Protocolo de securización para el despliegue express del teletrabajo
Índice de contenido
- Protocolo de securización para el despliegue express del teletrabajo
Nos encontramos ante una situación inusual, de máxima urgencia, en estado de alarma ni más ni menos. La brutal expansión del Coronavirus Covid-19 nos sitúa ante una situación de acción social que nos requiere el máximo compromiso. Un compromiso que implica el confinamiento de todos y todas los que no tengamos un papel principal en esta nueva realidad.
La continuidad del negocio en tiempos de pandemia
Pero la vida sigue y los negocios deben continuar, con tanta normalidad como puedan conseguir.
Cuando normalmente hablamos de continuidad del negocio, pensamos en dos tipos de riesgos:
- Las incidencias y ataques digitales como caídas del sistema, pérdida o fuga de datos, infecciones por malware o encriptaciones que secuestren los datos
- Los desastres físicos como incendios, robos o desastres naturales que afecten a las instalaciones e infraestructura tecnológica
Pero ahora también, sabemos que debemos estar preparados ante
- Contingencias sociales, como ahora el confinamiento por pandemia
Así es, no nos queda otra. Por responsabilidad y colaboración social nos toca encerrarnos y seguir dando lo mejor de cada uno de nosotros y nosotras por que como decimos, la vida sigue y los negocios y servicios públicos deben continuar activos en la medida de lo posible.
Teletrabajo: receta ante el confinamiento
Por ello, la receta es clara: Teletrabajo. Tanto para empleados y empleadas de empresas privadas como para los de la administración o entidades del sector público. Prácticamente la totalidad de los trabajos de oficina pasan a ser trabajos a distancia.
Son miles, tal vez millones, las empresas y/o administraciones que estos días se ven obligadas a integrar el teletrabajo en su ADN corporativo para seguir ofreciendo sus servicios. Esto implica desplegar, en muchos caso a contrarreloj, puestos de trabajo a distancia lo que supone abrir nuevos accesos al sistema para que cada cual desde su casa pueda seguir su labor y su quehacer diario desde su nuevo Workspace en casa.
Despliegue controlado y seguro de puestos de teletrabajo
Pero cuidado, porque la urgencia de la situación no puede restar seguridad al entorno o comprometer la información y datos del negocio. Es absolutamente necesario, que pese a tratarse de despliegues de puestos de trabajo a distancia masivos y de urgencia, sean despliegues controlados y seguros. Debemos mantener activa la seguridad perimetral de la infraestructura tecnológica así como la protección de datos que en caso de infección o desastre nos permita recuperarlos y continuar trabajando con la menor pérdida de tiempo y datos.
Protocolo de securización de puestos de teletrabajo según Enetic
Desde Enetic, hemos diseñado un protocolo de 5 acciones orientadas a securizar al máximo el despliegue express de puestos de teletrabajo o trabajo a distancia. Con el objetivo de sumar nuestro granito de arena y colaborar con el tejido empresarial os compartimos este protocolo para que la adopción masiva del teletrabajo no suponga una oportunidad en términos de ciberdelincuencia.
1. Securización del Client o Endpoint
De la noche a la mañana, puede que los dispositivos y equipos de trabajo cambien como consecuencia de la implantación del teletrabajo. En ocasiones los empleados y empleadas comenzarán a trabajar en sus propios PCs o portátiles y es vital que estos estén securizados. Para ello, es necesario realizar un escaneo preliminar en busca de malware u otros software maliciosos y por supuesto instalar el antivirus corporativo en los nuevos equipos de trabajo. Soluciones como ESET, Kaspersky o Carbon Black pueden ser adecuadas en este caso.
2. Conexión SSL VPN Firewall
Vamos a dar acceso al sistema y a los recursos del entorno a nuevos dispositivos y equipo, pero esto no debe limitar la acción de las soluciones de Firewall o Cortafuegos. Será necesario para mantener activa la seguridad perimetral, habilitar accesos remotos seguros mediante soluciones VPNs, integrando con usuarios del Controlador de dominio y configurarando adecuadamente la política firewall de manera que se restrinja el acceso al entorno a lo estrictamente necesario. WatchGuard, SonicWall, Fortinet y otros proveedores de Firewall integran soluciones VPN para establecer conexiones seguras.
3. Conexión remota RDP a escritorio virtual
Las tecnologías de virtualización de escritorios simplifican y facilitan la conexión remota segura. Recomendamos establecer conexiones entre los terminales y los servidores a través de protocolo RDP. En el caso de no disponer de sesiones de escritorio virtualizado se puede desplegar el servicio Broker de Windows para gestionar que cada usuario se conecto a su equipo de manera controlada.
4. Securización de accesos con factor doble de autenticación (MFA).
El login mediante doble autenticación está cada vez más presente en las pasarelas de acceso de todo tipo de plataformas. Es ideal también llevar esta autenticación de doble factor o en dos pasos al acceso a sesiones de usuario, así como a documentos, apps y VPNs. Authpoint o Duo Cisco son soluciones agnósticas del firewall corporativo que permiten securizar la autenticación mediante doble factor. Authpoint no tiene coste durante los dos próximos meses.
5. Back up ampliado
Por último, es importante estar respaldado por si todo esto en algún momento no fuese necesario. Revisa tu sistema de Backup y asegúrate de no estar haciendo equilibrios sin red. El acceso remoto de los usuarios aumenta la probabilidad de ataques de encriptación de los datos. Recomendamos extremar las medidas de Protección del Dato siguiendo las Best practices 3+1+1+1:
- Backup a dos ubicaciones diferentes con dos tecnologías diferentes.
- Backup replicado a la nube.
- Backup Offline.
Aislamiento del backup en una red dedicada y protecciones de Snaps en ficheros, repositorios de backup y máquinas virtuales (Almacenamiento SAN).
¿Necesitas ayuda para desplegar puestos de teletrabajo o securizarlos?
Si tienes cualquier necesidad en cuanto a la implantación de entornos virtualizados de trabajo remoto, implantación de entornos VDI, gestión de accesos remotos seguros mediante VPNs, securización de endpoints, implantación de soluciones 365 o en general de habilitación o despliegue de espacios de teletrabajo, contacta con nosotros. Estaremos encantados de asesorarte y ayudarte para que habilites puestos de teletrabajo absolutamente securizados y con acceso remoto seguro.