En Perú, tres de cada diez empleados no piden autorización previa para descargar un programa en sus equipos de trabajo, lo que expone a la empresa a riesgos de seguridad
“Shadow IT” es un fenómeno reciente al que se enfrentan las empresas que se produce cuando los empleados descargan programas no autorizados en dispositivos corporativos para realizar sus labores diarias. Entre las principales consecuencias de este fenómeno están: la falta de control sobre la eficiencia operativa y la creación de brechas en la seguridad empresarial. Un reciente estudio de Kaspersky muestra la magnitud del problema y hace un llamado a los líderes empresariales para que analicen la mejor manera de enfrentarlo.
La encuesta «Infodemia y los impactos en la vida digital» de Kaspersky, en colaboración con CORPA, reveló cómo el exceso de información durante la pandemia ha generado una sobrecarga mental en las personas. De hecho, el estudio muestra que, durante la emergencia sanitaria, cuando la mayoría de las personas empezó a trabajar desde casa, 36% de los peruanos admitió haber descargado una aplicación o un programa en sus equipos de trabajo para facilitar la comunicación con colegas y clientes.
“La protección tradicional utiliza políticas que bloquean o permiten acceso a la red corporativa de forma generalizada. Sin embargo, en un mundo que se ha digitalizado rápidamente para sobrevivir, esa mentalidad ya no tiene cabida. Las directrices y políticas de seguridad y la gama de programas permitidos deben centrarse en el negocio y adoptar un enfoque más personalizado sobre qué datos necesitan mayor protección y quién necesita permiso para acceder a ellos”, comenta Claudio Martinelli, director general para América Latina en Kaspersky.
Para prevenir los riesgos del Shadow IT en las empresas, Kaspersky proporciona las siguientes recomendaciones:
- Integrar y revisar periódicamente la política de acceso a los archivos de la empresa, incluidos los correos electrónicos, carpetas compartidas y documentos en línea, para asegurarse de que responden a las necesidades actuales de la compañía.
- Elaborar y mantener un inventario actualizado de los programas que utilizan diferentes áreas para realizar su trabajo. De este modo, se conseguirá una mayor eficacia operativa cuando lleguen nuevos empleados y se garantizará que su acceso a los datos corporativos se elimine por completo una vez que abandonen la compañía.
- Informar periódicamente a todos los empleados sobre las reglas de ciberseguridadde la empresa para que entiendan cómo proteger los datos corporativos y no los expongan por un descuido o mal uso de los recursos tecnológicos.
- Utilizar la encriptación para proteger la información confidencial. De esta manera, aunque se comparta, no podrá ser vista sin la autorización necesaria.
Para conocer más sobre el estudio «Infodemia y los impactos en la vida digital», visite el blog de Kaspersky.