La respuesta de OptimumTIC a la COVID-19. Más información

Blog

VPN: una de las claves para el teletrabajo seguro

Publicado 18 de marzo de 2021
VPN: una de las claves para el teletrabajo seguro

VPN: una de las claves para el teletrabajo seguro


A causa de la situación tan excepcional que vivimos y pandemia global, se ha abierto una ventana de posibilidades en el mundo laboral que, si bien ya lo disfrutaban unos pocos con regulaciones entre las dos partes (empleados y trabajadores) de protocolo de teletrabajo, se ha visto incrementado de un modo exponencial en este último año. Hablamos del teletrabajo o trabajo desde fuera de la ubicación “normal” de la oficina, y lo necesario para disponer un trabajo seguro, la VPN.

Como indicaba anterior pocas empresas tenían un protocolo de teletrabajo y con políticas de seguridad o medidas ya establecidas corporativas. Y muchas empresas hoy en día han adaptado su forma de trabajo para poder disponer de efectivos trabajando en sus casas con las medidas adecuadas o todavía están en ello. Es seguro que la adaptación del teletrabajo de aquellas empresas que no lo tuvieran establecido, ha venido a quedarse en una modalidad u otra y a negociar conforme la ley del teletrabajo aprobada, pero sea por teletrabajo o por movilidad que ya tenían la mayoría de empresas, y por ello el crecimiento exponencial todos estos años en sistemas Cloud, ha hecho énfasis en que te conectes como quieras o desde donde estés, pero que sea de forma segura.

La pregunta es ¿Cómo se consigue que un trabajador opere desde cualquier ubicación fuera de la oficina como si estuviera realmente en la oficina?    

Aquí entran en juego las redes VPN (Virtual Private Network), este tipo de túneles se pueden realizar mediante varios protocolos, aunque los siguientes son los que tienen un uso más generalizado. El protocolo IPSec, que realiza la comunicación punto a punto a través de un túnel encriptado creado por la red pública, y el túnel con protocolo SSL donde el usuario remoto puede ingresar de manera controlada a recursos perimetrales específicos sin necesitar de establecer la conexión punto a punto, de este modo se rompe la barrera de la movilidad, cosa que no permite el protocolo Ipsec.

Vemos a continuación algunas diferencias entre ambos protocolos:

IPSec

SSL

Trabaja en la capa de red

Trabaja sobre la capa de aplicación

Acceso punto a punto

Acceso remoto

Conexión perdurable entre redes locales: excelente para conectar oficinas

Conexión granular a recursos: óptima para conectar mano de obra remota

Es independiente de la aplicación adoptada. Comunicación en capa 3 del modelo OSI

Trabaja de acuerdo con los protocolos adoptados por la aplicación en la capa 7 del modelo OSI

Filtrado por políticas de red

Filtrado por privilegio de acceso o aplicación

Permite cualquier aplicación basada en IP

Permite aplicaciones basadas en web y cliente / servidor

 

Desde OptimumTIC siempre se ha creído en la movilidad y disposición de los sistemas de forma segura y con un protocolo establecido y políticas de seguridad por nuestra normativa y certificado en ISO 27001. Es por ello que nos gusta potenciar el uso de dichas herramientas en nuestros clientes permitiendo la escalabilidad de todos sus sistemas, pero añadiendo la capa de seguridad necesaria. Es esencial que la capa de seguridad que aplica al entorno de las redes internas de las empresas se vea extendida de algún modo a este tipo de conexiones y lo que son y han sido las conexiones VPN-SSL las que, debido a su versatilidad, han sido las elegidas para cumplir este propósito. De este modo podemos mantener la capa de la seguridad perimetral de nuestra red extendida a las comunicaciones remotas de nuestros trabajadores.

Cualquier proveedor de servicios de seguridad como los fabricantes que somos Partner certificado desde nuestros inicios, como Palo Alto o Fortinet entre otros, proporciona este tipo de herramientas integradas en sus soluciones de origen y base, facilitando de este modo la integración en la operativa diaria de las empresas.

Aunque no todas las medidas son suficientes sino que solo mitigamos riesgos,  ya que, debido al creciente uso de este tipo de herramientas, también han hecho que sean el objetivo de infinidad de ciberataques, es por esta razón que en OptimumTIC recomendamos, a la hora de aplicar estas y otras prácticas, que se tenga en cuenta la necesaria formación de los empleados en cuanto a temas de ciberseguridad y concienciación continua a todos los empleados.

¿Queréis empezar a integrar este servicio en vuestra empresa? En OptimumTIC os podemos ayudar a extender la seguridad en vuestras conexiones de acceso remoto.

Si desea más información sobre nuestros servicios o productos, puede contactar con nosotros sin compromiso a través de nuestra página web: www.optimumtic.com o escribiéndonos a info@optimumtic.com

 

OptimumTIC

OptimumTIC, Auditoria y Ciberseguridad al más alto nivel.

Siempre a la altura de nuestros clientes.

Contacta con nosotros

Plaça de Francesc Macià, 7
Barcelona 08029
Teléfono: 932 527 467
Email: info@optimumtic.com

Certificados en la ISO 27001

ISO 27001

Certificados en protocolo contra el covid-19

Protocolo contra el covid-19

Gestión Excelencia Empresarial

Gestión Excelencia Einforma

Empresa registrada en el INCIBE

Registrada en el INCIBE