Explicador interactivo · Reconoce el riesgo y aplica el protocolo correcto en el PAC
Un ciudadano acaba de dejar una memoria USB sobre tu escritorio, diciendo que "ahí están sus documentos". Explora cada punto de la imagen para entender por qué no debes conectarla y cuál es el protocolo correcto en Colpensiones.
Un dispositivo de almacenamiento externo de origen desconocido puede contener software dañino que se activa en el momento en que se conecta al equipo. Esto puede ocurrir sin que veas ni sientas nada en el computador, y sin que la persona que trajo el dispositivo sepa siquiera que tiene ese problema.
El riesgo no es visible a simple vista: el dispositivo puede verse perfectamente normal y limpio.
El conector metálico es la interfaz física entre el dispositivo y el computador. En el instante en que se conecta, el sistema operativo lo reconoce y puede comenzar a interactuar con él de formas que no siempre son visibles para el usuario.
Por esta razón, la política de Colpensiones prohíbe conectar cualquier dispositivo externo que no haya sido autorizado previamente por el área de Tecnología.
Que el dispositivo tenga una luz o que "parezca funcionar bien" no garantiza que sea seguro. La apariencia normal de un dispositivo no dice nada sobre su contenido.
Un dispositivo puede verse idéntico a una USB común y corriente y aun así representar un riesgo para los equipos de la entidad.
Un rótulo que diga "Documentos de pensión", "Trámite urgente" o similar no convierte el dispositivo en seguro. Cualquier persona puede escribir lo que quiera en una etiqueta.
Las etiquetas pueden generar confianza inmerecida. Tú no puedes verificar qué hay realmente dentro del dispositivo sin conectarlo — y no debes conectarlo.
No conoces la procedencia real de este dispositivo. Puede haber pasado por muchas manos, haber estado en equipos sin protección, o haber sido dejado intencionalmente con el propósito de comprometer los sistemas de la entidad.
Incluso si el ciudadano actúa de buena fe, él tampoco puede garantizar que el dispositivo es seguro si no lo verificó previamente con equipos especializados.
Ante un dispositivo externo de origen desconocido, el protocolo de Colpensiones (alineado a AGE-GIR-INS) es claro:
Has explorado todos los puntos clave de una USB sospechosa y conoces el protocolo correcto de Colpensiones ante esta situación. ¡Bien hecho!
Este explicador interactivo te muestra los puntos clave de un dispositivo USB de origen desconocido que un ciudadano puede dejarte en ventanilla.
El objetivo es que puedas reconocer el riesgo y aplicar el protocolo, no conocer detalles técnicos de ataque.
Norma: AGE-GIR-INS · Simulación de apoyo a PP-CIB-02
Un ciudadano acaba de dejar una memoria USB sobre tu mostrador diciendo: "Ahí están mis documentos de pensión, ábrelos por favor."
En este explicador vas a explorar esa USB — pero sin conectarla. Descubre los 6 puntos clave para entender por qué no debes conectarla y cuál es el protocolo correcto.