spot_imgspot_img

Hacia un Teletrabajo seguro

En estas semanas en los que miles de trabajadores en España se ven abocados a teletrabajar desde el confinamiento, muchos de ellos por primera vez (hasta hace unos meses solo el 7,9% de los españoles había trabajado en remoto de manera habitual), es un momento delicado para ser víctimas de posibles ciberataques si las empresas y los trabajadores no han seguido un mínimo de instrucciones básicas pero importantes para garantizar esa seguridad.

Los expertos recomiendan:

  • Primero que todo, y aunque parezca obvio, es bueno utilizar siempre los equipos que la propia empresa ha facilitado para realizar ese trabajo en remoto (si han dotado de un portátil, teléfono de empresa, etc.)
  • Además, asegurar de que dichos equipos tengan antivirus y las aplicaciones actualizadas, de manera que todos los equipos y aplicativos cuenten con los parches de seguridad correspondientes.
  • A la hora de navegar por Internet, es recomendable acceder solamente a sitios web que utilizan el protocolo HTTPS, pues la ‘s’ final indica que es un sitio seguro ya que ofrece tres capas de seguridad: cifrado en las comunicaciones, integridad de los datos y autenticación.
  • Hay que evitar utilizar redes Wi-Fi de terceros o públicas que pueden ser más vulnerables a la hora de no cumplir los protocolos y convertirse en una posible brecha para la seguridad.
  • Siempre que sea posible, es mejor utilizar la conexión VPN para acceder a los servidores de la empresa. Esta conexión es privada, con acceso protegido y la información que se envía y a la que se accede suele estar cifrada, por lo que la seguridad es mayor.
  • Se recomienda cambiar cada poco tiempo la contraseña de conexión Wi-Fi y del router para asegurar que la conexión con la que se trabaja sea lo más segura posible.
  • También se aconseja realizar copias de seguridad de manera periódica para evitar que la información se pierda, ya sea por accidente o por infecciones de ransomware (es decir, malwares que bloquean el equipo informático o el acceso a datos del sistema y que para poder recuperar exigen un pago económico por parte de los hackers, es una técnica que también se conoce como el secuestro de datos).
  • Activar el bloqueo automático de los dispositivos y no compartir la contraseña con los demás miembros de la familia es otra práctica recomendable cuando se trabaja desde casa.
  • Además, es muy importante extremar el cuidado con el phishing, y no acceder a enlaces provenientes de correos sospechosos. Si se recibe un archivo adjunto, se recomienda verificar la extensión del archivo (.docx, .pdf, .xlsx) y comprobar que no presente ningún patrón inusual (.exe, .vbs, .ps1, .jar, etc.). El phishing es un tipo de ataque en el que el hacker, valiéndose habitualmente del envío de correos electrónicos o SMS provenientes de “fuentes fiables” (se pueden hacer pasar por bancos, empresas energéticas, servicios públicos…) solicitan datos personales o credenciales de carácter confidencial.
  • Por último, es muy útil utilizar la nube corporativa para guardar información y documentos y así evitar almacenar información sensible en dispositivos USB o personales.