Ciberseguridad

Consejos y ayuda en materia de ciberseguridad para los usuarios de la edición de empresa.

A continuación figuran las recomendaciones para garantizar la ciberseguridad:

Recomendaciones Descripción
Confirmar firmas digitales Data Reviewer utiliza la firma digital proporcionada por ELECTRIC USA, INC.
Sincronización temporal Se recomienda que el equipo del servidor de Reviewer esté sincronizado en cuanto a hora con un servicio de hora en la nube o con una fuente horaria general para sistemas. Esto garantizará que las marcas de tiempo de los registros sean correctas y ayuden a prevenir las amenazas de rechazo.
Estado del certificado Windows should be configured to check the Certificate Revocation List (CRL) and enforce certificate revocation. This protects users from submitting confidential data to a site that may be fraudulent or not secure.

The CRLCerrado Lista de Revocación de Certificados should be updated regularly. Where possible, Windows should be allowed to access CRL Distribution points:
  • crl.microsoft.com
  • ws.symantec.com
  • thawte.com
  • geotrust.com
  • rapidssl.com
  • digitalcertvalidation.com
  • symcb.com

If Windows has access to the Online Certificate Status Protocol (OCSP) services, this should be used.
Políticas de seguridad de Windows Windows debe estar configurado para comprobar la firma Timestamp
Verificación del cliente Debe mantenerse actualizado un sistema fuera de línea (instalando los paquetes de actualización y CRL a través de una unidad USB dedicada, por ejemplo); Pruebe en un sistema de pre-producción que las actualizaciones no rompen el sistema; Las actualizaciones pueden ser revertidas, si rompen el sistema de producción.
Respuesta a incidentes - Previsión Debe haber un mecanismo para tratar los certificados inválidos y revocados.
Cifrado de disco Para garantizar la seguridad de los datos, utilice un cifrado de disco global (por ejemplo, BitLocker).