Noticias


Los riesgos y soluciones en Ciberseguridad durante el Teletrabajo


viernes 17 julio, 2020

Ciberseguridad

Existen dos aspectos identificados como prioritarios ante la actual contingencia que son seguridad física de la instalación y la seguridad de la operación remota. También lo es resguardar el uso de licencias válidas; actualizaciones, antivirus y las redes de comunicación entre otros.

Lo primero que se debe analizar es cómo y quién realiza ese teletrabajo, dado que de eso dependen las medidas. Por ejemplo, para el equipo de ventas, seguramente el dispositivo principal será un teléfono móvil. Por el contrario, si un colaborador administrativo debe acceder a sistemas dentro de la red de la empresa, trabajo con software, lo más seguro que su dispositivo será un laptop. Estos dispositivos requieren diferentes estrategias de seguridad.

Respecto al elemento físico, si los sistemas de servicio computacional seguirán en operación se debe  tomar en consideración el respaldo energético, la autonomía para el reinicio de sistemas, la generación y resguardo de respaldos para apuntar a mantener la disponibilidad y la integridad de la información de la compañía.

En cuanto a la operación remota, si una empresa requiere otorgar acceso remoto a sistemas importantes debe proveer canales seguros de comunicación, lo cual es típicamente logrado a través de servicios de VPN (Red Privada Virtual), bastante comunes en estos días o el de otros mecanismos criptográficos.

 

Elementos de Seguridad:


  1. Licencias y actualizaciones: Para los equipos es esencial contar con licencias válidas y con las actualizaciones vigentes, muchas Pymes no se preocupan de eso, y en la actualidad aún poseen equipos con Windows 7 o Servidores con Windows 2008R2, ambos con término de soporte por parte de Microsoft;
  2. Antivirus: El 90% de los problemas de seguridad se debe a los usuarios, por eso los antivirus hoy deben ser inteligentes, identificando patrones que permitan detectar las amenazas y luego bloquearlas para no contaminar al resto.
  3. Redes de Comunicación: Hoy en día la mayoría trabaja desde sus casas, haciendo uso de los enlaces de hogar y Wifi residencial, pero normalmente en teletrabajo la conexión puede ser desde cualquier parte y en cualquier lugar, esto hace que usar redes públicas, o en el caso de las casas, redes de baja seguridad, sea simple para personas con conocimiento identificar credenciales, números de cuenta y transacciones, entre otros.

Las empresas que se encuentran en una transformación digital y tienen la necesidad de operar con conexiones remotas hacia su red de servicios internos deben considerar una alternativa como VPN o similar para proteger sus comunicaciones y hacerse responsable de la configuración de los equipos remotos de sus trabajadores. También debiese adquirir o migrar a nuevos sistemas operativos, con el objetivo de disminuir las vulnerabilidades de equipos con sistemas obsoletos.