Coronavirus

Coronavirus: consejos para teletrabajar sin poner en riesgo tus datos y los de tu empresa

El empleado debe extremar las precauciones para no poner la información de la empresa al alcance de los ciberdelincuentes

Rodrigo Alonso

La llegada del coronavirus a España ha motivado que muchos trabajadores se vean forzados a trabajar desde su casa. Una medida necesaria para limitar el riesgo que supone el escenario de pandemia en el que nos encontramos. Sin embargo, las precauciones no deben quedarse en permanecer en el domicilio. Y es que los cibercriminales pueden aprovechar cualquier brecha en sus sistemas para atacarles. Lo han vuelto a dejar claro recientemente intentando sacar partido de la preocupación que genera la enfermedad . Por eso, si quiere estar a salvo, o, al menos, tanto como es posible en internet, es importante que siga una serie de recomendaciones . Independientemente de si es un particular o una compañía.

Ojo con las contraseñas

Contar con una contraseña robusta es una de las primeras medidas que se deben tomar para proteger nuestro acceso a las plataformas en línea del trabajo y para otras herramientas imprescindibles, como el correo electrónico . Y, evidentemente, para esto no vale cualquier clave . «Una buena contraseña debe tener una longitud considerable y ser inteligible. El usuario no debe utilizar en ningún caso una palabra que tenga que ver con él, como sería su mes de nacimiento o su nombre. También debe contar con números, letras y signos especiales, como serían asteriscos o símbolos del dólar», dice a ABC el «hacker» Deepak Daswani .

Evita las WiFi públicas

Y si proteger las claves de acceso a plataformas «online» es importante, lo mismo ocurre con la conexión a internet . Especialmente en los casos en los que el trabajador se vea forzado a emplear una red pública. «Una persona que esté trabajando en su casa con su red WiFi no debería tener demasiados problemas. El principal riesgo lo corren aquellos trabajadores que emplean el internet de algún aeropuerto u otro tipo de red pública. Esas redes no confiables se deben evitar en la medida de los posible. En caso de que no nos quede otra opción, es necesario extremar las precauciones. Emplear una VPN o similar», dice a este diario José De la Cruz , director técnico de la empresa de ciberseguridad Trend Micro.

Utiliza el sentido común

Otra de las amenazas que debe tener muy presente el trabajador, especialmente en una situación como la actual, son los riesgos del «phishing» . Es decir, las ciberestafas en las que un atacante, valiéndose de ingeniería social, suplanta a un organismo o usuario con el objetivo de sustraerle datos que pueden ir desde contraseñas, de redes sociales o bancarias, hasta robarle directamente el dinero haciéndose pasar por un comercio legítimo. «Es importante que el trabajador se comporte en su casa exactamente igual que lo haría en su entorno laboral. Que no pinche en enlaces sospechosos y utilice el sentido común cuando recibe un correo o un mensaje que, a primera vista, resulta sospechoso. Que tampoco se utilicen dispositivos destinados al ocio para el trabajo. Separar lo profesional de lo personal es el primer paso a aplicar», apunta De la Cruz.

El experto destaca, a su vez, la necesidad de extremar precauciones frente a posibles ataques : «Los ciberdelincuentes aprovechan situaciones como el coronavirus para engañar al usuario. Para poder infectar sus dispositivos con "malware" (virus informático). Aquí de nuevo tiene que primar el sentido común. Si a mi me llega, por ejemplo, un mensaje supuestamente de Correos en el que se me pide que acuda a recoger un paquete, lo primero en lo que tengo que pensar es si, relamente, estoy esperando un envío. En caso de que despierte sospechas, lo que se debe hacer es entrar en contacto por otra vía con la empresa que, presuntamente, me ha enviado el mensaje».

Cabe recordar que los delincuentes ya han intentado explotar el temor al coronavirus en la red. A finales de febrero, la empresa de ciberseguridad Kaspersky informaba de que estaban comenzando a correr por internet documentos infectados con «malware» en los que, aparentemente, se ofrece información sobre el coronavirus . Desde vídeos con instrucciones para protegerse del virus chino , hasta actualizaciones sobre la amenaza e, incluso, procedimientos para detectarlo.

«Sabemos que los ciberdelincuentes tienden a explotar temas populares y con gran repercusión en los medios de comunicación ya que son los más buscados por los usuarios. La probabilidad de que una persona descargue un archivo malicioso, cuya apariencia es la de uno relacionado con un tema de actualidad, es más alta», explicaba entonces a este diario Vladimir Kuskov , jefe de investigación de amenazas de Kaspersky.

Los beneficios (y los riesgos) de la VPN

Vigilar los datos y garantizar el acceso solo a los usuarios imprescindibles es clave para garantizar el curso normal del trabajo. Esto es algo que se puede conseguir gracias al empleo de una VPN . Sin embargo, es capital que se haga un buen uso de la plataforma; ya que, en caso de que uno cometa un error, puede comprometer los sistemas de toda la compañía .

«La VPN es un método que aporta seguridad cuando está en una red no confiable, como un aeropuerto. Gracias a ella, se garantiza que todos los datos de un trabajador van a viajar a través de misma. Sin embargo, en el contexto actual, estamos hablando de un facilitador para que los usuarios puedan trabajar exactamente igual que en sus puestos habituales. Y esto, al final, se convierte en un riesgo. Si haces un mal uso del equipo y acaba infectado con virus informático, estarás poniendo en riesgo a todos los trabajadores de la empresa», explica el director técnico de Trend Micro.

Y es que, en caso de que un «malware» infectase uno de los equipos, el resto de dispositivos dentro de la red VPN sufrirían el mismo efecto. Un buen ejemplo fue el ataque de tipo «ransomware», que secuestra los ordenadores y pide un rescate para recuperar el control, sufrido a finales del año pasado por varias empresas españolas, como Prisa Radio o Prosegur . Esta última se vio forzada a paralizar toda actividad durante más de un día a causa del «hackeo».

Comentarios
0
Comparte esta noticia por correo electrónico

*Campos obligatorios

Algunos campos contienen errores

Tu mensaje se ha enviado con éxito

Reporta un error en esta noticia

*Campos obligatorios

Algunos campos contienen errores

Tu mensaje se ha enviado con éxito

Muchas gracias por tu participación