Consejería De Presidencia, Interior Y Diálogo Social. Convenios. (2024060673)
Resolución de 15 de febrero de 2024, de la Secretaría General, por la que se da publicidad al Convenio entre la Consejería de Agricultura, Ganadería y Desarrollo Sostenible y el Grupo de Acción Local "Asociación para la Promoción y Desarrollo de la Comarca de Trasierra-Tierras de Granadilla" (Cáparra), para la aplicación de la Estrategia de Desarrollo Local Participativo en el marco del Plan Estratégico de la Política Agraria Común 2023-2027 de España.
<< 43 << Página 43
Página 44 Pág. 44
-
44 páginas totales
Página
NÚMERO 41
Miércoles 28 de febrero de 2024

12094

— En la transmisión de la información se deben aplicar mecanismos que imposibiliten el
acceso a ella por parte de otras entidades no autorizadas. Igualmente, en el almacenamiento de la información en dispositivos portátiles o extraíbles se deben aplicar mecanismos que imposibiliten dichos accesos.
J) Protección del equipamiento informático.
En todo aquel equipamiento informático propiedad del encargado en el cual se almacene,
procese o desde el que se acceda a información del responsable, el encargado deberá
aplicar las medidas de seguridad necesarias para garantizar la confidencialidad, integridad
y disponibilidad de dicha información. Al menos, el encargado debe aplicar las siguientes
medidas de seguridad:
— Protección contra código malicioso: todos los equipos deben contar con programas antivirus y de protección ante software malicioso (malware) actualizados de forma automática y permanente.
— Control de acceso: todos los equipos deben disponer de medidas que aseguren el acceso
sólo por parte del personal autorizado.
— Bloqueo de terminales: no deben dejarse los terminales desatendidos sin antes haber
bloqueado la sesión de usuario con el fin de evitar accesos no autorizados. El bloqueo
automático tras un periodo de inactividad también debe estar activado.
— Actualización de sistemas: todo el equipamiento informático debe estar al día con las
últimas actualizaciones y parches de seguridad disponibles.
— Salvaguarda de la información: se han de implementar mecanismos de copia de seguridad y recuperación en aquella información del responsable.
— Privilegios: los usuarios no deben poder deshabilitar o desinstalar las protecciones de
seguridad implantadas en los equipos.
El responsable se reserva el derecho de exigir la implantación de las medidas de seguridad
adicionales que considere oportunas en el equipamiento informático del encargado.
K) Seguridad en las instalaciones del encargado.
En aquellas instalaciones, donde se almacene o procese información del responsable,
el encargado del tratamiento deberá implementar medidas de seguridad física, ambiental y
de control de acceso, y todo su personal deberá participar activamente en la implantación y
cumplimiento de estas medidas.