La importancia de las políticas de códigos de acceso para gestionar una fuerza laboral remota

Publicado 6 de julio de 2022 by Shambhavi Awate in Gestión remota
Acerca de Scalefusion
 

Una plataforma única para dispositivos, acceso y seguridad.

  • Gestiona todos tus dispositivos, portátiles, teléfonos y tabletas desde un único panel de control.
  • Los empleados inician sesión en los dispositivos de la empresa y en las aplicaciones de trabajo con un único nombre de usuario, sin necesidad de contraseñas separadas.
  • Comprueba automáticamente los dispositivos según los estándares de seguridad y bloquea las aplicaciones y sitios web de riesgo.

Solicitar demostración

Todos los dispositivos.
Todos los sistemas operativos.
Una plataforma.

Prueba gratuita

No se requiere tarjeta de crédito, acceso completo a todas las funciones.

Las políticas de contraseñas son importantes porque ayudan a las organizaciones a prevenir el acceso no autorizado a dispositivos, aplicaciones y datos empresariales, al exigir a los usuarios que creen contraseñas o PIN seguros para sus dispositivos. Las reglas estrictas de contraseñas, como la longitud mínima, la complejidad, la caducidad, los límites de intentos fallidos y la configuración de bloqueo automático, reducen el riesgo de filtraciones de datos, el uso indebido de dispositivos y las infracciones de cumplimiento en los puntos finales administrados.

Puntos Clave

Las políticas de contraseñas seguras ayudan a las organizaciones a proteger los dispositivos y datos corporativos mediante la aplicación de prácticas de contraseñas seguras, la reducción de los riesgos relacionados con las credenciales y el mantenimiento de una seguridad uniforme en todos los equipos de trabajo remotos.

  • Diseñamos contraseñas más seguras: Los requisitos mínimos de longitud y complejidad ayudan a evitar que los empleados utilicen contraseñas cortas, predecibles o fáciles de adivinar, que son vulnerables a ataques de fuerza bruta.
  • Requerir actualizaciones periódicas de contraseña: Los cambios periódicos de contraseña reducen el tiempo que las credenciales comprometidas permanecen utilizables y ayudan a las organizaciones a mantener una mayor seguridad de las cuentas a largo plazo.
  • Desaliente el uso compartido de contraseñas: Los empleados deben evitar compartir sus credenciales con compañeros de trabajo, familiares o personal de apoyo, especialmente cuando trabajen de forma remota o utilicen dispositivos fuera de entornos de oficina controlados.
  • Agregar autenticación multifactor: Combinar las contraseñas con métodos de verificación adicionales, como las contraseñas de un solo uso (OTP), crea una capa adicional de protección cuando las credenciales son robadas o comprometidas.
  • Implementar y auditar políticas de forma centralizada: La gestión de dispositivos móviles (MDM) permite a los equipos de TI implementar de forma remota los requisitos de código de acceso, supervisar el cumplimiento, identificar infracciones de políticas y mantener una seguridad de contraseñas coherente en grandes flotas de dispositivos.


Ya sea que consideremos la movilidad empresarial o el trabajo remoto, permitir que los empleados trabajen más allá de los perímetros de la oficina tiene sus ventajas y desafíos. Uno de los mayores desafíos que preocupan a las empresas son las violaciones de datos corporativos. Las empresas crean espacios de oficinas de alta seguridad con una infraestructura de seguridad casi impenetrable. Pero, con el trabajo remoto, las empresas deben confiar a sus empleados las mejores prácticas de seguridad corporativa.

La importancia de las políticas de contraseñas

Si bien a la mayoría de las empresas les gustaría culpar a factores externos por los datos comprometidos, ignoran el hecho de que la mayoría de las violaciones de datos ocurren en manos de su fuerza laboral interna. La pérdida accidental de datos al hacer clic en enlaces maliciosos, navegar por sitios web que no son de confianza o simplemente dejar el sistema desatendido en público puede provocar una fuga de datos. A Estudio sugiere que el 81% de las filtraciones de datos empresariales se deben a contraseñas deficientes. El mismo estudio también sugiere que el 17% de los piratas informáticos logran adivinar las contraseñas de las personas. La protección con contraseña actúa como la primera línea de defensa, lo que la convierte en un paso crucial para la seguridad corporativa. Pero, ¿cómo pueden las empresas garantizar el uso eficaz de las contraseñas por parte de todos sus empleados? La respuesta está en configurar políticas de contraseña.

¿Qué es una política de contraseña?

Generalmente, las personas se sienten tentadas a crear contraseñas simples para sus dispositivos para poder memorizarlas con facilidad. La mayoría de las personas utilizan contraseñas predecibles que incluyen sus nombres o fechas de nacimiento, lo que las hace fáciles de decodificar. Una política de código de acceso es un conjunto de pautas elaboradas por una empresa para garantizar que sus empleados creen contraseñas confiables.

El propósito clave de configurar políticas de contraseña es garantizar la protección de las redes y dispositivos corporativos. Guía a los empleados en la creación de contraseñas seguras y garantiza renovaciones periódicas de contraseñas. Las soluciones de administración de dispositivos móviles (MDM) ayudan a las empresas a configurar e implementar políticas de códigos de acceso en los dispositivos de sus empleados de forma remota. Esto ahorra una gran cantidad de tiempo de TI que, de otro modo, se dedicaría a configurar manualmente políticas de códigos de acceso en cientos de dispositivos. Además, para evaluar la seguridad de las contraseñas y prevenir violaciones de datos, es fundamental realizar revisiones periódicas del acceso de los usuarios. Estas revisiones son esenciales para monitorear y administrar los permisos de los usuarios de manera efectiva.

¿Por qué son importantes las políticas de códigos de acceso para una fuerza laboral remota?

Si una empresa sufre una violación de datos corporativos, debe estar preparada para recibir fuertes multas, sanciones y avisos legales llamando a sus puertas. De acuerdo a un (reporte), el costo promedio de las filtraciones de datos fue USD 1.07 millones mayor en las filtraciones causadas por el trabajo remoto. El mismo informe también sugiere que las credenciales comprometidas fueron la principal razón de las violaciones de datos corporativos.

Las contraseñas son la forma más básica de protección de dispositivos. Los piratas informáticos pueden penetrar a través de los dispositivos de los empleados que trabajan de forma remota para los siguientes propósitos principales.

1. Uso de contraseñas deficientes

Mucha gente se siente frustrada al tener que realizar un seguimiento de las docenas de contraseñas que cada software y sistema requiere hoy en día. En un intento por recordar tantas contraseñas, las personas terminan guardando contraseñas simples que incluyen sus nombres, nombres de empresas, secuencias numéricas, etc. Estadísticas sugieren que el 59% de las personas utilizan sus nombres o fechas de nacimiento en sus contraseñas. Si bien esto puede hacer que las contraseñas sean fáciles de recordar, actúa como un objetivo para los piratas informáticos que pueden decodificarlas fácilmente en unas pocas pruebas.

2. Reutilizar o repetir contraseñas

Hablando de contraseñas deficientes, muchos de nosotros no queremos molestarnos en mantener una contraseña única para las distintas aplicaciones, cuentas y dispositivos que utilizamos. La mayoría de nosotros también terminamos repitiendo las mismas contraseñas para varias cuentas. Si esa única contraseña se ve comprometida, varias cuentas corren un alto riesgo de ser invadidas.

3. Compartir contraseña

43% de las personas Admiten compartir sus contraseñas con alguien. Varios empleados comparten sus contraseñas de correo electrónico y del sistema con sus familiares y compañeros. Con el teletrabajo, esta práctica se intensifica, ya que la mayoría trabaja desde casa con dispositivos que pueden ser compartidos entre miembros de la familia. Además, es posible que se inste a los empleados a revelar sus contraseñas a sus compañeros que les ayudan a familiarizarse con los portales o el software de la empresa, o a resolver problemas técnicos.

Factores que influyen en la creación y el mantenimiento de contraseñas seguras

Políticas de contraseña

1. Longitud de la contraseña

Puede definir la longitud mínima de la contraseña para sus empleados para garantizar la solidez de sus contraseñas. La mayoría de los entornos corporativos exigen una contraseña mínima de 8 caracteres que ayuda a brindar seguridad contra ataques de fuerza bruta. Estadísticas sugieren que una contraseña de 12 caracteres tarda 62 billones de veces más en descifrarse que una contraseña de seis caracteres.

2. Complejidad de la contraseña

Los hackers prueban todo tipo de combinaciones para acceder a tus sistemas. Usar palabras sencillas, familiares o repetitivas facilita mucho su descifrado. Una contraseña de 18 caracteres, que combina letras mayúsculas y minúsculas, números y símbolos especiales, tardará años en descifrarse en comparación con una contraseña corta y sencilla.

3. Actualizaciones oportunas de contraseñas

Es cierto que gestionar a largo plazo y contraseñas complejas Puede hacer que decodificarlas sea un proceso largo para los hackers, pero no imposible. La mayoría de los empleados establecen contraseñas para varias cuentas y las olvidan, lo que puede generar vulnerabilidades de seguridad. Aquí es donde gestión de contraseñas Desempeña un papel fundamental en la simplificación del proceso de creación, gestión y almacenamiento de contraseñas seguras y únicas, a menudo mediante el uso de un gestor de contraseñas de código abierto, que ofrece transparencia y flexibilidad. La actualización periódica de contraseñas es igualmente importante, y las empresas pueden configurar actualizaciones obligatorias para sus empleados como parte de sus medidas de seguridad. Además de las soluciones de código abierto, muchas organizaciones recurren a un gestor de contraseñas empresarial fiable para mejorar la seguridad a gran escala. Estas herramientas están diseñadas específicamente para equipos, ofreciendo control centralizado, uso compartido seguro de contraseñas y estándares de cifrado avanzados que ayudan a las empresas a mantener una gestión de acceso coherente y a reducir el riesgo de filtraciones de datos.

4. Almacenamiento de contraseñas cifradas

Crear nombres de usuario y contraseñas seguras y únicas es solo la mitad del trabajo. Los usuarios también deben almacenar de forma eficiente la infinidad de contraseñas que crean para proteger múltiples dispositivos y servicios en línea como correos electrónicos, carpetas y portales corporativos. La mayoría de los empleados usan libretas o agendas para llevar un registro de sus contraseñas, algunos las guardan en la nube, mientras que otros las almacenan localmente en sus computadoras. Ninguno de estos métodos es seguro.

Adoptar soluciones de gestión de contraseñas que creen un espacio seguro y cifrado para que los empleados almacenen todas sus contraseñas es la mejor opción. Los dispositivos Apple ofrecen un gestor de contraseñas integrado llamado Llavero de iCloud para mantener las contraseñas del usuario protegidas en un solo lugar.

5. Implementar la autenticación multifactor

La autenticación multifactor se está popularizando, ya que ayuda a los usuarios a crear un inicio de sesión más seguro. Es posible que hayas visto varios servicios en línea que te solicitan que ingreses tu contraseña seguida de una contraseña de un solo uso (OTP) enviada a tu correo electrónico o número de teléfono. Esto requiere que los usuarios se verifiquen dos o más veces, lo que garantiza capas adicionales de seguridad. De esta manera, incluso si una contraseña se ve comprometida, los usuarios no autorizados no podrán acceder a tu sistema ni a tus datos, a menos que obtengan acceso desde todas las fuentes indicadas.

6. Auditorías constantes de contraseñas

Administrar cientos y miles de dispositivos no es una tarea fácil. Los equipos de TI deben realizar auditorías constantes para garantizar que sus empleados remotos cumplan con sus políticas de contraseñas preconfiguradas. Soluciones MDM Permita a los administradores de TI ejecutar comprobaciones periódicas de cumplimiento, obtener alertas y analizar datos de infracciones para múltiples dispositivos de forma remota.

Líneas de cierre

Crear y mantener innumerables contraseñas es complejo, pero fundamental. Muchos usuarios optan por descuidar sus contraseñas a pesar de ser conscientes de las consecuencias y de las innumerables amenazas cibernéticas que existen. Configurar políticas de contraseñas robustas que se ajusten a las necesidades de confidencialidad de su organización es la medida ideal y más sencilla para ayudar a las empresas a proteger y gestionar a su personal remoto.

Shambhavi Awate
Shambhavi Awate
Shambhavi es redactora sénior de contenidos en Promobi Technologies y cuenta con experiencia previa en redacción comercial, planificación creativa, catalogación de productos y elaboración de estrategias de contenido.

Más del blog

Cómo administrar varios dispositivos Android de forma remota

.key-takeaways { background: #EAEAEA; padding: 24px 28px; border-radius:...

Las 6 mejores aplicaciones de control remoto para dispositivos Android

Descubre el mejor software de control remoto para teléfonos Android en 2026 que simplifica la gestión de dispositivos...

Cómo reducir el tiempo de inactividad de dispositivos robustos con dispositivos móviles

El tiempo de inactividad es uno de los desafíos más costosos para las empresas hoy en día. Un informe reciente de Gartner destaca que el promedio...