20 Abr Acceso Remoto y VPN: La Importancia del Teletrabajo Seguro.
Las empresas han tenido que adaptarse a la necesidad del teletrabajo. El acceso remoto de los trabajadores a sus organizaciones para poder continuar con su actividad, no sólo supone beneficios sino también una serie de requisitos que han de cumplir las compañías.
¿En qué nos beneficia el acceso remoto a las empresas?
Aunque en España no está muy consolidado el teletrabajo, ahora más que nunca, dado la situación que estamos viviendo, vemos la importancia de tener una opción de trabajar desde casa, pero ¿Es esto beneficioso para nuestras empresas?
El teletrabajo permite al empleado tener una mayor conciliación de su vida laboral y personal, reduce el estrés y es más fácil adaptarse al horario, pero también tiene beneficios para el empresario, ya que reduce los costes, aumenta la rentabilidad y también reduce el absentismo laboral.
¿Por qué es importante la seguridad en el acceso remoto?
El acceso remoto, como todo lo relacionado con la informática, no está exento de riesgos. La manera más habitual de conectarnos es a través del protocolo RDP, que viene incluido en todos los ordenadores Windows, sin embargo, los expertos en ciberseguridad de todo el mundo han demostrado que éste es un protocolo inseguro que conlleva riesgos, con lo que para implementarlo debemos tomar una serie de precauciones:
Lo primero de todo será lo referente a la seguridad de nuestro equipo, unos requisitos que ya deberíamos cumplir incluso antes de acceder a él de manera remota:
- Tener las últimas actualizaciones el sistema operativo.
- Contar con un software antivirus actualizado y con licencia.
- Tener todo el software que usemos actualizado.
- Usar contraseñas seguras en todos los servicios que usemos.
Cuando abrimos nuestro equipo a la gran red (Internet), cualquier persona que disponga de nuestras credenciales podrá conectarse al equipo, por lo que es imprescindible contar con unas credenciales seguras (más de 8 caracteres, que incluya mayúsculas y minúsculas, símbolos, etc.), pero, aun así, esto no será suficiente.
Lo más seguro y fiable para conectarse de manera remota sería la implementación de una VPN (Virtual Private Network), lo cual quiere decir que accederemos a nuestra red local de manera segura y cifrada, garantizando la seguridad de todos los datos que viajen a través de la conexión.
Pero ¿cómo se implementa una VPN? Lo más recomendable es utilizar un firewall UTM (Unified Threat Management), que garantice en todo momento que la conexión es segura. Desde IPS trabajamos con las mejores marcas del sector, líderes del cuadrante de Gartner, estas son Sophos y Fortinet.
¿Qué es una VPN?
Una VPN es una tecnología de red que se utiliza para conectar equipos informáticos a una red privada (la red local de nuestra empresa, por ejemplo). Una correcta implementación de esta tecnología permite que nuestros datos sean confidenciales y asegura su integridad.
¿Cómo funciona el acceso remoto a través del UTM?
El UTM hace de intermediario entre nuestra conexión a Internet y la red local de nuestra empresa, de modo que, al conectarnos a él a través de la VPN, podremos acceder a cualquier recurso informático del que dispongamos (impresoras, NAS, servidores, PC, …) exactamente de la misma forma que si estuviéramos en la oficina, pudiendo trabajar de la misma manera, pero desde nuestro propio domicilio, con todas las ventajas que esto conlleva.
Ventajas de usar un UTM frente a otras soluciones de escritorio remoto
La principal ventaja de usar una VPN frente a una solución de escritorio remoto convencional (TeamViewer, AnyDesk, Ammy Admin, LogMeIn,…) reside sobre todo en la garantía de su seguridad, ya que dispone de cifrado SSL, y que a través del UTM no hay ninguna dependencia de un servicio de terceros, el cual se puede caer o puede necesitar de fases de mantenimiento ocasionándonos problemas en nuestro acceso.
Al ser el UTM una solución personalizada y adecuada a las necesidades de cada empresa garantiza un buen funcionamiento sin dependencias y asegura la conexión remota, pero no todo queda ahí, ya que un UTM tiene muchas más funcionalidades (filtrado de SPAM, bloqueo web, bloqueo de aplicaciones, etc.) que añadirán un extra de seguridad a nuestra red corporativa.
Además, el uso de una VPN oculta nuestra identidad en internet, por lo que el acceso se realiza de una manera mucho más privada, asegurando en todo momento la confidencialidad de la información y los datos de nuestra empresa.
En definitiva, una VPN cumple con los tres pilares fundamentales de la seguridad informática: confidencialidad, integridad y disponibilidad.
¿Y después…?
Ahora que ya disponemos de una conexión VPN y podemos trabajar de forma segura y remota, nos hacemos la siguiente pregunta: ¿Es suficiente?
- A pesar de la seguridad extra que ofrece un dispositivo UTM en nuestra red, debemos saber que nunca es suficiente y siempre hay que estar alerta a las ciberamenzas, ya que los hackers (crackers en este caso) no descansan y siempre se aprovechan de cualquier situación, debemos tener cuidado con las amenazas habituales a las que podemos estar expuestos, teniendo siempre en cuenta:
- Use siempre contraseñas seguras.
- Mantenga siempre actualizado el software del equipo.
- Protégete del phishing, si ves un correo sospechoso, NO LO ABRAS y recuerda que las entidades bancarias jamás solicitan la contraseña.
- No instales programas cuyo fabricante desconozcas.
- Usa siempre un software antivirus.
- No abras correos con archivos adjuntos .zip o .exe., suele ser software malicioso.
Autor del artículo Rubén F., Técnico IT de IPS .
Contáctanos
Te proponemos:
-
Estafa factura falsa: Phishing por correo – MITM
Un problema de ciberseguridad actual que está afectado a muchas empresas es la estafa de la factura falsa, o......
-
IPS PYME DEL AÑO EN INNOVACIÓN Y DIGITALIZACIÓN
La Cámara de Comercio de León reconoce a IPS TECHNOLOGY como Pyme del Año en Innovación y Digitalización 2023.......
-
Cómo Escanear un DNI con un Equipo Multifuncional
Sabemos que escanear o fotocopiar un DNI en un equipo multifuncional a veces se puede complicar un poco. Normalmente......
Te proponemos:
-
Estafa factura falsa: Phishing por correo – MITM
Un problema de ciberseguridad actual que está afectado a muchas empresas es la estafa de la factura falsa, o......
-
IPS PYME DEL AÑO EN INNOVACIÓN Y DIGITALIZACIÓN
La Cámara de Comercio de León reconoce a IPS TECHNOLOGY como Pyme del Año en Innovación y Digitalización 2023.......
-
Cómo Escanear un DNI con un Equipo Multifuncional
Sabemos que escanear o fotocopiar un DNI en un equipo multifuncional a veces se puede complicar un poco. Normalmente......