Claves para trabajar desde casa sin poner en riesgo la ciberseguridad de la empresa

Jorge Arévalo

Project Manager

Abr 2020
Abr 28, 2020

Con el auge del trabajo fuera de la oficina aumentan los delitos cibernéticos. Por tanto, es imprescindible guiar a las empresas en pos de salvaguardar la información y los datos. Aquí compartimos las preguntas y respuestas más frecuentes aportando claves para trabajar desde casa sin poner en riesgo la ciberseguridad de la empresa.

¿Qué precauciones para la ciberseguridad de la empresa deben adoptar las organizaciones ante la necesidad de realizar teletrabajo?

  1. El acceso restringido a los recursos de la empresa
  2. La monitorización de los accesos mediante sistemas de registros (para validar accesos, fechas, horas y localización)
  3. La jerarquización de accesos según rangos de responsabilidades. No todo el mundo puede ni debe acceder a todos los recursos
  4. Limitar accesos desde IPs autorizadas e implementar sobre ellas VPNs para que los empleados se conecten desde ellas

¿Principales aspectos de la seguridad de los dispositivos?

  1. Que los dispositivos sean gestionables de forma remota con herramientas como JumpCloud
  2. Rentringir los accesos a los dispositivos con contraseñas robustas
  3. Encriptar el contenido de los discos duros, especialmente en los dispositivos portátiles para que en caso de ser sustraídos, el acceso a la información esté restringido

¿Cómo gestionar las contraseñas de manera segura?

  1. Implementando una política de contraseñas robustas, no permitiendo la utilización de contraseñas inseguras, tipo «123456»
  2. Utilizando un repositorio central de contraseñas desde donde el personal pueda acceder a ellas
  3. Utilizar jerarquías de acceso al sistema de contraseña según responsabilidades

¿Para qué sirve, cuáles son sus ventajas y cómo instalar una Red Privada Virtual?

  1. Permite unificar las conexiones remotas del personal en una única red privada desde la cual acceder a los recursos compartidos
  2. Restringe los accesos mediante control horario
  3. Accesos por usuario y contraseña, habilitando y deshabilitando los mismos de forma sencilla
  4. Coloca servicios aislados de internet (dentro de la red privada)
  5. Toda la comunicación entre la máquina del usuario y la VPN viaja de forma encriptada en internet

Más recomendaciones de ciberseguridad en la empresa

  1. Utilizar sistemas de documentación online (guardar la información de los usuarios en la nube, no en los equipos locales) ayuda a centralizar las copias de seguridad de la información
  2. Hay que tener una política de copias establecida. Por ejemplo, copia diaria incremental y copia semanal completa, así como una política de almacenamiento definida (1, 3 o 6 meses de salvaguarda). También es importante definir la «copia de las copias», un segundo repositorio, separado físicamente del principal donde poder almacenar y respaldar al principal.
  3. Nunca conectarse a WIFIs públicas. Nunca se sabe quién está detrás de una red abierta. Es mejor utilizar conexiones 4G que utilizar una red abierta
  4. Mantener los equipos y aplicaciones actualizados para no estar expuestos a vulnerabilidades conocidas
Contenidos relacionados: Herramientas de telebrajo eficaz

También te puede interesar

IA en Confluence: todo lo que necesitas saber

IA en Confluence: todo lo que necesitas saber

En la era de la información, la colaboración eficiente es clave para el éxito. Confluence, la plataforma de colaboración de Atlassian, se ha potenciado con Inteligencia Artificial (IA), llevando la gestión del conocimiento a un nuevo nivel. En Iberpixel, como expertos...

OKR: la brújula para alinear equipos y objetivos estratégicos

OKR: la brújula para alinear equipos y objetivos estratégicos

¿Sientes que tu organización navega sin rumbo fijo? ¿Te cuesta alinear equipos y alcanzar metas ambiciosas? ¡Los OKR son la brújula que necesitas! En Iberpixel, como consultora tecnológica especializada en impulsar el éxito organizacional, sabemos que los OKR son...