Seguridad

5 consejos de ciberseguridad para el trabajo híbrido

La pandemia ha impuesto al mundo una nueva forma de percibir el trabajo basada en la flexibilidad… Una flexibilidad de ritmos, lugares y herramientas que plantean nuevos retos de ciberresiliencia. Aquí hay 5 consejos de ciberseguridad para el lugar de trabajo híbrido…

La hibridación del mundo laboral ha obligado a las empresas a replantearse la conciliación de la vida laboral y privada ya ofrecer a sus empleados una mayor flexibilidad en cuanto a horarios y lugares de trabajo. Para enfrentar estos nuevos desafíos, la adopción de una sede digital (HQ), un espacio centralizado que permite una colaboración fluida en el lugar de trabajo para todas las partes interesadas internas y externas, se está volviendo cada vez más importante.

Sin embargo, con el rápido ritmo al que está cambiando el mundo del trabajo, es fácil pasar por alto la importancia de la ciberseguridad. De hecho, los piratas informáticos se han aprovechado de las áreas de incertidumbre posteriores a la crisis para atacar a las empresas y sus empleados de manera más agresiva. Pero al prestar atención a algunos consejos y mejores prácticas, podemos detenerlos en seco y aprovechar los beneficios de una sede digital sin sacrificar la seguridad.

Consejo #1: Identifique sus riesgos

La razón principal del aumento de los ataques en los últimos dos años es que los piratas informáticos se han aprovechado del aumento en la cantidad de personas que trabajan de forma remota, creando agujeros en su sistema de seguridad. Por lo tanto, el primer paso para fortalecer la seguridad es identificar los diferentes tipos de riesgos de seguridad en juego. Los gerentes de seguridad deben tomarse el tiempo constantemente para identificar nuevas amenazas y vulnerabilidades en su entorno de trabajo híbrido, y planificar para mejorar los controles de detección y prevención, para garantizar que su organización se mantenga un paso por delante de estos riesgos.

Además, también es importante comprender las implicaciones de una seguridad más débil y crear conciencia en toda la empresa al respecto. Tómese el tiempo para explicar los riesgos para el negocio y las personas, y presente a los equipos algunas de las mayores amenazas.

En resumen, la seguridad actual no se trata solo de proteger sus activos tecnológicos y sus finanzas, sino también de proteger a su gente.

Consejo #2: Reduzca la dependencia del correo electrónico

El correo electrónico es el principal vector de ataque que utilizan los piratas informáticos para obtener acceso a las empresas y sus empleados. Uno de los enfoques más comunes es la suplantación de identidad, en la que un pirata informático crea una dirección de correo electrónico que parece ser la de un empleado, a menudo un alto ejecutivo de la empresa a la que se dirige. Por lo tanto, reducir la dependencia del correo electrónico para la comunicación interna y externa es una de las formas más efectivas de reducir la exposición a ataques y estafadores. Además, trasladar las comunicaciones de las cadenas de correo electrónico aisladas a una sede digital centralizada tiene la ventaja de hacer que esas comunicaciones no solo sean más seguras, sino también más fáciles de compartir con los miembros de los equipos para colaborar.

Cuando el unicornio francés Veepee quiso transformar todo su sistema de TI para satisfacer las nuevas necesidades, la empresa recurrió a una aplicación de mensajería basada en canales, que se convirtió en su sede digital para todos los empleados (más de 6000) en tan solo unas pocas semanas. Permitió que Veepee rompiera las barreras entre los equipos y facilitara las conversaciones entre departamentos. Por ejemplo, la gestión de incidentes, distribuida en cinco equipos, seis países y diez ciudades, solía ser manejada por cadenas de correo electrónico, un proceso largo y engorroso. Desde que trasladaron todo el proceso a su sede digital, la cantidad de incidentes que deben manejarse se redujo del 67 % al 10 % por mes, y continúa disminuyendo. Todo el equipo se dio cuenta de las ventajas de la sede digital en comparación con el sistema anterior.

Consejo n.° 3: Equipe a sus empleados con herramientas de nivel profesional

Antes de la pandemia, la seguridad consistía en crear un perímetro. Un cortafuegos protegía su base de operaciones, un cortafuegos que era fácil de mantener suponiendo que el 99 % del trabajo se hiciera en la oficina. Hoy en día, los equipos de TI deben anticipar las necesidades de los empleados para llevar seguridad de nivel empresarial a sus hogares. De lo contrario, los empleados eludirán el sistema para adaptarlo a sus necesidades, lo que aumentará el riesgo de filtrar información confidencial y difundir las prácticas denominadas «TI en la sombra». En resumen, dejar que los equipos llenen informalmente los vacíos en sus herramientas tecnológicas, como el uso de aplicaciones de mensajería para consumidores para comunicarse, crea riesgos de seguridad innecesarios. El cifrado es un requisito mínimo para la colaboración en el lugar de trabajo, pero las aplicaciones empresariales pueden ofrecer funciones adicionales, como la gestión de claves empresariales y los registros de auditoría, que permiten a los equipos de TI proteger mejor los datos y los trabajadores.

Consejo n.º 4: Refuerce los controles de gestión de identidades y dispositivos

A medida que más empleados utilizan Wi-Fi personal y dispositivos personales, es necesario establecer nuevas bases de seguridad. La protección de la información en un entorno de trabajo híbrido comienza con los controles de identidad. Ya sea para medir la duración de la sesión, la autenticación de dos factores o reclamar nombres de dominio, es esencial pensar dos veces cómo garantizar que solo las personas adecuadas tengan acceso a la información de su empresa, dondequiera que trabajen. Las plataformas de colaboración de canales tienen muchas funciones que garantizan la seguridad del conocimiento, las conversaciones y los archivos, así como funciones de seguridad clave, como la gestión de acceso, para garantizar que la información correcta se comparta en el lugar correcto con las personas adecuadas.

Consejo #5: Adopte una nueva mentalidad de seguridad

A medida que aumentan el trabajo híbrido y las amenazas emergentes como la inteligencia artificial avanzada, las empresas deben adoptar nuevos hábitos de seguridad para ayudar a los equipos de TI a hacer su trabajo y mantenernos seguros a nosotros y a nuestra gente. negocios Esto implica formalizar su sede digital para empoderar a los empleados y equipos de TI para garantizar el mismo grado de seguridad que esperamos en una oficina física. También significa escuchar las demandas de los empleados que trabajan desde casa y en modo híbrido y brindarles a todos herramientas de trabajo de nivel empresarial, como suites de oficina y herramientas de colaboración, para que nunca tengan que depender de plataformas no profesionales o no aprobadas.

Finalmente, siempre es necesario adoptar un enfoque de seguridad para las tecnologías. Al reducir la dependencia de las herramientas heredadas que brindan a los piratas informáticos vulnerabilidades explotables y al crear un ecosistema de herramientas de nivel empresarial, las organizaciones pueden fortalecer su seguridad. El resultado es que los equipos de TI y la organización en su conjunto pueden trabajar desde cualquier lugar y concentrarse en el trabajo que realmente les importa, de forma segura.
___________________

par Larkin RyderDirector, Seguridad de Producto chez Flojo


Lea también:

Por qué la flexibilidad organizacional es la nueva ventaja competitiva…

Cómo las sedes digitales facilitan la gestión del conocimiento.

El espíritu DevOps: el arma secreta de las organizaciones para el trabajo híbrido exitoso.

¿Por qué los ganadores aceleran y automatizan el trabajo?

Herramientas colaborativas: ¿la clave para promover el bienestar en el trabajo?

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *