17/03/2020
TELETRABAJO sin CONTROL
Está claro que el reto está en facilitar a todos los trabajadores una herramienta adecuada para desempeñar sus funciones desde sus hogares pero, ¿hemos analizado bien los riesgos de seguridad que ello conlleva?.
Recientemente hemos ayudado a algunos de nuestros clientes a implementar teletrabajo en sus empresas. Desde la distribución de los recursos informáticos necesarios para ello, como las muy necesarias comunicaciones.
Sin embargo, nos hemos dado cuenta del desconocimiento generalizado que existe en cuanto a las medidas de seguridad que es necesario implementar para que la implementación del TELETRABAJO no suponga un agujero de seguridad en nuestra empresa.
En muchas ocasiones se buscan soluciones rápidas, como por ejemplo habilitar Escritorio Remoto en un equipo local y abrir una regla en el firewall. Esto es, sin duda, una irresponsabilidad. Pensar “si nadie conoce mi IP” o el muy arraigado “a mi no me va a pasar” aumenta las probabilidades de que se produzca un incidente de seguridad. Si algo os podemos asegurar es que os encontrarán y, en el mejor de los casos, sólo infectarán algún equipo pero lo más seguro es que se despliegue un Ransomware y se produzca una pérdida de datos (recomendación: nunca paguéis).
Por todo esto os recomendamos que implementéis medidas de seguridad en todos los puntos:
1. Equipo informático de TELETRABAJO
2. Comunicaciones
3. Accesos a la red
4. Servidores y Servicios en la red del trabajo
Además de esto, no olvidemos la monitorización. Saber qué está ocurriendo en cada momento.
Más adelante os comentaremos nuestras experiencias en cada una de las áreas a securizar.