Want to create interactive content? It’s easy in Genially!

Get started free

SPANISH_Information Security Training 2026

Canon PD team

Created on June 11, 2026

Start designing with a free template

Discover more than 1500 professional designs like these:

Math Lesson Plan

Primary Unit Plan 2

Animated Chalkboard Learning Unit

Business Learning Unit

Corporate Signature Learning Unit

Code Training Unit

History Unit plan

Transcript

Estimado/a compañero/a: Canon lleva más de 85 años cambiando vidas con tecnología líder del sector y soluciones revolucionarias. Nuestra determinación por mantenernos visionarios e innovadores ha respaldado nuestra continua evolución, lo que nos ha convertido en una empresa preparada para el futuro en un mundo en constante cambio. Hoy en día, nos enfrentamos a una amenaza a nuestro negocio que evoluciona tan rápidamente como nosotros. La amenaza de los ciberdelincuentes lleva décadas creciendo como consecuencia de avances tecnológicos como la inteligencia artificial y la hiperconectividad de nuestro mundo moderno. Tenemos el deber de permanecer atentos a estas amenazas por el bien de nuestros compañeros, clientes y seres queridos, así como comprender los comportamientos que podemos adoptar para mitigarlas. Esta sesión de formación es un ejercicio crucial diseñado para ayudarnos a todos a sentirnos preparados ante los riesgos cotidianos que nos rodean. Muchas gracias por dedicar parte de tu tiempo a completar este curso de formación. Al hacerlo, estás apoyando nuestra evolución y éxito continuado, a la vez que asegurando la seguridad de Canon. Atentamente, Sam Yoshida President & CEO Canon EMEA

CONTINUAR >

<

>

Seguridad de la información en Canon

Te damos la bienvenida a la formación actualizada sobre seguridad de la información de Canon EMEA. En este curso, obtendrás información sobre los conceptos clave de la seguridad de la información, con consejos prácticos sobre cómo proteger no solo a nuestro personal, información e infraestructura de los ciberdelincuentes, sino también a tus seres queridos y a ti mismo. Gracias por completar este curso de formación. La seguridad es cosa de todos y, como empleado de Canon EMEA, tu comportamiento es fundamental para proteger nuestra organización.

@ Canon

Vamos a echar un vistazo a la agenda de un día normal y a experimentar diferentes situaciones desde el punto de vista de la seguridad.

¡VALE!

COMENZAR >

<

>

Seguridad de la información

Te damos la bienvenida a la formación actualizada sobre seguridad de la información de Canon EMEA. En este curso, obtendrás información sobre los conceptos clave de la seguridad de la información, con consejos prácticos sobre cómo proteger no solo a nuestro personal, información e infraestructura de los ciberdelincuentes, sino también a tus seres queridos y a ti mismo. Gracias por completar este curso de formación. La seguridad es cosa de todos y, como empleado de Canon EMEA, tu comportamiento es fundamental para proteger nuestra organización.

@ Canon

Vamos a echar un vistazo a la agenda de un día normal y a experimentar diferentes situaciones desde el punto de vista de la seguridad.

¡VALE!

COMENZAR >

¿Cómo funciona?

Esta formación es interactiva, por lo que, para avanzar y obtener más información, tendrás que hacer clic en diferentes partes de la pantalla.

BREVE TUTORIAL

El icono de la casa te llevará al índice principal de cada sección. Podrás acceder a todas las secciones desbloqueadas hasta ese momento.

¿Cómo funciona?

Esta formación es interactiva, por lo que, para avanzar y obtener más información, tendrás que hacer clic en diferentes partes de la pantalla.

SIGUIENTE >

Si no sabes cómo continuar, puedes leer la explicación aquí.

¿Cómo funciona?

Esta formación es interactiva, por lo que, para avanzar y obtener más información, tendrás que hacer clic en diferentes partes de la pantalla.

SIGUIENTE >

¿Cómo funciona?

Si no sabes cómo continuar con la formación, siempre dispondrás de las flechas de navegación

Esta formación es interactiva, por lo que, para avanzar y obtener más información, tendrás que hacer clic en diferentes partes de la pantalla.

Si no sabes cómo continuar con la formación, siempre dispondrás de las flechas de navegación

SIGUIENTE >

Si no sabes cómo continuar con la formación, siempre dispondrás de las flechas de navegación.

¿Cómo funciona?

Esta formación es interactiva, por lo que, para avanzar y obtener más información, tendrás que hacer clic en diferentes partes de la pantalla.

¿Todo listo para empezar el día?

SIGUIENTE >

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

Cuando llegué a la oficina...

... vi a alguien esperando en las puertas de seguridad. Al escanear mi tarjeta de acceso para entrar, empezó a seguirme. ¿Qué debería hacer?

Dejar que pase por la puerta detrás de mí. Seguro que se le ha olvidado la tarjeta de acceso.

Detenerme para preguntarle si lleva encima la tarjeta de acceso emitida por Canon.

Ser amable y abrirle la puerta de seguridad para que pase.

Cuando llegué a la oficina...

Lamentablemente, no es correcto. Esto es un ejemplo de lo que se conoce como «tailgating», en el que alguien intenta acceder a una instalación restringida siguiendo a una persona autorizada. El acceso de personas no autorizadas a las instalaciones de Canon supone un grave riesgo para la integridad y confidencialidad del personal, la información y la infraestructura de Canon. Si no sabes con seguridad si alguien está autorizado para entrar en una instalación de Canon, siempre es mejor comprobarlo. Si alguna vez sospechas, no dudes en ponerte en contacto con los guardas de seguridad del edificio. Siempre pueden comprobarlo por ti.

... vi a alguien esperando en las puertas de seguridad. Al escanear mi tarjeta de acceso para entrar, empezó a seguirme. ¿Qué debería hacer?

Dejar que pase por la puerta detrás de mí. Seguro que se le ha olvidado la tarjeta de acceso.

Detenerme para preguntarle si lleva encima la tarjeta de acceso emitida por Canon.

Ser amable y abrirle la puerta de seguridad para que pase.

Cuando llegué a la oficina...

Es correcto. Esto es un ejemplo de lo que se conoce como «tailgating», en el que alguien intenta acceder a una instalación restringida siguiendo a una persona autorizada. El acceso de personas no autorizadas a las instalaciones de Canon supone un grave riesgo para la integridad y confidencialidad del personal, la información y la infraestructura de Canon. Si no sabes con seguridad si alguien está autorizado para entrar en una instalación de Canon, siempre es mejor comprobarlo. Si alguna vez sospechas, no dudes en ponerte en contacto con los guardas de seguridad del edificio. Siempre pueden comprobarlo por ti.

... vi a alguien esperando en las puertas de seguridad. Al escanear mi tarjeta de acceso para entrar, empezó a seguirme. ¿Qué debería hacer?

Dejar que pase por la puerta detrás de mí. Seguro que se le ha olvidado la tarjeta de acceso.

Detenerme para preguntarle si lleva encima la tarjeta de acceso emitida por Canon.

Ser amable y abrirle la puerta de seguridad para que pase.

Cuando llegué al escritorio...

... me di cuenta de que no llevaba encima el teléfono corporativo. He llamado a la cafetería en la que estuve de camino aquí pero dicen que no está. ¿Qué debería hacer?

Comunicar la pérdida/robo del dispositivo a través de la herramienta de notificación de incidentes de Canon. Si lo han robado, denunciarlo también a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, denunciarlo a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, notificárselo a Canon.

When I arrived at my desk...

... I realised I don't have my corporate phone with me. I have called the cafeteria I visited on my way to work but they say it is not there. What should I do?

Es correcto. Independientemente de si estamos en la oficina o en casa, es importante que notifiquemos cualquier pérdida o robo de dispositivos corporativos en cuanto nos demos cuenta. Primero a Canon y después, si es necesario, a la policía. No tenemos que esperar un periodo mínimo de tiempo ni disponer de toda la información necesaria para notificar un incidente. Para evitar daños mayores, cuanto antes lo notifiques, mejor.

Comunicar la pérdida/robo del dispositivo a través de la herramienta de notificación de incidentes de Canon. Si lo han robado, denunciarlo también a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, denunciarlo a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, notificárselo a Canon.

OBTENER MÁS INFORMACIÓN SOBRE EL PROCESO DE INFORME DE INCIDENTES DE CANON

When I arrived at my desk...

... I realised I don't have my corporate phone with me. I have called the cafeteria I visited on my way to work but they say it is not there. What should I do?

Lamentablemente, no es correcto. Independientemente de si estamos en la oficina o en casa, es importante que notifiquemos cualquier pérdida o robo de dispositivos corporativos en cuanto nos demos cuenta. Primero a Canon y después, si es necesario, a la policía. No tenemos que esperar un periodo mínimo de tiempo ni disponer de toda la información necesaria para notificar un incidente. Para evitar daños mayores, cuanto antes lo notifiques, mejor.

Comunicar la pérdida/robo del dispositivo a través de la herramienta de notificación de incidentes de Canon. Si lo han robado, denunciarlo también a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, denunciarlo a la policía.

Esperar al menos 24-48 horas por si encuentran el teléfono. Si no lo encuentran, notificárselo a Canon.

Haz clic en Tools para notificar un incidente
Siempre encontrarás el botón para notificar en la primera línea de herramientas. Haz clic en el botón para continuar el proceso.
Aquí encontrarás ejemplos de filtraciones de datos e incidentes de seguridad.
Si no sabes con seguridad si has experimentado un incidente de seguridad o de privacidad, puedes utilizar cualquiera de los dos botones para notificarlo. Los equipos pertinentes se pondrán en contacto contigo en caso de que ocurra un incidente.
Recuerda que es más importante notificarlo rápidamente que esperar a tener información más detallada.
Si no puede informar un incidente de seguridad utilizando la página de Herramientas de Miru, puede informar un incidente de seguridad mediante: - Llamar a un miembro del equipo de seguridad de TI (EISD) - Ponerse en contacto con su soporte de TI local - Envío de correo electrónico a IT.Security@canon-europe.com

¿PUEDO NOTIFICAR QUE HA OCURRIDO UN INCIDENTE DE SEGURIDAD?

¿Quién puede notificar incidentes de seguridad en Canon?

Solo los miembros del grupo ejecutivo y únicamente cuando tengan toda la información sobre el incidente.

Los miembros del grupo ejecutivo y los responsables de equipos cuando tengan toda la información sobre el incidente.

Cualquiera puede notificar un incidente.

¿PUEDO NOTIFICAR QUE HA OCURRIDO UN INCIDENTE DE SEGURIDAD?

Lamentablemente, no es correcto. Cualquier empleado puede notificar que ha ocurrido un incidente de seguridad. Es imperativo que notifiques un incidente de seguridad en cuanto sepas que ha ocurrido, aunque no dispongas de toda la información sobre el incidente. Para el equipo de seguridad es preferible recibir una falsa alarma que enterarse demasiado tarde.

¿Quién puede notificar incidentes de seguridad en Canon?

Solo los miembros del grupo ejecutivo y únicamente cuando tengan toda la información sobre el incidente.

Los miembros del grupo ejecutivo y los responsables de equipos cuando tengan toda la información sobre el incidente.

Cualquiera puede notificar un incidente.

¿PUEDO NOTIFICAR QUE HA OCURRIDO UN INCIDENTE DE SEGURIDAD?

Es correcto. Cualquier empleado puede notificar que ha ocurrido un incidente de seguridad. Es imperativo que notifiques un incidente de seguridad en cuanto sepas que ha ocurrido, aunque no dispongas de toda la información sobre el incidente. Para el equipo de seguridad es preferible recibir una falsa alarma que enterarse demasiado tarde.

¿Quién puede notificar incidentes de seguridad en Canon?

Solo los miembros del grupo ejecutivo y únicamente cuando tengan toda la información sobre el incidente.

Los miembros del grupo ejecutivo y los responsables de equipos cuando tengan toda la información sobre el incidente.

Cualquiera puede notificar un incidente.

ESPERA… ¿HE PROTEGIDO EL DISPOSITIVO QUE HE PERDIDO?

¿Sabías? Para proteger de forma eficaz tus dispositivos, lo mejor es un enfoque multicapa. Por ejemplo, una buena defensa contra los intrusos sería utilizar el reconocimiento facial como método de entrada principal y una contraseña segura como refuerzo.

SIGUIENTE >

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

Haz clic en la pantalla del portátil para comenzar

¡Tienes un correo! Vamos a abrirlo para ver lo que contiene.

My files

¿Cómo deberías reaccionar a este correo electrónico?

http://login.securetnet.com

My files

Oh, ¡no! Parece que hemos acabado en un sitio web de cosecha de credenciales. Haz clic en las alertas para ver qué indicios hay de que el sitio web es ilegítimo.

Volver al correo electrónico de phishing

My files

¡Bien hecho! Este correo electrónico parece sospechoso. Vamos a seguir para ver qué aspectos de este correo electrónico son sospechosos.

Siguiente

My files

http://login.securetnet.com

SIGUIENTE >

My files

Piensa antes de hacer clic. El correo electrónico que acabas de ver se considera un intento de «phishing». El phishing es una técnica que suelen utilizar los ciberdelincuentes que buscan obtener información confidencial, como nombres de usuario, contraseñas y datos de tarjetas de crédito (a veces incluso dinero), haciéndose pasar por alguien de confianza. Normalmente estos correos electrónicos se mandan a muchas personas a la vez. El phishing es un tipo de «ingeniería social», es decir, cualquier forma de manipulación psicológica para hacer que las personas realicen acciones o revelen información. Esto puede incluir convencer a alguien de que su ordenador tiene un virus y que necesitan hacer una descarga ilegítima para solucionarlo, o que su cuenta está bloqueada y tienen que revelar sus contraseñas para acceder a ella. ¡Cuidado con estas peticiones!

My files

Es importante tener en cuenta que los delincuentes no solo van a usar correos electrónicos para robar información o infectar sistemas. También podemos recibir llamadas, SMS y otro tipo de mensajes de phishing enviados por redes sociales. Haz clic en los botones de abajo para revisar algunos ejemplos:

Llamadas de voz
SMS
Redes sociales y sistemas de mensajería instantánea
Compromiso de correo electrónico empresarial

SIGUIENTE >

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

HE REVISADO EL CALENDARIO Y...

... se me ha olvidado que teníamos que enviar un informe al final del día. Un amigo mío mencionó una herramienta que podría ayudarme a juntar la información de una manera visual más rápida que analizarla en Excel y crear una presentación de PowerPoint. ¿Qué debería hacer?

Preguntar si hay alguna herramienta existente en Canon que pueda utilizar para este proyecto.

Comprar una licencia de la herramienta que elija.

Descargar o utilizar una herramienta gratuita que me permita alcanzar mi objetivo.

I CHECKED MY CALENDAR AND...

... se me ha olvidado que teníamos que enviar un informe al final del día. Un amigo mío mencionó una herramienta que podría ayudarme a juntar la información de una manera visual más rápida que analizarla en Excel y crear una presentación de PowerPoint. ¿Qué debería hacer?

Es correcto. Para poder utilizar software en sistemas corporativos para cualquier propósito, Canon debe aprobarlo e instalarlo. Incluso si tenemos una licencia oficial. Los software gratuitos descargados de Internet pueden incluir malware, especialmente si no los descargamos de un sitio oficial. Si tienes alguna pregunta sobre las opciones existentes en el catálogo de Canon, puedes ponerte en contacto con el Service Desk de IT. Es importante que Canon revise la postura de privacidad y los controles de seguridad del software antes de descargarlo. Esto también se aplica a las herramientas a las que se accede a través de un navegador.

Preguntar si hay alguna herramienta existente en Canon que pueda utilizar para este proyecto.

Comprar una licencia de la herramienta que elija.

Descargar o utilizar una herramienta gratuita que me permita alcanzar mi objetivo.

I CHECKED MY CALENDAR AND...

Lamentablemente, no es correcto. Para poder utilizar software en sistemas corporativos para cualquier propósito, Canon debe aprobarlo e instalarlo. Incluso si tenemos una licencia oficial. Los software gratuitos descargados de Internet pueden incluir malware, especialmente si no los descargamos de un sitio oficial. Si tienes alguna pregunta sobre las opciones existentes en el catálogo de Canon, puedes ponerte en contacto con el Service Desk de IT. Es importante que Canon revise la postura de privacidad y los controles de seguridad del software antes de descargarlo. Esto también se aplica a las herramientas a las que se accede a través de un navegador.

... se me ha olvidado que teníamos que enviar un informe al final del día. Un amigo mío mencionó una herramienta que podría ayudarme a juntar la información de una manera visual más rápida que analizarla en Excel y crear una presentación de PowerPoint. ¿Qué debería hacer?

Preguntar si hay alguna herramienta existente en Canon que pueda utilizar para este proyecto.

Comprar una licencia de la herramienta que elija.

Descargar o utilizar una herramienta gratuita que me permita alcanzar mi objetivo.

Descargar datos

Cargar archivos

Copiar enlace

Compartir

Instrucciones

Asistencia técnica

AHORA SOLO TENGO QUE DESCARGAR LOS DATOS...

... pero llevo muchos meses sin utilizar la aplicación de análisis y no recuerdo la contraseña.

SIGUIENTE >

¿Cuál es la mejor opción para crear y almacenar contraseñas?

No almacenarlas en ningún medio digital ni en documentos físicos. Es mejor crear contraseñas similares para recordarlas más fácilmente.

Escribirlas en un trozo de papel que podamos almacenar en un lugar seguro.

Usar la herramienta de gestión de contraseñas disponible en la organización.

¿Cuál es la mejor opción para crear y almacenar contraseñas?

Lamentablemente, no es correcto. En la actualidad, el número de sistemas a los que accedemos con credenciales de inicio de sesión es demasiado grande para que recordemos todas las contraseñas. Sin embargo, usar contraseñas sencillas para recordarlas más fácilmente hace que un atacante pueda descifrarlas con más facilidad. Además, aunque las contraseñas sean seguras, también es peligroso almacenarlas en cualquier dispositivo físico o digital que no esté cifrado...

No almacenarlas en ningún medio digital ni en documentos físicos. Es mejor crear contraseñas similares para recordarlas más fácilmente.

Escribirlas en un trozo de papel que podamos almacenar en un lugar seguro.

Usar la herramienta de gestión de contraseñas disponible en la organización.

SIGUE LEYENDO...

Usar un administrador de contraseñas digital nos permite cifrar el acceso a nuestras contraseñas y solo requiere una única «contraseña maestra» para obtener acceso. Los empleados de Canon tienen acceso a dos administradores de contraseñas digitales: «KeePass» y «Keeper». Estas aplicaciones son los mejores lugares para que los empleados guarden sus contraseñas de trabajo.

MÁS INFORMACIÓN

¿Cuál es la mejor opción para crear y almacenar contraseñas?

Es correcto. En la actualidad, el número de sistemas a los que accedemos con credenciales de inicio de sesión es demasiado grande para que recordemos todas las contraseñas. Usar un administrador de contraseñas digital nos permite cifrar el acceso a nuestras contraseñas y solo requiere una única «contraseña maestra» para obtener acceso. Los empleados de Canon tienen acceso a dos administradores de contraseñas digitales: «KeePass» y «Keeper». Estas aplicaciones son los mejores lugares para que los empleados guarden sus contraseñas de trabajo.

No almacenarlas en ningún medio digital ni en documentos físicos. Es mejor crear contraseñas similares para recordarlas más fácilmente.

Escribirlas en un trozo de papel que podamos almacenar en un lugar seguro.

Usar la herramienta de gestión de contraseñas disponible en la organización.

MÁS INFORMACIÓN

Para empezar, abre el menú de inicio. Haz clic en el símbolo de Windows.

Para acceder a KeePass, escribe la palabra «keepass» en el cuadro de búsqueda y abre la aplicación. Haz clic en la aplicación para obtener más información..

SIGUIENTE >

¿SABÍAS QUE...?

Una contraseña «buena» es aquella que a un atacante le resulta difícil descifrar pero para ti es fácil de recordar. Hoy en día, se recomienda utilizar una frase como contraseña en lugar de una sola palabra. De esta forma, la longitud de una contraseña aumenta considerablemente pero sigue siendo fácil de recordar. Prueba algo como: «MonkeysRLooking4Bananas». Para saber más sobre cómo crear contraseñas seguras, visita esta guía práctica de Microsoft:

ACCEDER A LA GUÍA

SIGUIENTE >

¿Y QUÉ PASA CON KEEPER?

A diferencia de KeePass, que es una aplicación local ejecutada desde nuestros dispositivos corporativos, Keeper es una caja fuerte digital y una aplicación de gestión de contraseñas basada en la nube que almacena contraseñas y otros documentos confidenciales. Algunos equipos de Canon ya tienen licencias para esta aplicación. Si quieres solicitar una licencia u obtener más información sobre la plataforma, haz clic en el botón de abajo para acceder al centro de conocimiento.

ACCEDER AL CENTRO DE CONOCIMIENTO DE KEEPER

SIGUIENTE >

Descargar datos

Cargar archivos

Copiar enlace

Compartir

Instrucciones

Asistencia técnica

Inicio

Iniciar sesión

Ahora que hemos introducido nuestras credenciales, vamos a iniciar sesión.

user@canon-europe.com

****************

Iniciar sesión

I need to use a tool...

... that I haven't used for months but I don't remember my password.

«Ahora se me pide aún más información, ¿por qué?».

user@canon-europe.com

¿QUÉ ES LA AUTENTICACIÓN MULTIFACTOR (MFA)?

Cuando inicias sesión en tus cuentas online, un proceso al que llamamos «autenticación», estás demostrando al servicio que eres quien dices ser. Tradicionalmente, eso se ha hecho con un nombre de usuario y una contraseña exclusivos para ti. Por desgracia, eso ya no es seguro. Suele ser fácil descubrir los nombres de usuario, ya que a veces son simplemente tu dirección de correo electrónico. Como puede resultar difícil recordar las contraseñas, las personas tienden a elegir contraseñas sencillas o utilizar la misma para diferentes sitios.

SIGUIENTE >

¿QUÉ ES LA AUTENTICACIÓN MULTIFACTOR (MFA)?

También se le llama «verificación en dos pasos» o «autenticación de varios factores», pero todos los sistemas de autenticación buenos siguen el mismo principio. Cuando inicias sesión en una cuenta por primera vez en un nuevo dispositivo o aplicación (como un navegador web), necesitas algo más que el nombre de usuario y la contraseña. Necesitas algo a lo que llamamos segundo «factor» para demostrar quién eres. En la autenticación, un factor es una forma de confirmar tu identidad cuando intentas iniciar sesión. Por ejemplo, una contraseña es un tipo de factor, es algo que conoces.

QUÉ HAY QUE TENER EN CUENTA

En Canon, se considera que la aplicación Microsoft Authenticator es el método de MFA más seguro. Cada vez que te autenticas, abres la aplicación en el smartphone, que te muestra un número de 6 dígitos único y creado de forma dinámica; solo tienes que escribir este número en el sitio y ya estás dentro. De esta forma, la única manera en que un atacante podría hacerse pasar por ti es accediendo a TU smartphone.

SIGUIENTE >

QUÉ HAY QUE TENER EN CUENTA

Canon tiene su propia página de inicio única para introducir las credenciales de inicio de sesión o la información de MFA. A continuación tienes un ejemplo. Esta página contiene una colección de imágenes de embajadores.

user@canon-europe.com

Si se te pide que introduzcas tus credenciales de inicio de sesión corporativas o la información de MFA en una página que no tiene este aspecto, ten mucho cuidado. Comprueba bien la dirección URL y pregúntate: «¿Confío en la fuente de este sitio?».

SIGUIENTE >

QUÉ HAY QUE TENER EN CUENTA

Los atacantes tratarán de enmascarar la URL de la página de inicio de sesión de Microsoft para que parezca legítima. Recuerda comprobar siempre la URL y asegurarte de que el dominio es «login.microsoftonline.com»:

Aquí tienes algunos ejemplos en los que un atacante ha suplantado la página de inicio de sesión de Canon. Sin embargo, en la URL se puede ver que estos sitios no son legítimos:

SIGUIENTE >

USO DE MFA EN NUESTRAS CUENTAS PERSONALES

¡ES HORA DE UN DESCANSO!

Te has ganado un descanso, ¿por qué no lo aprovechas para tomarte una bebida caliente?

TODO LISTO PARA AVANZAR

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

DESPUÉS DEL ALMUERZO Y DE CAMINO A LA OFICINA...

... he visto un código QR en un cartel en el que se publicitaba un sitio web con grandes descuentos en productos... ¿Qué debería hacer?

Escanearlo con tu dispositivo personal, ya que no está relacionado con el trabajo

Escanearlo con tu dispositivo corporativo

Ignorarlo

DESPUÉS DEL ALMUERZO Y DE CAMINO A LA OFICINA...

Lamentablemente, no es correcto. El uso de códigos QR por parte de agentes malintencionados online ha proliferado considerablemente durante el último año y se prevé que va a seguir aumentando. Como nos hemos acostumbrado a usarlos, los códigos QR ofrecen al atacante una forma sencilla de engañar a una víctima para que acceda a contenido malicioso. Hay muchos usos legítimos de los códigos QR: son una forma excelente de almacenar y acceder a la información. En Canon incluso los utilizamos para proporcionar nuestros productos y servicios. Sin embargo, siempre debemos estar atentos a los códigos QR: si no conocemos su origen ni confiamos en él, es mejor ignorarlos.

... he visto un código QR en un cartel en el que se publicitaba un sitio web con grandes descuentos en productos... ¿Qué debería hacer?

Escanearlo con tu dispositivo personal, ya que no está relacionado con el trabajo

Escanearlo con tu dispositivo corporativo

Ignorarlo

DESPUÉS DEL ALMUERZO Y DE CAMINO A LA OFICINA...

Es correcto. El uso de códigos QR por parte de agentes malintencionados online ha proliferado considerablemente durante el último año y se prevé que va a seguir aumentando. Como nos hemos acostumbrado a usarlos, los códigos QR ofrecen al atacante una forma sencilla de engañar a una víctima para que acceda a contenido malicioso. Hay muchos usos legítimos de los códigos QR: son una forma excelente de almacenar y acceder a la información. En Canon incluso los utilizamos para proporcionar nuestros productos y servicios. Sin embargo, siempre debemos estar atentos a los códigos QR: si no conocemos su origen ni confiamos en él, es mejor ignorarlos.

... he visto un código QR en un cartel en el que se publicitaba un sitio web con grandes descuentos en productos... ¿Qué debería hacer?

Escanearlo con tu dispositivo personal, ya que no está relacionado con el trabajo

Escanearlo con tu dispositivo corporativo

Ignorarlo

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

¡MENOS MAL! YA HE ACABADO EL INFORME, SOLO TENGO QUE ENVIARLO...

Pero el informe contiene información de nivel R2 sobre los clientes de Canon y tiene que enviarse a un tercero autorizado. ¿Qué debería hacer?

Enviar el informe inmediatamente usando Outlook

Clasificar el documento como «R2 - Información confidencial» y enviarlo utilizando Outlook en un correo electrónico de clasificación R2

Clasificar el documento como «R2 - Información confidencial» y enviarlo con tu correo electrónico personal

¡MENOS MAL! YA HE ACABADO EL INFORME, SOLO TENGO QUE ENVIARLO...

Lamentablemente, no es correcto. Toda la información de Canon se debe clasificar en el momento de su creación según su nivel de confidencialidad. Para garantizar que la información de Canon no se filtra a terceros no autorizados, cada clasificación de datos tiene sus propias normas sobre el acceso a los datos, así como su almacenamiento, divulgación y destrucción. En este caso, como el documento contiene información confidencial, debe clasificarse como «R2 - Información confidencial» y enviarse con un método aprobado por el departamento de seguridad de la información en EMEA.

Pero el informe contiene información de nivel R2 sobre los clientes de Canon y tiene que enviarse a un tercero autorizado. ¿Qué debería hacer?

Enviar el informe inmediatamente usando Outlook

Clasificar el documento como «R2 - Información confidencial» y enviarlo utilizando Outlook en un correo electrónico de clasificación R2

MÁS INFORMACIÓN

Clasificar el documento como «R2 - Información confidencial» y enviarlo con tu correo electrónico personal

¡MENOS MAL! YA HE ACABADO EL INFORME, SOLO TENGO QUE ENVIARLO...

Es correcto. Toda la información de Canon se debe clasificar en el momento de su creación según su nivel de confidencialidad. Para garantizar que la información de Canon no se filtra a terceros no autorizados, cada clasificación de datos tiene sus propias normas sobre el acceso a los datos, así como su almacenamiento, divulgación y destrucción. En este caso, como el documento contiene información confidencial, debe clasificarse como «R2 - Información confidencial» y enviarse con un método aprobado por el departamento de seguridad de la información en EMEA.

Pero el informe contiene información de nivel R2 sobre los clientes de Canon y tiene que enviarse a un tercero autorizado. ¿Qué debería hacer?

Enviar el informe inmediatamente usando Outlook

Clasificar el documento como «R2 - Información confidencial» y enviarlo utilizando Outlook en un correo electrónico de clasificación R2

MÁS INFORMACIÓN

Clasificar el documento como «R2 - Información confidencial» y enviarlo con tu correo electrónico personal

USO COMPARTIDO DE INFORMACIÓN CONFIDENCIAL EN CANON

En la tabla que figura a continuación se detallan los métodos aprobados para compartir información confidencial en función de la clasificación de la información

1: Si la información contiene información personal, es necesario cifrar el archivo. 2: No se debe almacenar información personal en las siguientes aplicaciones: Sway. Yammer (Viva Engage), Stream.

SIGUIENTE >

USO COMPARTIDO DE INFORMACIÓN CONFIDENCIAL EN CANON

En la tabla que figura a continuación se detallan los métodos aprobados para compartir información confidencial en función de la clasificación de la información

Uso compartido de información de forma externa en Canon

Para obtener más información sobre cómo compartir información adecuadamente con socios externos, visita el sitio específico de SharePoint a través del siguiente botón.

ACCESS THE SHAREPOINT SITE

1: Si la información contiene información personal, es necesario cifrar el archivo. 2: No se debe almacenar información personal en las siguientes aplicaciones: Sway. Yammer (Viva Engage), Stream.

CÓMO CLASIFICAR LA INFORMACIÓN

Cuando crees tanto documentos como correos electrónicos, estos se clasificarán automáticamente como «R3 - Información interna»:

Para modificar la clasificación de un documento o correo electrónico, haz clic en el banner en la parte superior y selecciona la clasificación adecuada en el menú desplegable.

IT.Security@canon-europe.com

SIGUIENTE >

Las reglas sobre la gestión de la información confidencial se definen en la documentación de nuestras políticas. Los documentos de las políticas son la columna vertebral de una gobernanza eficaz y eficiente de las organizaciones. Para obtener más información y acceder a la documentación sobre nuestras políticas de seguridad, haz clic en «EMEA Policies» en el menú desplegable «EMEA Governance & Policies».

Las reglas sobre la gestión de la información confidencial se definen en la documentación de nuestras políticas. Los documentos de las políticas son la columna vertebral de una gobernanza eficaz y eficiente de las organizaciones. Para obtener más información y acceder a la documentación sobre nuestras políticas de seguridad, haz clic en «EMEA Policies» en el menú desplegable «EMEA Governance & Policies».

Aquí podrás acceder a una gran cantidad de documentación sobre políticas que te ayudará a adoptar un comportamiento adecuado en Canon. Para acceder rápidamente a la documentación de nuestra política de seguridad, visita el centro de seguridad.

VISITA EL CENTRO DE SEGURIDAD

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

HOY NECESITO SALIR PRONTO DE LA OFICINA...

... porque tengo que recoger a mi hijo del colegio. Estoy esperándole en una cafetería y tengo tiempo para terminar de redactar un correo electrónico. La cafetería está llena. Hay una red Wi-Fi disponible en la cafetería y está protegida con contraseña.

SIGUIENTE >

TRABAJAR DE FORMA REMOTA Y SEGURA

TRABAJAR DE FORMA REMOTA Y SEGURA

Cuando trabajes de forma remota, sé consciente de tu entorno y de las personas que te rodean.

Aquí tienes algunos de los comportamientos recomendados que puedes adoptar para mantener la seguridad cuando trabajas desde espacios públicos:

Mantén la confidencialidad de la información confidencial; asegúrate de que las personas que te rodean no puedan ver tu pantalla ni escuchar tus conversaciones.

Asegúrate de que tu VPN está encendida cuando accedas a recursos corporativos.

Nunca pierdas de vista los dispositivos corporativos. Asegúrate de que la pantalla está bloqueada cuando no la estés utilizando.

MÁS INFORMACIÓN

SIGUIENTE >

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

CASI ES HORA DE DEJAR DE TRABAJAR...

... y acabo de ver una notificación emergente en el teléfono. Mi marido me ha enviado un correo electrónico a mi cuenta de correo electrónico personal. Decido iniciar sesión en mi cuenta de correo electrónico personal desde el portátil del trabajo para leer el correo. Es un enlace a la última entrada del blog de un bloguero que nos gusta a ambos. Cuando termino de leer el blog, empiezo a terminar de redactar algunos correos antes de dejar de trabajar por hoy.

SIGUIENTE >

¡PUF! AHORA EL PORTÁTIL SE COMPORTA DE FORMA EXTRAÑA...

De repente, el portátil va muy lento. Además, las aplicaciones que estoy intentando usar no dejan de quedarse pilladas y el portátil no para de bloquearse. ¿Es necesario reiniciar mi computadora portátil? ¿O podría ser algo malicioso?

SIGUIENTE >

PARECE QUE EL SITIO WEB DEL BLOG NO ERA SEGURO

Ahora que lo pienso, el sitio web del blog estaba lleno de anuncios sospechosos y la barra de la URL no tenía el símbolo del candado habitual. Si sospechas que tu dispositivo corporativo está infectado con malware, como un virus informático, ¿qué debes hacer?

Intentar encontrar dónde está almacenado el malware y eliminarlo

Intentar descargar rápidamente un software antivirus para eliminar el malware

Notificar que ha ocurrido un incidente de seguridad y/o lleve el dispositivo a su servicio de soporte de TI local

PARECE QUE EL SITIO WEB DEL BLOG NO ERA SEGURO

Lamentablemente, no es correcto. Si sospechas que tu dispositivo está infectado con algún tipo de malware, siempre debes notificar que ha ocurrido un incidente de seguridad y/o lleve el dispositivo a su servicio de soporte de TI local. Si no puedes hacerlo, lo mejor es ponerse en contacto cuanto antes con el centro de servicio de TI, quienes te guiarán sobre los pasos a seguir, como ponerte en contacto con el EISD. Una de las peores cosas que puedes hacer es intentar eliminar el malware por ti mismo. Para facilitar la realización de cualquier posible análisis, el EISD necesita acceder a toda la información posible. Eliminar pruebas de forma accidental podría obstaculizar gravemente la investigación. Si sufres un incidente de malware, te aconsejamos que hagas fotos de la pantalla y te desconectes de Internet antes de notificar que ha ocurrido un incidente de seguridad.

Ahora que lo pienso, el sitio web del blog estaba lleno de anuncios sospechosos y la barra de la URL no tenía el símbolo del candado habitual. Si sospechas que tu dispositivo corporativo está infectado con malware, como un virus informático, ¿qué debes hacer?

Intentar encontrar dónde está almacenado el malware y eliminarlo

Intentar descargar rápidamente un software antivirus para eliminar el malware

Notificar que ha ocurrido un incidente de seguridad y/o lleve el dispositivo a su servicio de soporte de TI local

PARECE QUE EL SITIO WEB DEL BLOG NO ERA SEGURO

Es correcto. Si sospechas que tu dispositivo está infectado con algún tipo de malware, siempre debes notificar que ha ocurrido un incidente de seguridad y/o lleve el dispositivo a su servicio de soporte de TI local. Si no puedes hacerlo, lo mejor es ponerse en contacto cuanto antes con el centro de servicio de TI, quienes te guiarán sobre los pasos a seguir, como ponerte en contacto con el EISD. Una de las peores cosas que puedes hacer es intentar eliminar el malware por ti mismo. Para facilitar la realización de cualquier posible análisis, el EISD necesita acceder a toda la información posible. Eliminar pruebas de forma accidental podría obstaculizar gravemente la investigación. Si sufres un incidente de malware, te aconsejamos que hagas fotos de la pantalla y te desconectes de Internet antes de notificar que ha ocurrido un incidente de seguridad.

Ahora que lo pienso, el sitio web del blog estaba lleno de anuncios sospechosos y la barra de la URL no tenía el símbolo del candado habitual. Si sospechas que tu dispositivo corporativo está infectado con malware, como un virus informático, ¿qué debes hacer?

Intentar encontrar dónde está almacenado el malware y eliminarlo

Intentar descargar rápidamente un software antivirus para eliminar el malware

Notificar que ha ocurrido un incidente de seguridad y/o lleve el dispositivo a su servicio de soporte de TI local

MANTENERSE A SALVO ONLINE

Al navegar por Internet, tanto para uso personal como para uso profesional, los siguientes comportamientos pueden ayudarte a mantenerte a ti y a tus seres queridos a salvo online.

****

SIGUIENTE >

Agenda

08:00

Comenzar jornada laboral

Enviar informe

14:00

Recoger a Daniel

16:00

correos electrónicos

09:30

Fin del día

17:00

Elaborar informe

10:30

Resumen

Almuerzo

12:00

RESUMEN

Vamos a resumir algunos de los principios clave de seguridad de la información que hemos tratado en esta formación online.

SIGUIENTE >

SEGURIDAD DEL DISPOSITIVO MÓVIL

SEGURIDAD FÍSICA

Asegúrate siempre de que tu dispositivo está bloqueado con un método de bloqueo seguro. Recuerde, para proteger de forma eficaz tus dispositivos, lo mejor es un enfoque multicapa.

Al trabajar desde la oficina, estate alerta de los indicios de que alguien no debería estar allí. Intenta asegurarte de que solo acceden a la oficina las personas autorizadas. En caso de duda, ponte en contacto con el equipo de seguridad del edificio.

SIGUIENTE >

NOTIFICACIÓN DE INCIDENTES DE SEGURIDAD

Comunica siempre que ha ocurrido un incidente relacionado con la seguridad en el momento que sospeches que algo va mal. Nunca es «demasiado pronto», cuanto antes se involucre el equipo de seguridad de la información, mejor. Aunque tus sospechas sean erróneas, no se te va a penalizar por notificar que ha ocurrido un incidente de seguridad. Tu vigilancia es una de nuestras mejores defensas contra los incidentes de seguridad.

SIGUIENTE >

PHISHING

Estate alerta de los indicios de un correo electrónico de phishing. Ten cuidado al hacer clic en enlaces y abrir archivos adjuntos en un correo electrónico. Ten siempre cuidado cuando un correo electrónico te pida que introduzcas tus credenciales en un sitio web para acceder a un servicio. Si sospechas, denuncia siempre el correo electrónico.

SOFTWARE NO APROBADO

Es fundamental que Canon apruebe todos los servicios, plataformas, software y herramientas utilizados en el trabajo antes de su uso. Depende de ti asegurarte de que la plataforma que quieres utilizar está aprobada antes de su uso.

SIGUIENTE >

SEGURIDAD DE LAS CONTRASEÑAS

Asegúrate siempre de que tienes una contraseña única para cada plataforma, herramienta, sitio web y aplicación a los que accedas para cualquier propósito. Para poder utilizar contraseñas más complejas y recordarlas todas con facilidad, te recomendamos usar un administrador de contraseñas como KeePass o Keeper.

AUTENTICACIÓN MULTIFACTOR (MFA)

****

La MFA hace que sea mucho más difícil que las personas malintencionadas accedan a tu información y sistemas, aunque tengan tus credenciales de inicio de sesión.Habilita siempre la MFA en cada plataforma, herramienta, sitio web y aplicación a los que accedas por motivos de trabajo. Cuando sea posible, utiliza una aplicación de autenticación en tu dispositivo móvil en lugar de códigos de acceso SMS de un solo uso.

SIGUIENTE >

TRANSMISIÓN DE LA INFORMACIÓN

CLASIFICACIÓN DE LA INFORMACIÓN

Al transmitir información, hazlo utilizando un método apropiado en función de la clasificación de la información. Por ejemplo, asegúrate de que la información clasificada como R1 solo se transmite a terceros autorizados a través de métodos de seguridad aprobados.

Asegúrate siempre de clasificar adecuadamente la información cuando la crees. Esto nos ayuda a garantizar que todos los empleados que acceden a información en Canon pueden gestionarla de forma adecuada.

SIGUIENTE >

TRABAJO REMOTO

Al trabajar de forma remota (fuera de la oficina), es esencial que estés pendiente de tu entorno. Piensa a qué vas acceder y quién puede verlo/escucharlo. Recuerda vigilar siempre tus dispositivos y bloquear la pantalla cuando no la estés utilizando. Mantén la VPN activada al acceder a recursos corporativos online.

SIGUIENTE >

TEN CUIDADO CON LOS CÓDIGOS QR

USO SEGURO DE INTERNET

Ten cuidado con los indicios de que un dispositivo está infectado con malware. Si sospechas que tu estación de trabajo está infectada, comunícalo al equipo de seguridad de la información.

Aunque tienen muchos usos legítimos, los códigos QR son un método eficaz para engañar a las víctimas para que accedan a contenido malicioso. Si no conoces al remitente de un código QR ni confías en él, es mejor que lo ignores.

SIGUIENTE >

GRACIAS

No importa cuánta tecnología implementemos para defender nuestro negocio, tú eres la mejor defensa de nuestra empresa. Depende de todos nosotros proteger nuestro negocio. Para mantenerte al día con todo lo relacionado con la seguridad en Canon EMEA, visita el centro de seguridad.

Iniciar el cuestionario

FELICIDADES!

Has completado con éxito la formación digital en Seguridad de la Información. Puede cerrar esta ventana en su navegador.

Ver contenido de nuevo

Para obtener más información sobre KeePass, haga clic en el botón a continuación para acceder a la 'Guía rápida'

acceder a la 'Guía Rápida'

Para obtener más información sobre KeePass, haga clic en el botón a continuación para acceder a la 'Guía rápida'

acceder a la 'Guía Rápida'

EVITA LOS SOFTWARE PIRATAS

Puede que te resulte tentador obtener una copia gratuita de un juego, película o aplicación por la que todos los demás tienen que pagar. Pero si descargas una versión de software pirateada o ilegal, tu ordenador o dispositivo móvil podrían estar en peligro. Si no hay protección contra virus integrada en lo que te estás descargando, a un ciberdelincuente le resultará muy sencillo introducir un virus en una aplicación gratuita. A veces ni siquiera va a haber ningún software gratuito, sino solamente un virus. Ten cuidado al descargar cualquier cosa gratis. Si descargas archivos piratas, lo cual no es recomendable, asegúrate de usar un software antivirus.

****

ADMINISTRADORES DE CONTRASEÑAS

¿Por qué mantener la seguridad de las contraseñas debería limitarse solo al trabajo? Los administradores de contraseñas son una excelente manera de ayudarte a garantizar que todas tus contraseñas son seguras, únicas y de fácil acceso. Todo esto mientras te aseguras de que las contraseñas están almacenadas de forma segura y de que solo te tienes que acordar de una contraseña maestra. Recuerda que solo debes utilizar las aplicaciones de administración de contraseñas emitidas por Canon para almacenar las credenciales de inicio de sesión corporativas.

Para obtener más información sobre KeePass, haga clic en el botón a continuación para acceder a la 'Guía rápida'

acceder a la 'Guía Rápida'

Lamentablemente, no es correcto. Eliminar un correo electrónico sospechoso puede reducir el riesgo en tu bandeja de entrada, pero es posible que no seas el único destinatario. La mejor acción que puedes hacer para reducir el riesgo para la organización es informar sobre correos electrónicos sospechosos utilizando el botón "Report Phishing" en la parte superior derecha de la ventana de correo electrónico.

USA EL SENTIDO COMÚN

El mejor consejo que podemos darte para estar a salvo online es usar el sentido común. Estate pendiente de cualquier indicio de actividad sospechosa. Si algo te inquieta, como anuncios de clickbait o spam, o que un sitio web te pida información innecesaria o que te descargues software sospechoso para utilizar un producto o servicio, es posible que sea malicioso. Si tienes dudas, investiga más. Buscar rápidamente «¿es [sitio web] legítimo/malicioso?» en un motor de búsqueda como Google puede sacar a la luz experiencias de otras personas que han sido víctimas de sitios web maliciosos.

COMPRUEBA BIEN LOS ENLACES Y LAS URL

Se cree que hay aproximadamente 2000 millones de sitios web en Internet, y no todos tienen las mejores intenciones. Los sitios web malos, que representan una ciberamenaza, utilizan una variedad de herramientas para descargar virus en tu ordenador. Evita hacer clic en enlaces a sitios web con nombres sospechosos, como mezclas de letras y números que no se asemejan a palabras. Estate pendiente también de los sitios web que comparten nombres de marcas de confianza, pero tienen una variación dentro de la URL. Si hay símbolos adicionales en la URL, es probable que sea un sitio web falso. Al seguir un enlace, piensa siempre antes de hacer clic.

ACTUALIZA TU SISTEMA OPERATIVO Y APLICACIONES

Las empresas tecnológicas suelen lanzar actualizaciones de software rutinariamente para mejorar la seguridad de sus dispositivos o software. Sin estas actualizaciones, los ciberdelincuentes pueden aprovechar los fallos de seguridad y forzar a un dispositivo a descargar un virus. A esta ciberamenaza se le llama vulnerabilidad de software. Para cubrir este riesgo, actualiza regularmente tu software siempre que haya un parche disponible. O ajusta la configuración de tu ordenador para aceptar actualizaciones automáticamente. En Canon, esto lo hacen en tu nombre los equipos de TI responsables de esta tarea.

Lamentablemente, no es correcto. Aunque puede ser beneficiosa una segunda opinión si sospechas, reenviar un correo electrónico potencialmente peligroso a otro colega podría suponer el riesgo de que dicho colega interactúe con el correo electrónico. Si alguna vez sospechas de un correo electrónico, lo mejor es informar usando el botón "Reportar phishing" en la parte superior derecha de la ventana del correo electrónico.

HAZ UNA COPIA DE SEGURIDAD DE TU INFORMACIÓN

Es posible que este consejo no te ayude a evitar infectar tus dispositivos con virus de Internet, pero te ayudará a eludir parte del daño y el estrés que conllevan. Al hacer a menudo una copia de seguridad en la nube, puedes almacenar copias de todos tus archivos y registros importantes en una ubicación que el virus no contaminará. Entonces, si eres víctima de un virus informático difícil de eliminar sin dañar los archivos, puedes simplemente eliminar los datos del dispositivo y restaurarlo al punto más reciente antes de que se infectara. En Canon, esto lo hacen en tu nombre los equipos de TI responsables de esta tarea.