Todas las Preguntas Frecuentes

#2. ¿Existe alguna norma en la Universidad que regule el uso de llaves maestras?

La Normativa de acceso físico de la Universidad de Sevilla establece que en cada área restringida debe haber una persona encargada del control y registro de accesos. Esta persona será responsable de identificación en primera instancia del personal autorizado y del seguimiento de los accesos. Para más información puede consultar dicha Normativa en este enlace.

#3. Para tener un equipo más seguro ¿cómo se qué servicios se pueden desactivar en el ordenador?

Los servicios mínimos necesarios que deben estar arrancados en un equipo dependen del uso que se le vaya a dar al equipo y del sistema operativo usado. Puede encontrar información de cómo realizarlo en esta Guía de bastionado o configuración segura. Sin los conocimientos necesarios es una tarea difícil de realizar por el usuario por lo que recomendamos que para los puestos de trabajo se solicite ayuda al Servicio de Atención a Usuarios SOS.

#5. ¿Qué ocurre si actualizo Java?

La actualización de Java puede afectar al uso de herramientas de UXXI que requieren una versión específica. La actualización automática del Sistema Operativo no implica la actualización automática de Java. No obstante, ante cualquier problema que surja, debe contactar con el Servicio de Atención a Usuarios SOS y seguir sus indicaciones.

#6. Si personal de secretaría del decanato son varios usuarios, ¿es correcto usar un mismo disco externo para copias de seguridad?

Si todos los usuarios están autorizados a acceder a la información, no habría problemas de confidencialidad. No obstante, la protección de las copias requiere que haya una persona responsable de que haya una política de copias de seguridad necesarias, que esta se cumpla y que custodie el disco externo de forma segura. Los discos externos no deben estar conectados permanentemente a los equipos ya que el compromiso de un equipo puede comprometer la copia de seguridad. Aquí puedes consultar la normativa de copias de seguridad de la Universidad de Sevilla.

 

#8. ¿A un PC compartido hay que ponerle clave de acceso?

Sí. Lo ideal, si el sistema operativo lo permite, es que se creen perfiles por usuario y cada trabajador tenga su usuario y contraseña. Si esto no es posible, una persona del servicio debe responsabilizarse de que siempre esté puesta la clave, de su cambio periódico y de que la conozcan sólo los autorizados. Cualquier compromiso de la clave debe comunicarse inmediatamente al responsable.

#10. ¿Cómo puedo cambiar la clave de wifi en mi móvil?

Dependiendo del terminal móvil las opciones de configuración pueden variar. Nuestra recomendación es que busque las opciones de configuración para su modelo de móvil en Internet y localice la forma de cambiar en el móvil la clave para acceder a una red wifi particular (la de casa, por ejemplo). En relación al acceso a Eduroam, para que la configuración sea segura, la mejor opción es acceder a la página web de Eduroam CAT para configurar su dispositivo. La página incluye un instalador.

#13. ¿Qué es "información corporativa"?

Cualquier información generada en el ejercicio de nuestras funciones en la Universidad de Sevilla es corporativa. Las medidas de protección de la información corporativa dependerán de la clasificación de dicha información. Puedes consultar la normativa relativa a la clasificación y tratamiento de la información en este enlace.

#14. ¿Cómo se puede modificar el correo electrónico de un trabajador/a en el directorio público?

Los datos sobre un trabajador que aparecen en el directorio de la Universidad de Sevilla deben ser exactos y si no lo son, se deben actualizar. Puesto que se obtienen de distintas fuentes de datos corporativas, si un trabajador detecta que no son correctos, la mejor opción es comunicarlo al Servicios de Atención a Usuarios SOS mediante un petición en la plataforma para que el dato incorrecto se actualice en la fuente correspondiente.

#15. ¿Se contempla el correo corporativo y personal con la terminación us.es? Y si es así, ¿existen protocolos de uso diferenciados?

Todo el correo electrónico del dominio us.es es corporativo. Se puede distinguir entre cuentas nominales asociadas al UVUS, de uso personal e intransferible, ya que nos permite el acceso a las aplicaciones corporativas y a nuestros datos personales, y cuentas misceláneas asociadas a un puesto de trabajo, que tienen un único responsable pero que puede ser usada por más de una persona en el tiempo para el ejercicio de sus funciones. Los procedimientos de solicitud, uso y custodia son diferentes y se encuentran descritos en el “Procedimiento de gestión de la Identidad Digital y acceso lógico de la Universidad de Sevilla”.

#16. Las fotografías de eventos públicos que se suben a los servidores Web de la Universidad, a los que accede personal externo a la Universidad de Sevilla, ¿sería una mala práctica? ¿Se pueden publicar fotos externas en las RRSS corporativas?

Si no se cumplen los principios de protección de datos, sí es una mala práctica, incluso cuando se publican sólo para personal interno a la US. Dependiendo del evento puede ser necesario tener un consentimiento explícito de las personas que aparezcan en la fotografía, pero en todo caso el obligatorio anunciar la grabación y dar información sobre el tratamiento y la finalidad que se va a dar a esas fotografías. Ante cualquier duda debemos consultar a la Oficina de Protección de Datos de la Universidad de Sevilla.

#18. Una hoja de cálculo con las notas de los alumnos nombre, DNI y calificación, ¿de qué nivel es? ¿Se pueden publicar en tablón de anuncios y plataforma de enseñanza virtual, la calificación de los estudiantes con su nombre y apellidos?

Nombre, apellidos, DNI y calificaciones son datos personales y hay que cumplir la ley. La Universidad de Sevilla establece las directrices para la correcta publicación de las calificaciones en relación a la protección de datos personales y la transparencia. Las instrucciones de publicación de calificaciones se pueden consultar aquí.

#20. Si hago una reunión familiar y publico una foto de todos en Facebook, ¿tengo que pedirles permiso?

El Reglamento General de Protección de Datos no aplica al tratamiento de imágenes efectuado por una persona física en el ejercicio de actividades exclusivamente personales o domésticas, si bien la publicación de información de terceros en el ámbito doméstico nunca podrá lesionar los derechos e intereses de las personas. La Agencia Española de Protección de Datos ha publicado una Guía sobre el uso de videocámaras para seguridad y otras finalidades que aclara muchos puntos relacionados con la publicación de imágenes y vídeos, tanto en el ámbito profesional como en el personal.

#22. ¿Cómo podemos evitar que Google nos indexe?

Se puede limitar la indexación de nuestra web, no solo por parte de Google, sino por cualquier otro buscador (Yahoo, Bing…) utilizando el archivo de texto plano robots.txt. Hay que crearlo en la raíz del sitio web, por lo que debe hacerlo el administrador de la página. En dicho archivo se establecen las indicaciones que deben cumplir los robots spiders cuando visiten y rastreen nuestro sitio web.

#24. ¿Por qué ultimamente pregunta SEVIUS si queremos que se pubique nuestra foto? ¿Con qué fin?

El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales, establecen el principio de minimización de los datos, que significa que estos deben ser adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados. La Universidad de Sevilla trata los datos imprescindibles para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos que tiene conferidos sin necesidad de tener un consentimiento explícito del usuario. Pero una fotografía puede no ser un dato mínimo y en este caso, sí pide, a través de SEVIUS, el consentimiento para publicarla en el Portal de la Universidad. La publicación es voluntaria.

#29. A veces sale un aviso de seguridad que desaconseja conectar con páginas web de la propia Universidad, ¿a qué se debe?

En principio, no debe ocurrir cuando se navega desde dentro de la propia universidad hacia la página de un servicio corporativo ya que las conexiones, dependiendo desde dónde nos conectemos, no siempre pasan por el cortafuego. Cuando navegamos desde la Universidad hacia Internet y nos aparece ese mensaje es que la página a la que intentamos conectarnos está catalogada como maliciosa. El motivo del mensaje es que la página remota contiene código que puede ser dañino para nuestros equipos y por eso se bloquea. Sólo en el caso de que el usuario esté seguro de que la página es buena, debe seguir las instrucciones de la propia página de aviso para pedir la revisión de la misma al fabricante del cortafuego. Ante la duda, mejor preguntar al Servicio de Atención al Usuario SOS.

#31. Diariamente los registros de logs de mi sistema muestran intentos de ataque ¿hay alguna forma de evitar estos ataques en el cortafuego corporativo?

Es más operativo realizar el filtrado de ataques a un servidor concreto de la Universidad en el cortafuego del propio servidor, a no ser que se detecte que el ataque se realiza de forma masiva a múltiples equipos de la Universidad de Sevilla. No obstante, es conveniente estudiar estos ataques que a veces ocurren porque tenemos expuesto un puerto o servicio al mundo cuando que debería estar restringido a la Universidad de Sevilla. En ciertos casos se podría incluir una regla en el cortafuego perimetral que paliara un ataque concreto.

#32. ¿La “s” de https es importante?

Importantísima. Significa que la conexión es segura y la información va cifrada. Siempre que nos conectemos a una página que tenga información confidencial, acceso restringido por usuario o cualquier formulario de registro o recogida de datos, debemos asegurarnos de que el protocolo usado es https y no http.

#33. ¿Todas las direcciones que tienen candado son seguras?

No todas. Dependiendo del navegador, a veces, en una conexión segura https, en vez del candado aparece un signo de advertencia en lugar del candado o una página que dice que la conexión es insegura. Esto significa que el certificado digital que usa el servidor al que intentamos conectarnos está caducado o no es de confianza. En ese caso debemos valorar si nos conectamos o no.

#34. ¿Por qué aparece el molesto mensaje de las cookies al entrar en cada nueva web?

Es obligatorio avisar al usuario de que el sitio utiliza cookies. Antes de que se aprobara el Reglamento General Europeo de Protección de Datos bastaba con informar y que el usuario aceptara haber sido informado. Después del 25 de mayo de 2018 las webs que utilizan cookies deben dar una información más detallada sobre las cookies que utilizan, ofrecer al usuario la posibilidad de aceptar o no las que no sean obligatorias para navegar y guardar la aceptación explícita de las condiciones por parte del usuario.

#35. ¿Las web de los Centros están controladas por la US o son independientes?

Algunos Centros tienen sus webs integradas en un gestor de contenidos mantenido por el SIC. Otros tienen webs independientes alojadas en servidores que están en las infraestructuras del SIC y el resto tienen sus propios servidores con sus páginas Web fuera del CPD del SIC. Lo ideal es que todos los Centros tuvieran sus páginas Web alojadas en infraestructura del SIC ya que el CPD reúne las condiciones de seguridad físicas y lógicas requeridas.

#37. ¿Es aconsejable tener la misma contraseña para todos los dispositivos y cuentas, sean personales o laborales, que uno utilice?

No. Se recomienda usar distintas claves para no comprometer la seguridad de todos los dispositivos si se compromete uno de ellos. Especial cuidado hay que tener de no usar las mismas claves en cuentas personales y laborales. Sólo en las aplicaciones de la US integradas con Single Sign On o con LDAP utilizaremos el mismo identificador y la misma clave, que son las del UVUS.

#43. ¿Es posible llevarse fuera de la Universidad un disco duro externo con la copia de seguridad del puesto de trabajo?

Para sacar información corporativa fuera de las dependencias de la Universidad de Sevilla es necesario disponer de una autorización del responsable de dicha información. En función del tipo de información almacenada en el disco duro externo o en cualquier otro soporte extraible, podría ser necesario cifrarlo debido a que el transporte de este tipo de dispositivos tienen un riesgo añadido de pérdida, robo o daño.

#46. ¿Qué es el CICA?

El Centro Informático Científico de Andalucía (CICA) es un centro de la Junta de Andalucía concebido para prestar servicios a la comunidad científica andaluza. Es nuestro punto de acceso a Internet. Todas las Universidades Andaluzas y centros de investigación accedemos a Internet a través del CICA.