forumAbrir tema

Es riesgoso que los empleados abran datos de la empresa en sus computadoras personales, cómo establecer un protocolo

OOnur K***hace 18 días·48 mensajes·5,2 mil visualizaciones#dispositivo#política#datos
OOnur K***Experto
Cargo
Director de I+D
Miembro desde
ago 2023
Mensaje
142
#1

Tenemos un equipo trabajando remoto. Abren el correo de la empresa y archivos de clientes en sus laptops personales. Parece muy riesgoso pero no puedo prohibirlo.

¿Cómo se configura la política de dispositivos? ¿Se pueden abrir datos de la empresa en dispositivos personales?

¿Son suficientes medidas como antivirus, VPN, etc.?

EErcanParticipante
Cargo
Contable
Miembro desde
sept 2024
Mensaje
92
Más útil#2

Abrir datos de la empresa en dispositivos personales es riesgoso. Política: Lo ideal es proporcionar dispositivos de la empresa, pero si hay que usar 'BYOD' (Trae Tu Propio Dispositivo), las reglas deben ser estrictas.

Protocolo: VPN obligatoria, antivirus instalado, archivos de la empresa deben estar cifrados.

Hagan firmar un acuerdo escrito — el empleado debe aceptar por escrito que 'entiende estos riesgos'.

OOya K***ExpertoMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
96
#3

nosotros estamos igual, dimos laptops para remoto pero siguen usando dispositivos personales pero con VPN nos quedamos un poco más tranquilos

GGökhan D***ExpertoMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
316
#4

Política BYOD: 1. VPN obligatoria 2. Antivirus instalado 3. Sistema operativo actualizado 4. Cifrar archivos 5. Borrar todos los datos al dejar la empresa

HHilal B***Veterano
Cargo
Diseñador gráfico
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
dic 2023
Mensaje
17
#5

Usen software MDM (Gestión de Dispositivos Móviles). Pueden borrar los datos de la empresa remotamente. Mantengan BitWarden cifrado.

OOkan T***VeteranoMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
7
#6

guardar datos en dispositivo personal es peligroso... si el empleado pierde la laptop se van los datos. el riesgo es grande

DDeniz D***Participante
Cargo
Fundador de agencia
Sector
Servicios de seguridad
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
mar 2023
Mensaje
122
#7

¿Recomendarían alguna otra herramienta de seguridad aparte de la VPN?

FFiliz Ç***Participante
Cargo
Coordinador general
Sector
cuero
Tipo de organización
mediana empresa
Miembro desde
jul 2025
Mensaje
13
#8

Si usan BYOD, la política escrita es obligatoria. La empresa no puede hacerse responsable de la pérdida de datos desde el dispositivo personal del empleado.

PPolat G***Participante
Cargo
Director de tecnología
Sector
Imprenta
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2023
Mensaje
275
#9

Es correcto en general, pero falta un detalle. Antes de decidir, mirad qué datos tenéis en la mano.

Comprobado por experiencia.

KKaan D***Participante
Cargo
Secretaria
Sector
Formación
Tipo de organización
taller
Miembro desde
jul 2024
Mensaje
2
#10

Perdona, pero esto no es válido en todos los casos. Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves. Lo dejo como nota, por si sirve.

EElif B***Participante
Cargo
Empleado de tienda
Sector
Química
Tipo de organización
taller
Miembro desde
may 2023
Mensaje
55

Doki · Consultoría SEO · 2024

#11

Gracias por escribir esto, es lo correcto. Las decisiones apresuradas son las que hay que corregir seis meses después.

Espero que le sea útil.

PPolat Y***ExpertoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
54
#12

Estoy siguiendo esto.

AAycan P***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
260
#13

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Todos los que se apresuran con política de dispositivos del personal se atascan en el mismo punto.

Ánimo.

KKübra A***Participante
Cargo
Técnico de servicio
Sector
Industria auxiliar del automóvil
Tipo de organización
Empresa de 120 empleados
Miembro desde
ago 2025
Mensaje
71

Doki · Formación en concienciación sobre phishing · 2026

#14

Gracias, me ha servido de mucha ayuda. Si no lo pones por escrito desde el principio, luego surgen discusiones.

Eso es todo, disculpa si me he extendido demasiado.

DDoki ekibiEquipo Doki
Cargo
Cuenta oficial
Sector
Ciberseguridad y digital
Tipo de organización
Doki
Miembro desde
mar 2023
Mensaje
310
#15

A mí me pasó justo al revés, por eso escribo. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Si escribís el resultado aquí, también servirá de ayuda a otros.

LLevent U***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
270
#16

A nosotros nos pasó esto. Si no lo pones por escrito desde el principio, luego surgen discusiones.

Si es la primera vez que lo hacéis, empezad poco a poco la escala llegará después. Esta es mi opinión no lo escribo como una verdad absoluta.

İİbrahim Y***Participante
Cargo
Director de marketing
Sector
Electricidad-electrónica
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2023
Mensaje
95
#17

Ha sido una buena idea abrir este hilo. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

También me gustaría saber si alguien lo hace de otra manera.

SSelin Y***Veterano
Cargo
Contabilidad básica
Sector
Inmobiliaria
Tipo de organización
Empresa de 120 empleados
Miembro desde
sept 2024
Mensaje
111
#18

Esto también tiene su parte de medición. La respuesta varía mucho según el sector, no hay una regla general.

Si escribís el resultado aquí también servirá de ayuda a otros.

HHavva K***Participante
Cargo
Editor de contenido
Sector
Embalaje
Tipo de organización
taller
Miembro desde
oct 2022
Mensaje
2
#19

no te olvides de: Intentar hacerlo solo es la vía más cara.

cuanto más difícil sea revertir una decisión más despacio debéis tomarla pero eso es todo disculpa si me he extendido demasiado.

MMert E***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
28
#20

llevé mucho tiempo con este asunto... que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

si tenési dudas, escribid os responderé en la medida de lo posible.

Responder