Interes general
Seguridad en la Red
Todos los clientes están sujetos a los siguientes términos de servicio que garantizan nuestra responsabilidad de proteger a cada cliente y proporcionar los mejores servicios disponibles:
SEGURIDAD DE LA RED Y CONTROLES PARENTALES
En cumplimiento a lo establecido en la Resolución CRC 5050 de 2016, NETPLUS TELECOMUNICACIONES S.A.S ha desarrollado proyectos e implementaciones de sistemas tendientes a garantizar la seguridad de su red y la integridad del servicio prestado a sus usuarios evitando así la Interceptación, interrupción e interferencia del mismo; igualmente, sobre otros aspectos importantes relacionados en la citada regulación como son: i) Información del Servicio de Acceso a Internet, ii) Acceso a Contenidos, entre otros, los cuales se describen a continuación:
1.1 RIESGOS RELATIVOS AL SERVICIO DE INTERNET
Internet y los servicios que a través de ella se prestan se han convertido en un elemento imprescindible para nuestros usuarios. Estos servicios forman parte de su día a día, cuando estos se relacionan compartiendo información con otras personas, publican fotos o vídeos, escuchan música, ven películas o realizan compras en línea. Las posibilidades y ventajas son infinitas. En buena parte de los casos, los servicios más usados en la red se prestan gracias a la cantidad de información y datos personales que los usuarios aportan, tanto a las empresas que ofrecen los servicios como a otros usuarios, por lo que se debe ser consciente de los riesgos que esto puede suponer para la seguridad y privacidad, es así que NETPLUS TELECOMUNICACIONES S.A.S aborda los principales riesgos a los que están expuestos nuestros usuarios, proporcionando las pautas necesarias para sacar partido a los servicios sin comprometer su seguridad, promoviendo de esta manera el uso seguro de esta herramienta, dentro de dichos riesgos se tienen: Malware: Es el acrónimo en inglés de software malicioso (malicious software). El objetivo de este tipo de aplicaciones es dañar la computadora. En la mayoría de los casos, la infección ocurre por “errores” realizados por los usuarios, al ser engañados por el atacante. Existen muchas herramientas (antivirus, antispyware) y buenas prácticas, que reducen el riesgo de infección, ante todas las variantes de códigos maliciosos: virus, gusanos, troyanos, spyware, etc. La diferencia entre estas variantes radica en la forma en que se distribuyen: algunas veces se aprovechan de sistemas vulnerables y otras de usuarios no precavidos. Spam: El spam es el famoso “correo basura o no deseado”. Son aquellos mensajes que no fueron solicitados por el usuario y que llegan a la bandeja de entrada. Normalmente, este tipo de correos contienen propagandas – muchas veces engañosas – que incitan al usuario a ingresar a páginas, con ofertas “milagrosas”, cuyo contenido es potencialmente dañino para el usuario. Scam: Los scam son engaños o estafas, que se llevan a cabo a través de Internet. Se realizan de diversas formas como, por ejemplo, a través de correos no solicitados (spam), así como también a través de técnicas de Ingeniería Social. Estas últimas, intentan convencer al usuario de la prestación de un servicio cuando en realidad sólo quieren acceder a información confidencial. Un ejemplo son los mensajes falsos solicitando nuestra contraseña y clave de redes sociales a través de Internet. Ciberacoso: Es una conducta hostil que puede ser practicada hacia los niños. La víctima de este tipo de acosos, es sometida a amenazas y humillaciones de parte de sus pares en la web, cuyas intenciones son atormentar a la persona y llevarla a un quiebre emocional. Estas prácticas pueden ser realizadas a través de Internet, así como también, teléfonos celulares y videoconsolas. También denominado en inglés, cyberbullying, no siempre son realizadas por adultos, sino también son frecuentes entre adolescentes. Grooming: Se trata de la persuasión de un adulto hacia un niño, con la finalidad de obtener una conexión emocional y generar un ambiente de confianza para que el niño realice actividades sexuales. Muchas veces los adultos se hacen pasar por niños de su edad e intentan entablar una relación para, luego, buscar realizar encuentros personales. Sexting: Proviene del acrónimo formado entre Sex y Texting. Inicialmente, y como lo indica su nombre, se trataba del envío de mensajes con contenidos eróticos. Posteriormente, dado el avance tecnológico, esta modalidad evolucionó hacia el intercambio de imágenes y videos convirtiéndose en una práctica habitual entre adolescentes y niños. Robo de información: Toda la información que viaja por la web, sin las medidas de precaución necesarias, corre el riesgo de ser interceptada por un tercero. De igual modo, existen también ataques con esta finalidad. La información buscada, normalmente apunta a los datos personales. Un paso en falso ante este tipo de incidentes, puede exponer al menor de edad a la pérdida de dinero familiar o al robo de identidad. Igualmente, el usuario podrá encontrar otras disposiciones referente a este tipo de temas en los links que se indican a continuación, alojados en la página oficial de NETPLUS TELECOMUNICACIONES S.A.S
1.2 MEDIDAS ADOPTADAS POR NETPLUS TELECOMUNICACIONES S.A.S PARA GARANTIZAR LA SEGURIDAD DE LA RED
Se ha implementado medidas para garantizar la seguridad de la red, así: Sistemas de protección (Sigar) contra intrusión no autorizada en sus elementos de red (armarios), que permiten monitorear en tiempo real cualquier intento de acceso a la red física de un abonado asociado a dicho elemento. El aseguramiento y la gestión se encuentran soportados mediante procesos establecidos al interior de la Compañía. Sistemas de protección física de su infraestructura que impiden intrusiones no autorizadas e interrupción del servicio de sus líneas de abonado, tales como las tapas de seguridad en sus cámaras y el atraque de concreto en sus canalizaciones y sistemas antiescalatorios a nivel de postería entre otros. NETPLUS TELECOMUNICACIONES S.A.S dispone de sistemas de seguridad que monitorean y controlan el acceso a sus instalaciones y áreas críticas de sus edificios, haciendo uso de sistemas biométricos y tarjetas de seguridad entre otros. Centro de operaciones de red NOC (Network Operation Center) los siete (7) días de la semana las 24 horas, encargado de monitorear e informar sobre actividades físicas y lógicas en los equipos que ponen la red de internet y datos de la misma. Frente a la Confidencialidad de los datos NETPLUS TELECOMUNICACIONES S.A.S dispone de sistemas que almacenan la información (almacenamiento masivo de datos) con protecciones que evitan la intrusión indebida a éstos. A su vez frente a los datos biográficos de sus usuarios, tiene establecidos procesos que garantizan la recepción y trámite de los requerimientos allegados solo desde los entes de seguridad mediante los cuales, se realiza la solicitud de información confidencial asociada a los usuarios de línea básica y datos (Pej. direcciones IP). Dicha solicitud debe estar soportada mediante orden judicial. (Artículo 22 Resolución CRT 1732 de 2007). Mecanismos de protección del CORE de la Red, como son: Firewalls y filtrado perimetral, lo cual, evita y elimina todo riesgo de acceso no autorizado a la data correspondiente al servicio de correo masivo de sus usuarios. Plataforma especializada en el bloqueo de páginas y redirección a portales cautivos, dando cumplimiento a lo establecido por la normatividad vigente, se filtran las páginas de pornografía infantil publicadas por el ministerio de Comunicaciones Ley 679 (Esto se hace a través de los URLs reportados en la página). NETPLUS TELECOMUNICACIONES S.A.S cuenta con una red de alta disponibilidad, la cual opera basada en un modelo de operación que contempla la redundancia en los diferentes elementos que constituyen el CORE sobre el que se soporta el servicio de Internet. Consagra y cumple la normatividad de ARIN (American Register Internet Numbers), en la cual exige que como service provider tengamos esquemas de conectividad multihoming hacia el CORE de Internet. La Disponibilidad se garantiza, sobre la base de una topología de red en esquema 1+1, para todos los elementos que componen el CORE de la red, a saber: Red MPLS; múltiples puntos de acceso a Internet redundantes; redundancia en la conectividad hacia los proveedores de salida Internacional y sobre las Plataformas de servicio (DNS, RADIUS, LDAP, Firewall). Configuraciones redundantes en sus elementos de operación crítica. De igual manera, en relación con la seguridad de los datos e informaciones de nuestros usuarios, NETPLUS TELECOMUNICACIONES S.A.S ha implementado los siguientes mecanismos: Se han enviado cartas a los empleados de la compañía que manejan datos e información de nuestros usuarios, en donde se les manifiesta que tienen opciones con acceso a información y datos privados de los clientes (confidencial), con el objetivo de comprometerlos a manejar de forma prudente dicha información. Se consolidó la información enviada como respuesta de los subgerentes y directores al administrador de la base de datos para la permanente actualización de los perfiles de usuarios. Por otra parte, se crearon esquemas de seguridad a nivel de base de datos para cada uno de los sistemas de información y sistema de red corporativo, mediante procedimientos documentados, en donde se garantiza el acceso sólo a las opciones que se tienen autorizadas por los jefes inmediatos. En relación con la prevención de fraudes por suplantación de identidad, NETPLUS TELECOMUNICACIONES S.A.S cuenta con las siguientes herramientas de verificación y control: Para las ventas se debe solicitar fotocopia de la cédula ampliada al 150%. Se constituyó un grupo de operaciones comerciales encargado de realizar validación previa a los contratos y sus anexos antes de la instalación de los servicios.
1.3 RIESGOS RELATIVOS AL SERVICIO DE INTERNET
Internet y los servicios que a través de ella se prestan se han convertido en un elemento imprescindible para nuestros usuarios. Estos servicios forman parte de su día a día, cuando estos se relacionan compartiendo información con otras personas, publican fotos o vídeos, escuchan música, ven películas o realizan compras en línea. Las posibilidades y ventajas son infinitas. En buena parte de los casos, los servicios más usados en la red se prestan gracias a la cantidad de información y datos personales que los usuarios aportan, tanto a las empresas que ofrecen los servicios como a otros usuarios, por lo que se debe ser consciente de los riesgos que esto puede suponer para la seguridad y privacidad, es así que NETPLUS TELECOMUNICACIONES S.A.S aborda los principales riesgos a los que están expuestos nuestros usuarios, proporcionando las pautas necesarias para sacar partido a los servicios sin comprometer su seguridad, promoviendo de esta manera el uso seguro de esta herramienta, dentro de dichos riesgos se tienen: Malware: Es el acrónimo en inglés de software malicioso (malicious software). El objetivo de este tipo de aplicaciones es dañar la computadora. En la mayoría de los casos, la infección ocurre por “errores” realizados por los usuarios, al ser engañados por el atacante. Existen muchas herramientas (antivirus, antispyware) y buenas prácticas, que reducen el riesgo de infección, ante todas las variantes de códigos maliciosos: virus, gusanos, troyanos, spyware, etc. La diferencia entre estas variantes radica en la forma en que se distribuyen: algunas veces se aprovechan de sistemas vulnerables y otras de usuarios no precavidos. Spam: El spam es el famoso “correo basura o no deseado”. Son aquellos mensajes que no fueron solicitados por el usuario y que llegan a la bandeja de entrada. Normalmente, este tipo de correos contienen propagandas – muchas veces engañosas – que incitan al usuario a ingresar a páginas, con ofertas “milagrosas”, cuyo contenido es potencialmente dañino para el usuario. Scam: Los scam son engaños o estafas, que se llevan a cabo a través de Internet. Se realizan de diversas formas como, por ejemplo, a través de correos no solicitados (spam), así como también a través de técnicas de Ingeniería Social. Estas últimas, intentan convencer al usuario de la prestación de un servicio cuando en realidad sólo quieren acceder a información confidencial. Un ejemplo son los mensajes falsos solicitando nuestra contraseña y clave de redes sociales a través de Internet. Ciberacoso: Es una conducta hostil que puede ser practicada hacia los niños. La víctima de este tipo de acosos, es sometida a amenazas y humillaciones de parte de sus pares en la web, cuyas intenciones son atormentar a la persona y llevarla a un quiebre emocional. Estas prácticas pueden ser realizadas a través de Internet, así como también, teléfonos celulares y videoconsolas. También denominado en inglés, cyberbullying, no siempre son realizadas por adultos, sino también son frecuentes entre adolescentes. Grooming: Se trata de la persuasión de un adulto hacia un niño, con la finalidad de obtener una conexión emocional y generar un ambiente de confianza para que el niño realice actividades sexuales. Muchas veces los adultos se hacen pasar por niños de su edad e intentan entablar una relación para, luego, buscar realizar encuentros personales. Sexting: Proviene del acrónimo formado entre Sex y Texting. Inicialmente, y como lo indica su nombre, se trataba del envío de mensajes con contenidos eróticos. Posteriormente, dado el avance tecnológico, esta modalidad evolucionó hacia el intercambio de imágenes y videos convirtiéndose en una práctica habitual entre adolescentes y niños. Robo de información: Toda la información que viaja por la web, sin las medidas de precaución necesarias, corre el riesgo de ser interceptada por un tercero. De igual modo, existen también ataques con esta finalidad. La información buscada, normalmente apunta a los datos personales. Un paso en falso ante este tipo de incidentes, puede exponer al menor de edad a la pérdida de dinero familiar o al robo de identidad. Igualmente, el usuario podrá encontrar otras disposiciones referente a este tipo de temas en los links que se indican a continuación, alojados en la página oficial de NETPLUS TELECOMUNICACIONES S.A.S