Salteu al contingut principal

Accés remot

Teletreball segur per a empreses

Accés remot ordenat: qui entra, des d'on, a quines aplicacions i amb quin control. Sense obrir ports ni repartir accessos sense registre.

El punt de partida

Molts accessos remots es van muntar amb urgència i s'hi van quedar. El resultat acostuma a ser una barreja de VPN, escriptoris remots oberts a internet i eines personals de control remot que ningú no inventaria.

Què hi trobem habitualment

  • Escriptori remot publicat directament a internet.
  • Contrasenyes compartides i sense segon factor.
  • Equips personals accedint a dades d'empresa.
  • Cap traçabilitat de qui es connecta i quan.

Per a quines empreses encaixa

Empreses amb personal en mobilitat, delegacions o perfils que treballen des de casa alguns dies a la setmana.

Auditem com es connecta avui el vostre equip i proposem un accés remot controlat i documentat.

Revisar els nostres accessos remots

Què inclou la solució

  • Accés corporatiu

    VPN o escriptori publicat segons el cas, amb regles per grup d'usuaris.

  • Doble factor

    Segon factor obligatori en els accessos exposats i en els comptes amb privilegis.

  • Control del dispositiu

    Antivirus endpoint, xifratge i actualitzacions revisades als equips que hi accedeixen.

  • Registre i revisió

    Monitoratge d'accessos i revisió periòdica d'usuaris actius.

Com s'implanta

  1. 1Inventari d'accessos remots existents, inclosos els no oficials.
  2. 2Definició de perfils i de què necessita realment cadascun.
  3. 3Desplegament de l'accés corporatiu i del doble factor.
  4. 4Tancament dels accessos antics i dels ports innecessaris.
  5. 5Revisió periòdica d'altes, baixes i permisos.

Escenaris reals

Comercials que accedeixen des d'hotels i clients

L'equip comercial es connecta des de xarxes que l'empresa no controla. L'accés es resol amb identitat nominal, doble factor i un canal xifrat cap als sistemes interns, en lloc de compartir una mateixa credencial de VPN. Així se sap qui ha entrat, des d'on i a què, i es pot revocar un accés concret sense afectar la resta.

Jornada mixta entre oficina i domicili

Quan la mateixa persona treballa uns dies a l'oficina i d'altres a casa, l'experiència ha de ser idèntica perquè no apareguin còpies de fitxers a l'equip personal. S'unifica l'accés a les aplicacions, es centralitza l'emmagatzematge i s'aplica la mateixa protecció al lloc de treball, sigui on sigui.

Què s'implanta i què depèn de l'empresa

Seintec implanta i opera l'accés remot, el doble factor, la protecció gestionada del lloc de treball, la segmentació del que cada perfil assoleix i el registre d'accessos, a més de revisar periòdicament les alertes. La política interna —qui pot teletreballar, amb quins dispositius i quina informació pot sortir de l'empresa— la fixa la direcció, perquè és una decisió de negoci i no tècnica. Seintec aporta el criteri i la documentació del que s'ha implantat, i la tradueix a configuració concreta un cop aprovada.

Què es posa en risc si no s'aborda

  • Credencials reutilitzades

    La mateixa contrasenya en diversos serveis és el vector més explotat. El doble factor redueix de manera immediata l'impacte d'una credencial filtrada.

  • Equips personals sense control

    Un portàtil domèstic sense antivirus gestionat ni actualitzacions es converteix en el punt feble d'una xarxa altrament ben protegida.

  • Absència de registre d'accessos

    Sense traçabilitat no es pot investigar un incident ni demostrar què va passar, cosa exigible en sectors amb obligacions de protecció de dades.

Preguntes freqüents

Es pot teletreballar amb l'ERP instal·lat?
Sí, normalment publicant l'escriptori on s'executa l'aplicació en lloc d'exposar la base de dades.
És obligatori el doble factor?
No és una obligació legal genèrica, però és la mesura que més redueix el risc d'accés amb credencials robades i la recomanem sempre en accessos exposats.
Podem fer servir equips personals?
És possible amb escriptori publicat, perquè les dades no baixen a l'equip. Tot i així convé fixar per escrit què està permès.
Quant es triga a implantar-ho?
Depèn del nombre d'usuaris i de les aplicacions. Es planifica per fases per no deixar ningú sense treballar.
N'hi ha prou amb una VPN?
La VPN xifra el trànsit, però tota sola no comprova qui es connecta ni en quin estat és l'equip. Un accés remot raonable combina identitat nominal, doble factor, protecció gestionada del lloc de treball i control del que cada perfil pot assolir dins la xarxa. La VPN és una peça, no la solució completa.
Com es protegeix la informació si es perd un portàtil?
Amb xifratge del disc, sessió protegida per contrasenya i doble factor, i la possibilitat de deshabilitar el compte immediatament. Si el model de treball és d'escriptori virtual, la informació no resideix a l'equip, de manera que la pèrdua del dispositiu és un problema de maquinari i no una fuga de dades.
Afecta el rendiment de la feina diària?
El doble factor afegeix uns segons a l'inici de sessió i es pot configurar perquè no es repeteixi en dispositius de confiança durant un període. La resta de mesures són transparents per a l'usuari. La resistència habitual desapareix quan el desplegament s'acompanya d'una explicació breu i d'un canal de suport els primers dies.
Es pot aplicar a una part de la plantilla?
Sí. L'habitual és començar pels perfils amb més exposició: direcció, administració i qui accedeix a dades sensibles. Les mesures s'estenen després a la resta, mantenint una configuració comuna perquè no convisquin diversos models d'accés difícils de mantenir i d'auditar.

Revisar els nostres accessos remots

Auditem com es connecta avui el vostre equip i proposem un accés remot controlat i documentat.

Revisar els nostres accessos remots