Consejos de seguridad

Te recordamos algunas sencillas reglas que debes seguir atentamente cuando utilices tus códigos:

  • Protege con cuidado tus claves de acceso, que son estrictamente personales, y evita que terceras personas tengan acceso a ellas.
  • No escribas tus claves de acceso de forma evidente en documentos que pueden ser perdidos o sustraídos.
  • No almacenes tus datos de usuario y clave en cualquier navegador que uses en cualquiera de tus dispositivos de acceso
  • Cambia tus contraseñas periódicamente utilizando para ello la combinación de caracteres numéricos, alfabéticos, símbolos y mayúsculas y minúsculas y que no sean similares a tu usuario. En Administración, Usuarios/facultativos puedes configurar el nivel de seguridad de tus claves.
  • No guardes tus claves de acceso en tu ordenador personal, smartphone o tablet en archivos sin encriptar.
  • Nunca des tus claves de acceso, ni tan solo en caso de eventuales solicitudes telefónicas por parte de terceras personas. Ningún empleado, colaborador de Ofimedic te solicitará nunca tus claves de acceso.
  • Únicamente necesitarás escribir tus claves de acceso cuando quieras acceder a tu entorno a través de nuestra web https://www.ofimedic.com.

Por tu lado, puedes reforzar esa seguridad tomando unas simples precauciones:

  • Te recomendamos que siempre utilices un ordenador, tablet o móvil seguro para conectarte a la web de Ofimedic.
  • Cuando accedas a Ofimedic a través de internet, asegúrate que la dirección es https://www.ofimedic.com .
  • Evita operar desde ordenadores, tablets o móviles que no conozcas bien: por ejemplo, aquellos presentes en los cibercafés o puntos de conexión públicos.
  • Es importante que los ordenadores utilizados para conectarte a internet estén protegidos adecuadamente: te aconsejamos actualizar periódicamente tu ordenador, tablet o móvil. Por ejemplo, tomando estas simples medidas:
    • Pon al día el sistema operativo
    • Pon al día el navegador
    • Pon al día el sistema antivirus
    • Utiliza si puedes un personal firewall

Tu sesión

Al terminar el uso de los servicios por internet de Ofimedic, es aconsejable salir de la sesión de trabajo clicando sobre el enlace Salir.

Si te has conectado a Ofimedic a través de la aplicación móvil, recuerda cerrarla siempre una vez hayas hecho tus gestiones, de manera que si alguien tuviera acceso a tu móvil no pudiera acceder a ella sin tus claves. No guardes tus claves de acceso a Ofimedic en ningún archivo de texto de tu móvil. .

Siempre que quieras puedes cambiar tu clave de acceso de modo confidencial. Te recomendamos cambiar periódicamente tus claves de acceso al menos cada 3 meses y cada vez que tengas la más mínima duda de que alguien haya podido tener conocimiento de ellos fraudulentamente.

La mayor parte de ataques se producen en horario de madrugada y los fines de semana por lo que recomendamos que, cuando configuren el acceso a los miembros de su equipo, solo otorguen permisos para exportar datos a aquellos usuarios que tengan instalados sistemas antivirus o antimalware. Además, pueden configurar qué usuarios pueden acceder fuera o dentro de su horario laboral. Ambas configuraciones evitarían que, en caso de robo de contraseñas, un atacante pudiera acceder y exportar datos en horario no habitual.

Multifactor de autentificación (MFA)

La mayor parte de accesos no autorizados a los sistemas informáticos se producen por robos de contraseñas. En el sector sanitario un robo de datos resulta de extrema gravedad por la particularidad de la información y eso implica un alto riesgo que pueden acarrearles críticas consecuencias, tanto económicas como sociales. El hecho de que un médico pueda acceder, en los modelos Cloud, desde cualquier ordenador, implica un acceso fuera de su "entorno seguro" de su consulta, centro médico u hospital.

Disponer de un acceso MFA:

  • Bloqueo de accesos no autorizados: Una simple contraseña es insuficiente frente a técnicas como el phishing o el robo de credenciales. El MFA añade una barrera extra que el atacante no puede superar.
  • Cumplimiento legal y normativo: El manejo de información sensible requiere ajustarse a legislaciones estrictas (RGPD europeo) y regulaciones sectoriales, cuyo incumplimiento conlleva multas severas.
  • Protección contra el Ransomware: El sector sanitario es un objetivo principal para los cibercriminales. El MFA evita que los atacantes secuestren redes corporativas, lo cual podría hasta poner en riesgo la vida de los pacientes por cancelación de cirugías o fallos en equipos.
  • Seguridad en la Telemedicina: Con el auge de las consultas a distancia y el trabajo híbrido, el MFA garantiza que solo el personal autorizado acceda a las redes del centro desde cualquier ubicación.

Para limitar dicho riesgo, en Ofimedic debe aplicar un factor de autentificación para los:

  • Accesos a Ofimedic
  • Exportaciones de datos (solo para usuarios con privilegios para ello)

Esto significa que una vez realice una de las dos tareas anteriores, Ofimedic le solicitará; o bien un código enviado a su email, o a un teléfono móvil por SMS o a ambos. Puede decidir qué método desea aplicar de forma general y también a nivel de usuario para que cada uno de ellos disponga de su método preferido. Con ello pretendemos que, en caso de que exista un acceso malicioso por robo de contraseñas, no puedan ni acceder al sistema ni exportar dato alguno, si no disponen de acceso a su email o a su teléfono móvil.

Para ello es obligado que cada usuario del sistema tenga:

  • Un email único que no puede ser compartido por demás usuarios de su Ofimedic
  • Un teléfono móvil único que tampoco pueda ser compartido por demás usuarios de su Ofimedic

Somos conscientes de que la aplicación de estos métodos a menudo causa cierto rechazo en los usuarios pero deben recordar que les ayudará a proteger la información, a cumplir la legislación vigente y a estar preparados para el cumplimiento de auditorías y obtención de certificaciones.

Limitar acceso horario laboral

Otra medida aconsejable para proteger su información almacenada en Ofimedic es limitar el acceso dentro estrictamente del horario laboral de facultativo. La mayor parte de ataques maliciosos se producen en horarios no laborables, ya sean nocturnos, fines de semana y vacaciones. Si limitan a los usuarios el acceso dentro de su jornada de trabajo, en el caso de robo de credenciales, acceso a su email o robo de teléfono móvil, el atacante no podrá obtener las claves de MFA por lo que no podrá acceder.

Formación

Dispone de más de 1000 vídeos de ayuda y de una completa sección de cursos para que pueda aprender a utilizar correctamente Ofimedic. Si lo desea, personal de Ofimedic se desplazará a su consulta para ayudarles.

Traspaso de datos

Si dispone de datos almacenados desde Ofimedic le presentaremos un estudio de traspaso a nuestro sistema para que disponga de ellos de forma inmediata.

Información

Si desea mayor información o adquirir Ofimedic, rellene nuestro formulario y nos pondremos en contacto con usted sin compromiso alguno por su parte.