SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS

PLANIFICAR Y PREPARARSE PARA EL TELETRABAJO

011/03/2020                                                                          Tiempo de lectura: 4 min

Están siendo unos días de incertidumbre para muchas empresas por la inseguridad que está causando del virus Covid-10 o coronavirus. Las organizaciones pueden recibir, de forma repentina, comunicaciones de sus trabajadores que necesitan permanecer en cuarenta ya no por haber sido infectados, sino por el mero hecho de haber podido estar en contacto con una persona infectada.

Esto supone que el trabajador, al menos, durante 40 días va a permanecer dentro de su domicilio, estas medidas de contención son diseñadas para evitar nuevos contagios. A esta situación se suma el cierre de centros educativos, medios de transporte masivos….

Ante esta previsión es apremiante que las organizaciones se pongan a trabajar en un plan que les permita poder continuar su actividad, contando incluso con los trabajadores que deban permanecer en cuarentena, el teletrabajo.

Activar el teletrabajo de forma segura es por ahora el tecnológico más importante de la crisis del coronavirus con más impacto económico. El teletrabajo puede exponer a la empresa a mayores riesgos si no se plantea adecuadamente, algo que en caso de las pymes puede resultar fatal, según las estadísticas el 60% de ellas cierran en los 6 meses siguientes a sufrir un hackeo.

 

 

¿QUÉ MEDIDAS DEBE TOMAR MI EMPRESA ANTES DE COMENZAR EL TELETRABAJO?

El teletrabajo puede tener un gran impacto en tu organización si no dispones de un plan de implantación que haya tenido en cuentas todos los aspectos, entre ellos, el cumplimiento de la normativa de protección de datos personales.

Los empresarios se enfrentan al reto de facilitar el teletrabajo a sus empleados de forma segura. Definir en un párrafo un plan de implantación concreto es complicado, pues cada organización tiene procesos y necesidades diferentes.

Sin embargo, si es posible enumerar algunas medidas básicas y comunes desde las que tu organización puede empezar a construir su plan de implantación:

  • Debes conocer de los recursos de los que dispones ¿dispones de equipos para que tus empleados se lleven a casa o vas s solicitar que tus trabajadores utilicen sus propios dispositivos?.

 

  • En ambos casos los dispositivos utilizados deben cumplir ciertas medias de seguridad como disponer de antivirus, actualizaciones periódicamente, disponer de un procedimiento de copias de seguridad, verificar si el software que hay instalado es adecuado y seguro…

 

  • Hay que implementar medidas de seguridad para que el traslado de equipos se realice de forma segura, previniendo situaciones de pérdida o robo, como por ejemplo herramientas de control remoto que ayuden a la localización del dispositivo o incluso el borrado remoto. El cifrado de datos también resulta una opción muy recomendable.

 

  • Es necesario establecer unas normas de conexión segura, evitando conectarse desde wifis públicas o de terceros.

 

  • Es casi vital que se creen conexiones remotas a los equipos de tu organización mediante el uso de una VPN, tan importante es este punto que le hemos dedicado una apartado entero en este blog a ofrecer información sobre una conexión VPN.

 

  • Puedes utilizar herramientas de almacenamiento en la nube, pueden ser muy útiles, pero antes de utilizarlas debes certificar que sean seguras y compliance.

 

  • Debes firmar acuerdos con los trabajadores en los que se establezcan las condiciones y responsabilidades de los empleados durante el teletrabajo, estos acuerdos deben completarse con anexos para la entrega de equipos o condiciones pactadas para el uso de dispositivos propios.

 

 

LA IMPORTANCIA DE UTILIZAR UNA VPN

El mejor sistema para conexión remota a los equipos corporativos es el uso de una red privada virtual, también llamada VPN.

Esta tecnología de red proporciona un acceso seguro a las aplicaciones y sistemas corporativos a empleados de manera equivalente al tipo de acceso que tendrían en los locales de tu empresa.

Es muy importante que conozcas que si la contraseña de acceso a la VPS resulta comprometida por un atacante, éste dispone de un acceso a la red interna de tu empresa, por lo que puede resultar muy peligroso. Para prevenir estas situaciones existen opciones de seguridad que pueden minimizar o anular estos riesgos, como lo certificados de autentificación mutua o el uso de doble autentificación.

 

 

CÓMO SE CONECTAN LOS EMPLEADOS A UNA RED PRIVADA VIRTUAL (VPN)

Para conectarse desde Windows no se requiere ninguna instalación. Desde el “centro de redes y recursos compartidos” deben presionar “crear una nueva conexión”, hacer click en “elige conectar a una red de trabajo” y rellenar la información facilitada por la empresa sobre el servidor, tipo de VPN y credenciales de usuario.

Los usuarios de Mac, deben abrir “preferencias del sistema”, hacer click en red y pulsar añadir (+) en la parte inferior de la lista de servicios de redes. Seleccionar VPN en el desplegable y rellenar los ajustes de tipo de conexión y autentificación facilitados por la empresa.

Para acceder desde un móvil Android deben ir a “ajustes” pulsar “redes inalámbricas, conexiones de red o similares” y buscar conexiones VPN, pulsar en más (+) para configurar la conexión y rellenar el nombre, tipo, dirección y cifrado.

Los usuarios de iOS deben ir a “ajustes”, hacer clic en “general”, buscar VPN y pulsar “añadir configuración VPN”, elegir el tipo, los datos del servidor y el nombre de usuario.

 

 

HERRAMIENTAS PARA TELETRABAJO

La lista de apps para optimizar la gestión del trabajo es interminable:

  • Programas que te permiten fijar plazos para las tareas y que integran calendarios, citas para llamadas o reuniones o alarmas para no dejarse nada en el tintero.
  • Apps que oscurecen la pantalla del ordenador para mantener la atención enfocada.
  • Herramientas que bloquean aplicaciones del teléfono que pueden distraer.
  • Aplicaciones para realizar videoconferencias masivas con cientos de personas.
  • Chats para equipos de trabajo que permiten en intercambio de toda clase de archivos.
  • Plataformas para el almacenamiento de datos en la nube.
  • Apps para la edición de vídeo en grupo.
  • Software para el registro de la jornada laboral.

 

 

FORMACIÓN PARA TRABAJADORES

Trabajar desde casa requiere disciplina y el establecimiento de algunas pautas para los teletrabajadores:

  • Deben tener un horario fijado y unas tareas encomendadas.
  • Es importante delimitar un espacio de trabajo dentro de casa, donde se eviten al máximo las interrupciones. Por supuesto trabajar en la cama o con la televisión encendida no deben ser opciones válidas.
  • Tener tiempos marcados para las diferentes tareas, fomentando la autodisciplina.
  • Se les debe recomendar no trabajar en pijama, la sensación de trabajo y responsabilidad aumenta con la vestimenta adecuada.
  • Disponer del trabajo bien programado y con los medios adecuados suele comportar un incremento de la concentración, es conveniente animales a realizar descansos programados para estirar las piernas.
  • Para que el trabajo a distancia sea eficiente, es importante que tanto el empleado con el supervisor dispongan de una comunicación fluida, debes facilitarles las herramientas adecuadas con este fin.
  • Es clave que dispongan de suficiente luz, mejor si es natural, mantener un orden mínimo, evitar fuentes de ruido que alteren la concentración o exposiciones al sol excesivas,

 

 

¿TIENE UN EMPLEADO INFECTADO POR CORONAVIRUS O EN CUARENTENA OBLIGACIÓN DE INFORMAR A LA EMPRESA?

Tanto los empleados infectados como aquellos sanos pero en cuarentena están en situación de baja por enfermedad común y deberán hacer llegar a la empresa los partes de enfermedad emitidos por los servicios sanitarios en tiempo y forma.

En principio, no existe obligación sobre la razón de la baja a la empresa debido, esta información es confidencial debido a la normativa de protección de datos personales.

Sin embargo hay que ponderar el conflicto evidente entre la protección de dichos datos y la defensa del derecho fundamental a la protección de la salud del colectivo de trabajadores.

 

 

¿SE GESTIONAN LAS BAJAS POR CORONAVIRUS DE FORMA ESPECIAL?

La patología no es un dato que aparezca reflejado en el parte de baja que se debe entregar a la empresa por tanto la gestión de los partes debe ser la habitual.

 

 

¿PUEDES RECABAR INFORMACIÓN SOBRE TUS TRABAJADORES INFECTADOS O EN CUARENTENA?

La normativa de protección de datos personales considera los datos de salud pertenecen al grupo de datos especialmente protegidos. Existe, como norma general, la prohibición del tratamiento de estos datos, con algunas excepciones.

Una de las excepciones reflejadas en el RGPD es que el interesado, en empleado de baja, de su consentimiento para el tratamiento de sus datos sanitarios, en caso de que el trabajador lo autorice de forma expresa e inequívoca, la empresa podrá tener accesos a la evolución del trabajador afectado.

 

 

Si te ha resultado interesante el artículo síguenos en redes sociales…

Suscríbete a NEWS

4 + 11 =

NUEVA OBLIGACIÓN PARA EMPRESAS: Crear un canal de denuncias

NUEVA OBLIGACIÓN PARA EMPRESAS: Crear un canal de denuncias

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 01/01/2020                                                                          Tiempo de lectura: 4 min LinkedIn Facebook Twitter Youtube UNA NUEVA NORMATIVA TE OBLIGA A CREAR CANALES INTERNOS DE...

leer más
«Si continúas navegando…» te puede costar 30.000€

«Si continúas navegando…» te puede costar 30.000€

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 29/10/2019                                                                          Tiempo de lectura: 4 min LinkedIn Facebook Twitter Youtube El uso de cookies en las páginas webs ha sido, hasta...

leer más

Uso de cookies

Este sitio web únicamente utiliza cookies propias con finalidad técnica, no recaba ni cede datos de carácter personal de sus usuarios sin su consentimiento. Sin embargo, contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que usted podrá decidir si acepta o no cuando acceda a ellos. Para más información pulse AQUÍ ACEPTAR

Aviso de cookies