Conoce Atico34 - Solicita presupuesto
CiberseguridadConsejos

Ciberseguridad para el Teletrabajo: consejos y riesgos más comunes

¿Qué riesgos para la seguridad tiene el teletrabajo? ¿Cómo podemos evitar o minimizar estos riesgos para la seguridad de la empresa cuando tenemos varios o a todos los empleados trabajando en remoto? En este artículo hablamos de la ciberseguridad en el teletrabajo y cómo mejorarla y reforzarla, tanto desde el punto de vista de las empresas como de los trabajadores.

¿Cuáles son los riesgos de seguridad en el teletrabajo?

El teletrabajo, al realizarse enteramente a través de internet y el uso, en muchos casos, de software colaborativo, tiene asociados una serie de riesgos cibernéticos que debemos tener en cuenta, tanto como empresa como empleados, para poder evitar o, llegado el caso, minimizar su impacto en el negocio.

Entre los principales, y más habituales, riesgos de seguridad en el teletrabajo encontramos:

  • Ataques de phishing para conseguir credenciales de acceso, tanto de empleados como de directivos (ningún miembro de la empresa está exento de ser objetivo de este ciberataque). Una vez consigues estas credenciales, los atacantes pueden llevar a cabo diferentes acciones maliciosas, desde el secuestro de archivos (ransomware), pasando por el robo de información, hasta el robo de dinero.
  • El empleo de contraseñas débiles o poco seguras supone una vulnerabilidad habitual, que puede facilitar la entrada de actores maliciosos en la red interna de la empresa.
  • Uso de dispositivos inseguros, ya que si la empresa no suministra equipos a los empleados, estos usarán sus propios dispositivos, que en la mayoría de las ocasiones tienen menos medidas de seguridad y son más propensos a tener malware oculto en ellos o descargarlo sin darse cuenta.
  • Teletrabajo no solo significa trabajar desde casa y conectado a una red algo más segura, sino también trabajar desde cualquier sitio que tenga una conexión a internet, lo que puede suponer conexiones a través de redes públicas no seguras, donde la información viaja sin cifrar y está «a la vista» de cualquier actor que pueda estar vigilando dicha red.

Todos estos riesgos pueden derivar en diferentes tipos de ciberataques con distintos objetivos, que pueden desde hacer perder información confidencial a la empresa, hasta paralizarla temporalmente de forma total o parcial.

¿Qué medidas de ciberseguridad se deben implementar para el teletrabajo?

Son diversas las medidas de ciberseguridad en el teletrabajo que puede adoptar y aplicar una empresa, así como los propios empleados, y, si bien, estas medidas no eliminarán el riesgo completamente (porque el riesgo cero no existe), sí que lo reducirán considerablemente, además, alguna de estas medidas permitirán a la empresa evitar la interrupción de sus servicios o actividad, además de la pérdida de información crítica y confidencial.

Como empresa

Desde el punto de vista de la empresa, hay una serie de medidas de seguridad específicas para el teletrabajo que se pueden adoptar, pero sin duda, la más fundamental es elaborar un protocolo de teletrabajo en el que se establecerán todas las condiciones para el desempeño del trabajo en remoto, incluidas las medidas de seguridad que los trabajadores a distancia deben aplicar al conectarse a la red de la empresa desde sus lugares de trabajo.

Así, entre las principales medidas de seguridad que deben incluirse en cualquiera de estos protocolos, para mejorar y reforzar la ciberseguridad en el teletrabajo, destacamos las siguientes:

  • Elaborar una política de ciberseguridad que recoja unas reglas claras a cumplir por los empleados a distancia (dispositivos que se pueden usar, usos permitidos para los dispositivos de empresa, prohibición de conexión en redes públicas, etc.).
  • Implementar un sistema de acceso remoto seguro para empresas, utilizando, por ejemplo, una VPN específica para la empresa.
  • Monitorización del tráfico de red para detectar movimientos de archivos o de usuarios sospechosos.
  • Entrega de dispositivos y equipos de empresa para los empleados a distancia, junto a la política de uso de los mismos, que debe incluir el control y monitoreo de estos por parte de la empresa (si te preguntas si mi empresa puede ver lo que hago en mi PC al hilo de esta medida, no dudes en visitar el artículo del enlace). Estos dispositivos y equipos deben llevar instalada una solución de seguridad y, si es posible, recordatorios para que los empleados las actualicen cuando sea necesario.
  • Implementa un sistema de gestión de roles que permita limitar el acceso a los recursos de la empresa en función de las tareas que deba desempeñar cada empleado (por ejemplo, tu empleado de contabilidad no necesita acceder a la base de datos de tus clientes).
  • Forma a tus empleados en materia de ciberseguridad, protección de datos y teletrabajo, para que conozcan los riesgos a los que están expuestos y qué medidas de seguridad deben aplicar para evitarlos o minimizarlos. Así mismo, forma a tus empleados a distancia en la aplicación de las medidas de seguridad establecidas en el protocolo de teletrabajo y la política de ciberseguridad.
  • Implementa un sistema de autenticación de doble factor para las conexiones a la red interna de la empresa. También puedes considerar implementar un sistema de confianza cero, limitando aún más el acceso a los recursos informáticos y digitales de la empresa.
  • Cifra la información, aunque si usas una VPN, esto ya se hará de manera automática.
  • Implementa una política de copias de seguridad, para evitar pérdidas de información crítica e interrupciones del negocio.
  • Realizar pruebas de pentesting para comprobar si los empleados a distancia (y el resto de trabajadores) cumplen las medidas de seguridad especificadas en el protocolo y la política de ciberseguridad y adoptar las medidas de refuerzo pertinente en caso negativo.

tarifas proteccion datos

Como empleado

Como empleado, aparte de seguir las instrucciones sobre seguridad establecidas en el protocolo de teletrabajo y en la política de ciberseguridad de la empresa, hay otras medidas de seguridad que podemos adoptar para minimizar más aún la posibilidad de convertirnos en la ruta de acceso de un ciberataque.

Entre esas medidas destacamos las siguientes:

  • Si la empresa te ha facilitado un equipo y dispositivo para trabajar a distancia, cumple con la política de uso establecida para ello. Si no existiera esa política, te recomendamos que solo utilices estos dispositivos para trabajar y no para uso personal, puesto que así evitarás descargar por error posibles malware en ellos.
  • Si para trabajar a distancia usas dispositivos personales, asegúrate de que tienes instalada una solución de seguridad adecuada y actualizada. Actualiza también los software que uses.
  • Refuerza la seguridad de tu conexión a internet cambiando el nombre de tu red, así como de la contraseña.
  • Utiliza siempre contraseñas seguras y robustas (de 12 o más caracteres, que combinen letras, números y símbolos y mayúsculas y minúsculas).
  • Si tu empresa tiene una VPN para el trabajo remoto, conéctate siempre a través de ella.
  • Haz tus propias copias de seguridad para evitar la pérdida de información.
  • Si al ordenador que usas para el trabajo pueden tener acceso otras personas, crea una cuenta de usuario aparte y protégela mediante contraseña (aunque lo ideal sería que solo tú tuvieras acceso a ese equipo).
  • No te conectas a la red interna de tu empresa a través de redes públicas.
  • Para el intercambio de información o archivos de trabajo con otros compañeros, emplea los recursos de la red corporativa y evita usar servicios externos a la misma.
  • Si guardas información de la empresa en dispositivos externos (como pendrives o discos duros), cifra los archivos o los dispositivos para evitar filtraciones de información en caso de pérdida o robo.
  • Ten cuidado con los correos que resulten sospechosos y ante la duda, antes de descargar nada o llevar a cabo alguna acción, contacta con el supuesto remitente a través de otra vía para comprobar si realmente el correo te lo ha enviado esa persona.
  • Cumple siempre con las medidas de seguridad establecidas tanto el protocolo de teletrabajo como en la política de ciberseguridad. Ten en cuenta que cuando existen estas normas, no cumplirlas podría acabar en una sanción disciplinaria por parte de la empresa.

Conclusión: Protege tu negocio con ciberseguridad en el teletrabajo

Protege tu negocio con ciberseguridad en el teletrabajo puede sonar como un eslogan, pero es una actitud que, tanto como empresario o como empleado, debes adoptar para evitar o, cómo mínimo, reducir los riesgos de seguridad a los que se enfrenta una empresa cuando tiene trabajadores en remoto.

En realidad, muchas de las medidas que hemos detallado más arriba son prácticamente las mismas que se deben adoptar en el trabajo presencial, pero aplicadas en el teletrabajo, donde, quizás, lo más importante es dejar claras y bien especificadas las medidas de seguridad que deben aplicar los teletrabajadores para evitar problemas de ciberseguridad, es decir, elaborar esos protocolo de teletrabajo y política de ciberseguridad y recalcar la importancia de seguirlos y aplicarlos, y qué consecuencias puede tener no hacerlo.

partner form icon

Te ayudamos a cumplir la Ley de Protección de Datos

Escríbenos o contacta con nuestras oficinas

He leído y acepto la política de privacidad.