En el reciente evento online Mitratech Interact US 2020, Tony Bethell, vicepresidente de Alianzas de Mitratech, y Jay Chakraborty, socio de PWC, analizaron las medidas prácticas que están adoptando las empresas para gestionar mejor los retos del teletrabajo.
Tony destacó que muchos de los problemas que había encontrado al trabajar con los clientes se centraban en tres áreas principales: gestión de riesgos y cumplimiento normativo, gestión de la TI en la sombra y gobernanza de datos.
Jay sugirió que era difícil subestimar hasta qué punto ha cambiado el mundo desde febrero de 2020. Las normativas han cambiado, las políticas de viajes han evolucionado y los requisitos de salud y seguridad se han renovado, todo ello impulsado por las implicaciones de la COVID-19. Consideraba que la cuestión fundamental era gestionar los cambios en las políticas y garantizar que los miembros del personal recibieran las actualizaciones, las comprendieran y las pusieran en práctica.
La experiencia de Jay trabajando con la clientela de PWC fue que los equipos trabajan desde casa o en un entorno mixto de casa/oficina. Esto está impulsando la adopción de procesos digitales a nuevos niveles. Todas las organizaciones utilizan procesos manuales, pero el efecto del trabajo distribuido está empezando a eliminar las soluciones manuales. En su lugar, se están sustituyendo por procesos digitales que cumplen con los estándares corporativos de transparencia, auditabilidad y control, independientemente del lugar en el que se trabaje.
Jay consideraba que estos procesos digitales permitían una mayor centralización de los sistemas, lo que promovía una mayor coherencia, precisión y transparencia. Mantener una gestión adecuada de los riesgos, el cumplimiento de las políticas y el cumplimiento normativo es muy importante, especialmente cuando muchas de estas cuestiones cambian con frecuencia en una situación fluida y cuando es necesario informar al personal de las actualizaciones. Jay también consideraba que esta capacidad proporcionaba una mayor protección frente a litigios por demandas colectivas.
¿Un desarrollo paradójico? Mayor uso de EUC manuales.
Jay también observó que, si bien la eliminación de los procesos manuales ha ayudado significativamente, paradójicamente los equipos también han invertido más en el uso de aplicaciones manuales para cumplir con sus responsabilidades. El personal está adoptando las aplicaciones EUC (End User Computing) con aún más entusiasmo fuera de la oficina, dados los retos que plantea la colaboración con los desarrolladores en la función de TI corporativa.
Estas aplicaciones pueden ser hojas de cálculo Excel, aplicaciones desarrolladas en entornos SAS, MATLAB o Python, o herramientas de visualización de datos como Tableau. Son potentes, pero incontroladas, ya que quedan fuera del ámbito de la función de TI corporativa. Esta falta de control puede exponer a la empresa a múltiples problemas de cumplimiento, riesgo y operativos.
Jay sugirió que la mejor práctica para gestionar estas EUC no es prohibirlas, sino gestionarlas de forma proactiva, como cualquier otra aplicación. Las organizaciones deben aplicar los principios de la gestión del ciclo de vida de las aplicaciones para respaldar su desarrollo, gestión y, en última instancia, su retirada. Esta capacidad requiere un inventario centralizado de EUC, combinado con una autodeclaración para capturar los parámetros adecuados de la aplicación, como su importancia para el negocio, cualquier conexión con otras aplicaciones y la propiedad de la aplicación, por ejemplo.

La necesidad de resiliencia operativa
Los comentarios que Tony recibió de los clientes indicaban que el teletrabajo también estaba generando importantes problemas de gobernanza de datos, ya que las personas transmitían información de clientes y de la empresa, potencialmente muy sensible, a través de correos electrónicos, utilizando de nuevo los EUC. Normativas como el RGPD, la CCPA, la NYPA y la HIPAA exigen una gestión eficaz de los datos, con el fin de protegerlos y divulgarlos cuando sea necesario.
Las organizaciones han desarrollado una gran experiencia en la gestión de conjuntos de datos confidenciales de PII y CII en los sistemas corporativos. Sin embargo, el teletrabajo y el mayor uso de EUC amenazan con comprometer el cumplimiento de estas normas.
Tony cree firmemente que la automatización podría ayudar a mejorar la gestión y el control de los datos. Una combinación de definición eficaz de políticas, aplicación automatizada de las mismas —mediante una plataforma de gestión EUC— y generación automatizada de informes puede ayudar a mejorar el rendimiento de cualquier organización. Esto le permite controlar su perfil de riesgo y cumplimiento, al tiempo que da soporte a su plantilla ampliamente distribuida.
Para obtener más información sobre su conversación o ver todas las sesiones que tuvieron lugar en Interact este año, acceda aquí a nuestros vídeos bajo demanda de las sesiones más importantes.
Vea todos los días de Interact EMEA 2021 a la carta
Vea gratis todas las sesiones grabadas, con expertos en asuntos jurídicos, riesgos y cumplimiento.
