{"id":21768,"date":"2021-04-26T11:23:00","date_gmt":"2021-04-26T17:23:00","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?post_type=emagazine&#038;p=21768"},"modified":"2023-07-06T02:18:15","modified_gmt":"2023-07-06T08:18:15","slug":"cybersecurity-training-homeworkers","status":"publish","type":"emagazine","link":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/21768\/","title":{"rendered":"Trabajo remoto vs Ciberseguridad: c\u00f3mo mantener su negocio seguro trabajando en casa."},"content":{"rendered":"<p>La pandemia del Coronavirus hizo del home office una de las grandes tendencias mundiales del 2020. Y aunque el Covid-19 siga afectando negativamente casi todos los aspectos de nuestras vidas, tambi\u00e9n podemos ver un impacto positivo para el mundo y para los negocios gracias a la implementaci\u00f3n masiva del trabajo remoto.<\/p>\n<p>\u00a0<\/p>\n<p>Trabajar en casa es algo que ya ven\u00eda <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/remote-working-infographic\/28482\/\" target=\"_blank\" rel=\"noopener nofollow\">creciendo r\u00e1pidamente en t\u00e9rminos de popularidad<\/a> en los \u00faltimos a\u00f1os. Y por buenas razones. La <a href=\"https:\/\/www.gsb.stanford.edu\/faculty-research\/working-papers\/does-working-home-work-evidence-chinese-experiment\" target=\"_blank\" rel=\"noopener nofollow\">Universidad de Stanford public\u00f3 un estudio<\/a> que muestra que las personas son, en promedio, 13% m\u00e1s productivas en su casa que en la oficina. Adem\u00e1s, tambi\u00e9n existen los beneficios operacionales para las compa\u00f1\u00edas. Organizaciones con cronogramas flexibles de trabajo remoto tienden a gastar menos para mantener sus oficinas o logran al menos reducir el espacio utilizado y ahorra con eso.\u00a0 Considerando a\u00fan el hecho de que dejas de hacer con que las personas tengan que ir hasta el trabajo y, con eso, ayudas a reducir la poluci\u00f3n en las ciudades (las recientes <a href=\"https:\/\/www.theguardian.com\/environment\/2020\/mar\/20\/nature-is-taking-back-venice-wildlife-returns-to-tourist-free-city\" target=\"_blank\" rel=\"noopener nofollow\">apariciones de delfines en los canales de Venecia<\/a> son un ejemplo extremo pero pertinente de eso), la decisi\u00f3n sobre el tema se vuelve a\u00fan m\u00e1s f\u00e1cil.<\/p>\n<p>\u00a0<\/p>\n<p>No estamos defendiendo un cambio definitivo ni obligatorio en direcci\u00f3n al home office, al final, es un hecho que la innovaci\u00f3n suele surgir de conversaciones y di\u00e1logos cara a cara entre las personas. Pero si existe algo que el Covid-19 puede ense\u00f1arnos es que el trabajo remoto puede tener sus beneficios, tanto para los negocios cuanto para el planeta.<\/p>\n<h2><\/h2>\n<h2><strong>El trabajo remoto aumenta los riesgos sobre la ciberseguridad<\/strong><\/h2>\n<p>Trabajar en casa representa un gran cambio para la manera con la que las personas ejecutan sus funciones y, si ese cambio se hace sin cuidado, puede causar serios riesgos de ciberseguridad, gran parte de ellos relacionada la manera como esos funcionarios trabajan. Un <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">informe de 2019 de Kaspersky<\/a> relata que el 72% de los empleados de empresas peque\u00f1as guardan en sus computadores del trabajo archivos que contienen datos personales suyos. Otro informe del mismo a\u00f1o que relata <a href=\"https:\/\/go.kaspersky.com\/rs\/802-IJN-240\/images\/GL_Kaspersky_Report-IT-Security-Economics_report_2019.pdf\" target=\"_blank\" rel=\"noopener nofollow\">el alto perjuicio causado por filtraciones de datos<\/a> muestra: el 52% de las compa\u00f1\u00edas afirman ya haber sufrido ataques o invasiones despu\u00e9s de que sus empleados usaran sus sistemas de TI de manera equivocada.<\/p>\n<p>\u00a0<\/p>\n<h2><strong>Cambiar el comportamiento: el gran desaf\u00edo de la ciberseguridad<\/strong><\/h2>\n<p>Las personas suelen sentirse fuera del ambiente corporativo cuando est\u00e1n trabajando en su casa, y eso puede ayudar a aumentar su productividad. Pero eso tambi\u00e9n significa que ellas pueden no estar tan atentas en relaci\u00f3n a las mejores pr\u00e1cticas de seguridad, al mismo tiempo en que el equipo de TI no est\u00e1 cerca para poder solucionar sus problemas de inmediato.<\/p>\n<p>\u00a0<\/p>\n<p>La verdad es que 9 de cada 10 veces en las que los colaboradores de una empresa est\u00e9n trabajando en un dispositivo de la compa\u00f1\u00eda estos tambi\u00e9n van a usar ese dispositivo para fines personales, como hacer compras online. Lo que pasa es que los hackers son inteligentes: ellos anticipan estos cambios y est\u00e1n siempre buscando nuevas formas de invadir y explotar a los negocios.<\/p>\n<p>\u00a0<\/p>\n<p>Con tanta gente en casa las 24 horas del d\u00edas, 7 d\u00edas a la semana, haciendo compras en internet repetidamente, vemos un gran aumento en el n\u00famero de <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" target=\"_blank\" rel=\"noopener nofollow\">ataques por phishing<\/a>. Los hackers est\u00e1n poniendo sus trampas en p\u00e1ginas falsas que simulan grandes tiendas online o supermercados, por ejemplo.<\/p>\n<p>Tambi\u00e9n vemos un aumento en un t\u00edpico m\u00e1s espec\u00edfico de phishing, llamado <em>\u201cSituation-sensitive\u201d <\/em>o \u201cemocional\u201d, en el cual los hackers <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" target=\"_blank\" rel=\"noopener nofollow\">se aprovechan de la bondad y la sensibilidad de las personas, y env\u00edan correos pas\u00e1ndose por organizaciones de caridad o de salud en la lucha contra los efectos del Coronavirus<\/a>. Una vez que los usuarios hacen click en esos e-mails y principalmente si est\u00e1n conectados a una red VPN de la compa\u00f1\u00edas, los hackers logran acceder a esa red y as\u00ed posiblemente poner toda la corporaci\u00f3n en riesgo.<\/p>\n<p>\u00a0<\/p>\n<p>El hecho de que tengamos millones de personas trabajando desde sus casas tambi\u00e9n representa una serie de nuevos desaf\u00edos para los equipos de TI, que tienen que esforzarse al m\u00e1ximo para descubrir c\u00f3mo proveer el mejor soporte posible aunque distantes. Generalmente en una oficina el empleado puede aproximarse al equipo de TI y simplemente decir: <em>\u201cMi computador est\u00e1 un poco lento hoy. \u00bfPuedes ayudarme? <\/em>Luego, el responsable por el sector arregla el problema directamente y todo se resuelve r\u00e1pidamente. Pero cuando eso pasa y est\u00e1s en tu casa muchas veces la tendencia es que sigas trabajando sin arreglar el problema, principalmente cuando nos acordamos de que los sectores de TI est\u00e1n llenos de pedidos y dudas para manejar, ayudando a una serie de personas que est\u00e1n trabajando de casa y manejando sus equipos y dispositivos solas por primera vez.<\/p>\n<p>\u00a0<\/p>\n<p>Pero, \u00bfqu\u00e9 pasa entonces cuando existe un problema serio? Muchos equipos de TI no tienen la experiencia ni las herramientas necesarias para investigar posibles ciberataques de manera remota y arreglar todo r\u00e1pidamente. Por eso, el enfoque actual es tratar de aumentar los esfuerzos para evitar que esos ataques lleguen a ocurrir. Pero c\u00f3mo?<\/p>\n<h2><\/h2>\n<h2><strong>Ense\u00f1e su equipo a ser consciente sobre ciberseguridad<\/strong><\/h2>\n<p>Proveer entrenamientos es algo crucial para ayudar a que su equipo <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/security-awareness-business-2019\/29183\/\" target=\"_blank\" rel=\"noopener nofollow\">gane conciencia sobre su propia ciberseguridad<\/a>. Por eso, planee un programa de capacitaci\u00f3n, con partes online, una clase virtual y contenido extra enviado por correo electr\u00f3nico. Es posible probar para ver si las personas son capaces de identificar un ataque de phishing utilizando <a href=\"https:\/\/www.trustzone.com\/how-to-produce-a-phishing-email-in-5-minutes\/\" target=\"_blank\" rel=\"noopener nofollow\">un correo falso<\/a>, por ejemplo. Para empezar, existe<a href=\"http:\/\/..\/..\/..\/..\/..\/..\/Miloslavskaya\/AppData\/Local\/Microsoft\/Windows\/INetCache\/Content.Outlook\/DX2TPUTN\/This%20course%20is%20designed%20for%20all%20who%20have%20either%20switched%20or%20will%20be%20in%20the%20process%20of%20switching%20to%20remote%20working%20now%20and%20maybe%20beyond\" target=\"_blank\" rel=\"noopener nofollow\"> un curso gratis de 30 minutos<\/a> creado por Kaspersky y por el <em>Area9 Lyceum<\/em> para ayudar nuevos practicantes del home office a trabajar de manera segura. El curso incluye informaci\u00f3n sobre c\u00f3mo aumentar la seguridad de contrase\u00f1as, la importancia de proteger los puntos de entrada y salida del dispositivo y tambi\u00e9n sobre c\u00f3mo hacer actualizaciones regulares de los softwares.<\/p>\n<p>\u00a0<\/p>\n<p>La educaci\u00f3n y la comunicaci\u00f3n, principalmente en este momento, son elementos vitales y cruciales para cualquier empresa. Los funcionarios tienen que saber qu\u00e9 es permitido hacer con los dispositivos corporativos y no s\u00f3lo aquello que no debe ser hecho. A trav\u00e9s de reuniones y mensajes semanales, es posible saber qu\u00e9 es lo que ellos han visto, orientarlos sobre las mejores pr\u00e1cticas y responder dudas. Eso va a hacer que ellos se sientan m\u00e1s abiertos a la hora de hablar con los responsables y, en caso de que algo ocurra, podr\u00e1n reportar todo de manera m\u00e1s clara y r\u00e1pida.<\/p>\n<h2><strong>Construya una cultura de confianza<\/strong><\/h2>\n<p>Es una pena, pero en muchas organizaciones de gran porte a\u00fan no existe una cultura de <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/category\/transparency\/\" target=\"_blank\" rel=\"noopener nofollow\">transparencia<\/a> entre colaboradores y equipos de TI sobre asuntos cibern\u00e9ticos. Cuando las personas cometen alg\u00fan error, muchas veces se quedan sin saber exactamente qu\u00e9 hacer y, con miedo de perder sus empleos, muchas de ellas dejan de reportar invasiones y filtraciones de datos que pueden causar da\u00f1os severos m\u00e1s tarde. Por eso, es importante construir una cultura de confianza y transparencia entre los empleados y el equipo de TI. Una comunicaci\u00f3n abierta y clara es fundamental.<\/p>\n<p>\u00a0<\/p>\n<h2><strong>Oriente su equipo sobre los peligros de navegar en internet libremente<\/strong><\/h2>\n<p>Navegar en internet casualmente puede traer problemas de ciberseguridad para las redes corporativas. Por eso aseg\u00farese de que los colaboradores sepan de eso y cree incentivos para que hagan cosas no relacionadas al trabajo, como compras online, acceder a redes sociales o leer noticias, en sus propios dispositivos.<\/p>\n<p>\u00a0<\/p>\n<h2><strong>Mantenga sus m\u00e1quinas actualizadas<\/strong><\/h2>\n<p>Si usted no sigue los cronogramas correctos de actualizaci\u00f3n y patching de sus softwares en los dispositivos que provee para los empleados puede estar aumentando las chances de que los hackers encuentren lagunas de vulnerabilidad dentro de su sistema. Para prevenir eso, se puede coordinar el acceso remoto a esos aparatos para que el equipo de TI haga el proceso de patching a distancia, o tambi\u00e9n se puede coordinar para que los empleados hagan el proceso por su cuenta, con la ayuda de un especialista v\u00eda tel\u00e9fono. O mejor a\u00fan: \u00bfque tal instalar una herramienta autom\u00e1tica de actualizaci\u00f3n?<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong>Sus empleados deben cambiar su contrase\u00f1a del wi-fi. De verdad. <\/strong><\/h2>\n<p>Parece raro, pero s\u00ed: hace la diferencia. La mayor\u00eda de los routers caseros utiliza una contrase\u00f1a est\u00e1ndar, que puede f\u00e1cilmente ser descubierta por hackers y usada para acceder al back end de las redes de wi-fi. Pocas personas se mueven para cambiar esas contrase\u00f1as por tratarse de un proceso no tan simple, pero eso cambio puede mejorar dr\u00e1sticamente su protecci\u00f3n contra ciberataques. Entonces facilite el proceso y oriente a sus colaboradores sobre c\u00f3mo hacerlo.<\/p>\n<h2><\/h2>\n<h2><strong>La ciberseguridad en la era del trabajo remoto<\/strong><\/h2>\n<p>Despu\u00e9s que las restricciones del Covid-19 terminen y las organizaciones noten que sus empleados han manejado bien el trabajo remoto, la tendencia es que eso cambie la manera como trabajamos para siempre. Administradores y gobernantes deben implementar a partir de ahora una pol\u00edtica de, al menos, un d\u00eda de home office a la semana.<\/p>\n<p>\u00a0<\/p>\n<p>Con eso en mente es necesario entender bien los riesgos del trabajo remoto, como prepara los equipos para protegerse y fomentar una cultura de colaboraci\u00f3n y transparencia dentro de las empresas. Y si usted est\u00e1 pensando en extender el trabajo remoto para m\u00e1s all\u00e1 de la cuarentena, lo ideal es crear un buen programa de entrenamiento de ciberseguridad y garantizar las herramientas necesarias para mantener a su equipo y su negocio seguros.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El trabajo remoto se volvi\u00f3 una gran tendencia en el mundo despu\u00e9s de que empez\u00f3 la pandemia del Covid-19. Pero ese cambio tambi\u00e9n trae muchas consecuencias, principalmente para la ciberseguridad. Descubra cu\u00e1les son esas consecuencias y c\u00f3mo manejarlas.<\/p>\n","protected":false},"author":2584,"featured_media":21769,"template":"","coauthors":[4902],"class_list":{"0":"post-21768","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-ciberseguridad","7":"emagazine-category-negocio-seguro","8":"emagazine-category-negocios","9":"emagazine-category-trabajo-remoto","10":"emagazine-tag-covid-19"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/21768\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/21695\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/20012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/34942\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/cybersecurity-training-homeworkers\/14951\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine\/21768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2584"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21769"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21768"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/coauthors?post=21768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}