Seguridad

Cómo el trabajo remoto todavía representa un riesgo de seguridad para las organizaciones

Un año después de la transición al trabajo remoto, muchas organizaciones todavía están lidiando con problemas y debilidades de seguridad, dijo PC Matic.

Como abordar los desafios de seguridad de los trabajadores remotos
Imagen: iStockphoto/Igor Kutyaev

La pandemia de coronavirus y los bloqueos han obligado a las organizaciones a trasladar a muchos empleados a escenarios de trabajo desde el hogar. Pero una transición tan rápida abrió la puerta a algunos riesgos de seguridad, muchos de los cuales persisten casi un año después. Un informe publicado el martes por la firma de seguridad PC Matic analiza una variedad de prácticas y trampas de seguridad organizacional.

mirar: Trabajar desde casa: cómo obtener acceso remoto (PDF gratuito) (República tecnológica)

Informes de seguridad de lectura obligada

Los datos del informe sobre la ciberseguridad de la COVID-19 en la fuerza laboral remota se recopilaron de la Encuesta de situación actual de la FMH de febrero de 2023 de más de 5800 empleados de EE. UU. PC Matic realizó una encuesta similar a principios de 2023 para comprender los hábitos iniciales de seguridad de los trabajadores remotos. Haciendo la misma pregunta, la empresa quería ver si había alguna diferencia un año después.

De los encuestados, el 36 % dijo que actualmente trabaja desde casa debido al COVID-19, un poco menos que el 42 % que trabajaba desde casa hace un año. Ante la pregunta de si habían adquirido algún dispositivo de empresa para teletrabajo, el 39% respondió que sí, casi el mismo porcentaje que en febrero de 2023.

Dado que el 61 % de los encuestados parece estar trabajando desde casa utilizando sus propios dispositivos personales, los riesgos de seguridad pueden aumentar fácilmente. Cuando se les preguntó si su empleador les proporcionaría una solución antivirus para instalar en sus dispositivos personales con fines laborales, solo el 9 por ciento dijo que sí. El 91 por ciento restante no tiene ningún software de seguridad proporcionado por la empresa, casi sin cambios desde hace un año.

LEER  La Casa Blanca insta a las empresas estadounidenses a tomar en serio el ransomware

Una VPN puede ayudar a proteger las conexiones remotas a la red de una organización y debe estar disponible para todos los trabajadores remotos. De los encuestados, el 43 por ciento dijo que actualmente usa una VPN, un poco más que el 40 por ciento del año pasado. Los últimos porcentajes aún se mantienen en un 38 % que no usa una VPN y un 19 % que dice que no está seguro de si usa una.

Los trabajadores remotos también necesitan el apoyo de la mesa de ayuda y el personal de TI de su organización, especialmente cuando se mudan a un entorno de trabajo desde casa. De los encuestados, el 49 por ciento dijo que recibió servicios de soporte de TI mientras hacían la transición a estaciones de trabajo remotas, solo un poco menos que el 51 por ciento hace un año. Pero ese apoyo también debe ser sostenido. De los encuestados, el 51 por ciento dijo que recibió servicios de soporte de TI a lo largo de su experiencia con la FMH. Pero eso todavía deja a casi la mitad diciendo que no reciben un apoyo tan constante.

«Desafortunadamente, las cifras del año pasado se han mantenido constantes», dijo el informe. «En el mejor de los casos, veríamos que la seguridad aumentaría, mientras que muchas de esas cifras disminuirían. Un programa de seguridad saludable incluiría ofrecer dispositivos corporativos que no permitan el uso personal, una combinación de software de seguridad que incluya VPN utilizadas y soporte de TI continuo para empleados remotos”.

Para ayudar a su organización a protegerse mejor contra los riesgos de seguridad que plantean las configuraciones de trabajo remoto, PC Matic recomienda los siguientes consejos:

  • Asegúrese de que todos los dispositivos de su red utilicen un software antivirus activo. El FBI, NIST, DHS y otros también recomiendan la lista blanca de aplicaciones.
  • Asegúrese de que los empleados practiquen la higiene adecuada de las contraseñas. Eso significa usar diferentes contraseñas en el trabajo y en el hogar y usar contraseñas complejas. Los empleadores pueden emitir contraseñas a los empleados y eliminar la posibilidad de uso y uso excesivo de contraseñas en el hogar y el trabajo.
  • Educa a tus empleados sobre ciberseguridad. Cuanto más sepan sus empleados, más probable es que detecten correos electrónicos de phishing y otras amenazas. Invierta en la capacitación adecuada para mantener a su personal actualizado sobre las últimas amenazas.
  • Insista en que los empleados usen el equipo de trabajo solo para fines laborales. Los empleados no pueden utilizar los dispositivos de la empresa para consultar el correo electrónico personal, utilizar las redes sociales o realizar compras en línea. Hacer cumplir estas reglas reducirá el riesgo de que alguien se desplace a un sitio malicioso.

LEER  HP ofrece $ 10,000 a los piratas informáticos para encontrar fallas en sus impresoras

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba