Para muchos directivos, trabajar con autónomos se ha convertido en algo natural. Incluso en una gran corporación, el equipo no puede completar todos los trabajos; Por otra parte, las pequeñas empresas a veces no pueden permitirse el lujo de contratar a una persona adicional. Por otro lado, conectar a una persona externa al flujo de trabajo digital puede conllevar nuevos peligros cibernéticos, especialmente si se trabaja con una persona directamente en lugar de a través de un intermediario.
Cómo mantenerse seguro mientras se trabaja con autónomos Peligro 1: Correos electrónicos entrantes
Peligro 1: Correos electrónicos entrantes
Es poco probable que contrates a alguien sin antes revisar su cartera. Seguramente se le pedirá que siga el enlace o abra el archivo si un profesional independiente le envía un documento, un archivo con un grupo de obras o una conexión a un sitio web de terceros. Sin embargo, prácticamente cualquier cosa podría estar en ese archivo o sitio web. Al inyectar scripts maliciosos en un documento escrito o incrustar un paquete de exploits en el código de un sitio web, los atacantes han podido tomar el control de los sistemas empresariales en varias ocasiones.
Recuerde que un atacante puede proporcionar una cartera perfectamente regular y luego transmitir un archivo malicioso como parte de una tarea. Además, la computadora o la bandeja de entrada de un profesional independiente pueden ser tomadas y utilizadas para dañar a su empresa. Después de todo, nadie entiende cómo se protege su dispositivo o cuenta, y su seguridad de TI no tiene nada que decir al respecto. Incluso si provienen de un profesional independiente con el que ha trabajado durante años, no debe confiar en los archivos que recibe.
Solución 1: filtrar y escanear correos electrónicos
Mantener la higiene digital es fundamental si necesita trabajar con documentos desarrollados fuera de la infraestructura de la empresa. Todo el personal debe ser consciente de las amenazas cibernéticas relevantes, por lo que vale la pena aumentar su concientización sobre la seguridad.
- Establezca pautas rigurosas para el intercambio de documentos, notifique a los trabajadores independientes y rechace el acceso a archivos que no sigan estas pautas. . Es posible que esto solo sea necesario para sortear el filtrado antimalware en un correo electrónico.
- Separe una computadora o máquina virtual separada, separada del resto de la red, para trabajar con archivos o al menos revisarlos. de fuentes externas. Con este enfoque, se puede reducir considerablemente cualquier posible daño en caso de infección.
- Asegúrese de instalar una solución de seguridad como Systweak Antivirus en esta computadora o máquina virtual para evitar explotar vulnerabilidades o hacer clic en un enlace a un sitio web malicioso.
Systweak Antivirus protege su computadora contra todo tipo de ataques peligrosos en tiempo real. También incluye el complemento del navegador StopAllAds, que filtra anuncios molestos y protege el ordenador bloqueando la descarga o el acceso de malware y otro tipo de software dañino. Systweak Antivirus protege su computadora de exploits las 24 horas del día, los 365 días del año. Mejora el rendimiento actual de la computadora al servir como una ventanilla única para todos los requisitos de seguridad.
Seguridad en tiempo real. One Uno de los pocos antivirus que puede detectar posibles amenazas/aplicaciones en función de cómo actúan en su computadora es Systweak Antivirus.
Es bastante fácil de usar. Este programa ofrece una solución fácil de usar. -Utilice una interfaz de usuario que puedan utilizar todos los miembros de su hogar.
Seguridad en tiempo real. Systweak Antivirus es uno de los pocos sistemas antivirus que puede detectar amenazas/aplicaciones potenciales en función de cómo se comportan en su computadora.
Ligero. Porque no desperdicia su CPU recursos, el software que utiliza la menor cantidad de recursos del sistema se considera el mejor.
Seguro y protegido. Este programa le permite navegar por la web mientras un bloqueador de anuncios le impide ver anuncios.
Haga que el menú Inicio esté más organizado. Los usuarios pueden desactivar los componentes que hacen que la computadora tarde más en iniciarse.
Peligro 2: Permisos de acceso
Los autónomos suelen tener acceso a la infraestructura digital de la empresa, como plataformas para compartir archivos, sistemas de gestión de proyectos, servicios de conferencias, mensajería interna, servicios en la nube, etc., para cooperar en un proyecto. Evite dos errores garrafales: no ofrezca demasiados poderes al autónomo y no olvide revocar el acceso una vez finalizado el trabajo.
Cuando se trata de otorgar derechos, el concepto de privilegio mínimo debe tenerse en cuenta. seguido. Un profesional independiente solo debe disponer de los recursos necesarios para el trabajo actual. Tampoco es una formalidad revocar derechos una vez finalizado el proyecto. No es bueno que exista una cuenta adicional con acceso a datos corporativos.
Solución 2: Revocar derechos y permisos
Lo más importante Lo que debes hacer una vez finalizada la conexión laboral es eliminar o desactivar la cuenta de autónomo. Cambiar la e vinculada correo y contraseña, como mínimo; esto puede ser necesario en sistemas que destruyen todos los datos relacionados con la cuenta. Además, le sugerimos que:
- Realice un seguimiento de quién tiene acceso a qué servicios en una ubicación central. Por un lado, esto hará que sea más fácil revocar todos los privilegios una vez que se complete el proyecto y, por otro lado, puede resultar valioso a la hora de investigar un suceso.
- Los contratistas deben practicar una buena higiene digital e implementar soluciones de seguridad en los dispositivos que utilizan para acceder a los datos de la empresa.
- Siempre que sea práctico, requerir autenticación de dos factores en todos los sistemas en la nube.
- Si es posible, cree una infraestructura distinta para los proyectos y archivos de autónomos y subcontratistas.
- Escaneo de malware de todos los datos enviados al almacenamiento en la nube o al servidor corporativo.
La última palabra sobre cómo mantenerse seguro mientras trabaja con autónomos
Los consejos y trucos mencionados anteriormente lo ayudarán a tratar con personas externas y otras entidades y a mantener su red y sus dispositivos seguros al mismo tiempo. Y con estas precauciones, se requiere una potente aplicación antivirus en tiempo real en todos los sistemas. Systweak Antivirus es uno de esos programas que se ejecuta en un potente motor de escaneo con definiciones de virus actualizadas.
Síganos en las redes sociales: . Para cualquier consulta o sugerencia, háganoslo saber en la sección de comentarios a continuación. Nos encantaría responderle con una solución. Publicamos periódicamente consejos y trucos, junto con respuestas a problemas comunes relacionados con la tecnología.
Leer: 0