Una mujer ante un escritorio con dos monitores, uno de ellos con una videoconferencia en la que aparecen otros 4 usuarios

Los entornos de trabajo híbridos supondrán un incremento de la vulnerabilidad de los datos

Mientras el mundo se esfuerza por impedir la propagación de la COVID-19 y sus variantes, las organizaciones han implementado modificaciones extraordinarias para que su personal trabaje a distancia. Cada vez más empleados trabajan remotamente, a tiempo completo o parcial, ya que las nuevas tecnologías les permiten conectarse con sus colegas y clientes de todo el mundo. Los días de trabajar exclusivamente en una oficina fija posiblemente se hayan marchado para muchos.

El trabajo remoto híbrido es la nueva normalidad. Aumenta la productividad y la retención de empleados, reduce los gastos administrativos y es bueno para el medio ambiente. Los estudios apuntan a que, desde la COVID, más del 80% de los profesionales teletrabaja al menos una vez por semana. Sin embargo, una sola persona puede comprometer la integridad de la seguridad de toda la organización si no se atiene a los protocolos de seguridad necesarios.

Conocer los desafíos que el trabajo móvil supone para la seguridad de los datos es fundamental.

Manos tecleando con un símbolo gráfico de escudo de VPN

El uso de dispositivos propios (BYOD) y de hardware inseguro, así como el empleo indebido del software y de las redes wifi públicas son amenazas habituales para la seguridad. Además, las vulneraciones de datos son un problema grave y costoso. Las autoridades imponen enormes multas por incumplir las normativas, como la Oficina del Comisionado de Información del Reino Unido (ICO) si se vulnera el RGPD (Reglamento General de Protección de Datos).

Los empleados que trabajan a distancia están expuestos a mayores riesgos que aquellos que trabajan en las instalaciones de la organización. La implementación de procedimientos de seguridad adecuados y el incremento de los niveles de seguridad minimizan los riesgos derivados de trabajo a distancia.

La mayoría de los empleados que trabajan remotamente están conectados a infraestructuras de red domésticas que no están verificados por especialistas informáticos en lo que respecta a su seguridad. La omisión de implementar medidas de seguridad adecuadas facilita la intrusión a la red de dispositivos corporativos. Esto ocurre cuando los empleados utilizan dispositivos no protegidos. Esto permite a los piratas interceptar datos que, normalmente, están cifrados.

De ahí la importancia de asegurarse de que los empleados se conecten de manera segura desde sus redes domésticas. Los empleados que trabajan a distancia deberían conectarse a través de redes privadas virtuales (VPN), y los equipos informáticos que utilizan deberían tener los sistemas operativos y el software antivirus más actualizados.

Los ordenadores de la organización utilizados por los empleados deberían tener niveles de seguridad mínimos implementados por especialistas informáticos. Estos niveles incluyen:

  • Sistema operativo actualizado
  • Autenticación de dos factores para acceder al sistema
  • Software antivirus
  • Medidas de seguridad adicionales en las cuentas de correo electrónico de la organización
Una mujer ante un escritorio con un monitor, en una videoconferencia en la que aparecen otros 4 usuarios

Asimismo, cada empleado debería utilizar también unidades USB cifradas. Estas soluciones extraíbles permiten el almacenamiento seguro de los datos procesados por los empleados mientras trabajan a distancia.

Gracias a la implementación de unidades USB cifradas, los datos de las organizaciones están protegidos y, al mismo tiempo, es posible acceder a los mismos de inmediato. Los datos almacenados en dispositivos USB cifrados quedan protegidos automáticamente. En caso de robo de los datos, los usuarios no autorizados no podrán acceder a los mismos.

Otra importante función de seguridad es el cortafuegos que protege a los dispositivos contra amenazas externas. Permite a los usuarios evitar virus o fugas de los datos que están siendo procesados. Cuando mayor el número de medidas de seguridad adicionales, menores probabilidades habrá que los piratas quiebren las protecciones.

El uso de software de prevención de pérdida de datos (DLP, por sus siglas en inglés), conjuntamente con las VPN y unidades USB cifradas, contribuye a mitigar los riesgos para la seguridad de los datos. La protección de los datos y la ciberseguridad pueden percibirse como una responsabilidad onerosa. Sin embargo, con las herramientas correctas el trabajo remoto será más fácil y seguro. Y no es muy caro de implementar. En especial si los consideramos en relación con los potenciales costes monetarios y reputacionales de la vulneración o la pérdida de datos.

Para la protección y seguridad satisfactoria de los datos se requiere un cambio cultural y conductual dentro de la organización. El personal debe entender por qué existen las normas, en lugar de machacarles que deben seguir ciegamente los protocolos. Una infraestructura de seguridad adecuada debe promover —no inhibir— la eficiencia de los trabajadores. De lo contrario, el personal buscará atajos que convertirán en inútiles las medidas de seguridad implementadas y pondrán en riesgo los datos de la organización.

Con la flexibilidad que ofrece el trabajo desde casa, hay que saber que no todos podrán estar disponibles al mismo tiempo. El tiempo es un recurso compartido, y los empleados que trabajan desde casa intentan conciliarlo con sus vidas personales. Tanto los empleados como los empleadores deben ser flexibles para adaptarse entre sí. Con el aumento de la eficiencia, mantener o superar la productividad implica rendimiento y trabajo, y que las organizaciones puedan seguir ofreciendo resultados de calidad.

Sí: nuestros métodos de trabajo han cambiado, pero en las organizaciones que se adapten a estos nuevos retos en el futuro previsible, los cambios serán para mejor.

#KingstonIsWithYou

Icono «Pregunte a un experto» de Kingston en un chip de placa de circuito

Pregunte a un experto

Para planificar la configuración de memoria adecuada es necesario conocer los objetivos de seguridad de sus proyectos. Permita que los expertos de Kingston le orienten.

Pregunte a un experto

Vídeos relacionados

Artículos relacionados