Seguridad de la informacion en el teletrabajo
Netlife como parte de su compromiso con sus clientes ha integrado y proporcionado a todos sus usuarios un sistema de seguridad informática (Netlife Defense) como parte de los accesos de servicios de internet.
La actual situación que el mundo atraviesa ha forzado que los empresarios, trabajadores y emprendedores se adapten y se transformen digitalmente.
Esto ha llevado a buscar métodos alternativos para trabajar y mantener en funcionamiento las organizaciones; este cambio ha promovido el Teletrabajo, en varios casos de manera improvisada y sin prever los riesgos relacionados a migrar de una red protegida (red interna de las empresas) a una red personal o redes home que en la mayoría de los casos no tiene las mismas protecciones y controles para evitar eventos de seguridad.
Netlife como parte de su compromiso con sus clientes ha integrado y propor- cionado a todos sus usuarios un sistema de seguridad informática (Netlife Defense) que permite minimizar el riesgo de ataques informáticos que comprometan información. No obstan- te, se recomienda seguir los siguientes tips de seguridad que complementan la funcionalidad de un antivirus
1.- Evitar la fuga de información
Implementar un DLP (Data Loss Pre- vention) para evitar la extracción infor- mación de la compañía.
2.- Adecuar gestión de perfiles
La definición de funciones permitirá crear perfiles de acuerdo con el cargo de cada funcionario, eso facilita la habilitación de permisos a los diferentes sistemas de la compañía, entre otros, por ejemplo, se debe definir los admi- nistradores de los aplicativos y sistemas, los operadores y los usuarios de solo lectura.
3.- Evitar el uso de redes públicas
Nada garantiza que las redes públicas han sido suplantadas o intervenidas por un atacante informático, de ser el caso, este podría monitorear y captu- rar todo el tráfico que pasa a través de dicha red y robar información
4.- Usar contraseñas robustas
Usar diferentes contraseñas para los aplicativos: longitud mínima de 8 ca- racteres; incluir caracteres especiales, números, mayúsculas y minúsculas; cambiar las contraseñas cada 90 días
5.- Uso de VPN
Las organizaciones deben implementar el uso de VPN (red privada virtual) para el acceso a los aplicativos y con- tenidos informáticos de la compañía, su implementación permite levantar una conexión segura y cifrada.
6.- Usar correo electrónico
Cada vez son más comunes los ataques de phishing (suplantación de identidad), pues se puede llegar a mi- les de posibles víctimas a través del correo electrónico con el objetivo de obtener información sensible, contra- señas, tokens bancarios, entre otros.
7.- Doble factor de autenticación
Habilitar el doble factor de autenticación en los aplicativos empresariales, así se mitiga el riesgo de acceso no autorizado, un código o token será enviado a tu celular o correo y deberá ser ingresado luego de la autenticación convencional de usuario y contraseña.
Fuente: http://revista.datta.com.ec/publication/741c4973/mobile/