Seguridad IT · 9 min de lectura

Teletrabajo seguro: guía práctica para proteger tu empresa

El trabajo remoto e híbrido llegó para quedarse, pero también amplió la superficie de ataque de las PYMES. Estos son los controles mínimos que necesitás.

Cuando el trabajo remoto era la excepción, la mayoría de los sistemas de una empresa vivían protegidos dentro de una misma red de oficina. Hoy, con equipos híbridos o totalmente remotos, cada notebook conectada desde un Wi-Fi doméstico o un café es un punto de entrada potencial. La buena noticia es que proteger el teletrabajo no requiere una inversión enorme — requiere los controles correctos, bien implementados.

Lo más importante primero (BLUF)

Con tres controles cubrís la mayor parte del riesgo del teletrabajo: acceso remoto seguro (VPN o Zero Trust), autenticación multifactor en todos los accesos, y dispositivos con gestión mínima (cifrado y bloqueo remoto). El resto de esta guía es cómo implementarlos sin complicarte.

Los riesgos del teletrabajo que no ves todos los días

A diferencia de un ataque directo, muchos riesgos del trabajo remoto son silenciosos: un router doméstico con la contraseña de fábrica, un archivo de trabajo guardado en una carpeta personal sin backup, o una sesión abierta en una notebook que después usa toda la familia. Ninguno de estos casos genera una alerta — hasta que causa un problema.

Los puntos más comunes que vemos en PYMES con equipos remotos: redes Wi-Fi domésticas sin protección adecuada, dispositivos personales sin ningún tipo de gestión, uso de redes públicas sin VPN, y falta de un proceso claro para dar de baja el acceso cuando alguien deja la empresa.

6 pasos para un teletrabajo seguro

1

Habilitar acceso remoto seguro

En vez de exponer servidores o sistemas internos directamente a internet, usá una VPN o, mejor aún, una solución de Zero Trust Network Access, que verifica la identidad y el estado del dispositivo antes de dar acceso a cada aplicación, no a toda la red de una vez.

2

Autenticación multifactor en todos los accesos

El MFA es el control más efectivo por su costo: bloquea la gran mayoría de los accesos no autorizados aunque una contraseña se filtre. Activalo en correo, VPN, y cualquier sistema en la nube (Microsoft 365, Google Workspace, CRM, etc.).

3

Gestionar los dispositivos con MDM

Con una herramienta de gestión de dispositivos móviles (MDM) podés exigir cifrado de disco, bloqueo automático por inactividad, y borrado remoto si un equipo se pierde o es robado — sin necesitar acceso físico al dispositivo.

4

Definir una política de uso clara

Documentá en un texto simple qué está permitido: uso de redes públicas, dispositivos personales, dónde se guardan los archivos de trabajo. No hace falta que sea un documento legal extenso — lo importante es que el equipo lo lea y lo entienda.

5

Respaldar los datos de los equipos remotos

Los archivos generados fuera de la oficina también necesitan backup automático. Si el trabajo se hace directamente en la nube (Microsoft 365, Google Workspace) esto ya está cubierto en buena parte; si se guarda en el disco local, hay que sumar una solución específica.

6

Monitorear accesos e incidentes

Configurá alertas para inicios de sesión desde ubicaciones o dispositivos inusuales, y definí un proceso claro: a quién avisar y qué hacer si un dispositivo se pierde o se sospecha de un acceso comprometido. El tiempo de reacción define el daño total, igual que ante un ataque de ransomware.

Checklist rápido antes de habilitar el teletrabajo

  • →¿Todos los accesos remotos pasan por VPN o Zero Trust?
  • →¿MFA activo en correo y en todos los sistemas críticos?
  • →¿Los dispositivos que trabajan fuera de la oficina tienen cifrado activado?
  • →¿Existe un proceso documentado para dar de baja accesos cuando alguien deja la empresa?
  • →¿Los archivos generados de forma remota tienen backup automático?

Preguntas frecuentes

¿Es seguro trabajar desde casa con el Wi-Fi doméstico? +

Puede serlo si se toman precauciones mínimas: cambiar la contraseña por defecto del router, usar cifrado WPA3 o WPA2, y conectarse siempre a través de una VPN o solución Zero Trust. El Wi-Fi doméstico sin estas medidas es uno de los puntos más débiles del teletrabajo.

¿Necesito una VPN si mi empresa ya usa Microsoft 365 o Google Workspace? +

Depende de qué sistemas usa tu equipo. Si todo el trabajo ocurre dentro de la nube, una VPN tradicional es menos crítica, pero igual conviene proteger el acceso con MFA. Si tenés servidores propios o aplicaciones internas, sí necesitás VPN o Zero Trust.

¿Puedo dejar que usen su propia computadora para trabajar? +

Es posible (BYOD), pero aumenta el riesgo si no se gestiona. Como mínimo, esos equipos deberían tener antivirus actualizado, cifrado de disco y acceso con MFA. Para empresas con datos sensibles, lo más seguro es proveer equipos gestionados por la empresa.

¿Tu equipo trabaja remoto sin estos controles?

Hacemos una revisión gratuita de cómo accede tu equipo a los sistemas de la empresa y te decimos qué falta reforzar.

Hablá con nosotros
← Volver al blog
Artículo relacionado: Ransomware →