forumAbrir tema

Freelancers y trabajadores externos acceden al sistema remotamente, es difícil controlarlos, ¿cuáles son los riesgos?

HHasan K***el año pasado·35 mensajes·20,1 mil visualizaciones#remoto#freelancer#acceso
HHasan K***Participante
Cargo
Director de ventas
Sector
Servicios de salud
Tipo de organización
cadena de tiendas
Miembro desde
sept 2024
Mensaje
404
#1

Trabajamos con una empresa externa para desarrollo de software. Acceden vía VPN. No sé quién hizo qué.

EEsra S***ParticipanteMiembro de la comunidad
Miembro desde
ene 2026
Mensaje
367
Más útil#2

Para externos: VPN + MFA + Registro de Auditoría (Audit Logging) obligatorio. Debe haber un SOP por escrito. Los informes deben revisarse regularmente. El contrato debe indicar la fecha de cierre de acceso.

BBeyza B***ParticipanteMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
254
#3

nosotros tampoco smos jefes del equipo externo.. y o sea activamos VPN + audit logging, me siento un poco más seguro

edit: escrito desde el móvil, perdonad las erratas.

HHüseyin Z***ParticipanteMiembro de la comunidad
Miembro desde
mar 2023
Mensaje
76
#4

protocolo: 1. vPN obligatoria 2... mFA requisito 3... revisión seanal de logs de auditoría 4. fecha de fin en el contrato 5. luego, revocar acceso

ZZafer A***Participante
Cargo
Secretaria
Sector
Joyería
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2024
Mensaje
142
#5

Activad el registro de auditoría (auditd) en el servidor Linux. Que se registren todos los comandos — así puedes ver quién hizo qué.

LLevent E***Participante
Cargo
Responsable de almacén
Sector
Servicios de salud
Tipo de organización
Empresa de 120 empleados
Miembro desde
jul 2024
Mensaje
108
#6

No te olvides de: Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

BBurcu A***ParticipanteMiembro de la comunidad
Miembro desde
may 2024
Mensaje
146
#7

Rara vez se encuentra un texto que lo explique tan claro.

PPolat E***Participante
Cargo
Técnico de servicio
Sector
Agricultura
Tipo de organización
cooperativa
Miembro desde
mar 2024
Mensaje
273
#8

Gracias, me ha servido de mucha ayuda. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

MMetin K***Participante
Cargo
Responsable de exportaciones
Sector
Papel
Tipo de organización
Empresa de 300 empleados
Miembro desde
nov 2023
Mensaje
19
#9

Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. Lo importante no es la cifra, sino en qué se basa esa cifra.

No confíes en una sola medida; ve capa por capa. Si escribís el resultado aquí, también servirá de ayuda a otros.

DDamla Ç***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
199
#10

me pasó lo mismo.

GGürkan K***Participante
Cargo
Especialista en recursos humanos
Sector
Catering
Tipo de organización
Empresa de 120 empleados
Miembro desde
dic 2024
Mensaje
157
#11

Creo que este consejo no sirve para todos. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Lo dejo como nota, por si sirve.

BBurak Can M***Veterano
Cargo
Fundador · e-commerce
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2023
Mensaje
212
#12

Lo que voy a preguntar sonará un poco novato perdonadme. El error cometido por acceso de trabajadores externos suele ser reversible, pero caro.

AAleyna S***Participante
Cargo
Responsable de exportaciones
Sector
Comercio electrónico
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
3
#13

De acuerdo, incluso me gustaría recalcarlo. Que todo el mundo haga algo no significa que sea lo correcto.

NNuri G***Participante
Cargo
Agente de call center
Sector
Cosmética
Tipo de organización
agencia boutique
Miembro desde
may 2024
Mensaje
177

Doki · Identidad de marca · 2026

#14

Yo también tengo curiosidad. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

LLeylaParticipante
Cargo
Compra
Miembro desde
abr 2024
Mensaje
86
#15

Gracias por escribir esto, es lo correcto. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Si decidimos sin medir, siempre acabamos en el mismo punto.

RRecep K***Participante
Cargo
Agente de atención al cliente
Sector
cuero
Tipo de organización
empresa familiar
Miembro desde
may 2024
Mensaje
1
#16

Tema muy oportuno.

HHakan B***Experto
Cargo
Especialista en recursos humanos
Sector
Plástico
Tipo de organización
startup recién creada
Miembro desde
ene 2026
Mensaje
409
#17

Yo también estaba pensando en lo mismo. Si regañas las falsas alarmas, nadie volverá a reportar.

VVolkan U***ParticipanteMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
56
#18

Yo pasé por esto, déjenme contarlo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

HHakan Y***Participante
Cargo
Planificación de producción
Sector
Productos del mar
Tipo de organización
Empresa de 20 empleados
Miembro desde
sept 2022
Mensaje
42
#19

Si vas por ahí, resuelve esto desde el principio. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Eso es todo, disculpa si me he extendido demasiado.

KKadriyeParticipante
Cargo
Taller de cerámica
Miembro desde
jun 2024
Mensaje
72
#20

Yo pasé por esto, déjenme contarlo. bueno la mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Yo seguiría por ese camino.

Responder