Gestión de Ciberincidentes

Ir al contenido principal de la página

Servicio

Gestión de Ciberincidentes

Disponible para

PDI,PAS,Estudiante

En qué consiste

En la gestión del incidente de seguridad de la información desde la fase de detección hasta su resolución, pasando por las fases de análisis, clasificación, notificación, contención, erradicación y recuperación.

Cómo solicitarlo

Cualquier miembro de la comunidad universitaria que tenga conocimiento de un suceso que pueda afectar a la seguridad de los datos o servicios, deberá ponerlo en conocimiento del servicio de seguridad de la información a través del servicio de atención al cliente (CAU). Para ello, se deberá proporcionar toda la información posible relacionada con el incidente.

La notificación, lo antes posible del suceso, es uno de los factores clave para una actuación adecuada y una respuesta más efectiva.

Algunos ejemplos de eventos de seguridad que podrían, una vez analizados, suponer incidentes de seguridad de la información son:

  • Correos electrónicos o llamadas telefónicas sospechosas de ser fraude
  • Tratamiento no autorizado de información personal
  • Robo, pérdida, uso indebido o revelación no autorizada de información
  • Accesos (o intentos de acceso) no autorizados a un sistema de información
  • Robo o pérdida de un recurso (PC, portátil, móvil, disco duro, etc.)
  • Intrusión física (despachos, zonas seguras, etc.)
  • Modificación no autorizadas de una página web de la Universidad

En el caso de correos sospechosos, es esencial remitirlos como ficheros adjuntos (no reenviarlos) para permitir su análisis en profundidad.

Más información