the-cybersecurity-risks-of-remote-employees-working-from-home

Los Riesgos de Ciberseguridad de los Empleados Remotos que Trabajan desde Casa

Los Riesgos de Ciberseguridad de los Empleados Remotos que Trabajan desde Casa

Las últimas noticias y bloqueos en todo el mundo pueden parecer drásticos para algunos gerentes, pero la realidad es que trabajar desde casa es el futuro para todos los trabajadores de oficina.

Durante años, las empresas han estado gravitando hacia nuevas políticas sobre la aceptación de empleados remotos. A la luz de las recientes noticias sobre el nuevo coronavirus, muchas empresas se dan cuenta de que es posible que no tengan otra opción con respecto al trabajo remoto.

El desafío y los beneficios de los empleados remotos

Existen muchos desafíos para proporcionar una infraestructura comercial que pueda apoyar a los trabajadores remotos. La seguridad cibernética está, por supuesto, en la cima de esa lista de problemas. También existe el problema del estrés en las VPN empresariales y las preocupaciones sobre la continuidad del negocio cuando un gran porcentaje de los empleados se ven obligados a trabajar desde casa debido a enfermedades o incluso desastres naturales.

Luego están los beneficios de trabajar desde casa. Muchos empleados, especialmente en el sector tecnológico, tienen trabajos que no requieren que estén en una ubicación física específica como una oficina todo el tiempo. Trabajar desde casa no es para todos, pero debe haber una opción. Los viajes largos y la congestión del tráfico son un síntoma prominente de obligar a los empleados a ir a la oficina. ¿No deberíamos dejar las carreteras más despejadas para aquellos que están obligados a estar en algún lugar, ya sean trabajadores de hospitales o fabricantes? Pero yo divago.

Si Covid-19 nos ha enseñado algo, es que habrá ocasiones en que las empresas necesitarán asegurarse de que los empleados puedan trabajar desde casa de manera segura y eficiente. Especialmente porque vemos muchas leyes nuevas con respecto a la protección de datos. Los empleados remotos pueden hacer que la seguridad de los datos sea mucho más desalentadora para los equipos de TI que están comprometidos con el cumplimiento de los datos.

Colaboración segura y cumplir con las normas

La colaboración entre pares es aún más crucial cuando los empleados están aislados. Los equipos de TI deberán asegurarse de que los empleados tengan a su disposición las mismas herramientas y servicios que tendrían si estuvieran en la oficina. La colaboración es crítica para el negocio. Sin embargo, plantea riesgos de seguridad que deben mitigarse. Cuando se realiza un trabajo remoto, los empleados pueden optar por usar sus propias aplicaciones o servicios para enviar y recibir datos confidenciales. Las herramientas de EFSS como Dropbox y Google Drive son de gran preocupación para TI, ya que no proporcionan la información adecuada sobre dónde residen los datos confidenciales en reposo y en movimiento.

Muchas compañías están optando por utilizar la transferencia de archivos administrados (MFT), como Progress MOVEit, que le da a TI los controles de seguridad necesarios para cumplir con los requisitos sin obstaculizar los flujos de trabajo o la colaboración P2P. El correo electrónico siempre está ahí, pero con límites estrictos en el tamaño de los archivos adjuntos para evitar sobrecargar los servidores de correo electrónico, tener una transferencia de archivos administrada en el lugar permite a los usuarios finales tener otras opciones seguras y compatibles si es necesario.

 

Otro aspecto crítico de la seguridad de los datos a tener en cuenta es que el hecho de que los empleados opten por trabajar desde casa no cambia el hecho de que usted necesita saber dónde están los datos de su empresa en un momento dado. Deberá proporcionar registros de auditoría e informes a los auditores para cumplir con los requisitos. Los informes y la tala a prueba de manipulaciones siempre han sido un requisito en las industrias de salud y finanzas. Aún así, con la promulgación de GDPR, CCPA y otras leyes de protección de datos en todo el mundo, esto es motivo de preocupación para las empresas en todas las industrias. La transferencia de archivos administrada también puede ayudar con estos requisitos reglamentarios.

Autenticación y trabajo desde casa

Luego está la autenticación. Dado que muchas de las aplicaciones y servicios están ahora en la nube en lugar de en las instalaciones, los empleados ahora pueden trabajar de forma remota sin perder su capacidad de hacer su trabajo. El inicio de sesión único (Single Sign-On, SSO) ha sido una excelente manera para que las empresas garanticen la autenticación adecuada de los empleados remotos. SSO permite a los empleados autenticarse desde sus dispositivos personales si así lo desean.

En conclusión, toda una empresa que trabaja desde casa es una situación muy estresante para TI, pero con las herramientas adecuadas, se pueden abordar algunos de esos problemas, siendo la seguridad la más crítica. Con herramientas como MFT que proporciona autenticación de múltiples factores, funcionalidad de SSO, registro a prueba de manipulaciones y automatización, TI puede aplicar prácticas de seguridad de datos que cumplan con los requisitos, al tiempo que permite a los empleados colaborar de manera eficiente.

 

Comments
Comments are disabled in preview mode.
Loading animation