Cómo desglosar los riesgos de compartir archivos según la situación

Cómo desglosar los riesgos de compartir archivos según la situación

Juzgar la seguridad de un servicio para compartir archivos solo por si está cifrado puede ocultar la causa de un incidente. Si divide los problemas habituales en destinatario, enlace, dispositivo y finalización del uso compartido, resulta más fácil decidir qué medidas hacen falta. Esta guía explica el orden de comprobación para servicios de uso compartido temporal como FS!QR, junto con sus límites.

Destinatario equivocado: deténgase antes de enviar

La medida más fiable es abrir el archivo y comprobar el destinatario y el contenido antes de cargarlo. Si el autocompletado seleccionó un contacto con un nombre parecido, compare el nombre, la empresa y la petición antes de enviar la URL. Al enviar varios materiales juntos, elimine los datos personales y las notas internas innecesarios y conserve solo los archivos que necesita para ese objetivo.

Si descubre después del envío que el destinatario era incorrecto, detenga o elimine primero la página compartida antes de pedirle a esa persona que lo borre. El servicio no puede eliminar una copia ni una captura de pantalla que ya haya guardado. Informe sin demora a la persona responsable de su organización de la posibilidad de un envío equivocado y de los datos afectados.

Filtración del enlace: trate la URL como información confidencial

Aunque tenga una contraseña independiente, es más seguro no publicar la URL compartida en tablones públicos ni en chats multitudinarios. Quien la vea puede intentar acceder, así que use un canal limitado a los destinatarios previstos. Si muestra un código QR en una reunión, compruebe también desde qué lugares podrían fotografiarlo personas ajenas, si se graba la reunión y qué alcance tiene la pantalla compartida.

Quien recibe un enlace debe comprobar si el remitente había anunciado ese uso compartido, si el dominio es correcto y si la pantalla de contraseña parece legítima. Cuanto más presione el mensaje con frases como «compruébalo urgentemente» o «es imprescindible hoy», más importante es confirmar la solicitud con esa persona por otro medio.

Problemas del dispositivo: gestione las copias después de recibirlas

HTTPS y el cifrado de archivos no evitan una infección del dispositivo, que alguien mire la pantalla, que se elija un lugar de almacenamiento incorrecto ni que el destinatario vuelva a compartir el archivo. En un PC compartido, el archivo puede quedar en la carpeta de descargas o en el historial del navegador. Decida dónde moverlo y cuándo eliminarlo después de recibirlo, y establezca un tratamiento distinto para los dispositivos personales y los profesionales.

Gestión de la caducidad: establezca el final antes de compartir

Para una entrega breve, establezca un periodo de conservación que cubra solo el tiempo necesario para el trabajo. Al caducar, los datos compartidos que gestiona el servicio dejan de estar disponibles, pero no se eliminan los archivos guardados en el dispositivo del destinatario. Acortar el periodo reduce el tiempo que los datos permanecen en el lugar de almacenamiento; no controla las acciones del destinatario.

Tres etapas cuando algo sale mal

  1. Detener: Elimine o detenga el uso compartido e impida reutilizar la URL y la contraseña.
  2. Informar: Comunique a la persona responsable el archivo afectado, el destinatario, la hora y la posibilidad de que se haya guardado.
  3. Revisar: Decida qué cambiar en la comprobación del destinatario, el control de versiones, los canales de comunicación o la configuración de caducidad.

Para la información que requiera registros de auditoría o una verificación estricta de identidad, use desde el principio un sistema de gestión documental aprobado. FS!QR acorta el procedimiento de una entrega temporal; no sustituye la respuesta ante incidentes ni las normas de conservación de su organización.