Treballar des de casa amb seguretat (2a part): credencials i navegació

Des de l’Àrea TIC continuem donant pautes de protecció i preventives per tal de treballar des de casa amb seguretat. En aquesta entrada parlarem sobre:

Credencials: 

  • Evita apuntar les contrasenyes corporatives en etiquetes adhesives, papers o qualsevol altre mitjà que pugui ser fàcilment consultable per una altra persona. Consulta la pàgina on parlem de la seguretat en les contrasenyes.
  • Per aquelles aplicacions que necessiten autenticació, no habilitis l’opció de recordar les credencials. Cal introduir-les cada vegada que vols accedir-hi.
  • Si instal·les un certificat digital, habilita l’opció “Escriu la contrasenya per a la clau privada”, així només s’utilitzarà el certificat si coneixes la contrasenya.

Navegació segura: 

  • Abans d’introduir cap dada, quan naveguis per la xarxa, fixa’t que les pàgines web tinguin xifrat HTTPS.
  • Evita pàgines web de poca confiança.
  • Configura tots els navegadors (Edge, Firefox, Chrome, Safari ….) que utilitzis amb les següents opcions:
    • Desactiva les característiques de recordar contrasenyes del navegador.
    • Activa l’opció d’esborrat automàtic de la informació registrada: històric de navegació, galetes, contrasenyes, sessions autenticades…
    • Consulta aquesta entrada antiga del blog que parla sobre la conveniència de deshabilitar l’emplenament automàtic en el navegador.

Gràcies per ajudar-nos seguint aquests consells! Per qualsevol consulta, recorda que pots contactar amb el PAU.

Treballar des de casa amb seguretat: equip de treball i connexió 

Arran de la situació que estem vivint actualment i per tal d’ajudar als membres de la comunitat universitària que heu de continuar desenvolupant les vostres tasques des de casa, tant si ho feu amb un ordinador corporatiu, com un ordinador personal, cal tenir en compte algunes mesures de protecció i preventives relacionades amb l’equip de treball i la connexió a Internet:

  • Comprova que el sistema operatiu estigui actualitzat a la darrera versió. Consulta la pàgina oficial de Microsoft si tens Windows 10.
  • Verifica que tens un antivirus actiu i actualitzat.
  • Comprova l’estat del tallafocs al teu equip. Consulta com activar-lo.
  • Cada cop que t’aixequis i no estiguis al costat del teu equip, bloqueja’l. Aquesta entrada antiga del blog et pot ajudar a entendre la importància de fer aquesta senzilla acció.
  • Crea en el sistema un compte d’usuari per a teletreballar. En cas d’utilitzar un ordinador corporatiu, ja estarà preparat.
  • Comprova que l’encaminador de connexió a Internet (router) de casa no utilitza la contrasenya per defecte de fàbrica.
  • Si bé és cert, que hi ha recursos de la UB disponibles amb una connexió a Internet estàndard, recomanem connectar-te a través de la xarxa virtual privada (VPN) de la Universitat.
  • Quan acabis la jornada laboral, tanca les sessions a les webs o aplicacions de la UB, desconnecta el VPN i tanca o bloqueja la sessió d’usuari.

Gràcies per ajudar-nos seguint aquests consells! Per qualsevol consulta, recorda que pots contactar amb el PAU.

Nou programari disponible pels estudiants i professorat per treballar des de casa

A la web de Programari de l’Àrea de Tecnologies, apartat Serveis per Alumnes, hem actualitzat la informació perquè els estudiants puguin descarregar software com Adobe CC, SPSS i SAS per treballar en els seus equips personals des de casa.

Davant de la crisi actual, la UB ha negociat amb IBM l’ampliació de prestacions de la llicència campus que tenia contractada de SPSS 25, passant a l’edició IBM Statistics Premium. Amb la nova llicència s’inclouen tots els mòduls d’anàlisi: SPSS Missing Values, SPSS Decision Trees, SPSS Direct Marketing, SPSS Neural Networks, etc… i també l’accés al col·lectiu d’estudiants, de manera que puguin instal·lar-se SPSS en els seus equips personals.

La condició d’obligat compliment és que l’estudiant només usarà SPSS 25 dins del seu procés d’aprenentatge.

Adobe també ens ofereix llicències gratuïtes d’Adobe CC perquè els estudiants i professors dels centres acadèmics que ja tenien contractes llicències Creative Cloud Shared Devices, puguin treballar des de casa. A la UB tenen contractades llicències Creative Cloud Shared Device aquestes facultats:

  • Facultat de Belles Arts
  • Facultat de Filologia i Comunicació
  • Facultat d’Informació i Mitjans Audiovisuals

Tots els Estudiants i PDI d’aquests centres tenen activat l’accés temporal a l’Adobe CC des de casa perquè puguin continuar la seva feina de forma remota.

La condició d’obligat compliment és que els estudiants i professors només usaran els productes ADOBE CC per la seva activitat acadèmica.

UCINET també ens ha donat el vistiplau perquè els estudiants puguin accedir al software per treballar des de casa.

Per a més informació i per consultar la disponibilitat d’altre software per estudiants, consulteu les pàgines de la web de Programari i el Catàleg de programari sota el col·lectiu “Estudiants”.

Recomanacions davant les campanyes de malware i de desinformació CiberCOVID19

El Centro Criptológico Nacional ha publicat una sèrie de recomanacions davant les campanyes de programari maliciós (malware) i de desinformació que s’estan generant com a conseqüència  la pandèmia del COVID-19.

Entre altres mesures recomanen:

  • Prestar atenció especial als correus electrònics que incloguin enllaços o adjunts sobre el coronavirus.
  • No descarregar aplicacions no oficials per conèixer l’abast internacional del COVID19.

Si tens qualsevol dubte, pots adreçar-te al PAU a través del correu electrònic.

Accedeix als recursos institucionals de la UB amb VPN

A la notícia anterior explicàvem com accedir a recursos i aplicacions institucionals de la Universitat que estan disponibles des de fora d’aquesta mitjançant únicament una connexió a Internet i autenticació UB.

Hi ha vegades però, que alguns serveis no funcionen des de fora de la xarxa UB, per tant, cal fer servir la xarxa virtual privada (VPN) per accedir a aquests serveis específics com poden ser:

Què necessito per fer servir el VPN?

Per poder connectar un equip que es troba fora de la xarxa UB a la VPN de la UB necessites:

  • Que l’equip estigui connectat a Internet.
  • Que l’equip tingui instal·lat el client VPN GlobalProtect (mira l’ajuda Com instal·lo el client VPN?).

 Aquest servei està disponible per a tot el personal PDI, PAS i personal col·laborador.

Per qualsevol consulta contacta amb el PAU.

Accedeix als recursos institucionals de la UB des d’Internet

Per al PAS, PDI i personal col·laborador que tingui credencials UB, hi ha recursos i aplicacions institucionals de la Universitat que estan disponibles des de fora de  la UB mitjançant una connexió a Internet i autenticació UB, és a dir, emprant el nostre identificador i contrasenya per validar-nos i garantir la privacitat de l’accés.

Connectant-te a la UB des de casa o des d’internet i independentment del dispositiu emprat, pots accedir a:

  • Núvol UB on trobaràs aplicacions com:
    • El teu correu personal.
    • El teu espai OneDrive.
    • Els espais Sharepoint on col·laboris.
    • L’Office 365: Word, Excel o Power Point.
    • Altres aplicacions del Núvol UB que tinguis disponibles.
  • Campus Virtual.
  • Aplicacions com Portal UB, Gr@d, Giga-doc, SignaSuite, Grec, aplicació d’autorització de la despesa o codis d’unitats orgàniques, entre altres.
  • Les pàgines webs on tens permisos per poder editar i publicar contingut web, ja estiguin generades des del gestor de contingut Liferay o des de qualsevol altre.
  • Skype Empresarial per poder fer una videoconferència.
  • Els recursos d’informació electrònics (SIRE) contractats pel CRAI de la Universitat de Barcelona.

Recorda que la Intranet és el punt d’entrada per arribar als serveis i aplicacions, per exemple pots accedir a diferents aplicacions corporatives des de Intranet – Recursos o fer gestions des de Intranet – Gestió – Tràmits.

Tot i que no podrem fer un control remot al teu equip si aquest no és el de la Universitat,  recorda que sempre pots obrir-nos un tiquet al PAU a través dels canals habituals.

Per acabar, uns últims consells: encara que no estiguis treballant des de la Universitat, tingues actualitzat un programa antivirus al teu equip domèstic, tingues les actualitzacions i pegats al dia i, si encara no tens adreça alternativa, ara és un bon moment per afegir-la.

Ciberdelinqüència, un problema de tots

Desafortunadament ja comencen a ser habituals, en el nostre dia a dia, termes com  phishing (pesca de les nostres credencials),  spam (correu brossa) o spoofing (suplantació de la identitat), tots ells relacionats amb la ciberdelinqüència.

Les nostres credencials: identificador i contrasenya de la UB, són unes dades llamineres que els ciberdelinqüents anhelen aconseguir; una vegada disposen d’elles, en poden fer diferents usos i  ocasionar-nos molts mals de cap.

Us expliquem alguns dels casos on hem treballat últimament:

  • Un professor rep un correu phishing i, sense ser-ne conscient, accedeix a l’enllaç facilitant les seves credencials (el phishing ha estat exitós). Al cap de poques hores, des del seu compte de correu algú comença a enviar, de manera massiva (el spam ha estat exitós), correus amb imatges de pornografia.
  • Una professora rep un correu provinent aparentment d’un altre professor on li demana un examen, fixant-se en l’emissor, la professora se n’adona que el nom del professor és correcte però l’adreça de correu no pertany al professor (el spoofing s’ha detectat a temps).
  • Una persona d’administració i serveis cau en un phishing. Amb les seves credencials, el ciberdelinqüent accedeix al seu compte de correu i li crea una regla de correu i una redirecció: tots els correus que aquesta envia, amb paraules com  factura, banc, pagament…, són reenviats també a una adreça externa fraudulenta.

QUÈ PASSA SI ROBEN LES MEVES CREDENCIALS

A més de poder connectar-se al teu correu,  tafanejar-lo, conèixer els teus contactes, el ciberdelinqüent pot enviar correu a nom teu i vendre les teves credencials en un mercat negre de compravenda de contrasenyes.

QUÈ PUC FER PER EVITAR-HO?

Ho hem dit ja i ho repetirem tants cops com calgui:

  • Desconfia de correus de destinataris desconeguts.
  • Desconfia de correus de destinataris coneguts però que t’envien contingut no habitual per la vostra relació laboral o personal, o en un idioma que no és el que feu servir per comunicar-vos o qualsevol altre detall que et cridi l’atenció. En cas de dubte contacta amb la persona per confirmar si ha estat ella qui ha enviat el missatge.
  • Fixa-t’hi bé si l’emissor és la persona o organisme que apareix com a remitent, compara’l amb l’adreça de correu que veritablement envia el correu.
  • No facis servir mai la mateixa contrasenya UB per accedir a serveis que no són UB.
  • Si et connectes a wifis públiques, no accedeixis a cap servei de la UB emprant les teves credencials ni consultis informació sensible.
  • I sobretot MAI FACILITIS LES TEVES CREDENCIALS: ni a través d’enllaços del correu electrònic ni per telèfon.

I SI SOSPITO O DUBTO

  • Si penses que has picat i has facilitat les teves credencials, canvia- la de manera immediata i:
    • Tria una contrasenya totalment diferent de l’anterior i que no hagis emprat mai, no generis una de nova només canviant una lletra o un número, fàcilment la poden tornar a endevinar.
    • Revisa el teu correu per si tens alguna regla de correu o redirecció cap a una altra adreça que no hagis fet tu.
  • Obre un tiquet al PAU.

I DES DE L’ÀREA TIC QUÈ  FEU?

  • Monitoritzem, revisem i t’informem, si detectem quelcom sospitós, que afecti la seguretat de les teves credencials.

Confiem que aquesta informació ens ajudi a lluitar, entre tots, contra la ciberdelinqüència.

El servei d’aules virtuals al núvol

L’Àrea TIC ofereix des de l’octubre de 2013 i  a iniciativa del BKC, el servei d’aules virtuals que permet l’accés dels estudiants i professors de la UB a equips virtuals (VDI) com si es tractés d’una aula informàtica més, sense limitacions físiques ni horàries.

El servei disposa de l’aula virtual “VDI_Campus_A” amb SO Windows 10 i  programari amb llicència Campus orientat a eines estadístiques (SPSS, SPSS Modeller, SAS, i Statgraphics).

Des del novembre passat, aquest servei està allotjat al núvol de l’empresa United Cloud Services (UCS) i és gestionat conjuntament per l’Àrea TIC i UCS. Des de llavors ja han accedit al servei més de 190 usuaris. UCS és l’empresa adjudicatària del servei d’escriptoris virtuals (VDI) al núvol per a les universitats catalanes consorciat pel CSUC i universitats catalanes.

El servei d’aules al núvol està basat en el Citrix Workspace, suportat per un ampli espectre de navegadors i dispositius (Windows, MacOS, IOS, Linux, Android), i està integrat amb el servei de federació d’identitats per la comunitat universitària i de recerca catalana UNIFICAT.

Per qualsevol consulta, contacteu amb el  PAU o consulteu la informació a la web.

Els equips amb Windows 7 queden sense suport

El pròxim 14 de gener de 2020 s’acaba el suport de Microsoft a Windows 7. A partir d’aquesta data, Microsoft no publicarà més actualitzacions ni pegats de seguretat per aquest sistema operatiu.

Per aquest motiu, des de l’àrea TIC no es podrà donar suport als equips amb Windows 7 ni es podrà garantir el correcte funcionament de les actuals aplicacions corporatives i comercials. Qualsevol incidència sobre aquests equips requerirà el pas d’aquests equips a Windows 10 com a part de la solució.

És important saber que els equips amb Windows 7 seguiran funcionant, però seran molt més vulnerables als riscos de seguretat.

És per això que des de l’Àrea de Tecnologies de la UB fa mesos que s’està treballant perquè tots els equips, que en aquests moments estan funcionant amb Windows 7, estiguin ja migrats a Windows 10, que és el sistema operatiu oficial pels ordinadors personals gestionats per l’Àrea TIC.

Si el teu equip de treball no té Windows 10 i vols instal·lar-lo, obre una sol·licitud de “Configuració d’equips i dispositius UB”,  per tal que un tècnic informàtic realitzi la instal·lació / actualització. El procés de migració inclou la instal·lació del sistema operatiu Windows 10 i també del programari d’ofimàtica habitual i de l’antivirus.

Recorda que cal estar presents el dia pactat de la migració perquè necessitarem que posis les contrasenyes, molt important tenir feta una còpia de seguretat de les teves dades en el moment de fer la migració. Si cal instal·lar programari addicional, necessitarem la llicència corresponent.

Per altra banda, recordar-hi que poden haver problemes d’incompatibilitat tant en programari com de dispositius (perifèrics) en canviar el sistema operatiu.

Pots trobar més informació sobre el fi del suport a Windows 7 a la notícia que ja vàrem publicar en aquest blog   , o a les pàgines oficials de Microsoft. També pots consultar informació d’ajuda sobre Windows 10 a les nostres pàgines.

 

Nou servei d’accés a la xarxa cablejada de la UB

CAX és el nou sistema de Control d’Accés a la Xarxa de cable de la UB. El control d’accés és un dels pilars en la seguretat de la xarxa. Tenir identificats els dispositius que accedeixen a la xarxa permet establir polítiques segures d’accés i oferir nous serveis confiables.

El propòsit del CAX és, mitjançant aquesta identificació dels equips connectats a la xarxa cablejada, prevenir que els equips amb deficiències de seguretat (manca d’antivirus, pegats o software preventiu d’intrusió de hosts) accedeixin a la xarxa posant en risc altres equips UB. D’aquesta forma evitem la propagació del programari maliciós i d’altres amenaces que poden causar danys a les infraestructures, mitigant les vulnerabilitats dels atacs informàtics i la pèrdua de dades.

Aquest nou servei permet:

  • Connectar un dispositiu a la xarxa cablejada de la UB. Entenem per dispositiu qualsevol equip de sobretaula, portàtil o altre aparell que necessiti connectar-se a la xarxa cablejada. Els equips UB que ja disposen de connexió no requeriran cap acció addicional i per registrar nous equips UB, caldrà sol·licitar l’alta al PAU, tal com es feia fins ara.
  • Connectar un ordinador NO UB (equip privat) de qualsevol PDI o PAS  o d’un usuari convidat amb un  procés d’autoregistre.

Tot i permetre la connexió a la xarxa d’aquests ordinadors particulars, la UB podrà limitar el seu accés a alguns serveis (aplicacions corporatives, servidors, impressió…).

Aquestes connexions seran permeses sempre que es compleixi la política d’accés (tenir antivirus i actualitzacions de sistema operatiu) i el seu incompliment implicarà la desconnexió de la xarxa.

Des del mes d’octubre, l’Àrea TIC ha implantat aquest nou sistema d’accés com a prova pilot en alguns serveis i a partir de novembre, s’inicia el desplegament a tota la xarxa cablejada de la UB. Us anirem informant del calendari a través de la nostra secció d’avisos.

Per qualsevol consulta, contacteu amb el  PAU o consulteu la informació en la nostra web.