León, clave para prevenir amenazas a la ciberseguridad de industrias y empresas ante la masificación del teletrabajo

Carlos S. Campillo / ICAL Centro de Ciberseguridad de la Industria 4.0 de Telefónica en el Parque Tecnológico de León.

ICAL

El Centro de Ciberseguridad en Industria 4.0 de Telefónica (C4IN), inaugurado en León hace más de un año, dedica una parte importante de su actividad a garantizar la seguridad de los llamados 'endpoints' o equipos finales de usuario, clave de la seguridad informática de las empresas, que se hace más vulnerable con el teletrabajo. Por esto, este recinto, señalan desde la compañía, se ha convertido en esencial durante el confinamiento y la crisis de la Covid-19.

Desde el Parque Tecnológico de León, ElevenPaths, la división de ciberseguridad mundial de Telefónica, monitoriza, detecta y gestiona incidentes de sus clientes en todo el mundo en los dispositivos desde los que los usuarios se conectan a la red (ordenadores, portátiles, tabletas, teléfonos inteligentes).

C4IN Forma parte del SOC (Centro de Operaciones de Seguridad) Global de Telefónica, que opera la seguridad de sus clientes de manera unificada desde distintas ubicaciones del mundo. La red SOC Global de Telefónica, en la que C4IN está integrado, cuenta con más de 10.000 clientes de servicios gestionados, más de 60.000 pymes,16.500 dispositivos monitorizados y más de cinco millones de 'endpoints', que van desde dispositivos móviles hasta puestos de trabajo.

C4IN nació en octubre de 2019 de la mano de socios estratégicos para Telefónica como la Junta, a través del Instituto para la Competitividad Empresarial, ICE, el Ayuntamiento de León, a través del Instituto Leonés de Desarrollo, Formación y Empleo, Ildefe, y el Instituto Nacional de Ciberseguridad de España, Incibe, dependiente del entonces Ministerio de Economía y Empresa a través de la Secretaría de Estado para el Avance Digital, además de ElevenPaths, el área de Seguridad de Telefónica.

El director de C4IN, José A. Cascallana, afirma que “el contexto de trabajo remoto masivo, sin la planificación adecuada y sin tener en cuenta la ciberseguridad, hace que se incremente el riesgo de exposición a ciberataques, que es lo que estamos combatiendo precisamente desde León, para todos nuestros clientes dentro y fuera de España”. El confinamiento causado por la pandemia, añade, “ha llevado a cientos de miles de empleados a trabajar desde casa, de la noche a la mañana, sin oportunidad de realizar un ensayo previo” y recuerda que junto a los aspectos sociales de la adaptación, organización y creación de nuevos hábitos “no podemos olvidar cuestiones claves de las herramientas tecnológicas con las que desarrollamos nuestra actividad como la seguridad”.

“La a actividad de Operaciones desde C4IN es más relevante que nunca”, recalca Cascallana y recuerda que es en los 'endpoints' es “donde se almacena la información más sensible de las empresas y se convierte en el eslabón más débil de seguridad que permite a los atacantes entrar en la red de empresa a través del usuario final”.

Consejos en tiempos de Covid

Las situaciones de crisis son explotadas por los ciberdelicuentes para buscar el fraude, robo de datos, dinero y aunque lo deseable, según los expertos, sería no tener que utilizar el ordenador familiar para el trabajo (o el del trabajo para tareas personales). “La situación real es que el uso de dispositivos personales para tareas profesionales se ha disparado”, asegura Cascallana.

En caso de tener que hacerlo, las recomendaciones son tener las últimas actualizaciones de 'software' instaladas, contar con un antivirus, no conectarse a wifi de terceros, no acceder a páginas extrañas, no abrir adjuntos de correos no conocidos y hacer copias de seguridad periódicas. Otra recomendación es crear distintas cuentas de usuario para el uso profesional y familiar del equipo.

La empresa que autoriza el uso de un dispositivo ajeno a ella con acceso a sus servicios, debería dotar al empleado de una red privada virtual (VPN) para conectar el equipo a sus servidores a través de una conexión más segura“, dice. Si el equipo lo proporciona la empresa, hay que ”seguir las políticas fijadas por la misma, hacer un uso exclusivamente profesional del mismo y no modificar las configuraciones“.

Etiquetas
stats