Tres pasos para mitigar los riesgos empresariales de la COVID-19

Graham Machray nos muestra cómo mitigar los posibles impactos.

COVID-19 GRC Blog Post Header

Los retos empresariales creados por el COVID son importantes y suponen una prueba para cualquier organización. Sin embargo, aplicando el sentido común y una gestión eficaz, las organizaciones pueden mitigar los riesgos y afrontar los retos que la situación ha creado.

Los retos de COVID-19 van más allá de los planes de resiliencia de la mayoría de las organizaciones. La situación actual es indefinida, a corto plazo; el personal tiene que trabajar desde casa durante mucho más tiempo del previsto en la mayoría de los planes de resiliencia. Es global, afecta sucesivamente a todos los países. También es generalizada: todas las empresas y organizaciones se están viendo afectadas. Todas las empresas tienen que trabajar duro para mantener su actividad normal y sus relaciones comerciales, preparadas para cuando se reanude el servicio normal.

Superar los obstáculos supone una gran carga para el personal de primera línea, y hay que decir que han respondido muy positivamente, sobre todo una vez resueltos los problemas iniciales.

Facilidad de uso del libro electrónico Banner gráfico

Hay algunos pasos para garantizar que su personal esté en las mejores condiciones para mantener su capacidad de resistencia durante un periodo sostenido:

1. Mantenga su software antivirus

Tanto si el personal utiliza una máquina de la empresa como su propio PC/smartphone, debe tener instalado un software antivirus eficaz y mantenerlo totalmente actualizado.
La naturaleza del trabajo en casa significa que el uso de la empresa y el uso personal de una máquina pueden estar "mezclados", exponiendo un dispositivo a un tráfico de correo electrónico perfectamente inocente y a un tráfico de sitios web que puede no ser tan seguro como el tráfico corporativo normal. Esto puede exponer un equipo y, por tanto, su red a un ataque técnico.

2. Mantener la vigilancia

Un tema como COVID-19 es un gancho listo para que los estafadores y los ciberdelincuentes lo utilicen en ataques de phishing, para instalar malware que puede comprometer una máquina o, peor aún, ser utilizado para acceder a un dominio corporativo seguro. Mantenga la concienciación de su personal y pídales que sospechen de CUALQUIER correo electrónico inesperado que reciban -personal o profesional- que pueda suponer una amenaza para la tecnología que utilizan.

3. Sea consciente de cómo su personal utiliza la tecnología para realizar su trabajo con eficacia

Los sistemas informáticos corporativos aportan muchas capacidades a las organizaciones, pero no son la única forma en que las personas utilizan la tecnología para su trabajo.
Los usuarios finales encargan, desarrollan y gestionan aplicaciones informáticas de usuario final (normalmente hojas de cálculo Excel o bases de datos Access, pero también potentes aplicaciones basadas en la nube que utilizan Python o R, por ejemplo). Constituyen un elemento cada vez más importante de la cadena de valor tecnológica de una empresa. Fuera del control de TI, pueden no formar parte plenamente de un plan de resiliencia. Es posible que la alta dirección no comprenda del todo la magnitud de su uso.

En la situación actual, habría que recordar periódicamente a los trabajadores la política de la empresa en materia de EUC, e incluso educarles al respecto. Como mínimo, debería recordárseles que:

  • Almacene los archivos clave de EUC en unidades compartidas, no en su unidad C:, para garantizar que no haya varias versiones del mismo archivo crítico en uso al mismo tiempo.
  • Proteja con contraseña los archivos más importantes
  • Guarde cada versión de un documento, de modo que la reversión sea sencilla si se desarrollan varias versiones.
  • Los directivos deben disponer de una lista de los archivos clave que utilizan sus equipos, de modo que puedan establecerse y mantenerse controles adecuados y la propiedad de estos archivos.

Tomar estas medidas ayudará a las organizaciones a superar un periodo de bloqueo prolongado, con su reputación, sus relaciones y su negocio listos para florecer de nuevo.

A su debido tiempo, muchas organizaciones revisarán, evaluarán y volverán a priorizar sus inversiones en tecnología. Si quiere saber más sobre cómo crear y gestionar un marco eficaz de gestión de políticas, infórmese. O para saber más sobre la gestión eficaz de EUC, consulte aquí.

Ayudar a todos a hacer frente a COVID-19

Para ayudar a las empresas de todo el mundo a mitigar las perturbaciones causadas por COVID-19, estamos proporcionando soluciones inmediatas de continuidad de negocio, no sólo para nuestros clientes, sino para cualquier empresa que pueda utilizarlas, de forma gratuita. Para ver estas soluciones, visite nuestro Centro de soluciones para el impacto del coronavirus.