Cómo empezar a abordar las amenazas internas en un entorno laboral en evolución

Por Isaac Kohen Linkedin

En febrero de 2020, un titular de la revista Time declaró: «El brote de coronavirus se ha convertido en el experimento de trabajo desde casa más grande del mundo». Más de un año después, ese experimento ha sido un éxito rotundo para las empresas y los empleados que encontraron abundantes ventajas en las expectativas menos rígidas del lugar de trabajo. Dado que la FMH (Trabajo desde casa) y las estructuras de equipos híbridos son una tendencia de interés a medida que las empresas evalúan cómo hacer del trabajo remoto una opción continua a tiempo parcial o completo para los empleados, ahora es el momento de considerar cuáles son sus nuevos protocolos tecnológicos; desde el acceso colaborativo hasta la protección y el tratamiento de las amenazas internas, un entorno de trabajo en evolución.

En el futuro, está claro que el trabajo remoto es mucho mas que una respuesta rápida a una catástrofe sanitaria mundial. Para muchas empresas, es parte de un esquema de trabajo flexible que definirá el presente y el futuro del trabajo. Según una encuesta de PwC de enero, «Como resultado, por diseño o por defecto, la mayoría de las empresas se dirigen hacia un lugar de trabajo híbrido donde una gran cantidad de empleados de oficina rotan dentro y fuera de oficinas configuradas para espacios compartidos».

Por supuesto, esta gran oportunidad también viene con importantes desafíos que los líderes deberán abordar en el próximo año. En particular, la ciberseguridad, que se está convirtiendo en un problema más pernicioso y costoso cada año, es más difícil de priorizar en un entorno híbrido, especialmente cuando se protege y aborda las amenazas internas. En una encuesta de líderes que administran equipos remotos, el 20% de los encuestados informó que hubo una vulnerabilidad de seguridad causada por un trabajador remoto.

Para los líderes que buscan optimizar una fuerza laboral híbrida mientras protegen los datos de la empresa y los clientes, aquí hay tres mejores prácticas para respaldar ambas prioridades sin compromiso.

# 1 Prepare equipos remotos

Para la mayoría de los trabajadores, la ciberseguridad no es una prioridad absoluta. Tienen sus propias responsabilidades y obligaciones, por lo que la ciberseguridad es un elemento empresarial que a menudo se olvida y que pasa a un segundo plano frente a responsabilidades más inmediatas.

Sin embargo, la capacidad de ciberseguridad de una empresa a menudo está directamente relacionada con la preparación de los empleados. Por ejemplo, las estafas de phishing, que aumentaron significativamente junto con la pandemia, representan un mayor riesgo para los trabajadores remotos. Según Deloitte , «el 47% de las personas caen en una estafa de phishing mientras trabajan en casa».

Si bien el software de ciberseguridad filtrará muchos de estos mensajes maliciosos, algunos inevitablemente llegarán a sus equipos y deben estar listos para responder de manera adecuada. Lo mismo ocurre con los hábitos de gestión de datos menos perniciosos pero igualmente destructivos.

La tecnología personal y profesional a menudo es intercambiable, especialmente cuando los equipos trabajan de forma remota, lo que pone en riesgo los datos de la empresa. De manera similar, las conexiones a Internet vulnerables, el compromiso de los dispositivos y una letanía de otros riesgos hacen que sea fundamental que las empresas capaciten activa y rutinariamente a sus equipos híbridos en las mejores prácticas de ciberseguridad.

En conjunto, la negligencia de los empleados le costó a las empresas 11,45 millones de dólares en 2020, desempeñando un papel central en 2,962 de los 4,716 casos de amenazas internas identificadas por el informe anual de IBM sobre el costo de las amenazas internas . La preparación de equipos remotos para identificar y defenderse de las amenazas más probables mejora la preparación defensiva de los equipos en cualquier entorno.

# 2 Cuida el perímetro

Desafortunadamente, incluso los empleados mejor preparados pueden causar un incidente de ciberseguridad cuando trabajan de forma remota.

Por ejemplo, el 52% de los empleados dice que el estrés les hace cometer más errores, mientras que el 43% y el 41% dicen que son propensos a cometer errores cuando están cansados ​​y distraídos. Incluso cuando las empresas emergen lentamente de la pandemia de COVID-19, muchas personas permanecen exhaustas, distraídas y bajo una inmensa presión para desempeñarse.

Además, los malos actores dentro de una empresa pueden sentirse más tentados y empoderados para robar datos de la empresa, comprometer la integridad de TI o socavar el cumplimiento de la privacidad de los datos. En conjunto, es obvio que las empresas necesitan una solución para evitar que personas con información privilegiada de confianza pongan en peligro las iniciativas de ciberseguridad y privacidad de los datos.

Es por eso que las organizaciones que administran equipos híbridos necesitan proteger sus perímetros con un software de prevención de pérdida de datos de terminales que obstruyan los esfuerzos para acceder o eliminar los datos de la empresa, o del cliente, de los sistemas internos. Esta tecnología increíblemente capaz reduce el riesgo al automatizar los estándares de seguridad de datos para los empleados en sitio y remotos, lo que permite a los líderes de ciberseguridad detener las filtraciones de datos antes de que comiencen.

# 3 Empoderar al personal de ciberseguridad

Incluso antes de la pandemia, el personal de ciberseguridad se tambaleaba. Una encuesta de 2019 de profesionales de la ciberseguridad y TI encontró que el 65% estaba considerando dejar sus trabajos debido al estrés, y un número igualmente alto estaba contemplando abandonar la industria por completo. Hoy en día, esas cifras son incluso más altas, ya que tres cuartas partes de los trabajadores de ciberseguridad se sienten agotados por la continua avalancha de nuevos ciberataques y el panorama de amenazas expansivo creado por la transición a una fuerza laboral híbrida.

Para el 70% de los profesionales de la ciberseguridad , el volumen de alertas se ha más que duplicado en el último año, y muchos manejan más de 1,000 cada día. Este ritmo es insostenible y las empresas pueden empoderar al personal de ciberseguridad adoptando la automatización para reducir el número total de amenazas que cruzan sus escritorios mientras continúan protegiéndose contra la pérdida de datos.

Específicamente, la automatización puede:

  • Monitorear la actividad digital en busca de signos de exposición o intercambio de datos accidental o malicioso
  • Reducir la cantidad de amenazas de ciberseguridad, como las estafas de phishing, que se dirigen a los empleados.
  • Evite la exfiltración de datos antes de una infracción
  • Notifique al personal de TI de los riesgos más perniciosos

Continuamente surgen nuevas amenazas y la automatización puede ayudar a las empresas a mantenerse al día sin agotar o abrumar a su fuerza laboral en el proceso.

Un pensamiento final

La fuerza de trabajo híbrida puede ser una parte indisoluble del presente y futuro del trabajo. Aún así, su éxito dependerá, en muchos sentidos, de la capacidad de la organización para capacitar a los empleados para que trabajen desde cualquier lugar sin comprometer la seguridad cibernética, la privacidad de los datos o las obligaciones de cumplimiento normativo.

En última instancia, es posible que muchas organizaciones no cumplan perfectamente con esta prioridad, pero pueden actuar con intencionalidad, y esos esfuerzos pueden y deben comenzar ahora.

Comience a abordar las amenazas internas y proteja sus datos con Teramind

PIDA SU DEMO DE 7 DÍAS GRATIS AHORA

Contáctenos en Guatemala ahora para obtener más información sobre nuestras soluciones para su negocio.