10 medidas para aumentar la seguridad y la productividad en el trabajo a distancia
El trabajo a distancia presenta muchas oportunidades para las empresas, pero también plantea los siguientes retos:
- asegurar la empresa en su conjunto
- garantizar que los empleados tengan acceso a los recursos que necesitan para ser productivos.
He aquí algunas medidas esenciales para afrontar estos retos y garantizar la continuidad de la empresa en cualquier circunstancia.
Implantar el inicio de sesión único
El inicio de sesión único permite al departamento de TI gestionar el acceso desde una única vista, con la flexibilidad necesaria para conceder o revocar el acceso en caso necesario.
El 90% de las empresas afirma que la gestión del acceso de los usuarios es muy importante como parte de la seguridad general de la organización (1).
Añadir autenticación multifactor
La autenticación multifactor añade una capa extra de seguridad y biometría para una experiencia de inicio de sesión fluida.
El 59% de las empresas considera el refuerzo de la autenticación de usuarios como una de las áreas clave de mejora en la gestión de identidades y accesos (IAM) (1).
Utilizar factores contextuales
Las estrategias sensibles al contexto pueden utilizarse para aplicar métodos de autenticación adaptados al proceso de conexión, para una mayor flexibilidad y control.
El 60% de las organizaciones cree que la autenticación multifactorial mejora la seguridad de la organización (1).
Active su VPN en todo momento
Las contraseñas seguras y la autenticación multifactor en la VPN refuerzan la seguridad para garantizar la identidad de los empleados antes de cualquier intento de acceso.
El 80% de las fugas de datos se deben exclusivamente a contraseñas débiles, reutilizadas o pirateadas (2).
Proteja su puesto de trabajo
La autenticación multifactor en el puesto de trabajo garantiza que sólo los empleados legítimos puedan autenticarse, incluso si el puesto de trabajo es pirateado.
El 30% de las fugas de datos afectan a los puestos de trabajo de los empleados (2).
Comparte con total seguridad
La función de compartir contraseña permite a los empleados compartir sus datos de acceso, garantizándoles el acceso a los recursos que necesitan para realizar su trabajo.
En las empresas se utiliza una media de 185 archivos compartidos (3).
Limite las contraseñas
La autenticación sin contraseña elimina la contraseña de la experiencia de inicio de sesión e introduce una forma de trabajar más transparente y segura.
El 95% de los profesionales de la seguridad informática cree que su empresa haría bien en dar más importancia al cumplimiento de las contraseñas (1).
Tome medidas contra la TI en la sombra
Un gestor de contraseñas ofrece a los empleados un lugar seguro para gestionar todas sus credenciales, las conozca o no el departamento de TI.
El 77% de los empleados utiliza una aplicación de terceros en la nube sin el conocimiento del departamento de TI (4).
Derrotar las prácticas de phishing
La gestión de contraseñas ayuda a reducir el riesgo de suplantación de identidad impidiendo que las contraseñas se rellenen automáticamente en sitios sospechosos.
Por término medio, el 26,5% de los destinatarios de un correo electrónico malicioso hicieron clic en un enlace del mensaje (5).
Visualizar una vista global
Utilice informes detallados para supervisar la actividad con información que le permita modificar el acceso y la autenticación según sea necesario.
El 53% de las empresas considera que la supervisión de la actividad de los usuarios es una prioridad para sus funciones de IAM (1).
Dado que los franceses tienen el derecho legal de preguntar a sus empleadores si pueden trabajar desde casa (una ley introducida en 2017), y después de un bloqueo de 8 semanas debido a Covid-19, se espera que muchos aprovechen esta ley a partir de ahora. Según una encuesta reciente, ¡el 71 % de las personas que nunca habían trabajado desde casa antes de Covid-19 ahora quieren quedarse en casa al menos un día a la semana!
La gestión de identidades nunca ha sido tan importante. La gestión de identidades consiste en centrarse en gestionar la identidad del usuario final en lugar de intentar gestionar todos los dispositivos que puede utilizar para acceder a los datos y aplicaciones de la empresa. Aprovechar la gestión de identidades ofrece a la empresa una mayor flexibilidad para proporcionar a los empleados las herramientas que necesitan para hacer su trabajo, estén donde estén.
Aunque los responsables de seguridad pueden ver el trabajo desde cualquier lugar como un riesgo para la seguridad, deberían verlo como una gran oportunidad para permitir que la empresa se adapte de forma segura. El trabajo a distancia, ya sea voluntario u obligatorio, es el catalizador que los responsables de seguridad necesitan para que los empleados sean productivos independientemente del lugar desde el que se conecten, y también para reducir la exposición a los riesgos empresariales.
En conclusión, el trabajo remoto se simplifica y asegura gracias a la IAM. Tampoco es un obstáculo si se pone en marcha la estrategia adecuada. Existen soluciones sencillas, como las enumeradas anteriormente, para impulsar la productividad y garantizar la continuidad del negocio en cualquier circunstancia.
Fuente:
1.
La guía de la identidad moderna 2.
Informe de Verizon sobre investigaciones de filtraciones de datos de 2019 3.
Informe sobre el estado de las contraseñas 2019 de LastPass 4.
NTT Com, "Shadow IT Survey", 2016 5. Investigación de IBM sobre el estado del phishing 2019