BYOD ¿avance o riesgo?

Compartir nota:

Fabio Assolini, analista senior de malware en Kaspersky Lab, dictó una de las conferencias de la 3ra. Cumbre Latinoamericana de Seguridad Kaspersky focalizada en los riesgos del incremento en el uso de dispositivos personales en la vida diaria, incluyendo la escuela y el trabajo. ¿A dónde debemos apuntar para proteger a nuestros clientes?

Una encuesta de Kaspersky reveló que el 72% de las empresas en la región consideran que el BYOD, más que una tendencia, es el futuro de la forma de trabajar.

Tal como muchas escuelas comienzan a pensar en un sistema informático educacional que permita a los estudiantes utilizar únicamente una tablet en lugar de numerosos libros y cuadernos, empresarios visionarios consideran que podría haber un momento en el que las compañías invirtieran mucho menos en equipos de cómputo y gestión para centenares de empleados.

Aunque no se niegan las tremendas ventajas de que cada empleado “cargue” datos importantes y hasta se sienta impulsado a trabajar desde casa sin pagarle horas extra, medianas y grandes empresas deberían considerar los siguientes riesgos, principalmente en lo que se refiere al tráfico de información importante mediante correo electrónico.

Estas son las 4 formas más sencillas en las que un dispositivo móvil puede ser hackeado, haciendo peligrosamente vulnerable la información personal del usuario, y para el tema que estamos considerando, los valiosos datos del lugar donde trabaja:

  1. Un e-mail sin doble factor de autenticación es vulnerable, si se pierde o es robado el dispositivo.
  2. Una red WiFi sin protección VPN es altamente riesgosa.
  3. La filosofía “instale lo que quiera” permite que aplicaciones engañosas (malware) y exploits vulneren la seguridad de nuestro gadget.
  4. La ausencia de políticas DLP (Data Loss Prevention) por parte del usuario y la compañía.

Las recientes apps con exploits o USB contaminadas hacen tan vulnerable a una Mac, ipad o iPhone como cualquier dispositivo Android, clasificado como el SO móvil más vulnerable a nivel mundial, según Kaspersky. El phising en el iPhone llega a ser más peligroso, por cierto, pues una vez que es intervenido, el hacker tiene en su bolsillo toda la información personal, contactos y de tarjeta de crédito, pues todo está integrado con la cuenta iTunes.

La solución es que las empresas destinen recursos y personal a la seguridad de los dispositivos electrónicos que están en la empresa, así como los que entran y salen.
Assolini recomendó:

  1. Un buen antivirus, aún si tenemos Mac (por los exploits).
  2. Una cultura de Mobile Device Management para empleados y ejecutivos.
  3. Cifrado de datos obligatorio en nuestros dispositivos (si vamos a manejar datos de le la empresa).
  4. Usar contraseñas seguras.
  5. No cargar dispositivo en lugares públicos.
  6. Evitar WiFi gratuitos y sin VPN.
  7. No instalar apps sin confirmar autenticidad (aún en tiendas oficiales de Apple y Android).
Compartir nota:

Publicaciones Relacionadas

Scroll to Top