Internet es, indudablemente, la herramienta más potente en el ámbito laboral. Pero piensa ahora en el tipo de red que utilizan tus compañeros y empleados para conectarse a Internet y comunicarse entre sí, dentro y fuera de la empresa. 

¿Se conectan a un WiFi general o emplean una red privada? Si tu respuesta ha sido el WiFi, debes saber que esta no es la opción más segura.  

Red privada virtual

La única manera de garantizar la seguridad del acceso es mediante el uso de una red privada virtual, más conocida como VPN, que crea una conexión privada y cifrada, y existen dos modalidades: 

  • VPN propia de la organización: Toda la información se gestiona internamente sin que intervengan terceros, ofreciendo un extra de privacidad.  
  • VPN como servicio externo: Toda la administración y gestión la lleva a cabo una empresa externa. Esta será la mejor alternativa en caso de no disponer de los conocimientos necesarios para configurar una VPN propia.  

Sin embargo, con una VPN como servicio se reduce la privacidad porque la información de la empresa se transmite a un tercero. 

WiFi

En caso de tener que optar por la conexión WiFi, será necesario haber configurado adecuadamente todas las opciones de seguridad y proteger el acceso con un protocolo WPA2. WPA2, o acceso protegido Wi-Fi 2, es un protocolo cifrado de seguridad que protege el tráfico de Internet en redes inalámbricas. 

Pese a ello, siguen existiendo ciertas vulnerabilidades como KRACK, un ataque que logra acceder a las comunicaciones pudiendo leer el tráfico cifrado. Los hackers utilizan el KRACK para explotar una vulnerabilidad del protocolo de seguridad WiFi WPA2. 

¿Qué puedes hacer para mantener la conexión WiFi lo más segura posible? 

  • Mantener el WiFi actualizado con la última versión disponible por el fabricante 
  • Cambiar las credenciales por defecto, tanto de acceso al rúter, como de los puntos de acceso inalámbricos 
  • Emplear contraseñas y cifrados lo más seguros posibles (como el protocolo WPA2) 
  • Deshabilitar funcionalidades inseguras del rúter, como pueden ser la funcionalidad WPS o el uso de cifrados inalámbricos poco seguros como el cifrado WEP 

El Instituto Nacional de Ciberseguridad (INCIBE), fuente de este artículo, pone a tu disposición un catálogo en el que podrás encontrar un listado de proveedores que ofrecen el servicio de VPN y consejos y formación sobre ciberseguridad para las empresas. 

Para que puedas elegir lo mejor para la protección de tu empresa, Delta Consultores te brinda el asesoramiento que necesitas.