13 marzo, 2020

Protocolo de tele-trabajo

Si se ve en la necesidad de que el personal de su empresa tenga que trabajar desde casa como prevención frente al coronavirus, tomar en consideración los siguientes aspectos es algo fundamental:

Medidas de Seguridad
Al acceder a los sistemas de la empresa remotamente deben seguirse las mismas medidas que en la empresa:

  • Firmar el documento de Funciones y Obligaciones en cuanto a Protección de Datos.
  • Volverlo a entregar, a fin de recordar su contenido y no tener dudas en cuanto a su aplicación.
  • Un sistema Cloud Profesional deber ser habilitado para una mejor custodia de los documentos, de forma segura. Huir de sistemas Cloud privados y/o gratuitos.
  • Los trabajadores tienen el deber de confidencialidad, y les debe ser recordado, así como la limitación de acceso a la información y no ceder datos a terceros. Los miembros de la familia tienen la consideración de terceros.
  • Siempre que sea posible, han de cumplir con las medidas de prevención de riegos laborales, tales como uso de sillas adecuadas y orientación de la pantalla.
  • Las conexiones a los servidores corporativos deben realizarse mediante conexiones seguras.

Uso de equipos privados:
Debe estar autorizado por la empresa; de hacerlo, se deben facilitar instrucciones y medios que garanticen la seguridad, tal como:

  • Terceros no deben acceder a la información (incluidos familiares).
  • Antivirus instalado y actualizado.
  • Cuenta de usuario distinta a la personal.
  • Contraseñas seguras que no deben ser compartidas con nadie.

Asímismo, se han de cumplir, en la medida de lo posible, con las medidas aplicadas en la empresa:

  • Bloqueos de pantalla por inactividad, activados.
  • La sesión debe ser cerrada si abandonan el domicilio.
    Los documentos físicos deben ser custodiados bajo llave.
  • Comunicar cualquier incidencia de seguridad, inmediatamente, al responsable.
  • De no usar Cloud Profesional y tener que realizar copias de seguridad en medios externos, éstos han de estar encriptados y ser custodiados bajo llave.
  • Las redes públicas no deben ser utilizadas.
  • Los dispositivos deben estar actualizados.
  • Las conexiones con los servidores de la empresa se deben cerrar cuando no se usen.
  • La información temporal utilizada debe ser eliminada de todas las ubicaciones en las que se encuentre, incluida la papelera de reciclaje.
  • El histórico de navegación y las cookies deben ser borradas.
    No se deben guardar las contraseñas.
Facebook
Twitter
LinkedIn
Pinterest