INICIO > BLOG

establecimiento de comunicaciones seguras en la empresa

Comunicación interna en la empresa de forma segura

Cuando una organización es víctima de un ciberataque las consecuencias van mucho más allá de la pérdida de datos o de otros posibles daños que sufre el negocio. También genera un gran impacto en la reputación de la empresa, ya que provoca en clientes, usuarios y empleados una sensación de vulnerabilidad.

La ciberseguridad y la exposición a ciberataques, vulnerabilidades, brechas de seguridad, etc. ya no son una cuestión tecnológica, sino que ha pasado a ser una cuestión estratégica y de negocio para las empresas, o así debería ser.

¿Y qué pasa con la seguridad de los canales de comunicación internos? No podemos permitir que los canales de comunicación entre empresa y empleado caigan, así que es imprescindible contar con aplicaciones y plataformas de comunicación internas con una seguridad avalada.

Estas plataformas deben implementar estándares reconocidos en el ámbito de la ciberseguridad (como la normativa ISO27001) para asegurar que la comunicación interna se mantendrá en caso de crisis y para prevenir vulnerabilidades por estos canales.

Malas prácticas en las  comunicaciones internas

Muchas de amenazas vienen desde dentro y se deben a malas prácticas en las comunicaciones internas. El uso de herramientas de comunicación personal como WhatsApp, Telegram o Skype multiplica el riesgo de fuga de datos.

Las empresas quieren inmediatez en sus mensajes y por eso usan chats, el email no ofrece esta rapidez. Esta necesidad se ha visto acrecentada con la llegada del teletrabajo. Los directivos usan herramientas gratis y que todos tienen, sobre todo las mencionadas anteriormente.

Skype fue el primero en cifrar sus mensajes, a Telegram le supone una seguridad más robusta con los chats que se autodestruyen y WhatsApp fue el último en cifrar sus mensajes de extremo a extremo.

Hay que tener en cuenta que las versiones de escritorio de Telegram y WhatsApp no están cifradas, una vez se abren en un ordenador las conversaciones pasan a ser transparentes para alguien que sepa programación.

Cuando el usuario no es el dueño de la clave de cifrado esta queda en posesión del proveedor del chat pudiendo dejar las claves a terceros y esto implica un alto riesgo para la seguridad de las comunicaciones por este medio.

A continuación puedes ver algunas amenazas a las que se enfrentan las empresas y que se pueden ver acrecentadas por malas prácticas en las acciones diarias de la organización.

Amenazas de ciberseguridad para empresas

Consejos para mantener comunicaciones seguras en la empresa

Cuando el trabajador necesita un chat, la empresa debe proporcionarlo y se recomienda la comunicación en un servidor local, sin intermediarios ni nubes que almacenan los datos. Skype ofrece este servicio en su versión de pago business.

Los protocolos más seguros son los que incluyen DLP (Data Lost Prevention) para hacer frente a las fugas de información e IRM (Information Rights Management) que se encarga de los definir los permisos de acceso a documentos compartidos con otros usuarios.

Algunos puntos a tener en cuenta:

  • Actualizar los dispositivos. Las actualizaciones de los sistemas operativos aportan parches de seguridad importantes. Debemos actualizar nuestros dispositivos y aplicaciones de manera regular.
  • No debemos utilizar las mismas credenciales en todos los sitios web a los que accedamos, ya que, si estas webs sufren una brecha, nuestras credenciales estarán comprometidas.
  • Cambiar las contraseñas de forma periódica y habilitar un doble factor de autenticación. 
  • No utilizar nuestra cuenta de correo electrónico profesional y contraseña profesional en webs y servicios no corporativos.
  • Realizar periódicamente copias de seguridad para recuperar la información en caso de que suframos algún ataque o brecha de seguridad.

Formación y concienciación en ciberseguridad

Además de usar herramientas de comunicación cifradas es importante que las empresas inviertan en la formación en ciberseguridad de sus empleados para el uso correcto de datos personales y comunicación interna en este caso.

Actualmente el 95% de los ciberataques que sufren las empresas tienen origen por errores humanos según apuntan varios informes. Por esta razón el empleado es un pilar básico para la ciberseguridad de la empresa.

La formación y concienciación en ciberseguridad permitirá que los empleados incorporen buenas prácticas en su actividad diaria que protejan la seguridad de la empresa.

Si necesitas información o quieres hacer alguna consulta, ponte en contacto con nosotros a través de [email protected] o llamando al 900 52 52 45.