Protección de equipos frente a código dañino

Además de las Normas generales aplicables a todos los servicios y recursos de la US los usuarios deben conocer las normas relativas a las copias de seguridad.

1. Protección de los Sistemas de información de la US

Todos los Sistemas de información que presten Servicios TI a la US deberán disponer de un sistema de protección que analiza el código malicioso, detecta y limpia los virus encontrados en los servidores y aplicaciones que lo componen.

2. Protección de equipos personales

Todo usuario que conecte un dispositivo a la red de la US es responsable de tener instalado y operativo un programa antivirus, siempre que la tecnología lo permita, con las últimas actualizaciones (patrones de virus, motores de antivirus) disponibles de dicho programa o software, así como cualquier otro software que se establezca desde la US, para mejorar la seguridad informática.

La US dispone de varias soluciones de seguridad, de antivirus, seguridad de contenidos y código malicioso, gestionadas desde el SIC y a disposición de los usuarios en diferentes modalidades. 

Los procedimientos de uso de las diferentes soluciones corporativas de protección de equipos están recogidos en el catálogo de servicios del SIC accesible vía web.

3. Reacción ante un virus

Los virus detectados por las soluciones antivirus instaladas en servidores de aplicaciones y equipos personales suelen ser limpiados en el momento de su detección.

En los servidores de aplicaciones de la US se pueden dar casos de falsos positivos. Si el usuario sospecha que es así deberá notificarlo al Servicio de Atención a Usuarios SOS para la corrección, si procede, del comportamiento del sistema por parte del personal TI de la US.

En el caso de los ordenadores personales, si el antivirus, en sus revisiones periódicas o en el acceso a un fichero, notifica la existencia de virus, el usuario debe seguir las instrucciones del programa en la medida de sus posibilidades. Si, aun así, se tiene la sospecha de que el equipo está infectado o tiene algún problema, se debe poner inmediatamente en contacto con el Servicio de Atención a Usuarios SOS para abrir un incidente de seguridad. Hasta el diagnóstico y resolución del problema por parte del técnico especialista, el usuario debe evitar el uso del equipo y su conexión a la red, o en su caso seguir las instrucciones indicadas desde el Servicio de Atención a Usuarios SOS.

En los casos en los que el usuario sea administrador de un equipo servidor, y se encuentre infectado con un virus, el propio usuario es responsable de resolver el problema causado.

En los casos en que el SIC considere que pueden estar en peligro la integridad y/o continuidad de los servicios TI de la US debido a la infección de un equipo de usuario, puede proceder a tomar medidas preventivas temporales como deshabilitar la conexión a la red del equipo infectado o potencialmente peligroso.

Acceso a la normativa vigente completa

Normativa de protección de equipos de la Universidad de Sevilla.