Ciberseguridad en trabajo remoto; técnicas que ayudarán a probar a los empleados

Tecnología
Tiempo de lectura: 2 min

Tú navegador no es compatible para reproducir este audio

Por: 

En FOLOU compartimos sobre tecnología, gadgets, tendencias, videojuegos, ciencia, innovación y emprendimiento. u00a1Y mucho más! Escríbenos a contacto@folou.co

Visitar sitio

Las empresas se han visto en la necesidad de detectar vulnerabilidades en sus sistemas por la inseguridad que se ve en el entorno informático.

Debido a la pandemia ocasionada por el COVID-19 muchas empresas se vieron en la obligación de utilizar el trabajo remoto para poder cumplir con sus actividades. La adopción de esta nueva modalidad requiere un aumento de la seguridad digital.

En este sentido, las compañías se han visto en la necesidad de hacer pruebas para detectar vulnerabilidades en sus sistemas de ciberseguridad. Estos procedimientos se denominan ‘pentesting’ e implican varias actividades para saber qué falencias puede haber en la organización y cómo remediarlas.

(Vea también: ¿Chao a los puestos fijos en la oficina? Crece el modelo de trabajo híbrido en Colombia)

Las pruebas implican el uso de técnicos como ‘vishing’ que consiste en una llamada telefónica que se realiza a una persona para sacarle datos personales  y ‘smishing’ que tiene el mismo objetivo, pero, se realiza mediante el envío de mensajes de texto o WhatsApp.

Hay que considerar que la implementación de estas modalidades puede afectar a las leyes locales, por lo que los profesionales de la seguridad deben tenerlo en cuenta al momento de hacer las ‘pentesting’.

De acuerdo con Fernando Fontão, gerente regional de canales para BeyondTrust, se recomienda seguir los siguientes consejos al momento de diseñar una ‘pentesting’ que no transgreda las regulaciones entorno a la propiedad.

Cómo diseñar una ‘pentest’ ideal para el trabajo remoto

  • Las empresas pueden optar por enviar correos electrónicos a los empleados para observar su comportamiento y categorizar los términos de riesgo.
  • Los ‘pentesters’ pueden idear un método para garantizar que solo el empleado responda a la llamada, entonces no hay nada que impida la utilización de ‘pentests’ de ‘vishing’.
  • El uso de ‘smishing’ es vital para saber cuántos empleados responderían a un texto o harían clic en un enlace de un SMS. De esta forma, se pueden evaluar los riesgos.
  • Es de suma importancia que los profesionales de la seguridad que supervisan los entornos híbridos busquen alternativas que les garanticen un entorno seguro para los datos de los empleados.

Temas Relacionados:

Te puede interesar

Novelas y TV

“Patán”: le caen a Alfredo por lo que le hizo a Martha I. Bolaños en ‘Casa de los famosos’

Economía

La nueva forma de pago de Bancolombia dio sorpresa a clientes: en cuotas y sin intereses

Nación

Alcaldía de Medellín analiza cambios para mejorar el tránsito: "Pico y placa quedó corto"

Loterías

Lotería del Huila resultado y último sorteo hoy 14 de mayo, nuevo premio mayor

Economía

Bancolombia y Davivienda ofrecen CDT para ganar $ 600.000: deberá esperar varios meses

Finanzas sin papel

Se abren puertas para jóvenes sin experiencia en el FNA; les pagarán casi dos mínimos

Economía

Multinacional suiza ofrece trabajo en Colombia; paga hasta $ 8’000.000 y da beneficios

Bogotá

Grave accidente de tránsito cerca de Bogotá: bus atropelló a cuatro niños y a una mujer

Sigue leyendo