NOTICIAS DE ACTUALIDAD


¿Cómo reducir el riesgo de un ciberataque causado por el teletrabajo?


30 de Octubre de 2020

Por: Beatriz Cáceres.

Tiempo de lectura: 5 min.

Gestión de Riesgos

Entre las medidas de prevención contra el COVID-19, se encuentra la implementación del teletrabajo en la mayoría de empresas. Esto implica que, no todos los trabajadores tienen las herramientas adecuadas para acceder a la información confidencial de su empresa, incrementando el riesgo de un ciberataque. A esto se suma el hecho que, la mayoría de las empresas no estaban preparadas para utilizar sus sistemas desde casa, ocasionando constantes caídas en el acceso a los servidores y brechas de seguridad. Pero, ¿cómo podemos estar preparados ante un ciberataque? A continuación, encontrarán una guía básica para mitigar este riesgo basado en algunos consejos del Instituto Nacional de Ciberseguridad (INCIBE).

El primer paso, es establecer una política de teletrabajo dentro de la empresa que defina detalladamente las normas, mecanismos de seguridad y restricciones (INCIBE, 2020). Es importante mencionar los recursos y aplicaciones seguros a los que los usuarios tendrán acceso para hacer su trabajo. Es fundamental que las aplicaciones que se utilicen no comprometan la información de la empresa, por lo que se recomienda leer los términos y condiciones para asegurarse que no se le están otorgando demasiados permisos (INCIBE, 2020).

El segundo paso, es la configuración de los dispositivos ya sea por el departamento de IT de la empresa o por un contratista externo. Los dispositivos deben contar con un sistema operativo indicado, con un antivirus, y con los programas y aplicaciones acordados previamente (INCIBE, 2020). Periódicamente el departamento de IT deberá revisar y actualizar dichas configuraciones. Es importante conectarse sólo a redes seguras y descargar información de sitios de confianza. Si se permite que los empleados utilicen sus dispositivos propios, la empresa podría proveer antivirus y prestar especial atención a que estos dispositivos no estén contaminados por un virus.

El tercer paso, es contar con un respaldo de la información a través de la planificación de copias de seguridad. Se deben de realizar copias periódicas de la información y comprobar que estas se pueden restaurar y utilizar cuando sea necesario (INCIBE, 2020). Si en algún momento secuestran los datos de la empresa, esto permitirá que la empresa siga operando minimizando sus pérdidas. Las memorias USB o pendrives deben estar cifrados para prevenir la pérdida de información en caso de robo. No se debe de almacenar información solo en los pendrives, debe de existir un respaldo de toda la información.

El cuarto paso, es establecer mecanismos de acceso a la información confidencial de la empresa de forma segura. Para evitar el robo de información, esta debe de viajar cifrada. El departamento de IT debe proponer las mejores herramientas para acceder desde casa y mantener su seguridad. El acceso a dichas herramientas debe ser solo para los colaboradores de la empresa y es imprescindible que cuenten con procesos de autentificación estrictos y que las contraseñas sean privadas y robustas (INCIBE, 2020).

Por último, se deben de brindar capacitaciones continuas, intentando abarcar los principales puntos de riesgo de la empresa ante un ataque cibernético. Algunos de los más importantes son: el uso de las aplicaciones/programas autorizados, la conexión a redes seguras, y el manejo de las contraseñas.

Adicionalmente, la descarga de archivos desde el internet y correo debe ser sólo de sitios y personas confiables. Evitar abrir correos sospechosos o dar contraseñas al hacer click en un enlace enviado por correo. Ante la duda preguntar al departamento de IT sobre el procedimiento a llevar acabo.

En resumen, establecer una política de teletrabajo es una medida básica para evitar el ciberriesgo y asegurar la continuidad del negocio, además de asegurar que los trabajadores tengan las herramientas necesarias para trabajar fuera de la oficina. La empresa debe contar con procesos de autentificación estrictos y proveer mecanismos de acceso seguro para sus teletrabajadores. Debe de existir siempre un respaldo de la información, ya sea porque esta se transporte en un USB o pendrive o se almacene en algún otro sitio. Las capacitaciones se deben de impartir de forma continua y el departamento de IT debe estar alerta de posibles amenazas y brechas de seguridad.