¡Mejora de la seguridad en el teletrabajo! Uso de la protección con contraseña
Desafíos serios al compartir archivos en el teletrabajo
Tras la popularización del teletrabajo, de las oficinas satélite y de trabajar en remoto desde cafeterías, la frecuencia con la que se intercambian archivos se ha multiplicado de forma espectacular, ya sea entre el entorno exterior y el interior de la empresa, entre los PC personales del hogar y los corporativos, o bien con clientes externos y empresas asociadas. Sin embargo, en un entorno externo carente de la red local estrictamente protegida de la que se dispone en la oficina, la mera transferencia de archivos conlleva múltiples amenazas.
Compartir información empleando métodos que infringen las políticas de seguridad corporativas (el llamado Shadow IT), así como los correos no cifrados o el envío desde conexiones Wi-Fi públicas, pueden desencadenar directamente la filtración de activos de información vitales o datos confidenciales. Si configura y utiliza correctamente la "función de protección con contraseña" de FS!QR, podrá implantar un procedimiento sencillo y extremadamente seguro para transferir archivos incluso en entornos remotos.
Los riesgos que no pueden evitarse con "solo compartir la URL" y la necesidad de la protección con contraseña
En una gran cantidad de servicios en la nube o herramientas para compartir archivos, una vez completada la subida se genera una "URL para compartir". Por norma general, esta simple URL basta para que cualquiera pueda acceder a los archivos. Sin embargo, en los entornos de teletrabajo, compartir una URL en solitario resulta insuficiente en numerosas ocasiones debido a las razones que indicamos a continuación.
- Filtración instantánea provocada por un envío erróneo: Si se equivoca de contacto en la herramienta de chat o si pega por error el enlace en un chat grupal, cualquier persona que haga clic en la URL podrá visualizar el archivo.
- Escuchas furtivas en la vía de comunicación: Si utiliza redes Wi-Fi gratuitas con configuraciones de cifrado débiles, como las de las cafeterías, existe el peligro de que la URL se intercepte al capturar paquetes de datos (escuchas furtivas).
- Persistencia en el historial: Es preocupante que la URL pueda quedar registrada de forma semipermanente en el historial del navegador del PC o smartphone de la otra persona, o en el historial de conversación de la herramienta de chat, permitiendo que un tercero pueda acceder a ella más adelante.
Para prevenir estos riesgos, es esencial implantar una "función de protección con contraseña" que restrinja el acceso al propio archivo.
El diseño exclusivo de seguridad doble de FS!QR con "ID y contraseña"
La función de protección que ofrece FS!QR presenta unas especificaciones de seguridad un nivel más exigentes que la habitual "solicitud de contraseña".
Al subir el archivo, el remitente puede establecer la contraseña que desee. A continuación, el sistema generará automáticamente la URL de descarga y, junto a ella, un "ID temporal (ID de usuario)" exclusivo para ese archivo. El destinatario que acceda a la pantalla de descarga deberá introducir de forma obligatoriaLa combinación de dos factores: el "ID temporal emitido por el sistema" y la "contraseña elegida por el remitente" antes de poder siquiera acceder al contenido real del archivo.
El servicio elimina sus registros y archivos almacenados al finalizar el periodo de conservación; las copias en dispositivos receptores y las copias de seguridad pueden permanecer.
Procedimiento práctico para incrementar la seguridad aún más mediante la "separación de vías (Out-of-Band)"
Por más segura que sea su contraseña, si el medio para comunicarla no es adecuado, su efecto protector se reducirá drásticamente. Por ejemplo, enviar por chat tanto la URL compartida como la contraseña en el "mismo mensaje", o en el "mensaje inmediatamente posterior", equivaldrá a no haber establecido ninguna contraseña, ya que, si alguien se apropia de la cuenta de chat, ambas informaciones se robarán simultáneamente.
Para preservar el máximo nivel de seguridad, en la práctica se debe implementar este proceso"Separar (desvincular) las vías de comunicación" de manera rigurosa.
- Envío de la URL: La URL de descarga del archivo (junto con el ID temporal) se compartirá mediante la herramienta de chat que utilice de forma habitual en su empresa para las comunicaciones (Teams, Slack, LINE WORKS, etc.).
- Transmisión de la contraseña: La contraseña debe comunicarse por una "vía totalmente distinta" a la de la herramienta de chat. Concretamente, se puede recurrir a una llamada telefónica, al envío de un SMS (mensaje de texto) al smartphone o bien mandarla a una dirección de contacto alternativa configurada previamente.
Gracias a esta separación de vías, en el hipotético caso de que hackearan uno de los sistemas, se podría evitar la fatídica situación en la que un tercero logre descargar el archivo.
Erradicación del Shadow IT y mejora de la eficacia de las operaciones remotas al mismo tiempo
Como resultado de un nivel de seguridad excesivamente estricto, si el envío y la recepción de archivos conllevan demasiado tiempo o esfuerzo, los empleados terminarán recurriendo en secreto a servicios de almacenamiento en la nube o sitios de transferencia de archivos gratuitos (esto es lo que se conoce como Shadow IT). El Shadow IT supone la mayor amenaza en materia de ciberseguridad, ya que los administradores de sistemas de las empresas no lo pueden detectar.
Con FS!QR no es necesario registrarse ni instalar ninguna aplicación, y, sin embargo, el sistema cuenta con todas las medidas de seguridad estandarizadas en el ámbito corporativo, como la protección mediante ID y contraseña, la eliminación automática y el cifrado SSL. Al compaginar una fácil implantación con una elevada seguridad, se puede mejorar enormemente la seguridad de todo el entorno de teletrabajo de la empresa sin sacrificar la comodidad de los empleados.