Molts accessos remots es van muntar amb urgència i s'hi van quedar. El resultat acostuma a ser una barreja de VPN, escriptoris remots oberts a internet i eines personals de control remot que ningú no inventaria.
Què hi trobem habitualment
Escriptori remot publicat directament a internet.
Contrasenyes compartides i sense segon factor.
Equips personals accedint a dades d'empresa.
Cap traçabilitat de qui es connecta i quan.
Per a quines empreses encaixa
Empreses amb personal en mobilitat, delegacions o perfils que treballen des de casa alguns dies a la setmana.
Auditem com es connecta avui el vostre equip i proposem un accés remot controlat i documentat.
VPN o escriptori publicat segons el cas, amb regles per grup d'usuaris.
Doble factor
Segon factor obligatori en els accessos exposats i en els comptes amb privilegis.
Control del dispositiu
Antivirus endpoint, xifratge i actualitzacions revisades als equips que hi accedeixen.
Registre i revisió
Monitoratge d'accessos i revisió periòdica d'usuaris actius.
Com s'implanta
1Inventari d'accessos remots existents, inclosos els no oficials.
2Definició de perfils i de què necessita realment cadascun.
3Desplegament de l'accés corporatiu i del doble factor.
4Tancament dels accessos antics i dels ports innecessaris.
5Revisió periòdica d'altes, baixes i permisos.
Escenaris reals
Comercials que accedeixen des d'hotels i clients
L'equip comercial es connecta des de xarxes que l'empresa no controla. L'accés es resol amb identitat nominal, doble factor i un canal xifrat cap als sistemes interns, en lloc de compartir una mateixa credencial de VPN. Així se sap qui ha entrat, des d'on i a què, i es pot revocar un accés concret sense afectar la resta.
Jornada mixta entre oficina i domicili
Quan la mateixa persona treballa uns dies a l'oficina i d'altres a casa, l'experiència ha de ser idèntica perquè no apareguin còpies de fitxers a l'equip personal. S'unifica l'accés a les aplicacions, es centralitza l'emmagatzematge i s'aplica la mateixa protecció al lloc de treball, sigui on sigui.
Què s'implanta i què depèn de l'empresa
Seintec implanta i opera l'accés remot, el doble factor, la protecció gestionada del lloc de treball, la segmentació del que cada perfil assoleix i el registre d'accessos, a més de revisar periòdicament les alertes. La política interna —qui pot teletreballar, amb quins dispositius i quina informació pot sortir de l'empresa— la fixa la direcció, perquè és una decisió de negoci i no tècnica. Seintec aporta el criteri i la documentació del que s'ha implantat, i la tradueix a configuració concreta un cop aprovada.
Què es posa en risc si no s'aborda
Credencials reutilitzades
La mateixa contrasenya en diversos serveis és el vector més explotat. El doble factor redueix de manera immediata l'impacte d'una credencial filtrada.
Equips personals sense control
Un portàtil domèstic sense antivirus gestionat ni actualitzacions es converteix en el punt feble d'una xarxa altrament ben protegida.
Absència de registre d'accessos
Sense traçabilitat no es pot investigar un incident ni demostrar què va passar, cosa exigible en sectors amb obligacions de protecció de dades.
Sí, normalment publicant l'escriptori on s'executa l'aplicació en lloc d'exposar la base de dades.
És obligatori el doble factor?
No és una obligació legal genèrica, però és la mesura que més redueix el risc d'accés amb credencials robades i la recomanem sempre en accessos exposats.
Podem fer servir equips personals?
És possible amb escriptori publicat, perquè les dades no baixen a l'equip. Tot i així convé fixar per escrit què està permès.
Quant es triga a implantar-ho?
Depèn del nombre d'usuaris i de les aplicacions. Es planifica per fases per no deixar ningú sense treballar.
N'hi ha prou amb una VPN?
La VPN xifra el trànsit, però tota sola no comprova qui es connecta ni en quin estat és l'equip. Un accés remot raonable combina identitat nominal, doble factor, protecció gestionada del lloc de treball i control del que cada perfil pot assolir dins la xarxa. La VPN és una peça, no la solució completa.
Com es protegeix la informació si es perd un portàtil?
Amb xifratge del disc, sessió protegida per contrasenya i doble factor, i la possibilitat de deshabilitar el compte immediatament. Si el model de treball és d'escriptori virtual, la informació no resideix a l'equip, de manera que la pèrdua del dispositiu és un problema de maquinari i no una fuga de dades.
Afecta el rendiment de la feina diària?
El doble factor afegeix uns segons a l'inici de sessió i es pot configurar perquè no es repeteixi en dispositius de confiança durant un període. La resta de mesures són transparents per a l'usuari. La resistència habitual desapareix quan el desplegament s'acompanya d'una explicació breu i d'un canal de suport els primers dies.
Es pot aplicar a una part de la plantilla?
Sí. L'habitual és començar pels perfils amb més exposició: direcció, administració i qui accedeix a dades sensibles. Les mesures s'estenen després a la resta, mantenint una configuració comuna perquè no convisquin diversos models d'accés difícils de mantenir i d'auditar.
Revisar els nostres accessos remots
Auditem com es connecta avui el vostre equip i proposem un accés remot controlat i documentat.