Está en la página 1de 2

Estefania Tellez Guerrero

Teletrabajo seguro para el empleador

1. Pasos para implementar el teletrabajo

Esto consiste en plantearse interrogantes, para brindar un teletrabajo seguro. Definir la capacidad y seguridad
que ofrecen los sistemas de acceso remoto. Todo esto, apegado con la Ley Orgánica de Protección de Datos y
Garantía de Derechos Digitales, con el fin de concientizar a los empleados sobre la ciberseguridad de tal manera
que puedan utilizar dispositivos corporativos o si no es posible, pueden utilizar sus propios equipos especiales.

2. Acceso remoto seguro

Para garantizar la seguridad del acceso, es mediante el uso de una red privada virtual, conocida como VPN, para
evitar que otras personas puedan espiar las comunicaciones.

Existen 2 modalidades de VPN: la propia de la organización en la que se gestiona internamente sin la intervención
de terceros, y una VPN como servicio, su gestión la llevará acabo una empresa externa, siendo esta una mejor
opción si es el caso de que no se tengan los conocimientos necesarios para tener una VPN propia pero también
tiene una desventaja puesto que sus datos, su información de la empresa, también tendría conocimiento un
tercero y por lo tanto la seguridad se reduciría.

Además, el uso de escritorio remoto, que es cuando los empleados acceden con sus propios dispositivos a los de
la empresa, es una ventaja, pero hacerlo desde internet no es recomendable, por lo tanto, se tiene que usar junto
con una VPN. Pero si se opta por una conexión wifi será necesario configurarlo adecuadamente con el protocolo
WPA2, ya que existen vulnerabilidades como el KRACK, que es un ataque que accede a todas las comunicaciones
para leer el tráfico cifrado o mediante un inhibidor de señal, que, para evitar ese tipo de vulnerabilidades, es
recomendable optar por el uso de una red cableada.

3. Uso seguro de la red

Las principales características que la VPN deberá reunir para considerarse suficientemente segura:

 Que la red cifre todo el tráfico de extremo a extremo.


 La VPN deberá tener sus servidores en la Unión Europea, ya que el Mercado Único Digital ofrece
mejores condiciones de privacidad y seguridad.
 Deberá existir un registro de actividad, los conocidos logs, permitiendo que, en caso de incidente,
exista la posibilidad de averiguar qué lo ha ocasionado.
 Su política de privacidad
 El servicio debe ser escalable.
Es mayormente recomendable trabajar a través de una red cableada, pero si se trabaja con wifi como hoy en día,
una medida de seguridad básica es fortalecer la seguridad del rúter y de la red en que se trabaja.
Además, otra recomendación de seguridad para la red, son los dispositivos loT; sensores, cámaras de vigilancia,
localizadores GPS, etc. Sin embargo, estos también pueden encontrarse vulnerables, para ello, se recomienda
que el control de acceso se haga mediante una contraseña robusta junto con herramientas multifactor, el uso de
técnicas criptográficas, mantenerse actualizada y utilizar los parches de seguridad.
4. Seguridad en servicios de videoconferencia, backend y redes sociales

Actualmente las herramientas colaborativas se están utilizando masivamente. Para ello, es necesario que tenga
uno en cuenta las garantías de seguridad y privacidad que ofrezcan y consideren realizar diversas tareas como
cargar y descargar.

Así mismo, durante una videoconferencia se puede exponer información delicada y confidencial, ya sea algo
relativo a clientes o proveedores o diversos aspectos que tengan que ver con el funcionamiento de la empresa,
para garantizar la seguridad, se debe tener fundamentalmente en cuenta el cifrado mediante un protocolo SSL,
por eso al contratar algún servicio debemos verificar que cumpla con estos requisitos tanto legales como de
seguridad.

Además, al momento de hacer videoconferencias, se debe seleccionar a los usuarios, es decir, a las personas que
deben asistir, mediante una contraseña robusta y deshabilitando el escritorio, audio y video, así como proteger el
backend; el sistema que se encarga de gestionar las solicitudes a la página web, utilizándolo con canales cifrados:
una red VPN, protocolos robustos y demás capas de seguridad.

5. Prevención y concienciación

Se debe tener en cuenta que, en el teletrabajo, se debe actualizar diversos acuerdos de confidencialidad firmados
para contemplar el uso de herramientas de compartición de datos para evitar la filtración de información. Esto se
debe de tomar en cuenta de acuerdo al nivel de empresa.

Esto se aplica a los aspectos relacionados con la Ley de Propiedad Intelectual, ya que la información que salga de
la empresa, a través de los mecanismos y herramientas necesarias para que en tal caso de filtración, sea posible
identificar a los responsables y así recuperar o restituir la pérdida económica.

También podría gustarte