Acá puedes conocer más sobre el uso de Cookies que realizamos en nuestra página www.ejecomsas.com. A continuación, encontrarás la información detallada de tu interés.

Ver política

Mide tu conexión a internet, prueba nuestro medidor de velocidad.

Test de velocidad

Acá encontrarás nuestro modelo de contrato para la prestación de servicio de internet y los anexos quedemos tener diligenciados para la instalación de tu nuevo servicio.

Ver contrato

Si navegando encuentras contenidos inapropiados de niños o haya sexo explícito con menores. También en casos de intimidación escolar o ciberacoso puedes hacer tu denuncia.


• Ingrese a www.teprotejo.org
• https://www.policia.gov.co/noticia/trabajemos-unidos-contra-pornografia-infantil

Dirección Central de Policía Judicial – Dijin Grupo Investigativo Delitos Informáticos
Teléfonos: PBX: 426 6900 Ext. 6301-6302
Directo: 4266300
Dirección de correo: adelinfo@dijin.policia.gov.co

Fiscalía General de la Nación:
Teléfono: 01800 09 12280
Pagina Web: www.fiscalia.gov.co
E-mail: contacto@fiscalia.gov.co

Dando cumplimiento de la Ley 679 de 2001, el Decreto 1524 de 2002, la Ley 1336 de 2009 y la Circular expedida el 16 de junio de 2013, estamos comprometidos y publicamos todas portales disponibles para la denuncia de protección contra la explotación, la pornografía, el turismo sexual y demás formas de abuso sexual con menores de edad.

teProtejo.org

Con el fin de proteger la seguridad de la red y la información de nuestros usuarios, recomendamos mantener actualizados los dispositivos conectados a Internet, utilizar software antivirus y firewall, emplear contraseñas seguras, evitar acceder a enlaces o sitios web sospechosos y verificar que las páginas visitadas utilicen conexiones seguras (HTTPS). Asimismo, se recomienda proteger la red Wi-Fi mediante cifrado WPA2 o WPA3 y realizar copias de seguridad periódicas de la información importante.

Estas medidas contribuyen a prevenir riesgos asociados con virus, malware, phishing, robo de información, accesos no autorizados y otras amenazas presentes en Internet.

RECOMENDACIONES DE SEGURIDAD AL HACER USO DEL INTERNET
Con el fin de que los usuarios tengan conciencia de los riesgos relativos a la seguridad de la red en cuanto al servicio de acceso a Internet y las acciones que debe tener en cuenta para preservar la seguridad de la misma, EJECOM SAS publica en su página web un documento con información sobre este tema. Los riesgos relativos a la seguridad en la red son amenazas que pueden afectar la confidencialidad, integridad y disponibilidad de los sistemas informáticos conectados. Estos riesgos pueden tener consecuencias graves, como pérdida de datos, robo de información personal, laboral o financiera, interrupciones del servicio y daños a la reputación.

Algunos mecanismos y buenas prácticas que los usuarios pueden implementar para proteger su navegación en Internet:
SEGURIDAD DE ACCESO
Utilizar contraseñas seguras y diferentes para cada servicio.
Activar la autenticación de dos factores (2FA) cuando esté disponible.
No compartir credenciales de acceso con terceros.

PROTECCIÓN DE DISPOSITIVOS
Mantener actualizado el sistema operativo, navegador y aplicaciones.
Instalar y mantener actualizado un antivirus y herramientas antimalware.
Activar el firewall del equipo o del router.

NAVEGACIÓN SEGURA
Verificar que los sitios web utilicen HTTPS antes de ingresar información personal o financiera.
Evitar acceder a enlaces sospechosos recibidos por correo electrónico, SMS o aplicaciones de mensajería.
Descargar software únicamente desde fuentes oficiales y confiables.

PREVENCIÓN DE FRAUDES
Desconfiar de mensajes que soliciten información personal, bancaria o contraseñas.
Verificar la identidad del remitente antes de abrir archivos adjuntos.
Reconocer intentos de phishing y otras modalidades de fraude digital.

USO SEGURO DE REDES
Evitar realizar transacciones sensibles desde redes Wi-Fi públicas.
Cuando sea necesario utilizar una red pública, considerar el uso de una VPN (Red Privada Virtual).
Cambiar las contraseñas predeterminadas del módem o router.

PROTECCIÓN DE LA INFORMACIÓN PERSONAL
Configurar adecuadamente la privacidad en redes sociales y aplicaciones.
Compartir únicamente la información personal estrictamente necesaria.
Revisar periódicamente los permisos otorgados a aplicaciones y servicios.
RESPALDO DE LA INFORMACIÓN
Realizar copias de seguridad periódicas de los archivos importantes.
Almacenar los respaldos en medios seguros o servicios de nube confiables.

ANTE INCIDENTES DE SEGURIDAD
Cambiar inmediatamente las contraseñas si se sospecha de un acceso no autorizado.
Escanear los dispositivos con herramientas de seguridad.
Contactar al proveedor del servicio o a la entidad correspondiente cuando se detecte un incidente.

RECOMENDACIÓN PARA USUARIOS DE INTERNET RESIDENCIAL
Como medida adicional, se recomienda:
Mantener actualizado el firmware del router.
Utilizar cifrado WPA2 o WPA3 en la red Wi-Fi.
Desactivar funciones que no se utilicen, como WPS.
Crear una red Wi-Fi independiente para invitados cuando sea posible.
Estas medidas ayudan a reducir los riesgos asociados a malware, robo de información, phishing, suplantación de identidad y accesos no autorizados durante la navegación por Internet.

NEUTRALIDAD EN INTERNET - BLOQUEO DE CONTENIDO

EJECOM SAS. No realiza el bloqueo de contenidos sin el consentimiento expreso del usuario, salvo aquellos que por disposición legal se deba realizar, garantizando los principios de neutralidad.

El principio de neutralidad en la red establece que todos los datos que circulan por internet deben ser tratados de manera igualitaria por los proveedores de servicios de internet (ISP), sin importar su origen, destino o contenido. En resumen, la "neutralidad de la red" es el principio que garantiza que todos los datos que circulan por internet sean tratados de la misma manera, sin preferencia ni discriminación por parte de los ISP.

Principios de la neutralidad de la red

No discriminación: Los ISP no pueden bloquear, ralentizar ni priorizar el tráfico de ciertos sitios web o aplicaciones.

Libre elección: Los usuarios tienen la libertad de elegir qué contenido, aplicaciones y servicios desean utilizar en internet.

No restricciones: Los ISP no pueden limitar la velocidad o la calidad del servicio para ciertos tipos de contenido.

La "neutralidad de la red" es un principio fundamental que protege la libertad y la igualdad en internet.

Incidentes de Seguridad de la Información


EJECOM SAS. Consiente de la responsabilidad que le asiste respecto a la seguridad de la información en su condición de Prestador de Servicios de Telecomunicaciones y con el fin de dar aplicación a su Sistema de Gestión de Seguridad de la Información (SGSI), ha adoptado un mecanismo para para identificación, registro y almacenamiento de los incidentes de seguridad de la información que se presenten, para lo cual utiliza herramientas digitales internas con trazabilidad, almacenamiento por mínimo un (1) año y capacidad de exportación para fines de auditoría y demás, como lo determina la Resolución 5569 de 2018.

Como mecanismo para la detección de incidentes, se cuenta con reglas de Firewall en los equipos capa 3, para nuestro caso Routerboard del fabricante Mikrotik, con sistemas operativos robustos (RouterOS), que hacen un chequeo permanente de las direcciones IP que intentan acceder a la red y una vez identificadas son enviadas a una lista negra (Black List).

Una vez detectado el incidente, es creado un caso en el CRM, que en nuestro caso es la aplicación WISPHUB, con la información de acuerdo al cuadro y adjuntando en PDF el formato del incidente, con los detalles de la atención y tratamiento dado.

Este mismo mecanismo es utilizado para la recepción y tratamiento de las Peticiones, Quejas y Reclamos (PQR).

Formato Reporte de Incidente de Seguridad de la Información


FORMATO DE REPORTE DE INCIDENTES DE SEGURIDAD DE LA INFORMACION
Fecha del Incidente
Servicio afectado
Número de usuarios afectados
Duración
Categoría del incidente
Nivel de severidad del incidente

1. Fecha del incidente: En este campo deberá indicarse la fecha de inicio del incidente.

2. Servicio afectado: En este campo deberá indicarse el o los servicios afectados por el incidente de indisponibilidad:
Internet Fijo.
Internet Móvil.
Telefonía fija.
Telefonía Móvil

3. Número de usuarios externos afectados: En este campo, para telefonía fija e Internet fijo, debe indicarse el número de suscriptores afectados.
Para Internet y telefonía móvil, deberá indicarse el número potencial de usuarios afectados de acuerdo con el uso normal de la infraestructura afectada.

4. Duración: En este campo debe indicarse el tiempo en horas de duración del incidente de seguridad de la información.

5. Categoría del incidente: En este campo debe indicarse la categoría del incidente de seguridad de la información, el operador debe indicar una de las siguientes categorías de causas raíz:
a) Denegación de servicio: Denegación de servicio (DoS) y Denegación de servicio distribuida (DDoS) son una categoría amplia de incidentes con características en común. Estos incidentes causan que un sistema, servicio o red no opere a su capacidad prevista, usualmente causando la denegación completa del acceso a los usuarios legítimos.
b) Acceso no autorizado: esta categoría de incidentes consiste en intentos no autorizados para acceder o hacer un mal uso de un sistema, servicio o red.
c) Malware: esta categoría identifica un programa o parte de un programa insertado en otro con la intención de modificar su comportamiento original, generalmente para realizar actividades maliciosas como robo de información, robo de identidad, destrucción de información y recursos, denegación de servicio, correo no deseado, etc.
d) Abuso: esta categoría de incidentes identifica la violación de las políticas de seguridad del sistema de información de una organización.
No son ataques en el sentido estricto de la palabra, pero a menudo se informan como incidentes y requieren ser gestionados.
e) Recopilación de información de sistema: esta categoría de incidentes incluye las actividades asociadas con la identificación de objetivos potenciales y el análisis de los servicios que se ejecutan en esos objetivos (ej. probing, ping, scanning).

6. Nivel de severidad de incidente: En este campo, debe indicarse el nivel de severidad del incidente de seguridad de la información, teniendo en cuenta la importancia del sistema de información involucrado, las potenciales pérdidas de negocio y el posible impacto social, según lo dispuesto en el Anexo 5.8 de la presente resolución:
Muy Serio (Clase IV)
Serio (Clase III)
Menos serio (Clase II)
Pequeño (Clase I)

Gestión de Incidentes de Seguridad

Para la correcta administración de los Incidentes de Seguridad de la Información que se puedan presentar, EJECOM SAS. ha elaborado un protocolo para que una vez identificado el incidente, se lleven a cabo las acciones de registro, análisis, clasificación y detención, buscando contrarrestar las afectaciones en el menor tiempo posible. Este proceso incluye:
1. Informar de manera inmediata y por cualquier medio al responsable de Seguridad
2. Ejecutar acciones que conlleven a bloquear el incidente
3. Contactar a los posible afectados para conocer el impacto causado
4. Análisis y clasificación del incidente
5. Diligenciamiento de formato de incidente de seguridad de la información para el registro y almacenamiento de los incidentes de seguridad de la información

- Fecha del Incidente
- Servicio afectado
- Número de usuarios afectados
- Duración
- Categoría del incidente
- Nivel de severidad del incidente


Fecha del incidente: En este campo deberá indicarse la fecha de inicio del incidente.

Servicio afectado: En este campo deberá indicarse el o los servicios afectados por el incidente de indisponibilidad:
a) Internet Fijo.
b) Internet Móvil.
c) Telefonía fija.
d) Telefonía Móvil

Número de usuarios externos afectados: En este campo, para telefonía fija e Internet fijo, debe indicarse el número de suscriptores afectados.
Para Internet y telefonía móvil, deberá indicarse el número potencial de usuarios afectados de acuerdo con el uso normal de la infraestructura afectada.

Duración: En este campo debe indicarse el tiempo en horas de duración del incidente de seguridad de la información.

Categoría del incidente: En este campo debe indicarse la categoría del incidente de seguridad de la información, el operador debe indicar una de las siguientes categorías de causas raíz:
a) Denegación de servicio: Denegación de servicio (DoS) y Denegación de servicio distribuida (DDoS) son una categoría amplia de incidentes con características en común. Estos incidentes causan que un sistema, servicio o red no opere a su capacidad prevista, usualmente causando la denegación completa del acceso a los usuarios legítimos.
b) Acceso no autorizado: esta categoría de incidentes consiste en intentos no autorizados para acceder o hacer un mal uso de un sistema, servicio o red.
c) Malware: esta categoría identifica un programa o parte de un programa insertado en otro con la intención de modificar su comportamiento original, generalmente para realizar actividades maliciosas como robo de información, robo de identidad, destrucción de información y recursos, denegación de servicio, correo no deseado, etc.
d) Abuso: esta categoría de incidentes identifica la violación de las políticas de seguridad del sistema de información de una organización.
No son ataques en el sentido estricto de la palabra, pero a menudo se informan como incidentes y requieren ser gestionados.
e) Recopilación de información de sistema: esta categoría de incidentes incluye las actividades asociadas con la identificación de objetivos potenciales y el análisis de los servicios que se ejecutan en esos objetivos (ej. probing, ping, scanning).

Nivel de severidad de incidente: En este campo, debe indicarse el nivel de severidad del incidente de seguridad de la información, teniendo en cuenta la importancia del sistema de información involucrado, las potenciales pérdidas de negocio y el posible impacto social, según lo dispuesto en el Anexo 5.8 de la presente resolución:
a) Muy Serio (Clase IV)
b) Serio (Clase III)
c)Menos serio (Clase II)
d) Pequeño (Clase I)

6. Registro del Incidente. Una vez atendido y controlado el incidente, es guardado en el CRM, que en nuestro caso es la aplicación WISPHUB, creando un ticket para cada usuario afectado, con la información de acuerdo al formato antes mencionado, adjuntando en PDF el formato del incidente, con los detalles de la atención y tratamiento dado.

Reporte de incidentes de seguridad de la información a las autoridades.

Cuando se llegare a presentar un incidente de seguridad de la información, una vez atendido y controlado, esto es después de su contención, erradicación o recuperación, se deberá enviar por medios electrónicos, dentro de los tres (3) meses subsecuentes a la fecha de detección del incidente, un reporte al Grupo de Respuesta a Emergencias Cibernéticas de Colombia (colCERT), con la siguiente información:

Fecha del incidente
Servicio afectado
Número de usuarios afectados
Duración
Categoría de incidente
Una descripción del incidente
Acciones llevadas a cabo para mitigar o resolver el incidente

Si el incidente es clasificado de severidad clase III “Serio” o severidad clase IV “Muy Serio”, según lo dispuesto en el Anexo 5.8 de la Resolución 5569 de 2018, esto es, si el incidente actúa sobre sistemas de información importantes, resulta en pérdidas graves para la organización, o implica pérdidas sociales importantes, se deberá enviar un reporte al Grupo de Respuesta a Emergencias Cibernéticas de Colombia (colCERT) dentro de las 24 horas hábiles subsecuentes a la detección del incidente, con la información disponible al momento del reporte.

CONDICIONES DE CALIDAD Y COBERTURA DEL SERVICIO DE INTERNET

EJECOM S.A.S., proveedor de servicios de acceso a Internet de banda ancha inalámbrica, pone a disposición de los usuarios la información relacionada con las condiciones de calidad y cobertura del servicio, en cumplimiento de lo dispuesto en el numeral 5.1.1.3.6 del artículo 5.1.1.3 de la Resolución CRC 5050 de 2016, modificado por la Resolución CRC 6890 de 2022.

CARACTERÍSTICAS DEL SERVICIO

• Servicio de acceso a Internet de banda ancha inalámbrica fija.
• Prestación del servicio bajo las condiciones técnicas y comerciales contratadas.
• Velocidades de acceso conforme al plan adquirido por el usuario.
• Disponibilidad sujeta a condiciones técnicas, ambientales, geográficas y de infraestructura.

CALIDAD DEL SERVICIO

EJECOM S.A.S. realiza el monitoreo permanente de su infraestructura con el fin de garantizar la continuidad y calidad del servicio. Las condiciones de desempeño pueden variar debido a factores como condiciones climáticas, interferencias radioeléctricas, mantenimientos programados, fallas de terceros o eventos de fuerza mayor.

COBERTURA DEL SERVICIO

El servicio se encuentra disponible en el municipio de Dosquebradas, Risaralda, y demás sectores que hacen parte de la red de cobertura de EJECOM S.A.S. La disponibilidad del servicio en una ubicación específica estará sujeta a validación técnica previa.

Los usuarios podrán consultar la disponibilidad y cobertura comunicándose a través de los canales de atención establecidos por la empresa.

INFORMACIÓN AL USUARIO

EJECOM S.A.S. mantendrá actualizada la información relacionada con las condiciones de calidad y cobertura del servicio, garantizando el acceso transparente y oportuno a la misma.

SEGURIDAD DE LA RED E INFORMACIÓN AL USUARIO

EJECOM S.A.S. informa a sus usuarios que el uso de Internet puede estar expuesto a riesgos de seguridad tales como virus informáticos, malware, ransomware, phishing, suplantación de identidad, acceso no autorizado a equipos, robo de información, fraude electrónico, spam y otras amenazas que pueden afectar la confidencialidad, integridad y disponibilidad de la información.
Con el fin de reducir estos riesgos, se recomienda a los usuarios:
• Mantener actualizados los sistemas operativos, navegadores y aplicaciones instaladas en sus dispositivos.
• Utilizar software antivirus y antimalware actualizado.
• Activar y mantener habilitado el firewall de los equipos.
• Utilizar contraseñas seguras para el acceso a dispositivos, servicios y redes Wi-Fi.
• Cambiar periódicamente las contraseñas del router o equipo de acceso suministrado.
• Utilizar protocolos de seguridad WPA2 o WPA3 para redes inalámbricas.
• Evitar abrir enlaces o archivos adjuntos de remitentes desconocidos.
• Verificar que los sitios web utilizados para transacciones personales o financieras empleen conexiones seguras (HTTPS).
• No compartir información personal, financiera o credenciales de acceso con terceros.
• Realizar copias de seguridad periódicas de la información importante.

EJECOM S.A.S. implementa medidas técnicas y organizacionales orientadas a preservar la seguridad de su red, la continuidad del servicio y la protección de las comunicaciones de sus usuarios, incluyendo controles de acceso, monitoreo de la infraestructura, protección perimetral, segmentación de red, gestión de incidentes y actualización periódica de los sistemas utilizados para la prestación del servicio.

La responsabilidad de EJECOM S.A.S. se limita a la infraestructura y servicios bajo su administración. La seguridad de los equipos terminales, computadores, teléfonos móviles, dispositivos IoT y demás equipos conectados a la red del usuario depende de las medidas de protección implementadas por cada usuario.

Basado en el artículo 2.9.2.3 – Seguridad de la Red de la Resolución CRC 5050 de 2016 establece dos obligaciones principales para los proveedores de acceso a Internet: informar a los usuarios sobre los riesgos de seguridad y las medidas de protección, y adoptar controles técnicos y organizacionales para preservar la seguridad de la red, la inviolabilidad de las comunicaciones, la protección contra virus y la integridad del servicio. Además, dichos controles deben alinearse con los principios de seguridad definidos por la UIT (series X.800), incluyendo autenticación, control de acceso, confidencialidad, integridad y disponibilidad.

El control parental es un conjunto de herramientas y configuraciones digitales diseñado para proteger a los menores de edad mientras utilizan dispositivos electrónicos o acceden a internet. Su objetivo es filtrar contenidos inadecuados, limitar el tiempo de pantalla y restringir compras.

5 APPS PARA AYUDARTE EN EL CONTROL PARENTAL