Nuestra compañía, G5 ENGINEERING SAS, asume la responsabilidad de sostener una mejora continua y sistemática en sus procesos de gestión de seguridad digital, desplegando salvaguardas técnicas y controles de red conforme a los lineamientos normativos de la ISO/IEC 27001:2022. Sin embargo, la efectividad global de este blindaje tecnológico se encuentra directamente vinculada a la corresponsabilidad y disciplina operativa ejercida por cada uno de nuestros usuarios en sus puntos de terminación.

SECCIÓN 6: CANALES DE NOTIFICACIÓN DE INCIDENTES DE SEGURIDAD

Cualquier anomalía informática o reporte asociado al funcionamiento seguro de los servicios podrá ser radicado formalmente ante nuestro equipo de soporte técnico a través de:

  • Canal Telefónico Directo: 3202023940
  • Casilla de Correo de Soporte: contacto@g5e.com.co
  • Ubicación de Radicación Física: Oficinas principales en Villavicencio, Meta.

SECCIÓN 7: CLÁUSULA DE CIERRE

¡La preservación de los entornos digitales constituye un compromiso compartido! El aseguramiento de su información y la estabilidad de sus canales operativos dependen del esfuerzo coordinado entre nuestra ingeniería y sus buenas prácticas de navegación.

Scroll al inicio
Abrir chat
Hola 👋
¿En qué podemos ayudarte?