Recomendaciones para no correr riesgos con el e-mail estas vacaciones

  • Actualidad

Cada vez más españoles reconocen que, durante sus vacaciones, consultan el correo del trabajo. Para hacerlo hay que tomar las medidas apropiadas para no correr riesgos de infecciones, y las empresas también. Cisco ha preparado una serie de consejos por si tenemos la tentación de bajar la guardia en verano.

También puedes leer...

DNS Security for Dummies

Diez capas de seguridad para contenedores

20 Casos de uso de CASB

Los riesgos de Blockchain

Diez consejos sobre la gestión de Bots

Nunca hay que descuidarse en temas de seguridad y, por eso, es importante limitar los riesgos de infección al gestionar correos electrónicos de trabajo durante todo el año, pero más en verano, época más propicia para bajar la guardia, sobre todo cuando estamos de vacaciones pero nos tenemos que conectar al e-mail corporativo.

Éstos son los consejos que ofrece Cisco a los usuarios:

1.- No confiar en las redes WiFi públicas. Nunca podemos confiar plenamente en la seguridad de una red Wi-Fi pública. Si algún dispositivo conectado está infectado con software malicioso, podría alcanzar a tu dispositivo a través de esta WiFi, e incluso extenderse posteriormente a la red corporativa. Si es necesario enviar con urgencia un e-mail de trabajo, utiliza una conexión VPN o conéctate a través de tus datos móviles.

2.- Utilizar conexiones VPN. Si sueles enviar documentos de trabajo desde tu propio equipo a través de una conexión Wi-Fi o cableada fuera de la red corporativa, utiliza una red privada virtual (VPN). ¿Cómo funciona? Tu equipo se comporta como si se estuviera conectando desde la empresa. Solicita al administrador de TI su configuración. Otra alternativa cada vez más utilizada para las conexiones remotas es un Secure Internet Gateway (SIG), que protege los dispositivos al conectarse desde cualquier lugar, incluso sin VPN.

3.- Hacer una copia de seguridad de los datos. Asegúrate de que todos los datos que necesitas para trabajar estén guardados en tu espacio de almacenamiento corporativo. Si trabajas como autónomo, cópialos en un disco externo que dejes en casa.

4.- Nunca confiar plenamente en las páginas HTTPs. Los sitios web con el contenido cifrado (normalmente etiquetados con HTTPs y el icono del candado) no son completamente seguros. Aunque el cifrado mejora la privacidad, los ciberdelincuentes también lo utilizan para ocultar el malware. Descubrir un archivo malicioso oculto en tráfico cifrado sólo puede hacerse con las soluciones de seguridad más avanzadas que utilizan la inteligencia artificial o el aprendizaje automático. En la medida de lo posible, conéctate a páginas conocidas.

5.- No trabajar desde dispositivos públicos de un cibercafé. Nunca deberías utilizar un equipo que no sea para trabajar. No envíes mensajes y documentos de trabajo desde los dispositivos públicos de un cibercafé. No conoces sus medidas de seguridad.

6.- Utilizar sólo cuentas corporativas. Las políticas corporativas suelen establecer que todas las comunicaciones de trabajo se realicen a través de cuentas de la empresa, ya sea el e-mail u otra herramienta. Hay que pensarse dos veces utilizar cuentas personales. El correo electrónico sigue siendo un vector de infección muy importante. En la actualidad, una buena alternativa para comunicarse con compañeros, socios o clientes es el uso de herramientas de colaboración que utilizan mecanismos de cifrado y protección.

7.- No enviar datos confidenciales a nadie. Esta regla es siempre válida, no sólo durante las vacaciones. Los e-mails fraudulentos que suplantan identidades de la empresa para obtener contraseñas o datos bancarios están muy extendidos. Mejor no compartir datos si no estamos plenamente seguros de la legitimidad del e-mail.

Las empresas también tienen que tomar medidas. Según Cisco,  el primer paso para es adoptar una solución que proteja las comunicaciones por correo electrónico. Otra opción consiste en confiar en un Secure Internet Gateway, que protege también a los dispositivos que no se conectan mediante VPN.

La tercera solución para blindar los datos corporativos es el uso de herramientas de gestión de identidades y herramientas avanzadas de protección de terminales que supervisan quién, cuándo, desde qué dispositivos y dónde se inicia sesión, bloquean automáticamente el software malicioso y proporcionan al administrador mayor visibilidad.

No obstante, “la solución ideal es la combinación de todas estas herramientas”, asegura Cisco. En su opinión, la clave para una protección exitosa también se apoya en el concepto de inteligencia frente a amenazas, un servicio de inteligencia en la nube que monitoriza todas las amenazas a escala global, envía la información a las soluciones de seguridad, y las actualiza y protege frente a nuevo malware.