El auge del teletrabajo plantea nuevos retos de ciberseguridad

El puesto de trabajo ha dejado de ser una oficina o un lugar común para muchos. Desde la compañía especializada en ciberseguridad, Secure&IT advierten de los nuevos retos de seguridad que plantea un entorno laboral cada vez más distribuido, donde el acceso a los recursos corporativos se produce desde más lugares, redes y dispositivos. La seguridad debe ser capaz de acompañar al usuario allí donde trabaje y se conecte.

Según la última encuesta sobre el uso de TIC y del comercio electrónico en las empresas del INE, el 37,4% de las compañías españolas de 10 o más empleados permitía el teletrabajo en el primer trimestre de 2025, porcentaje que alcanzaba el 78% entre las empresas de 250 o más trabajadores. Además, el 20% de los empleados teletrabajaba regularmente.

Ya en 2024, el 81% de las empresas de la Unión Europea facilitaba a sus empleados acceso remoto al correo corporativo, el 69% a documentos y el 66% a aplicaciones o software empresarial. A esto se suma que, seis de cada diez (60,2%) proporcionaban acceso remoto a los tres tipos de recursos.

“La VPN ya no es suficiente para proteger el trabajo en remoto. Las organizaciones necesitan saber quién accede a sus sistemas, desde qué dispositivo y en qué condiciones, y detectar cualquier comportamiento anómalo”, señala Francisco Valencia, director general de Secure&IT.

EL MÓVIL TAMBIÉN ES UN ENDPOINT CORPORATIVO

Uno de los puntos críticos es la protección de los dispositivos móviles, cada vez más utilizados para acceder al correo, aplicaciones corporativas, servicios en la nube o mecanismos de autenticación, pero que no siempre reciben el mismo nivel de protección que los ordenadores corporativos.

El Threat Landscape 2025 de ENISA, que analiza 4.875 incidentes ocurridos entre julio de 2024 y junio de 2025, advierte de un aumento de los ataques dirigidos contra dispositiv¡os móviles y señala especialmente la explotación de dispositivos desactualizados, con Android entre los principales objetivos. NIST también sitúa smartphones y tablets como parte permanente de los entornos empresariales y recomienda extender a estos dispositivos las políticas de gestión y protección corporativas.

“Si un smartphone permite acceder al correo, documentación o aplicaciones corporativas, ya forma parte de la superficie de ataque. No podemos seguir tratándolo como un dispositivo secundario”, explica Valencia.

Por ello, Secure&IT recomienda incorporar smartphones y tablets a la gestión de activos y endpoints, manteniendo los dispositivos inventariados y actualizados y estableciendo controles sobre configuraciones, aplicaciones y permisos. Esta estrategia debe contemplar también los dispositivos personales utilizados con fines profesionales (BYOD) y permitir actuar ante la pérdida, robo o compromiso de un terminal.

UNA SEGURIDAD QUE ACOMPAÑE AL USUARIO

Para Secure&IT, proteger el trabajo en movilidad exige que la seguridad acompañe al usuario independientemente de la ubicación, la red o el dispositivo desde el que trabaje. Para ello, es necesario combinar la protección de endpoints y dispositivos móviles con la gestión de identidades, autenticación multifactor, control de accesos, cifrado, actualización de vulnerabilidades y monitorización continua.

El nivel de protección, además, debe adaptarse al contexto. No supone el mismo riesgo acceder desde un equipo corporativo actualizado que hacerlo desde un dispositivo no gestionado o una ubicación inesperada. Identificar estas diferencias permite reforzar la autenticación, limitar accesos o bloquear actividades sospechosas.

A ello se suma la capacidad de detección y respuesta. La supervisión desde un SOC, apoyada en tecnologías SIEM y SOAR, permite correlacionar la actividad de identidades, dispositivos, redes y aplicaciones para detectar comportamientos anómalos y responder ante posibles amenazas.

“La oficina ya no puede ser el perímetro de seguridad. Identidad, dispositivo, acceso e información deben permanecer protegidos allí donde trabaje el usuario. La movilidad no debería obligarnos a elegir entre productividad y seguridad”, concluye Francisco Valencia, director general de Secure&IT.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.