Saltar al contenido principal

Acceso remoto

Teletrabajo seguro para empresas

Acceso remoto ordenado: quién entra, desde dónde, a qué aplicaciones y con qué control. Sin abrir puertos ni repartir accesos sin registro.

El punto de partida

Muchos accesos remotos se montaron con urgencia y se quedaron. El resultado suele ser una mezcla de VPN, escritorios remotos abiertos a internet y herramientas personales de control remoto que nadie inventaría.

Qué nos encontramos habitualmente

  • Escritorio remoto publicado directamente a internet.
  • Contraseñas compartidas y sin segundo factor.
  • Equipos personales accediendo a datos de empresa.
  • Ninguna trazabilidad de quién se conecta y cuándo.

Para qué empresas encaja

Empresas con personal en movilidad, delegaciones o perfiles que trabajan desde casa algunos días a la semana.

Auditamos cómo se conecta hoy vuestro equipo y proponemos un acceso remoto controlado y documentado.

Revisar nuestros accesos remotos

Qué incluye la solución

  • Acceso corporativo

    VPN o escritorio publicado según el caso, con reglas por grupo de usuarios.

  • Doble factor

    Segundo factor obligatorio en los accesos expuestos y en las cuentas con privilegios.

  • Control del dispositivo

    Antivirus endpoint, cifrado y actualizaciones revisadas en los equipos que acceden.

  • Registro y revisión

    Monitorización de accesos y revisión periódica de usuarios activos.

Cómo se implanta

  1. 1Inventario de accesos remotos existentes, incluidos los no oficiales.
  2. 2Definición de perfiles y de qué necesita realmente cada uno.
  3. 3Despliegue del acceso corporativo y del doble factor.
  4. 4Cierre de los accesos antiguos y de los puertos innecesarios.
  5. 5Revisión periódica de altas, bajas y permisos.

Escenarios reales

Comerciales que acceden desde hoteles y clientes

El equipo comercial se conecta desde redes que la empresa no controla. El acceso se resuelve con identidad nominal, doble factor y un canal cifrado hacia los sistemas internos, en lugar de compartir una misma credencial de VPN. Así se sabe quién ha entrado, desde dónde y a qué, y se puede revocar un acceso concreto sin afectar al resto.

Jornada mixta entre oficina y domicilio

Cuando la misma persona trabaja unos días en la oficina y otros en casa, la experiencia debe ser idéntica para que no aparezcan copias de ficheros en el equipo personal. Se unifica el acceso a las aplicaciones, se centraliza el almacenamiento y se aplica la misma protección al puesto, esté donde esté.

Qué se implanta y qué depende de la empresa

Seintec implanta y opera el acceso remoto, el doble factor, la protección gestionada del puesto, la segmentación de lo que cada perfil alcanza y el registro de accesos, además de revisar periódicamente las alertas. La política interna —quién puede teletrabajar, con qué dispositivos y qué información puede salir de la empresa— la fija la dirección, porque es una decisión de negocio y no técnica. Seintec aporta el criterio y la documentación de lo implantado, y la traduce a configuración concreta una vez aprobada.

Qué se arriesga si no se aborda

  • Credenciales reutilizadas

    La misma contraseña en varios servicios es el vector más explotado. El doble factor reduce de forma inmediata el impacto de una credencial filtrada.

  • Equipos personales sin control

    Un portátil doméstico sin antivirus gestionado ni actualizaciones se convierte en el punto débil de una red por lo demás bien protegida.

  • Ausencia de registro de accesos

    Sin trazabilidad no se puede investigar un incidente ni demostrar qué ocurrió, algo exigible en sectores con obligaciones de protección de datos.

Preguntas frecuentes

¿Se puede teletrabajar con el ERP instalado?
Sí, normalmente publicando el escritorio donde corre la aplicación en lugar de exponer la base de datos.
¿Es obligatorio el doble factor?
No es una obligación legal genérica, pero es la medida que más reduce el riesgo de acceso con credenciales robadas y la recomendamos siempre en accesos expuestos.
¿Podemos usar equipos personales?
Es posible con escritorio publicado, porque los datos no bajan al equipo. Aun así conviene fijar por escrito qué está permitido.
¿Cuánto se tarda en implantarlo?
Depende del número de usuarios y de las aplicaciones. Se planifica por fases para no dejar a nadie sin trabajar.
¿Es suficiente con una VPN?
La VPN cifra el tránsito, pero por sí sola no comprueba quién se conecta ni en qué estado está el equipo. Un acceso remoto razonable combina identidad nominal, doble factor, protección gestionada del puesto y control de lo que cada perfil puede alcanzar dentro de la red. La VPN es una pieza, no la solución completa.
¿Cómo se protege la información si se pierde un portátil?
Con cifrado del disco, sesión protegida por contraseña y doble factor, y la posibilidad de deshabilitar la cuenta de inmediato. Si el modelo de trabajo es de escritorio virtual, la información no reside en el equipo, con lo que la pérdida del dispositivo es un problema de hardware y no una fuga de datos.
¿Afecta al rendimiento del trabajo diario?
El doble factor añade unos segundos al inicio de sesión y puede configurarse para no repetirse en dispositivos de confianza durante un periodo. El resto de medidas son transparentes para el usuario. La resistencia habitual desaparece cuando el despliegue se acompaña de una explicación breve y de un canal de soporte durante los primeros días.
¿Se puede aplicar a una parte de la plantilla?
Sí. Lo habitual es empezar por los perfiles con más exposición: dirección, administración y quien accede a datos sensibles. Las medidas se extienden después al resto, manteniendo una configuración común para que no convivan varios modelos de acceso difíciles de mantener y de auditar.

Revisar nuestros accesos remotos

Auditamos cómo se conecta hoy vuestro equipo y proponemos un acceso remoto controlado y documentado.

Revisar nuestros accesos remotos