
PREVENCIÓN DE FRAUDE Y RIESGOS INFORMÁTICOS
Política de EYON RV S.A.S.
1. Introducción
En EYON RV S.A.S. la seguridad de la información y la prevención del fraude informático son responsabilidades compartidas por todos los colaboradores, contratistas, proveedores y terceros que interactúan con los recursos tecnológicos de la organización. El uso creciente de plataformas digitales, correo electrónico, redes de datos e Internet ha incrementado también los riesgos asociados a la suplantación de identidad, el robo de información y el fraude cibernético.
Por esta razón, EYON RV S.A.S. establece el presente documento de Prevención de Fraude y Riesgos Informáticos, cuyo propósito es dar a conocer los principales tipos de fraude informático, las medidas de prevención recomendadas y los canales disponibles para reportar cualquier incidente o actividad sospechosa.
2. Objetivo
Definir e implementar los lineamientos que permitan identificar, prevenir y mitigar los riesgos de fraude informático que puedan afectar la información, los sistemas y los recursos tecnológicos de EYON RV S.A.S., promoviendo una cultura de seguridad entre colaboradores, contratistas y terceros.
3. Alcance
Este documento aplica sobre toda la información almacenada, procesada o transmitida por medios electrónicos y debe ser conocido y cumplido por:
Colaboradores y personal administrativo o técnico.
Contratistas y proveedores.
Aliados estratégicos.
Cualquier tercero que utilice los recursos tecnológicos o tenga acceso a la información de la empresa.
4. TIPOS DE FRAUDE Y RIESGOS INFORMÁTICOS MÁS COMUNES
Phishing
Envío de correos electrónicos fraudulentos que simulan provenir de entidades legítimas (bancos, proveedores, la propia empresa) con el fin de obtener contraseñas, datos financieros o información confidencial.
Vishing
Fraude realizado mediante llamadas telefónicas en las que el atacante se hace pasar por una entidad confiable para obtener información personal, financiera o credenciales de acceso.
Smishing
Modalidad de fraude que utiliza mensajes de texto (SMS) o de aplicaciones de mensajería para engañar al usuario y hacerlo revelar información confidencial o ingresar a enlaces maliciosos.
Pharming
Explotación de vulnerabilidades en servidores DNS que permite redirigir a un usuario desde un sitio web legítimo hacia una página falsa, sin que este lo perciba, con el fin de robar información.
Ingeniería Social
Manipulación psicológica de una persona para que, de forma voluntaria, entregue información confidencial, credenciales de acceso o realice acciones que comprometan la seguridad de la información.
Malware
Software malicioso, como virus, troyanos, ransomware o spyware, diseñado para dañar equipos, robar información o tomar control no autorizado de un sistema.
Suplantación de Identidad
Uso no autorizado de credenciales, datos personales o de la identidad corporativa de EYON RV S.A.S. para engañar a clientes, proveedores o terceros con fines fraudulentos.
5. Definiciones
Acceso físico: Posibilidad de acceder físicamente a un computador, servidor o cualquier equipo tecnológico para manipularlo interna o externamente.
Acceso lógico: Ingreso autorizado al sistema operativo, aplicaciones o servicios tecnológicos mediante credenciales de autenticación, de forma local o a través de redes internas o Internet.
Activos de Información: Toda información que EYON RV S.A.S. considera valiosa para el desarrollo de sus procesos, incluyendo bases de datos, contratos, información financiera, comercial y técnica, correos electrónicos y copias de respaldo.
Cuenta de acceso: Conjunto de credenciales que permiten identificar y autenticar a un usuario para acceder a los sistemas de información, plataformas o servicios tecnológicos de la empresa.
6. RECOMENDACIONES Y BUENAS PRÁCTICAS DE PREVENCIÓN
-
Utilizar antivirus actualizado en todos los equipos de cómputo y dispositivos móviles.
-
Habilitar la autenticación multifactor (MFA) en los sistemas y plataformas que lo permitan.
-
Usar contraseñas seguras y únicas, sin compartirlas con terceros.
-
Configurar el bloqueo automático de los equipos tras periodos cortos de inactividad.
-
Proteger las redes WiFi con contraseñas robustas y evitar redes públicas para tareas sensibles.
-
Evitar conectar memorias USB o dispositivos externos de origen desconocido.
-
Mantener actualizados los sistemas operativos y aplicaciones.
-
Verificar siempre el remitente antes de abrir enlaces o archivos adjuntos.
-
Tener precaución con la información de la empresa publicada en redes sociales.
7. CANAL DE REPORTE DE INCIDENTES
Cualquier colaborador, contratista o tercero que identifique un intento de fraude, suplantación de identidad o actividad sospechosa relacionada con los sistemas de EYON RV S.A.S. debe reportarlo de inmediato a través de los siguientes canales:
Correo electrónico: administrativa@eyonrv.com
Teléfono: 320 888 3548



