Teletrabajo seguro para entornos laborales híbridos en tres pasos
Un teletrabajo seguro sigue siendo todo un quebradero de cabeza para muchas empresas. Muy especialmente, en entornos laborales híbridos. En el último año y medio, el número de empleados que desempeñan su trabajo lejos de la oficina ha crecido en más del 74%. Por eso, en este post queremos darte tres pasos básicos para lograrlo.
En la actualidad, unos tres millones de españoles trabajan de manera telemática. Los entornos laborales híbridos, aquellos en los que se mezclan trabajo presencial y teletrabajo, se han multiplicado. Este hecho, en gran parte, ha sido determinante para aumentar los riesgos para los sistemas empresariales. Sobre todo, en el caso de trabajadores que utilizan sus propios equipos para conectarse a la red corporativa y llevar a cabo su trabajo.
En muchos casos, el uso de softwares extraños para los usuarios, es decir, uno al que no estaban acostumbrados, como diferentes alternativas de comunicaciones, ha sido también un factor de riesgo. No todos los usuarios cuentan con el nivel de pericia necesario para configurar por su cuenta este tipo de aplicaciones. Y eso, en última instancia, puede acabar provocando que se generen nuevas brechas de seguridad. Unas brechas de seguridad que los ciberdelincuentes, cómo no, no han dudado en explotar. Los ataques de ransomware, muchas veces camuflados a través de correos electrónicos fraudulentos, o phishing, se han multiplicado de una manera espectacular en los últimos meses.
Si tu empresa funciona en estos momentos con un entorno de trabajo híbrido y quieres aumentar su seguridad, puedes hacerlo siguiendo una serie de sencillos pasos. Fundamentalmente, se trata de blindar el acceso a los sistemas de la empresa, controlar cómo trabajan los equipos externos con la red corporativa y securizar al máximo las comunicaciones de tu negocio.
Blinda el acceso de tus usuarios a los sistemas y aplicaciones de tu empresa
Blindar el acceso de los usuarios a los sistemas y aplicaciones de tu negocio es vital. Tal y como ha llegado a señalar Bret Arsenault, Chief Information Security Officer (CISO) de Microsoft, los ciberdelincuentes, muchas veces, no asaltan un sistema. Sencillamente, se loguean. Para ello, previamente, han logrado las credenciales de alguno de los empleados que trabajan en la empresa.
Una de las formas más extendidas de evitar estos problemas son los factores de autenticación múltiples. Es decir, aquellos en los que, además de un usuario y contraseña, se requiere otra acción. Como, por ejemplo, sistemas biométricos, mensajes de texto o aplicaciones instaladas en teléfonos móviles. Se trata, sobre todo, de añadir una capa más de seguridad. El sistema usuario/contraseña lleva con nosotros desde tiempos inmemoriales. Y, en muchas ocasiones, no resulta del todo seguro. Sobre todo, porque la responsabilidad de crear y gestionar esas contraseñas, a veces, recae en los propios usuarios.
Como norma general, una contraseña fácil de recordar no es segura. Y, viceversa. Por eso, un acceso sin contraseñas, en el que la autenticación se basa en otros métodos, te ayuda a multiplicar la seguridad de tu empresa. Y eso es algo que ya puedes conseguir en el caso de la familia de soluciones con tecnología Microsoft. En este caso, por medio de la la aplicación Microsoft Authenticator, Windows Hello, un mail o sms enviados a una cuenta de correo o teléfono móvil o, incluso, una clave de seguridad.
Si quieres implementar este sistema de acceso sin contraseñas, desde AWERTY podemos ayudarte a hacerlo. E, incluso, podemos gestionarlo por ti, para que no tengas que preocuparte por nada. Si quieres más información, no dudes en ponerte en contacto con nosotros.
Controla la conexión de equipos externos a tu red para un teletrabajo seguro
Otro paso muy importante para lograr un teletrabajo seguro en entornos híbridos se basa en controlar la conexión de equipos externos a tu red corporativa. De esta manera, en el caso de que alguno de esos equipos externos a la red sufra algún tipo de ataque de malware, podrás evitar que éste se extienda. Este objetivo resulta importante no sólo en el caso de que se estén utilizando dispositivos proporcionados por la empresa. También, si los empleados utilizan sus propios equipos para acceder a su entorno productivo.
Si quieres controlar el acceso a la red de tu empresa cuentas con múltiples opciones. E, incluso, si lo consideras oportuno, puedes combinar más de una. En primer lugar, puedes recurrir a una solución que coordine las acciones defensivas de los equipos que acceden a la red corporativa. Como, por ejemplo Microsoft Defender for Endpoint. Una de sus grandes ventajas es que se integra de manera nativa en el extremo, la identidad, el correo electrónico y las aplicaciones. Así, se encarga de prevenir, investigar, detectar y combatir incluso los ataques más sofisticados. E, incluso, ofrece la posibilidad de simular ataques, seleccionables por medio de un catálago, a través de un pequeño laboratorio integrado.
En segundo lugar, mientras, también puedes recurrir a Windows 365. Con este nuevo concepto de máquina virtual, puedes contar con PCs virtuales con acceso completamente seguro, sea cual sea el dispositivo que utilicen los usuarios para acceder a los mismos. Incluso, en el caso de que utilicen equipos propios. Esta solución no se basa en un modelo de pago por uso, sino que cuenta con un precio establecido. Un precio que varía, en este caso, en función del tamaño, la cantidad de CPUs y la memoria RAM de las máquinas virtuales que se provisionan. Las diferencias entre las dos ediciones disponibles, Business y Enterprise, mientras, se centran en que la segunda requiere licencias adicionales de servicios Cloud Microsoft. Y, a cambio, ofrece ventajas como permitir la conexión con los servidores y la red local de la organización y el provisionamiento de más de 300 máquinas virtuales, por citar dos ejemplos.
Securiza al máximo las comunicaciones internas y externas de tu negocio
Un teletrabajo seguro en entornos híbridos necesita también comunicaciones seguras. Tanto a nivel interno, entre los empleados que forman parte de la empresa, como con el exterior. En este sentido, contar con un hub de comunicaciones, como el que ofrece Microsoft a través de Teams, resulta una gran ventaja. Con una sola aplicación, los trabajadores pueden contar con chat, mensajería instantánea, llamadas, videollamadas e, incluso, organizar webinars de foma cómoda y sencilla.
Finalmente, un correo electrónico seguro, en este caso, resulta también absolutamente fundamental. Y, en este sentido, las aplicaciones de Office 365 cuentan ya con una destacable herramienta para conseguirlo: Seguro por defecto. Se trata de una serie de novedades que minimizan el riesgo de ataques de malware disponibles por medio de cualquiera de los packs de Microsoft 365 que te ofrecemos desde AWERTY. Su funcionamiento, en este caso, se basa en unas normas de filtrado que no pueden ser sobreescritas y que, además de aumentar la seguridad, descargan de trabajo al usuario.
Queremos ser tu partner tecnológico de referencia. Ayudarte y guiarte para que puedas aprovechar todo lo que la transformación digital puede hacer por tu empresa. Por eso, te recordamos que, si tienes alguna duda o pregunta que plantearnos, no dudes en ponerte en contacto con nosotros. Estaremos encantados de darte una respuesta. Mientras tanto, si quieres aprender más sobre cómo puedes mejorar la protección de tu empresa, te invitamos a que te descargues nuestra Guía básica de seguridad anti-malware.