Política y Pautas de Seguridad - Internet Sano
Esta política define compromisos, medidas y responsabilidades para promover un uso seguro y responsable de Internet, prevenir la explotación sexual de niños, niñas y adolescentes, y reducir riesgos de seguridad informática para los usuarios y clientes de Punto Red Telecomunicaciones S.A.S.
1. Marco legal y alcance
Esta política se adopta conforme al artículo 44 de la Constitución Política, la Ley 679 de 2001, el Decreto 1524 de 2002, la Ley 1336 de 2009 (refuerzo de medidas contra la explotación sexual de menores), la Ley 1273 de 2009 (delitos informáticos) y demás normas aplicables. Es de obligatorio cumplimiento para usuarios y personal de Red Fibra.
2. Principios de seguridad y definiciones
- Confidencialidad: la información solo es accesible a personas autorizadas.
- Integridad: la información no es alterada o destruida sin autorización.
- Disponibilidad: la información y los servicios están accesibles cuando se requieren.
Definiciones clave:
- Seguridad de la información: directrices y controles para garantizar confidencialidad, integridad y disponibilidad.
- Activo: recursos con valor (tangibles/intangibles), p. ej., servidores, redes, datos.
- Vulnerabilidad: debilidad que puede ser explotada por una amenaza.
- Amenaza: evento o agente con potencial de causar daño.
- Riesgo: posibilidad de impacto negativo sobre seguridad, costos o continuidad.
- Correo electrónico: medio de intercambio susceptible a spam, phishing y malware.
3. Compromiso de Internet Sano
Punto Red Telecomunciones se compromete a prevenir, bloquear, denunciar y colaborar con las autoridades frente a cualquier forma de explotación, uso, publicación, alojamiento o difusión de material que involucre actividades sexuales con menores de edad.
- El usuario debe abstenerse de cualquier conducta que promueva, facilite o encubra delitos sexuales con menores.
- Se insta a reportar de inmediato cualquier contenido o actividad sospechosa a los canales oficiales.
- Punto Red Telecomunciones implementa mecanismos de filtrado y respuesta en coordinación con las autoridades competentes.
4. Amenazas y fraudes comunes
Spam, hoax y suplantación
- Spam: mensajería no solicitada (promocional o maliciosa).
- Hoax: cadenas engañosas que congestionan redes y recopilan direcciones.
Phishing y variantes
- Phishing (web/correo): sitios o correos falsos que imitan a entidades legítimas.
- Vishing: phishing por voz/VoIP.
- Smishing: phishing por SMS o mensajería móvil.
Indicadores: URLs alteradas (p. ej., «siti0″/»rea1»), certificados dudosos, urgencia inusual, adjuntos inesperados.
Código malicioso (malware)
- Troyanos, spyware, adware, keyloggers, rootkits, backdoors, exploits, hijackers.
- Vectores: descargas no confiables, adjuntos, macros, dispositivos USB.
Ingeniería social
Manipulación para obtener información o inducir acciones indebidas (credenciales, pagos, instalación de software, etc.).
5. Elementos y medidas de protección
- Firewall (HW/SW): filtrado de puertos, protocolos y direcciones; listas de control de acceso.
- Antivirus/EDR: detección y respuesta ante malware; actualización automática.
- Antispam/SEG: filtros de reputación, DMARC/DKIM/SPF, cuarentena.
- Criptografía: cifrado en tránsito (TLS) y en reposo; VPN para accesos remotos.
- DNS/URL Filtering: bloqueo de dominios/malware; categorías (incluye material ilegal).
- Gestión de parches: actualizaciones periódicas de sistemas operativos y aplicaciones.
- Backups: copias 3-2-1, pruebas de restauración, protección contra ransomware.
- MFA/Contraseñas: autenticación multifactor; claves robustas y rotación.
6. Buenas prácticas del usuario
- Correo: no publique ni comparta credenciales; no responda formularios embebidos; verifique remitente y dominio; no abra adjuntos inesperados.
- Navegación: escriba la URL manualmente; verifique el candado y el certificado (TLS) del sitio; evite descargar software de origen desconocido.
- Contraseñas: mínimo 10 caracteres, con mezcla de tipos; cámbielas periódicamente; no las reutilice; use un gestor de contraseñas; habilite MFA.
- Dispositivos: antivirus activo; bloqueo de pantalla; evite AutoRun; cifre el disco cuando sea posible.
- Redes Wi-Fi: use WPA2/WPA3; cambie las claves por defecto; no comparta SSID/clave públicamente.
- Actualizaciones: mantenga sistema y navegador al día; deshabilite plugins innecesarios (Java/ActiveX).
7. Control parental y filtrado
Red Fibra promueve el uso de controles parentales y filtrado de contenidos ilícitos/inapropiados:
- Navegadores: SafeSearch (Chrome), control de contenido (Edge), complementos de bloqueo en Firefox.
- Soluciones parentales sugeridas: OpenDNS/FamilyShield, Qustodio, SecureKids, Net Nanny, CyberPatrol.
- DNS/Firewall: configuración de listas y categorías para bloqueo de pornografía infantil y dominios maliciosos.
Nota: las herramientas de terceros son responsabilidad del usuario. Verifique licenciamiento, políticas de privacidad y soporte.
8. Seguridad a nivel del CPE
- Dispositivos de cliente (CPE) provistos con autenticación y perfiles de acceso seguros.
- Contraseñas únicas, desactivación de servicios innecesarios, actualización de firmware y configuración endurecida (línea base).
- Soporte para filtrado DNS/URL bajo solicitud del cliente y conforme a ley.
9. Limitaciones de acceso y neutralidad
Punto Red Telecomunicaciones respeta la libre navegación y no impone bloqueos generales fuera de los supuestos exigidos por la ley (p. ej., lucha contra la pornografía infantil). Cualquier filtrado adicional se realiza por solicitud del cliente o por mandatos legales/administrativos. Consulte nuestra Política de Neutralidad de Red.
10. Gestión de incidentes y reporte
- Detección: alerta del usuario, sistemas de monitoreo o autoridades.
- Contención: aislar equipos/usuarios comprometidos, bloqueo de dominios/IPs.
- Erradicación: limpieza de malware, rotación de credenciales, parches.
- Recuperación: restauración desde backup verificado, validación de estabilidad.
- Notificación: reporte a canales de denuncia (ver abajo) y, cuando aplique, a autoridades.
- Mejora continua: lecciones aprendidas y actualización de controles.
Para reportar incidentes o contenidos ilícitos, comuníquese con info@puntored.net.co o con los canales oficiales a continuación.
11. Canales oficiales de denuncia y orientación
- MinTIC / Programa En TIC Confío: Línea gratuita: 01-800-0914014
Línea anticorrupción: 01-800-0912667
Correo: coordinacion@enticconfio.gov.co
Web: enticconfio.gov.co - Te Protejo (ICBF/Aliados): Línea 141 (gratis, denuncia/emergencia)
Web: teprotejo.org - ICBF: Anticorrupción: 01-800-0918080 (opción 4)
Prevención abuso sexual: 01-800-0112440
Línea 141.
Web: icbf.gov.co - Fiscalía General de la Nación: Línea gratuita: 01-800-0919748
Bogotá: 5702000 – #7
Desde celular: 122
Correo: ges.documentalpqrs@fiscalia.gov.co
Web: fiscalia.gov.co - Policía Nacional – Delitos Informáticos: Línea gratuita: 01-800-0910112
Correo: lineadirecta@policia.gov.co
Web: policia.gov.co
Exención de responsabilidad: Punto Red Telecomunicaciones ofrece mecanismos de seguridad razonables, sin garantizar inmunidad total frente a amenazas. El usuario es corresponsable del uso seguro y de la protección de sus equipos y credenciales. Cualquier bloqueo de contenidos se ajustará exclusivamente a la ley o a solicitud expresa del cliente.
