El equipo es parte del perímetro
Fuera de la oficina, el dispositivo sigue procesando información institucional. Debe usar cifrado de disco, bloqueo automático, protección de endpoint, actualizaciones vigentes y una cuenta sin privilegios administrativos para el trabajo cotidiano.
Evita mezclar perfiles personales y corporativos. El software no autorizado, las extensiones innecesarias y el almacenamiento personal dificultan proteger y recuperar la información.
Conéctate mediante rutas confiables
La red doméstica debe tener firmware actualizado, cifrado moderno y una clave administrativa distinta de la predeterminada. En redes públicas, evita operaciones sensibles o utiliza el método de acceso remoto aprobado por la organización.
- Verifica el nombre de la red y desactiva la conexión automática a puntos abiertos.
- Utiliza VPN o acceso de confianza cero según la política institucional.
- Activa MFA y no apruebes solicitudes de autenticación inesperadas.
- Bloquea la sesión cada vez que te alejes del equipo.
- Evita mostrar información sensible en pantallas, llamadas o espacios compartidos.
La sesión también necesita vigilancia
Un atacante puede intentar robar cookies, tokens o sesiones ya autenticadas. Cierra accesos que no reconozcas, evita enlaces de inicio de sesión recibidos por mensajes y abre los servicios desde marcadores o direcciones conocidas.
Si pierdes el equipo o detectas una sesión extraña, informa de inmediato para revocar tokens, bloquear el dispositivo y conservar datos útiles para investigar.
Fuentes y referencias
Consulta las fuentes primarias utilizadas para ampliar o verificar la información.
