Estamos viviendo el cambio hacia una nueva dinámica que permite a los empleados trabajar desde sus casas sin la necesidad de concurrir a las oficinas. A lo largo de los últimos 2 años, nos hemos adaptado de forma rápida y eficaz para darle continuidad a las tareas laborales desde cualquier ubicación. Si bien esta habilidad de adaptarnos fácilmente y cambiar nuestro estilo de trabajo ha sido efectiva en muchas áreas, es fundamental acompañarlo de la mano de la Ciberseguridad. Un error común en las empresas es descuidar la creación de backups, que permiten restaurar los datos de forma rápida en caso de un ransomware o ciberataques. La mayoría de las compañías comienzan a contar con un respaldo una vez que se encuentran inmersos en el problema, y deben enfrentarse a las pérdidas económicas que esto acarrea.
Sin embargo, la ausencia de backup en muchos casos es producto de la falta de cumplimiento de procesos frente a la necesidad de permitir que los empleados puedan conectarse y trabajar con la mayor fluidez posible. No poder acceder a los sistemas durante 24 o 48 horas, que es el tiempo mínimo que se tarda en restaurar un backup, equivale a una gran pérdida de dinero para la compañía.
Dado que el home office llegó para quedarse, es necesario evaluar las diferentes opciones del mercado informático para evitar convertirse en víctimas de ciberataques. Lo mejor siempre es prepararse con anterioridad, y en esta nota dejamos algunas ideas que servirán para alistarse correctamente:
1. Elaborar políticas de seguridad dentro de nuestro antivirus.
2. Ejecutar pruebas de escenarios: con el objetivo de asegurar el funcionamiento de las políticas planteadas y evitar que los usuarios instalen cualquier programa que no esté homologado por la compañía.
3. Armar comités de crisis: para ayudar a contener los momentos difíciles de la compañía.
4. No operar con los recursos justos: ya que cuando se necesiten mayor cantidad de conexiones (VPNs, Firewalls, Switches, IPs, WAFs, etc) habrá un problema de insuficiencia, lo que puede resultar en el gasto de mayor cantidad de presupuesto.
5. Armar los procesos, los ambientes y las herramientas para trabajo remoto: el home office implica nuevas herramientas laborales para asegurar la productividad, por ej, sistemas de videoconferencia, herramientas colaborativas, soft phone, y una metodología clara de la forma de trabajo.
6. Prestar atención a los correos electrónicos que llegan a diario (phishing).
7. Contar con las actualizaciones de seguridad instaladas.
8. Realizar las actualizaciones de aplicaciones y del sistema operativo.
9. Utilizar contraseñas seguras y contar con un segundo factor de autenticación para fortalecer los sistemas.
Seguir todos los pasos detallados anteriormente implica estar preparados con antelación para que el impacto de los problemas que puedan surgir sea menor y podamos contenerlos. De otra manera, podría ser más complicado para la operatoria, por ejemplo, la exposición de servicios vulnerables, o la filtración de datos privados de la compañía o de listas de clientes, puede llevar a una gran pérdida económica y afrontar problemas legales como grandes demandas, entre otras cosas.
La seguridad al trabajar desde casa es responsabilidad de la compañía, que debe proveer los recursos necesarios. El equipo de IT de la empresa debe poner en práctica todas las acciones necesarias para educar y mantener seguros a los usuarios de cada una de las aplicaciones, redes y dispositivos, que permiten una colaboración eficiente entre las diferentes personas que integran el equipo de trabajo.
Como conclusión podemos decir que al trabajar desde casa, el usuario está solo y si existe algún ciberataque o problema de seguridad nadie podrá asistirlo. Todas las decisiones que cada colaborador toma dependen pura y exclusivamente de sí mismos, es por eso que es necesario estar informados sobre los riesgos que hoy día existen. De esta manera evitamos acciones innecesarias y peligrosas, con el fin de evadir la filtración de datos de la compañía. Si te interesa conocer más sobre los recursos que existen para cada tarea, contacta con uno de nuestros especialistas haciendo click aquí: https://wa.me/573157969143