IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los trabajadores remotos, los que más infringen las políticas de seguridad



El auge de la movilidad está comportando notables beneficios para los trabajadores pero, al mismo tiempo, una serie de riesgos para la seguridad corporativa. Según el último informe de MessageLabs Intelligence, el 35% de los trabajadores que usan el servicio MessagesLabs Hosted Web Security tienden más a vulnerar las políticas de seguridad de la empresa cuando están fuera de la oficina.

Que los trabajadores remotos incumplen más las políticas corporativas de seguridad cuando desempeñan su labor fuera de la oficina pone de manifiesto la necesidad de reforzar la aplicación de las políticas de uso para evitar malos usos. Por ejemplo, restringiendo que los empleados visitasen páginas web potencialmente perjudiciales o ilegales que atentan contra la seguridad corporativa.

De acuerdo con los datos del informe de MessageLabs Intelligence correspondiente al mes de septiembre, una tercera parte de los trabajadores tiene hábitos de navegación potencialmente peligrosos. Además, el malware basado en web ha representado una de cada 1.807 detecciones de virus procedentes de los empleados de compañías que trabajaban de forma remota mientras que, por el contrario, en los empleados que están desarrollando su trabajo en la oficina, esta proporción es de uno por cada 322 trabajadores.

Tal y como apunta Paul Wood, analista senior de MessageLabs Intelligence, “más de un tercio de los trabajadores que trabajan tanto en la oficina como fuera de ella han provocado un mayor número de activación de bloqueos cuando se encuentran fuera de ella debido a que, probablemente, sienten mayor libertad para visitar una gran variedad de sitios web que no visitarían si se encontrasen en la oficina”. En este sentido, Wood pone como ejemplo el ataque del virus “Here you have”, que infectó a miles de usuarios al propagarse utilizando técnicas de ingeniería social usando el correo electrónico, lo que dejó constancia del uso de las redes sociales de muchos trabajadores, incluso estando fuera de la oficina.

Además de resaltar esta problemática existente con los trabajadores móviles, entre otros aspectos que también se apuntan en este informe también destaca el leve descenso del tráfico de spam en el mes de septiembre, de 0,3 puntos porcentuales respecto al mes anterior; así como del phishing, que ha descendido hasta suponer el 0,26% de los correos electrónicos; mientras que, por otra parte, ha habido un aumento de virus procedentes de fuentes nuevas o desconocidas, suponiendo en 0,46% de los correos electrónicos, un 0,15% más que en agosto.

Asimismo, el 21,8% de todo el malware bloqueado basado en web era nuevo, lo que supone un incremento de 8,9 puntos desde el último mes. MessageLabs Intelligence también identificó una media de 2,997 nuevas páginas web al día que albergan contenidos maliciosos y otros programas potencialmente peligrosos como spyware y adware, lo que significa un descenso del 10,8% respecto a agosto.


Autor: CIO
Fecha: 22/09/2010
Votos: 0  
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es