El gran número de compras sumado a la falta de conciencia sobre la seguridad hacen que el ámbito de trabajo sea un lugar vulnerable para los mensajes de correo no deseados y los virus.
CUIDAD DE MÉXICO a 24 de noviembre de 2008 — Según una nueva encuesta, aproximadamente cuatro de cada diez profesionales del área de Tecnología de Información (Information Technology, TI) creen que los empleados de sus compañías pasarán entre dos y cinco horas realizando compras en línea desde la computadora que usan en el trabajo durante la próxima temporada de vacaciones.
La encuesta, llevada a cabo por ISACA, una asociación sin fines de lucro global de profesionales de TI, también reveló que más de la mitad de los miembros de ISACA localizados en México (el 51%) informó que su compañía permite que sus trabajadores realicen compras en línea, pero el 65,4% de ellos admitieron que sus compañías no cuentan con estrategias para educar a sus empleados acerca de los riesgos que ello implica.
Dicha encuesta evaluó el tiempo estimado que los empleados pasarán comprando en línea desde sus trabajos durante los meses de noviembre y diciembre, el costo que esto significará para la empresa y las practicas vigentes concernientes a la educación, las políticas y las medidas de seguridad de la TI desde la perspectiva de los profesionales de esa área en México.
El costo de comprar en línea durante las vacaciones en México: 1.000 dólares por empleado
De acuerdo con las declaraciones vertidas por los miembros de ISACA en México, más de la mitad (el 53,8%) cree que su compañía está perdiendo hasta 1.000 dólares respecto de la productividad por empleado debido a las compras en línea realizadas desde el trabajo durante las vacaciones. En comparación, casi la mitad de los miembros de ISACA de los Estados Unidos piensan que su compañía está reportando un promedio de 3.000 dólares, o más, respecto de la productividad por empleado.
“Los resultados de esta encuesta indican que existe una necesidad urgente de educar a los empleados acerca de cómo sus actividades en línea durante las horas de trabajo pueden poner en riesgo la infraestructura de la TI de una empresa”, expresó José Pena, vicepresidente internacional de ISACA. “Aun más, la encuesta muestra los costos ocultos, no sólo en relación a la pérdida de la productividad, sino también a los altos costos que tiene la TI para luchar contra los ataques del correo no deseado y de los virus, en lo que anualmente representa un rito para muchos empleados.
Pena agregó que dicha encuesta pone de relieve la oportunidad significativa para los departamentos de TI de actuar como socios estratégicos de la organización asegurando que los empleados entiendan verdaderamente los costos y los riesgos de las compras en línea desde el trabajo.
Consejos para realizar compras de una manera más segura durante las vacaciones
ISACA recomienda que los empleados y los departamentos de TI lleven a cabo los siguientes procedimientos para reducir los riesgos del correo no deseado, los virus y la descarga inadvertida de “agentes” ocultos que puedan poner en peligro los datos corporativos.
Para los compradores en línea:
1) Asegurarse de que los sitios a los que se conecta utilizan encriptación de Capa de Conexión Segura (Secure Sockets Layer, SSL) mientras ingresan datos personales.
2) No permita que los sitios guarden su nombre de usuario o contraseña. Evite revelar la dirección electrónica de su lugar de trabajo como información de contacto.
3) Elimine las cookies de su computadora luego de terminar sus compras.
4) Use sesiones de exploración para las compras en línea de sus vacaciones separadas de aquellas que utiliza para su trabajo.
5) Si parece demasiado bueno para ser realidad, probablemente lo sea. No descargue juegos, ringtones, papeles de escritorio o animaciones en la computadora que usa en su trabajo.
Para el departamento de TI:
1) Prepare a sus empleados a cómo usar con seguridad la computadora antes de la temporada de compras de vacaciones y realice seguimientos con recordatorios periódicos.
2) Adapte los programas de preparación para corresponder a las variantes demográficas, a las actitudes y al conocimiento sobre el uso de las tecnologías de cada grupo dentro del ámbito de trabajo.
3) Lleve a cabo evaluaciones formales sobre el riesgo y las amenazas y actualice de manera apropiada su política de uso aceptable y las medidas de seguridad.
4) Asegúrese de que se distribuyan parches, que se habiliten las funciones de seguridad, y que las reglas de cortafuegos (firewall), las firmas de los sistemas de detección de riesgos (Intrusión Detection System, IDS) y los filtros de correo no deseado sean actualizados periódicamente.
5) Mantenga un seguimiento sobre las redes en relación a grandes volúmenes o tráfico sospechoso de información y tome acción inmediatamente respecto de las amenazas. Recuerde a sus empleados que deben activar la alarma si sucede algo sospechoso.