Cómo aumentar la seguridad del teletrabajo en tu despacho de abogados
Cómo aumentar la seguridad del teletrabajo. Esa es ahora mismo en una cuestión vital para cualquier despacho de abogados. Las medidas tomadas para enfrentarse a la pandemia de COVID-19 han resaltado su importancia. En este post te explicamos las claves que debes tener en cuenta para conseguirlo.
Este artículo va dirigido a todos aquellos profesionales preocupados por la seguridad de los sistemas informáticos en su despacho. Y que, a su vez, trabajan con servicios en el Cloud como Microsoft 365.
La seguridad y la confidencialidad son dos factores absolutamente vitales para la labor del sector legal. Y, en este caso, un teletrabajo implementado de cualquier manera puede poner en un serio compromiso a ambas. El cambio drástico que hemos tenido que adoptar de la noche al día para mantener nuestra actividad profesional, nos ha obligado a poner todo el foco de atención en dar a nuestros compañeros del despacho herramientas para mantener la colaboración y con ello seguir manteniendo la prestación de servicios a nuestros clientes.
Pero, pasada esta primera fase, nos empiezan a surgir un sinfín de dudas sobre nuestra actividad profesional fuera del despacho. ¿Puede estar comprometida al trabajar con herramientas tecnológicas en un ambiente deslocalizado y sin un cortafuegos centralizado? ¿Está segura la información que gestionamos? ¿Sólo se accede a nuestra información desde los equipos o dispositivos en los que tenemos confianza? ¿Quién más está intentando acceder con nuestras cuentas de acceso al Cloud? ¿Está teniendo éxito? ¿Desde dónde lo están intentando? ¿Desde cuándo?
Cómo aumentar la seguridad del teletrabajo: tres reglas básicas
Para teletrabajar con seguridad, hay que seguir tres reglas básicas. Después, siempre podremos aumentar nuestra percepción de hallarnos en un entorno seguro sumando más elementos de protección.
1. HABILITAMOS EL ACCESO REMOTO.
Ya tenemos servicios de acceso remoto a nuestras aplicaciones e información fuera del despacho. Lo tenemos o lo vamos a tener. Lo que queremos es continuar trabajando con independencia de si hemos de estar o no en nuestro puesto de trabajo habitual. Hemos activado servicios de trabajo en equipo, como Microsoft Teams. Accedemos a nuestros servidores de aplicaciones profesionales. Usamos desde nuestros equipos aplicaciones interconectadas con servidores de la empresa. A partir de aquí, hemos de tener claro qué elementos hay que asegurar:
- Mi identificación (identidad), usuario y contraseña. Que la uso tanto para usar mi equipo o para acceder a los servicios en el Cloud o a los sistemas de la empresa.
- Mi equipo, el que uso para acceder a la información. Puede ser tanto mi ordenador portátil cómo mi móvil.
- Los servidores que gestionan nuestros datos y aplicaciones. Ya sea en el Cloud o en nuestro centro de datos.
- El uso de los datos, cómo viaja, quién accede, a quién va, que uso se hace de ello.
2. GESTIONAMOS LOS DISPOSITIVOS CON ACCESO y ACTIVAMOS LA DOBLE AUTENTICACIÓN.
Implementar el uso seguro de dispositivos personales de los empleados y habilitar remotamente nuevos dispositivos. Con ello, si el dispositivo no está gestionado, no podrá acceder a la información y aplicaciones de la empresa.
También hay que activar el factor de doble autenticación. Así, podemos prevenir la suplantación de la identidad de cada profesional. Sobre todo, en caso de que su usuario y contraseña de acceso estén comprometidos por sustracción o descuido. La doble autenticación fuerza al usuario a usar un medio adicional a su usuario y contraseña para acabar de identificarse. Como, por ejemplo la introducción de un código que ha recibido en su dispositivo móvil. No obstante, el uso de dispositivos con sistemas biométricos o de reconocimiento facial pueden permitir evitar su uso.
3. NOS PROTEGEMOS DE ATAQUES EXTERNOS Y DE PÉRDIDA DE INFORMACIÓN.
Es clave tener un servicio Anti-Malware instalado en cada uno de nuestros dispositivos y que se pueda gestionar de forma centralizada. Este servicio debe darnos información del estado de cada equipo a nivel de actualizaciones de seguridad. Y, también, a nivel de posibles aplicaciones maliciosas instaladas. Además, es importante tener un servicio de protección anti spam, Phishing y Malware en el servicio de correo electrónico. Su objetivo: filtrar el 99,5% de los correo maliciosos antes de la llegada al buzón de correo de nuestros usuarios.
Con respecto a la pérdida de información, existen servicios de control de pérdida de datos que podemos activar en nuestra suscripción de Microsoft 365. Fundamentalmente, es un sistema que nos avisa si intentamos enviar o compartir información comprometida o, directamente, nos prohíbe hacerlo. Ya sea por medio de mails a través de Outlook o de la compartición por medio de OneDrive o SharePoint. Si el sistema detecta que en los mensajes o documentos hay contenido clasificado como confidencial, audita, avisa y hasta prohíbe el envío d dicha información sin previa autorización.
Cómo podemos ayudarte desde AWERTY
Ya te hemos explicado cómo aumentar la seguridad en el teletrabajo por medio de tres reglas básicas. Parte de ellas las incorporamos desde nuestros equipos técnicos y consultores como metodología de seguridad. En la siguiente tabla te mostramos las fases de evolución en materia de seguridad que, bajo nuestra experiencia, has de contemplar. De foma más concreta y en base a las áreas que hemos desglosado anteriormente.
Si consideras que estas medidas son importantes, que cumples algunas, pero necesita más asesoramiento al respecto, desde AWERTY podemos ayudarte a reforzar la seguridad del teletrabajo en tu despacho de abogados. Contamos con las tecnologías y la experiencia necesarias para que puedas acceder a tus aplicaciones y archivos de forma segura. Sin que importe, en ningún caso, ni el lugar en el que estés ni el dispositivo que utilices para conectarte. Desde múltiples ámbitos y, siempre, analizando contigo las necesidades concretas de tu despacho. Si quieres saber más, te recomendamos que te descargues nuestro documento acerca de este tema.
O, si lo prefieres, sin coste alguno, también puedes reservar una sesión personalizada con uno de nuestro técnicos expertos.