El 60% de los PCs corporativos de los teletrabajadores están en peligro

Si perteneces a un departamento de TI de una organización en la que una parte de los usuarios están trabajando desde sus casas, deberías preocuparte y prepararte, porque el 60% de los PCs corporativos que se utilizan para ello están en peligro.
Según el Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (Ontsi) –dependiente del Ministerio de Asuntos Económicos y Transformación Digital del Gobierno de España–, más del 60% de los equipos domésticos españoles están afectados por algún tipo de malware (y la experiencia me dice que en este tipo de estudios, las cifras de España y del resto de países de Latinoamérica no son muy distintas).
Puedes ver la noticia aquí, y el estudio más al completo aquí.
Pero lo que me preocupa a mí no es tanto la seguridad de los equipos domésticos (perdonadme esa licencia para las reflexiones de este post), sino cómo afecta eso a los PCs corporativos que están conectados a esa red.
Cuando teletrabajamos (yo lo estoy haciendo en este momento), el equipo corporativo comparte red con el resto de los equipos domésticos, y por supuesto, no podemos contar con segmentación de redes, ni de appliances de seguridad, ni de firewall perimetrales,... ¡estamos en casa y no tenemos nada de eso! Así que ese equipo corporativo (el que estoy usando ahora por ejemplo), está en la “IP de al lado” del equipo doméstico que según el estudio, tiene un 60% de probabilidades de estar infectado (por estadística, o el tuyo, o el mío, está junto a ese PC con malware). Ojo, y estoy asumiendo que en la red corporativa tenemos solo uno de esos equipos domésticos (en la mía hay 3), ya sin contar con otro tipo de aparatos conectados (cámaras de vigilancia con firmwares que nunca se han actualizado, consolas perfectamente preparadas para el juego en red, todo tipo de teléfonos móviles y tablets,... hasta la aspiradora y el robot de cocina está conectado a la misma red!)
Es obvio que el entorno es, cuanto menos, hostil. También es obvio que poco podemos hacer desde el departamento de TI para convertirlo en algo un poco más seguro. Pero lo que sí podemos hacer es trabajar en mejorar la seguridad de los PCs corporativos que se conectan a esas redes potencialmente inseguras. De las TI corporativas no podemos obligar a nuestros usuarios a que actualicen los PCs de su casa, pero sí podemos (y debemos) garantizar que el equipo corporativo sí lo esté. Y que tenga un antivirus. Y que tenga un firewall. Y que no tenga el escritorio remoto activado… Eso sí podemos y debemos controlarlo, para que si vienen mal dadas y tenemos la mala suerte de estar junto a ese equipo doméstico con malware, al menos pongamos todo de nuestro lado para que en ningún momento llegue a afectar a ese equipo corporativo.
PD: si os parece, dejamos para otro día el comentar qué pasaría si esos PCs corporativos no securizados (el que está junto al del malware) se conecta a la VPN...
Espero que lo disfrutéis, un saludo
Alejandro Castro, director técnico de Proactivanet


Adiós a Skype: cómo Proactivanet te ayuda a prepararte para su retirada definitiva

VMware cambia las reglas del juego
