Debido a la amplia epidemia de coronavirus, muchas organizaciones están trasladando a sus empleados a trabajar desde casa y limitando la actividad en las oficinas. En este contexto, el experto en ciberseguridad de NordVPN, Daniel Markusson, ha dado consejos sobre cómo proteger un lugar de trabajo remoto.

Según Daniel, la medida más prioritaria al trabajar desde casa es asegurar la protección de los datos corporativos. Para ello, el experto aconseja verificar la configuración del enrutador y la red Wi-Fi doméstica, asegurarse de la fiabilidad de la contraseña utilizada y de que el firmware del enrutador esté actualizado. Como medidas adicionales, se puede desactivar la transmisión del SSID (lo que dificultará la búsqueda de la red Wi-Fi doméstica por parte de terceros) y configurar un filtro de direcciones MAC, incluyendo en la lista los dispositivos de trabajo. También se recomienda utilizar la tecnología VPN-túneles que proporcionan el cifrado de los canales de comunicación.
Para establecer un lugar de trabajo remoto, Daniel Markusson sugiere utilizar un dispositivo separado, idealmente, un portátil corporativo con políticas de seguridad configuradas por un administrador de TI. Sin embargo, si se tiene que utilizar una computadora doméstica para fines laborales, es necesario crear una cuenta separada en el sistema, actualizar el software e instalar una solución antivirus para crear la primera línea de defensa contra malware y ataques de intrusos.
Para evitar la interceptación de datos confidenciales, el experto de NordVPN aconseja utilizar herramientas de cifrado para los archivos transmitidos a través de la red. También se recomienda evitar el uso de servicios web de terceros y redes Wi-Fi públicas que permiten la posibilidad de que los cibercriminales escuchen el tráfico de la red.

Además de lo anterior, Daniel Markusson aconseja estudiar atentamente la información sobre las diversas formas de ingeniería social y phishing, para saber en qué se debe prestar atención. 'Ahora, más que nunca, los estafadores intentarán hacerse pasar por sus colegas o superiores para obtener información confidencial de la empresa', advierte el experto en seguridad informática.
En la actualidad, los ataques de phishing representan una de las principales amenazas a la seguridad de la información en las empresas: los empleados confiados abren correos falsos con archivos adjuntos infectados y hacen clic en enlaces maliciosos, lo que les da a los delincuentes una puerta de acceso a los recursos corporativos. Este tipo de técnicas de los cibercriminales deben ser consideradas no solo al trabajar en la oficina, sino también desde casa.
Fuente: 3dnews.ru
