CIBERSEGURIDAD

El 70% de las grandes empresas consideran que el trabajo a distancia es un peligro para la seguridad: los expertos opinan

Una encuesta realizada por AT&T encontró que el 70% de las grandes empresas piensan que su postura de seguridad está siendo dañada por el trabajo remoto, lo que las deja más vulnerables a los ciberataques. Esto es lo que piensan los expertos.

El trabajo remoto ha hecho que todos nos hagamos preguntas difíciles. Si bien las decisiones iniciales instintivas de implementar una fuerza de trabajo remota se llevaron a cabo para asegurarse de que la propagación de Covid19 se redujera, ahora hemos estado en un escenario en gran medida remoto durante casi 6 meses, las empresas han comenzado a considerar otras formas de este movimiento sin precedentes. hacia el trabajo remoto ha afectado la función empresarial.

AT&T’s reciente encuesta de 800 profesionales de la ciberseguridad en el Reino Unido, Francia y Alemania es una de esas investigaciones sobre el impacto de Covid. La encuesta encontró que, si bien el 88% inicialmente se sentía bien preparado para la migración, más de la mitad (55%) ahora cree que el trabajo remoto generalizado está haciendo que sus empresas sean más o mucho más vulnerables a los ciberataques. Esta cifra aumenta al 70% para las grandes empresas con más de 5.000 empleados.

Lo que opinan los expertos

John Vladimir Slamecka, AT&T presidente de la región, EMEA

“Los ciberdelincuentes son oportunistas y se aprovechan del miedo y la incertidumbre que rodean cuestiones como la actual situación económica y de salud mundial, así como los cambios y exposiciones repentinos en los entornos de TI para lanzar campañas de ataque. Puede ser un desafío para las organizaciones de TI mantenerse al tanto de la actividad de amenazas emergentes en la naturaleza ”.

Jamie Ahktar, cofundador y director ejecutivo de CyberSmart:

“Este no es un hallazgo sorprendente de ninguna manera. La mayoría de las personas simplemente no son conscientes de las muchas medidas de seguridad que dan por sentado al trabajar en un entorno de oficina. Lo mejor que puede hacer una empresa de cualquier tamaño en este momento es tomarse el tiempo de inmediato para educar a sus empleados sobre los fundamentos de la seguridad cibernética. Una vez formadas, las empresas deben confiar en que sus empleados comprenden y priorizan la seguridad. Es probable que una parte importante de su fuerza laboral trabaje ahora a través de redes WiFi domésticas o incluso redes WiFi públicas. Es mucho menos probable que el acceso al entorno corporativo digital desde estas redes sea seguro que los basados ​​en oficinas, por lo que los empleadores deben confiar en sus empleados de que están tomando las precauciones necesarias para mantener la red corporativa segura: Evitar el WiFi público siempre que sea posible. , cambiando la contraseña en su red WiFi doméstica con regularidad, así como también asegurando que cualquier herramienta de seguridad en la que inviertan sus empleadores se instale con precisión y se actualice regularmente en el dispositivo que están usando para el trabajo. Todas estas actividades, en caso de que no se lleven a cabo de manera adecuada, podrían resultar en un incumplimiento y dañar la relación de confianza entre el empleado y el empleador. Los controles estándar establecidos en los estándares gubernamentales, como el esquema Cyber ​​Essentials del Reino Unido, protegen contra la mayoría de los ataques y no requieren experiencia ni grandes inversiones para su implementación.

El panorama de los ataques es mucho más amplio ahora y hemos visto un aumento en las brechas de seguridad porque los piratas informáticos lo entienden y aprovechan la oportunidad. Este es un período de transición hacia lo que probablemente sea una nueva norma para el lugar de trabajo. Es importante recordar que el trabajo remoto no es intrínsecamente inseguro. Solo necesita abordarse correctamente. «

Javvad Malik, defensor de la conciencia de seguridad en KnowBe4:

“Con el trabajo remoto, muchos procedimientos deben actualizarse para garantizar la seguridad de los sistemas de los trabajadores a domicilio. Existe la preocupación por mantener los sistemas parcheados, los controles técnicos como VPN y MFA están en su lugar, que los controles de monitoreo sean efectivos en una fuerza de trabajo remota y que todo el personal reciba capacitación y conciencia de seguridad adecuadas y oportunas para que estén al tanto y informar cualquier ataque.

Los canales de comunicación son uno de los mayores desafíos. Si bien no hay escasez de herramientas para comunicarse, no poder tocar a un colega en el hombro para hacer una pregunta puede generar su propio conjunto de problemas. Los delincuentes son muy conscientes de esto y han realizado esfuerzos considerables en los empleados remotos de ingeniería social a través de estafas de phishing que parecen tener su origen en los departamentos de TI, otros colegas o RR.HH.

Por lo tanto, es importante que las organizaciones revisen sus controles de seguridad y se aseguren de que siguen siendo adecuados para las condiciones laborales actuales «.

Niamh Muldoon, directora senior de confianza y seguridad en OneLogin:

“A medida que la fuerza laboral se adapta al trabajo remoto, las organizaciones deben reconocer que los enfoques de seguridad tradicionales ya no son suficientes. Con empleados fuera del entorno controlado de la oficina, las organizaciones inevitablemente lucharán para asegurarse de que sus empleados cumplan con las mejores prácticas, como separar los dispositivos personales de los dispositivos de trabajo. De hecho, OneLogin realizó recientemente un estudio de 5000 encuestados en todo el mundo que encontró que casi el 40% de los empleados utilizaban sus computadoras portátiles corporativas para la transmisión; y el 20,5% lo utilizó para juegos en línea y apuestas. La identidad es el aspecto más importante de este nuevo modelo operativo híbrido: comprender quién y qué dispositivo intenta iniciar sesión en sus sistemas de entorno empresarial y aplicaciones asociadas. La racionalización de la identidad con las soluciones de tecnología IDAAS ayudará a las organizaciones a continuar brindando servicios de TI de calidad mientras equilibran los costos y los riesgos para la organización «.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar