Teletrabajo y consejos sobre seguridad informática
El teletrabajo se ha convertido en una realidad para la mayoría de las empresas que, además, deben garantizar que éste se realice en un entorno seguro.
La crisis del COVID-19 ha significado un punto de inflexión en las Tecnologías de la información, la seguridad TIC, y especialmente en lo que se refiere a la ciberseguridad en el entorno digital y teletrabajo.
El mayor e intensivo uso de las TIC es un caldo de cultivo propicio para que sigan produciéndose ciberdelitos. Los ciberdelincuentes aprovechan la falta de formación y concienciación en ciberseguridad, así como la infoxicación y desinformación a la que nos hayamos expuestos a diario. Debido a ello es necesario una respuesta basada en la formación, conocimiento, coordinación y cooperación en materia de ciberseguridad, con el objetivo de garantizar la estabilidad y seguridad de los usuarios de nuestras empresas.
En el siguiente artículo vamos a ver algunas de las recomendaciones de ciber seguridad en teletrabajo, las cuales nos van a permitir aumentar nuestra seguridad informática de forma significativa. Entre algunos de los puntos que trataremos en esta publicación, destacamos:
- Contraseñas o credenciales de acceso
- Actualizaciones tanto de SO como APP
- Precaución ante el Phishing
- Uso de Antivirus
- Uso de VPN
- Descargas de lugares oficiales
- Precaución en las redes que sean públicas
- Hardening informático
Recomendaciones sobre seguridad informática en teletrabajo
Contraseñas o credenciales de acceso
Las contraseñas son un método de autentificación que nos permiten gestionar un control de acceso.
Algunos aspectos básicos son los siguientes:
- Cambio periódico de la contraseña en cuestión
- Que contenga algún carácter especial
- No utilizar la misma contraseña en distintos accesos
Podemos encontrar sitios interesantes como:
- https://haveibeenpwned.com/ Nos indica si nuestra contraseña/credencial de acceso de un correo electrónico, se encuentra en alguna base de datos y es vulnerable.
- https://howsecureismypassword.net/ Nos indica que tan segura es la contraseña que estamos utilizando o que tenemos pensado utilizar, puede servirnos para aumentar la fortaleza de nuestras contraseñas.
Actualizaciones Sistema operativo
Es recomendable mantener tanto el sistema operativo como las aplicaciones actualizadas, de esta forma reducimos la vulnerabilidad de nuestro sistema.
Precaución ante el Phishing
El Phishing consiste en el engaño con el fin de obtener la información de la víctima, generalmente este tipo de engaños está orientado a obtener datos bancarios de la víctima, pero también pueden ir dirigidos al robo de otro tipo de datos o accesos personales como puede ser: Redes sociales, tiendas online…
Para ello, es conveniente mantenerse siempre alerta y tener en cuenta que:
- Nunca se debe entrar en la web de los bancos utilizando links directos de acceso incluidos en correos electrónicos o SMS (las entidades bancarias no enviarán links directos desde sus correos o mensajes de texto SMS)
- Las webs seguras deben de empezar por “https://” ya que estas utilizan certificados y cifran la información.
- Ante la duda revise de forma manual cualquier irregularidad, contacte directamente con su banco o no dude en cambiar de credenciales si fuera necesario.
Antivirus actualizado
Se recomienda tener el antivirus actualizado… Algunos antivirus gratuitos no tienen una completa capacidad de securización, y nuestro consejo es atender a valoraciones e informes de medios informativos de relevancia para conocer las capacidades y alcance de funcionalidad de este tipo de software en sus versiones free o freemium. En CISET, ofrecemos múltiples soluciones de antivirus. Asegure la continuidad de su negocio incrementando la seguridad frente a ataques de virus.
Uso de VPN Virtual Protocol Network
Las VPN facilitan conectar los servidores con los empleados que trabajan desde su casa protegiendo además las comunicaciones. Pero ¿son absolutamente seguras? Lo cierto es que al crear el túnel de comunicación entre ambos puntos (red local de la empresa y red domicilio usuario) son también un camino muy inseguro que puede facilitar las infecciones laterales que procedan de otros equipos de la red doméstica o incluso entre los equipos de diferentes redes.
Descargas de lugares oficiales
Las descargas deben realizarse de sitios oficiales y no de terceros, de esta forma reducimos de forma considerable la probabilidad de descargar algún fichero o programa mal intencionado.
Precaución en las redes que sean públicas
Es importante diferenciar cuando nos conectamos a nuestra red privada a cuando nos conectamos a una red pública, en este último caso, debemos aumentar nuestra precaución, ya que podría haber un atacante en esa misma red, el cual nos estaría esnifando nuestra navegación, así como credenciales de acceso…
Hardening informático
El Hardening consiste en el endurecimiento del sistema, con el fin de reducir y evitar las amenazas y los peligros de este. Para saber más eche un vistazo a nuestro artículo al respecto. Artículo sobre Hardening
CISET
Desde CISET, podemos ayudarte y asesorarte a mejorar tu seguridad informática, valorando cuales son los puntos más importantes que reforzar según las necesidades de cada empresa. Conozaca nuestras soluciones de seguridad informática.