forumAbrir tema

En nuestra oficina entra y sale todo el mundo, los ordenadores están en las mesas, ¿qué importancia tiene la seguridad física, qué deberíamos hacer?

MMeltemhace 17 días·30 mensajes·2 mil visualizaciones#físico#acceso#oficina
MMeltemNuevo miembro
Cargo
Librería
Tipo de organización
cooperativa
Miembro desde
sept 2024
Mensaje
32
#1

En nuestra oficina de software de 15 personas todos se conocen, la puerta no está cerrada con llave. Un día robaron la cartera de alguien, y luego nos dio miedo que pudieran robar datos de clientes de nuestros ordenadores.

¿Deberíamos bloquear los ordenadores? ¿Cómo se garantiza la seguridad física en la oficina?

El presupuesto es limitado, no podemos instalar sistemas caros.

ÖÖzgür G***Participante
Cargo
Desarrollador de software
Sector
Cosmética
Tipo de organización
Equipo de 8 personas
Miembro desde
jun 2023
Mensaje
16
Más útil#2

La seguridad física es muy importante. Los servidores y ordenadores con datos sensibles deben estar en una habitación cerrada con llave.

En las mesas de los empleados: Los ordenadores deben tener bloqueo automático (que se bloqueen todos los dispositivos antes de irse). Haced la regla de Windows + L (bloquear al dejar el equipo).

Puerta de entrada de la oficina: Un cierre de teclado es suficiente (simple pero eficaz). Asignad a alguien para que reciba a los visitantes.

MMelis A***Participante
Cargo
Director de operaciones
Sector
Plástico
Tipo de organización
Empresa de 120 empleados
Miembro desde
feb 2023
Mensaje
94
#3

nosotros tb trabajamos en ambiente abierto.. pero todso acceden a todo. hicimos una regla escrita de que el pc debe estar en away mode, y ha funcionado bien

GGamze K***Participante
Cargo
Especialista en pruebas
Sector
Imprenta
Tipo de organización
negocio unipersonal
Miembro desde
ene 2025
Mensaje
178
#4

Lista de comprobación de seguridad física: 1. Cierre de teclado en la puerta de la oficina 2. 'Auto Lock' en los ordenadores (tras 15 minutos) 3. Archivos sensibles en cajón cerrado con llave 4. Libro de registro de visitantes 5. Revisión periódica de seguridad

TTaner Y***Experto
Cargo
Director regional
Sector
Electricidad-electrónica
Tipo de organización
cooperativa
Miembro desde
sept 2025
Mensaje
3

Doki · Escaneo de vulnerabilidades · 2025

#5

el auto lock es genial al principio los empleados se olvidaban pero a las 2 semanas ya era un reflejo. ya no queda nadie que no bloquee su pc

HHasan D***Participante
Cargo
Director de relaciones con clientes
Sector
Logística
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2025
Mensaje
12
#6

Podéis configurar el auto-lock en Windows mediante Group Policy (gpsec.msc). Que todos los ordenadores se bloqueen automáticamente tras 15 minutos de inactividad.

JJülide S***ExpertoMiembro de la comunidad
Miembro desde
sept 2023
Mensaje
184
#7

¿No es muy difícil llevar un libro de visitantes? ¿Hacéis que cada visitante escriba algo?

BBarış V***Participante
Cargo
Contabilidad básica
Sector
Distribución alimentaria
Tipo de organización
empresa dentro de un holding
Miembro desde
ene 2023
Mensaje
2
#8

la seguridad física se pasa por alto pero es clave! la verdad los atacantes pueden copiar archivos desde el escritorio

edit: escrito desde el móvil, perdonad las erratas.

DDeniz B***VeteranoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
243
#9

Llevé mucho tiempo con este asunto. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Lo importante no es la cifra, sino en qué se basa esa cifra. Espero que le sea útil.

RRecep D***Participante
Cargo
Editor de contenido
Sector
Energía
Tipo de organización
negocio de dos sucursales
Miembro desde
feb 2025
Mensaje
4

Doki · Configuración de gestión de logs · 2026

#10

Aquí hay que hacer una distinción. Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

FFeyza K***Participante
Cargo
Becario
Sector
Catering
Tipo de organización
taller
Miembro desde
nov 2024
Mensaje
2
#11

El camino que parece barato suele salir caro a la larga. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Esta es mi opinión, no lo escribo como una verdad absoluta.

TTülay Y***ParticipanteMiembro de la comunidad
Miembro desde
ene 2025
Mensaje
412
#12

Os cuento lo que me pasó a mí, a ver si os sirve de ayuda. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Lo dejo como nota, por si sirve.

LLeyla K***Experto
Cargo
Empleado de tienda
Sector
Energía
Tipo de organización
Empresa de 20 empleados
Miembro desde
dic 2024
Mensaje
29
#13

En teoría es correcto, pero en la práctica no funciona así. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Espero que le sea útil.

KKadir G***VeteranoMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
14
#14

Gracias por escribir.

PPerihanParticipante
Cargo
Comunicación corporativa
Tipo de organización
distribuidor regional
Miembro desde
dic 2023
Mensaje
118
#15

A mí me pasó justo al revés, por eso escribo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Yo seguiría por ese camino.

MMert K***ParticipanteMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
365
#16

Hay que ir paso a paso. Una copia de seguridad no probada no es una copia de seguridad.

Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

OOkan K***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
111
#17

Estoy de acuerdo. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Lo dejo como nota, por si sirve.

MMelis T***Participante
Cargo
Director de país
Sector
Publicidad y promoción
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2025
Mensaje
1
#18

No te olvides de: Todos los que se apresuran con seguridad física de la oficina se atascan en el mismo punto.

Comprobado por experiencia.

EErcan C***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
345
#19

Yo también estaba pensando en lo mismo. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Comprobado por experiencia.

LLevent C***ParticipanteMiembro de la comunidad
Miembro desde
may 2022
Mensaje
193
#20

Tema muy oportuno. Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Responder