Los investigadores exploraron las implicaciones de permitir a los empleados traer sus propios dispositivos para tareas laborales delicadas.

Imagen: marchmeena29, Getty Images / iStockphoto
UN nuevo informe de la empresa de seguridad en la nube Bitglass descubrió que los empleadores están perdiendo el control de las riendas de la seguridad cibernética de sus empresas debido a la explosión de la tendencia de traer su propio dispositivo (BYOD).
Los investigadores encuestaron a profesionales de TI y trabajadores de ciberseguridad para explorar cómo las organizaciones están lidiando con el movimiento para permitir que los dispositivos comprados por los empleados se utilicen en el lugar de trabajo. Casi el 70% de los encuestados dijo que los empleados pueden traer sus propios dispositivos al trabajo, mientras que más del 20% dijo que los contratistas y socios también pueden hacerlo.
VER: Navegando por la privacidad de los datos (Característica especial de ZDNet / TechRepublic) | Descarga la versión gratuita en PDF (TechRepublic)
Pero ahora que las violaciones de datos se han convertido en algo cotidiano, las preocupaciones de seguridad en torno al uso de dispositivos personales han hecho que los expertos en ciberseguridad se detengan. Según la encuesta, el 63% de los encuestados expresó su preocupación por la fuga de datos, las descargas de aplicaciones inseguras o el contenido inseguro.
Más de la mitad de los encuestados dijeron que les preocupaba el malware y el acceso no autorizado a los sistemas y datos de la empresa.
“Las dos principales razones por las que las empresas dudan en habilitar BYOD se relacionan con la seguridad de la empresa y la privacidad de los empleados”, dijo Anurag Kahol, CTO de Bitglass. “Sin embargo, la realidad es que el entorno de trabajo actual requiere la flexibilidad y el acceso remoto que permite el uso de dispositivos personales”.
Para el 47% de los encuestados, la incapacidad para controlar la seguridad de los terminales y la logística en torno a la administración de dispositivos también fueron preocupaciones importantes de seguridad.
“Si bien muchos han adoptado BYOD como una iniciativa central, otros se han resistido a su adopción. Las dos principales razones por las que las empresas dudan en habilitar BYOD se relacionan con la seguridad de la empresa (31%) y la privacidad de los empleados (15%). A pesar de esto, hay formas de Permitir que los empleados trabajen desde terminales personales sin violar su privacidad “, dice el informe.
Los problemas llegan a un punto crítico cuando los equipos de TI solicitan proteger los dispositivos personales. Según la encuesta, muchos empleados son extremadamente reacios a dar a sus empleadores acceso a dispositivos personales, incluso cuando se utilizan para tareas relacionadas con el trabajo.
Casi el 60% de los encuestados dijo que necesita acceso físico a un dispositivo antes de que se pueda usar con fines laborales y otro 52% dijo que necesita el PIN del dispositivo. Otros encuestados dijeron que necesitan acceso de root, contraseñas para cuentas en la nube o copias de seguridad, y más. El estudio señala que todos estos son una violación de la privacidad del usuario, pero son necesarios para proteger los dispositivos móviles.
VER: Seguridad de confianza cero: una hoja de trucos (.) (TechRepublic)
Otra preocupación importante expresada por los funcionarios de TI en la encuesta es la visibilidad de aplicaciones específicas en dispositivos personales. La mayoría de los lugares de trabajo ahora utilizan una variedad de herramientas digitales para compartir documentos, archivos y mensajes, pero estos deben protegerse considerando lo comunes que son los ciberataques basados en correo electrónico en estos días.
El estudio hace referencia a un ataque reciente a Presbyterian Healthcare Services que se aprovechó a través de las cuentas de correo electrónico de los empleados. Más del 70% de los encuestados dijeron que tenían visibilidad de las cuentas de correo electrónico en dispositivos personales, mientras que el 57% dijo que tenían acceso a calendarios y contactos.
Pero los equipos de TI tienen aún menos control sobre los archivos compartidos y las aplicaciones conectadas en el lugar de trabajo, y el 30% de los encuestados dice que no tiene visibilidad ni control sobre la mensajería empresarial móvil.
“A pesar de que las aplicaciones móviles de mensajería empresarial se utilizan más que nunca, la mayoría de las organizaciones carecen de visibilidad y control sobre ellas, lo que crea una gran cantidad de oportunidades para que los atacantes comprometan estas aplicaciones SaaS”, se lee en el estudio.
“Los usuarios pueden compartir rápidamente información confidencial como números de tarjetas de crédito de clientes a través del chat o al compartir un archivo a través de la aplicación. Esta información puede luego ser almacenada o compartida por los dispositivos personales en los que se accede o se descarga”.
Menos del 30% de las personas que hablaron con los investigadores dijeron que tenían acceso a mensajes compartidos a través de canales privados o control sobre los permisos de colaboradores externos. La privacidad de los empleados es el principal problema tanto para los trabajadores de TI como para los empleadores. Según el informe, la mayoría de los empleados se resisten a que los empleadores invadan su privacidad, incluso cuando se trata de un esfuerzo por proteger la ciberseguridad de una organización.
La situación se ha visto agravada por el hecho de que millones de personas todavía están trabajando desde casa, lo que otorga a las organizaciones aún menos control sobre la seguridad de los dispositivos.
“Para remediar este punto muerto, las empresas necesitan plataformas integrales de seguridad en la nube que estén diseñadas para asegurar cualquier interacción entre usuarios, dispositivos, aplicaciones o destinos web”, dijo Kahol.