Les reunions amb persones externes a la UAB mitjançant Microsoft Teams no constitueixen, per si mateixes, un risc de seguretat per a l’entorn corporatiu, sempre que es configurin correctament les opcions de seguretat disponibles i es respectin una sèrie de bones pràctiques, en compartir informació amb usuaris externs, com veurem en aquest article.

El principal factor de risc no és la tecnologia, sinó la gestió de la reunió i la informació que s’hi comparteix.

Riscos generals

La plataforma incorpora mesures de protecció i control que permeten gestionar les reunions de manera segura, sempre que s’apliquin adequadament i d’acord amb la normativa corporativa vigent.

Com en qualsevol eina de comunicació corporativa, el principal factor de risc està relacionat amb l’ús que se’n fa i amb la informació que es comparteix durant la sessió. Per aquest motiu, és important aplicar criteris de prudència i configurar correctament les opcions de seguretat disponibles abans d’iniciar una reunió amb participants externs. 

Riscos específics

Un dels principals riscos específics és la possibilitat d’exposar informació sensible de manera involuntària, especialment quan es comparteixen pantalles, documents o continguts interns durant la reunió. També existeix el risc que l’enllaç de la sessió es difongui a persones que no són els participants previstos, cosa que permetria accessos no autoritzats.

A més, cal tenir present que els participants externs poden enregistrar la reunió o capturar informació compartida sense que la resta d’assistents ho vegi. En els casos en què es permet l’accés anònim, també pot resultar més difícil verificar la identitat real de les persones connectades.

Bones pràctiques i mesures preventives

Per reduir aquests riscos, es recomana configurar les reunions utilitzant eines com les següents: 

  • Activar la sala d’espera (lobby). 
  • Limitar qui pot presentar o compartir contingut. 
  • Restringir l’accés anònim quan no sigui necessari. 

Aquestes mesures permeten mantenir un control més elevat sobre les persones que participen en la sessió. 

També és important: 

  • Compartir únicament la informació imprescindible. 
  • Verificar la identitat dels participants abans d’admetre’ls. 
  • Evitar publicar els enllaços a reunions en espais públics o oberts. 

Igualment, es recomana no permetre el control remot dels equips per part d’usuaris externs i recordar que qualsevol contingut compartit podria ser enregistrat o capturat. 

Per a més informació sobre configuracions de seguretat i bones pràctiques, podeu consultar la Política de seguretat de la informació i la Normativa de seguretat d’utilització dels recursos i sistemes d’informació de la UAB. 

Subscriviu-vos al blog canaltic.uab.cat per rebre totes les actualitzacions, seguiu-nos a Bluesky (@tic-uab.bsky.social) i a Instagram (@tic_uab), i escolteu el pòdcast CanalTIC a Spotify!