¿Ha pensado en estos cuatro riesgos e inquietudes sobre BYOD?

Publicado Enero 21, 2019 by Vandita Grover in BYOD

Los programas BYOD han ganado una popularidad notable en los últimos años. Las principales motivaciones para adoptar BYOD son: satisfacción de los empleados, mayor movilidad de los empleados, mayor productividad y reducción de costos de TI. Los programas BYOD otorgan un poder significativo a los empleados: ahora pueden controlar y decidir desde dónde trabajar, qué dispositivos usar e incluso pueden elegir un horario conveniente para trabajar.

¿Ha pensado en estos cuatro riesgos e inquietudes sobre BYOD?

Pero, "con un gran poder viene una gran responsabilidad.” A pesar de las ventajas, existen muchos riesgos que suponen una carga para los activos de una organización.

Bring your Own Device también conlleva sus propios riesgos y estos riesgos BYOD afectan tanto a los empleadores como a los empleados por igual.

Debes reflexionar sobre estos riesgos de BYOD en términos de seguridad antes de incorporar el programa a tu ecosistema:

  1. Violacíon de datos

Los datos son uno de los activos más valiosos de una organización y de sus empleados. Para una organización, los datos se componen de información comercial, información empresarial confidencial, propiedad intelectual patentada, contenido comercial, datos de los empleados, etc. Los trabajadores consideran su información de identificación personal, perfiles sociales, patrones de uso, información personal y financiera, fotografías, libretas de direcciones, actividades móviles. , ubicación, historial de navegación, etc. como información confidencial.

Cualquier acceso no autorizado a datos personales o empresariales es una violación de datos que viene adjunta a su plan BYOD.

  • Robo o pérdida del dispositivo: La pérdida física o el robo de un dispositivo podría hacer que los datos almacenados en él sean inaccesibles. Peor aún, un tercero podría ingresar al sistema para acceder a información confidencial.
  • Compartir dispositivo: Muchos empleados, incluso profesionales capacitados, comparten con calma sus dispositivos e incluso contraseñas o códigos de bloqueo. Esto podría dar acceso a un usuario malintencionado para interceptar datos, por ejemplo, hacer una copia, eliminarlos o modificarlos.
  • Usuarios no capacitados: Muchos empleados tienden a cometer errores comunes, como conectarse a redes inseguras, descargar aplicaciones incompletas, etc., que podrían filtrar o robar información en el dispositivo.
  • Salida del empleado: ¿Qué sucede cuando un empleado sale de una organización? Existe una alta probabilidad de que su dispositivo tenga información confidencial almacenada. ¿Qué pasa si su dispositivo aún puede conectarse a la red corporativa, incluso después de salir?
  1. Diferentes dispositivos magnifican los problemas

No faltan dispositivos con diferentes sistemas operativos, configuraciones y características. Un empleado de hoy en día normalmente se mantiene al día con la última tecnología y tiene diferentes dispositivos o cambia de dispositivo con frecuencia, lo que magnifica los problemas administrativos y de gestión para el equipo de TI de una organización.

  • Configuración y sistema operativo del dispositivo: Cuando una organización adopta la estrategia BYOD, el proceso consiste en registrar todos los dispositivos propiedad de los empleados con una solución MDM o EMM, implementar herramientas de monitoreo y seguridad en estos dispositivos para protegerlos de los ciberataques.

TI debe personalizar la seguridad, específica para un sistema operativo diferente (Android, iOS, Windows, etc.). Esto se vuelve más complejo cuando la integridad del dispositivo se ha visto comprometida mediante jailbreak, rooting o desbloqueo. Estos procedimientos eliminan las restricciones de los proveedores y hacen que estos dispositivos sean más vulnerables.

  • Anclaje del dispositivo: Cualquier dispositivo móvil puede convertirse en un punto de acceso móvil, lo que ofrece mucha flexibilidad a los empleados cuando no hay una conexión a Internet activa. Pero TI pierde el control de seguridad de dichos dispositivos y debe rastrearlos para garantizar su conexión segura a la red corporativa.
  • Obsolescencia del dispositivo: La generación conocedora de la tecnología pasa muy rápidamente al siguiente dispositivo, a la siguiente tecnología, dejando obsoletos los dispositivos existentes. Cuando un empleado cambia o trae un nuevo dispositivo al lugar de trabajo:

          a. TI tendrá que empezar de nuevo con el ciclo de registro e instalación de seguridad.

          b. Es posible que sea necesario eliminar un dispositivo anterior de la lista de dispositivos permitidos y que se deban borrar los datos corporativos.

          C. Si el nuevo dispositivo no se rastrea (no se registra), se abrirá una caja de Pandora que expondrá a la organización a varios riesgos de seguridad.

TAMBIÉN LEÍDO: Las organizaciones deben considerar estos factores antes de implementar BYOD

  1. Asuntos legales 

Si un empleado o la organización se ven involucrados en un asunto legal, un dispositivo del empleado puede ser objeto de divulgación en el contexto de un litigio. Esto plantea desafíos particulares, especialmente para las sociedades de responsabilidad limitada que buscan proteger sus activos. Las cuestiones clave que pueden surgir durante el proceso de litigio son:

  • Los límites lógicos entre los datos personales y comerciales en un dispositivo son insuficientes, también se pueden descubrir datos comerciales y la información confidencial puede hacerse pública.
  • Otro tema es la preservación. Cuando se solicita el descubrimiento electrónico de un dispositivo de un empleado durante un litigio corporativo, los empleadores deben garantizar que los registros comerciales estén disponibles el tiempo suficiente para satisfacer el proceso, de lo contrario, se podrían generar circunstancias adversas para el empleador.
  1. Malas políticas

 Muchas empresas adoptan Gestión BYOD sin políticas de seguridad efectivas. La falta de una política sólida y bien definida es una bomba de tiempo que puede poner en peligro los activos de una empresa.

Una política ideal es un equilibrio entre eficiencia, flexibilidad y medidas de seguridad sólidas, que aborde claramente todos los posibles riesgos de BYOD, contramedidas y cómo la organización abordará el incumplimiento.

Aunque es más fácil ejercer control sobre los dispositivos propiedad de la empresa, BYOD ofrece agilidad y le ayuda a aprovechar todo el poder de los dispositivos móviles. Una empresa debe evaluar y analizar los riesgos BYOD asociados frente a las posibles ganancias antes de implementar BYOD en el lugar de trabajo.

Incorporar una solución MDM potente para BYOD le ayudará a encontrar un punto intermedio y Scalefusion puede ofrecer una solución perfecta en este asunto.

Vandita Grover
Vandita Grover
Vandita es una escritora apasionada y entusiasta de las tecnologías de la información. De profesión, es profesora de informática en la Universidad de Delhi y anteriormente trabajó como ingeniera de software en Aricent Technologies.

Más del blog

BYOD frente a dispositivos propiedad de la empresa: ¿Cuál es la mejor opción?

La informática empresarial ya no se trata de controlar dispositivos. Se trata de proteger los datos que se mueven constantemente entre dispositivos, redes y personas...

¿Qué es la contenerización MDM y cómo protege...

La tendencia BYOD (traiga su propio dispositivo) ha transformado la forma en que las organizaciones modernas abordan la movilidad y la flexibilidad de los empleados. Con los teléfonos inteligentes...

Las mejores soluciones de gestión BYOD en 2026

Las mejores soluciones de gestión BYOD ayudan a las organizaciones a gestionar de forma segura los dispositivos propiedad de los empleados que se utilizan para trabajar sin tener que tomar el control total de...