Soporte
Teletrabajo y soporte remoto: acceso seguro sin improvisar
El soporte remoto debe equilibrar agilidad y seguridad para evitar accesos expuestos o mal configurados.
Publicado el
INCIBE identifica en el teletrabajo riesgos como redes inseguras, errores de configuracion y accesos no autorizados. El soporte remoto tiene que gestionarse con el mismo criterio.
No basta con abrir un escritorio remoto: hay que definir usuarios, permisos, registro de accesos, actualizaciones y canales seguros.
- Priorizar VPN o herramientas controladas.
- Aplicar permisos minimos.
- Registrar intervenciones y cambios.
Acceso remoto controlado
El soporte remoto y el teletrabajo son utiles, pero abrir accesos sin control aumenta el riesgo. Hay que decidir que se abre, para quien, durante cuanto tiempo y con que registro.
- Usuarios autorizados.
- Doble factor cuando sea posible.
- VPN o herramienta controlada.
- Registro de intervenciones.
Preguntas antes de empezar
Antes de invertir tiempo o presupuesto, conviene bajar la decision al trabajo diario. Estas preguntas ayudan a separar una mejora real de una actuacion que solo parece urgente.
- Que problema concreto queremos resolver.
- Quien usara la solucion y con que frecuencia.
- Que datos, accesos o documentos son necesarios.
- Como se mantendra la solucion despues de publicarla o implantarla.
Soporte sin perder trazabilidad
Un tecnico debe poder ayudar rapido, pero la empresa tambien necesita saber que se ha tocado. Documentar incidencias, cambios y credenciales evita problemas posteriores.
- No compartir contrasenas por canales inseguros.
- Cerrar sesiones al terminar.
- Aplicar permisos minimos.
- Actualizar equipos remotos.
En resumen
La agilidad no debe estar reñida con el control.