Resumen
Si le roban o hackean la laptop de su empresa, quedará expuesto a la extorsión y correrá el riesgo, tanto usted como su empresa, de sufrir filtraciones perjudiciales y pérdidas financieras.
Para proteger su computadora portátil:
- Utilice contraseñas complejas de al menos 12 caracteres
- Habilite la autenticación multifactor con tokens de hardware o datos biométricos
- Cifre su disco duro mediante BitLocker (Windows) o FileVault (macOS)
- Mantenga todo el software actualizado
- Utilice una VPN en redes públicas
- Nunca deje la computadora portátil desatendida en espacios públicos
Si alguna vez se ha encontrado investigando preguntas de seguridad como “cómo proteger mi computadora del trabajo” y “antivirus para la seguridad de computadoras portátiles”, este artículo es para usted. Aquí respondemos preguntas comunes sobre la seguridad de las computadoras portátiles de la empresa, como:
- ¿Cómo puedo mantener mi laptop segura en una red pública?
- ¿Cuál es el mejor sistema de seguridad para mi computadora?
- ¿Es segura la contraseña de mi laptop?
Hay varias cosas que puede hacer para proteger mejor su computadora portátil de trabajo. A continuación, le presentamos seis pasos para proteger las computadoras portátiles de la empresa.
El riesgo principal: por qué es importante la seguridad de los extremos en laptops
Las computadoras portátiles de la empresa almacenan todo tipo de información valiosa, desde contraseñas y documentos confidenciales hasta datos financieros y personales. La seguridad de las computadoras portátiles abarca el software, el hardware y las prácticas de comportamiento que protegen los dispositivos contra el acceso no autorizado, el robo y las filtraciones de datos. Esto convierte a las computadoras portátiles en objetivos atractivos para los ciberdelincuentes, que no dudarán en aprovechar los puntos ciegos de seguridad para acceder a esta gran cantidad de datos.
A medida que trabajamos cada vez más de forma remota desde lugares fuera de la oficina, la seguridad física de las computadoras portátiles se convierte en una preocupación creciente.
Los dispositivos resultan atractivos para los ladrones por dos razones:
- Generalmente tienen precios elevados.
- Proporcionan una puerta de enlace a archivos y datos valiosos
En resumen: si le roban o hackean la computadora portátil de su empresa, quedará expuesto a la extorsión y correrá el riesgo, tanto usted como su empresa, de sufrir filtraciones perjudiciales y pérdidas financieras.
Una sólida protección para portátiles implica adoptar hábitos, software y hardware que mantengan la privacidad de sus datos y la seguridad de su dispositivo. Las laptops con mayor seguridad tienen más probabilidades de resistir un intento de filtración que aquellas que no están protegidas. Aquí están los seis elementos cruciales de la seguridad de las computadoras portátiles, incluyendo las prácticas que se deben adoptar y las que se deben evitar.
Los seis pasos para una seguridad robusta en computadoras portátiles:
- Establezca contraseñas complejas donde realmente importa
- Actualice sus programas, navegador y software de seguridad de la laptop
- Cifre el disco duro y haga una copia de seguridad de sus datos
- Aumente su autenticación
- Mantenga la privacidad cuando esté en público
- Mejore la seguridad física de su laptop
Paso 1: Implementar frases de contraseña complejas y autenticación sin contraseña
Conclusión clave: Utilice contraseñas únicas y complejas de al menos 12 caracteres para su inicio de sesión en su laptop y para la pantalla de bloqueo, y considere la autenticación sin contraseña para una mayor seguridad.
Si bien no recomendamos confiar únicamente en las contraseñas, son un excelente punto de partida para mejorar la seguridad de las computadoras portátiles. Las contraseñas de inicio de sesión son esenciales para evitar el acceso no autorizado a sus archivos al arrancar el sistema. Si usa con frecuencia su computadora portátil en lugares públicos, incluyendo una oficina, es recomendable configurar una pantalla de bloqueo protegida con contraseña. Sobra decir que estas contraseñas deben ser únicas y difíciles de adivinar. Considere la posibilidad de usar números, símbolos, frases completas o frases de contraseña, pero evite usar su fecha de nacimiento, por ejemplo.
A medida que siga reforzando la seguridad de su computadora portátil, considere la posibilidad de prescindir por completo de las contraseñas. Por ejemplo, al utilizar una solución de inicio de sesión único, puede acceder a muchas aplicaciones diferentes con un solo conjunto de credenciales de inicio de sesión vinculadas a su computadora portátil. Los administradores de TI también pueden experimentar con diversos métodos de autenticación sin contraseña, como la secuenciación de factores y los enlaces mágicos por correo electrónico, ya que son alternativas más seguras que almacenar y recordar contraseñas.
Hacer:
- Establezca una contraseña o frase de contraseña difícil de adivinar con al menos 12 caracteres, incluyendo mayúsculas, minúsculas, números y símbolos
- Utilice un protector de pantalla protegido con contraseña para cuando se ausente
- Utilice soluciones y métodos de autenticación que reduzcan el uso de contraseñas, como Single Sign-On
- Utilice un gestor de contraseñas de confianza para generar y almacenar contraseñas únicas para cada cuenta.
No:
- Reutilice las mismas contraseñas en diferentes cuentas
- Comparta contraseñas con otras personas, incluidos compañeros de trabajo
- Utilice las funciones para recordar automáticamente en navegadores y sitios web sin medidas de seguridad adicionales
Paso 2: Actualice sus programas, navegador y software de seguridad de la laptop
Conclusión clave: Habilite las actualizaciones automáticas de su sistema operativo, navegador y software antivirus para protegerse contra las últimas vulnerabilidades de seguridad.
¿Las laptops necesitan software antivirus? La respuesta es sí. Las laptops de la empresa suelen tener software antivirus ya instalado, lo que se encarga del trabajo más pesado para los usuarios finales. Sin embargo, cuando se trata de software de seguridad para portátiles, hay algunas cosas que puede hacer para proteger sus dispositivos.
En primer lugar, supervise lo que descarga: los archivos y las actualizaciones que contengan una redacción o extensiones extrañas podrían ser malas noticias. En caso de duda, utilice el antivirus de su empresa para analizar los archivos antes de abrirlos. Los navegadores como Chrome y Firefox pueden actualizarse automáticamente, pero reiniciarlos ocasionalmente ayuda a garantizar que las actualizaciones de seguridad surtan efecto. Asimismo, activar las actualizaciones automáticas o actualizar manualmente el sistema operativo y los programas ayudará a limitar las vulnerabilidades.
La detección de virus depende de que las firmas y definiciones de virus estén actualizadas, por lo que lo mejor es utilizar un software que las actualice automáticamente. Si esa función no está disponible, configure un recordatorio periódico para actualizar manualmente estas definiciones en su equipo.
Hacer:
- Analice los archivos con un software antivirus antes de abrirlos
- Actualice periódicamente las definiciones de virus de su software
- Active las actualizaciones automáticas para su navegador, programas y sistema operativo
No:
- Descargar archivos indiscriminadamente o visitar páginas web dudosas
- Deje el software de seguridad y las definiciones de virus desactualizados
Paso 3: Cifre su disco duro y haga una copia de seguridad de sus datos
Conclusión clave: Cifre su disco duro usando BitLocker (Windows 10/11) o FileVault (macOS) para evitar el acceso no autorizado incluso si le roban la laptop.
De todas las medidas que se pueden tomar, esta es posiblemente la línea de defensa más sólida contra el robo y los ciberataques. La mejor forma de proteger una computadora portátil es mediante el cifrado. Las contraseñas de inicio de sesión por sí solas no garantizan la protección: los delincuentes pueden extraer el disco duro de su computadora portátil y leer los archivos directamente, y los hackers especializados pueden vulnerar la pantalla de inicio de sesión de su sistema operativo.
El cifrado convierte los archivos y los datos en código, ocultando su verdadero contenido y dificultando enormemente que los atacantes roben su información. Al cifrar su disco duro, los hackers y los ladrones no podrán iniciar su laptop ni acceder a ningún archivo en ella sin ingresar la clave de cifrado correcta. Habilite BitLocker en Windows 10/11 o FileVault en macOS para el cifrado de disco completo. Como resultado, el cifrado proporciona una poderosa protección contra los intentos de acceso no autorizados —aunque es posible que desee almacenar la clave de cifrado en un dispositivo independiente, como una unidad USB o su teléfono.
Si ocurriera algo que pusiera en peligro sus archivos, tener una copia de seguridad reciente de sus datos puede marcar la diferencia entre un inconveniente y un desastre. Los servicios en la nube como Dropbox y Google Drive proporcionan los medios para realizar copias de seguridad de los datos, al igual que los sistemas operativos como Windows y macOS. También puede utilizar unidades externas, como memorias USB y discos duros externos.
Independientemente del método que elija, la clave es hacer copias de seguridad de sus datos a intervalos regulares, especialmente después de crear archivos que no pueda permitirse perder. Al igual que con el disco duro, cifrar las copias de seguridad es una buena idea para obtener la máxima protección.
Hacer:
- Cifre su disco duro mediante BitLocker (Windows) o FileVault (macOS)
- Realice copias de seguridad de sus datos periódicamente y cifre también esas copias de seguridad.
- Guarde las claves de cifrado lejos de su computadora portátil
No:
- Posponga la copia de seguridad de sus archivos, especialmente si tiene un trabajo importante en marcha
- Deje sus copias de seguridad y su disco duro sin cifrar
Paso 4: Actualizar la autenticación multifactor a tokens de hardware
Conclusión clave: Habilite la autenticación multifactor mediante tokens de hardware o datos biométricos, que son significativamente más seguros que las contraseñas o los códigos SMS por sí solos.
Es probable que todas sus cuentas sociales, profesionales y financieras sean accesibles desde su computadora portátil, por lo que es importante adoptar medidas de seguridad en línea para protegerlas. Implementar la autenticación multifactor significa que los atacantes no podrán acceder a sus cuentas ni siquiera con las credenciales de inicio de sesión correctas.
Sin embargo, no todos los factores de autenticación ofrecen la misma protección. Los proveedores de cuentas en línea suelen enviar códigos de verificación de seis dígitos por SMS a los teléfonos de los usuarios como forma de autenticación, pero los atacantes pueden interceptar fácilmente estos mensajes y utilizar los códigos ellos mismos.
Los tokens físicos, como las YubiKeys, proporcionan una capa de seguridad más eficaz para las computadoras portátiles. Al conectar este dispositivo de seguridad para computadoras portátiles a su computadora portátil, podrá autenticar los inicios de sesión web, ya sea junto con su contraseña o en lugar de ella. Muchos servicios en línea de uso frecuente, desde Windows hasta Google, admiten la autenticación basada en YubiKey. Los atacantes no pueden replicar ni interferir con las YubiKeys, pero es necesario que las mantenga en su poder.
Comparación de métodos de autenticación
| Método de autenticación | Nivel de seguridad | Ventajas | Desventajas |
|---|---|---|---|
| Solo contraseñas | Baja | Fácil de usar | Vulnerable a filtraciones y phishing. |
| códigos SMS | Bajo-medio | Conveniente | Puede ser interceptado mediante el intercambio de SIM |
| Aplicaciones de autenticador | Medio-alto | Más seguro que los SMS | Requiere acceso telefónico |
| Tokens de hardware (YubiKey) | Alto | No puede verse comprometido de forma remota | Debe llevar un dispositivo físico |
| biometría | Alto | Cómodo y seguro | Depende del hardware |
| Sin contraseña (FIDO2) | Alto | Elimina los riesgos de las contraseñas | Requiere servicios compatibles |
Hacer:
- Utilice YubiKeys, aplicaciones de verificación y otros tokens de autenticación para iniciar sesión
- Cuando sea factible, considere la autenticación biométrica (por ejemplo, el escaneo de huellas dactilares)
No:
- Confíe únicamente en contraseñas o códigos SMS para proteger sus cuentas
- Confíe en las respuestas a las preguntas de seguridad: son fáciles de adivinar para los demás
Paso 5: Mitigar la exposición a redes públicas y la interceptación visual
Conclusión clave: Utilice una VPN con una política verificada de no registro y una cubierta física para la cámara web para proteger su privacidad en redes públicas.
Si bien el panorama global de la privacidad de datos está en constante evolución, existen algunas medidas que puede tomar para aumentar su privacidad en línea, independientemente de la jurisdicción.
Las pantallas de privacidad que restringen los ángulos de visión resultan muy útiles si se trabaja en lugares públicos. Por improbable que parezca, los ataques de espionaje visual ocurren, por lo que vale la pena usar filtros de privacidad para bloquear cualquier mirada no deseada a su pantalla, especialmente si está manejando datos corporativos confidenciales.
Si su laptop tiene una cámara web, consígale una cubierta física. Los hackers pueden convertir su cámara web en un arma y usarla para espiarlo mediante herramientas de administración remota. Si bien la luz LED que se encuentra junto a la cámara siempre debería estar encendida cuando la cámara lo esté, los atacantes pueden desactivar el LED en Windows y macOS. Ni siquiera el mejor software de protección para portátiles puede crear una barrera física: una cubierta física es la única protección infalible. Retírelo únicamente cuando use la cámara.
Una VPN añade una capa adicional de seguridad en internet para las computadoras portátiles. Utilizar una VPN oculta su identidad en redes públicas e impide que su proveedor de internet rastree su historial de navegación. Las VPN cifran el tráfico entre usted y el servidor, lo que significa que otros usuarios de la red no pueden identificarlo ni ver su actividad. Sin embargo, dado que los proveedores de VPN pueden rastrear su actividad, busque uno con una política comprobada de no registro de datos.
Hacer:
- Invierta en accesorios para proteger la privacidad de su computadora portátil, como cubiertas para la cámara web y pantallas especiales
- Utilice una VPN con una política de no registro verificada para mantener su computadora portátil segura en redes públicas
No:
- Deje la cámara web descubierta cuando no la esté usando
- Elija una VPN sin política de no registro
Paso 6: Implementar controles físicos antirrobo
Conclusión clave: Nunca deje su computadora portátil desatendida en lugares públicos y utilice un cable con candado para protegerla cuando trabaje en espacios compartidos.
Esto puede parecer obvio, pero la seguridad física de las computadoras portátiles implica vigilar de cerca el dispositivo. Es fácil que otros lo roben de su habitación de hotel, en un aeropuerto, de su auto o a plena vista en una cafetería o biblioteca. Nunca deje su computadora portátil de la empresa sin vigilancia en lugares públicos ni en sitios que no sean completamente seguros.
En lugares como cafeterías y espacios de coworking, asegurar el portátil a una mesa con un cable con candado puede reducir considerablemente el riesgo de robo. El software de localización podría salvarle la vida si alguna vez pierde su computadora portátil, pero asegúrese de compartir su ubicación con un proveedor de confianza: el mejor software de localización de computadoras portátiles habrá sido probado por fuentes de buena reputación.
Esto no es estrictamente un problema de seguridad, pero querrá proteger su laptop de daños físicos. Ponerle una funda a su laptop puede ayudarle a evitar golpes o accidentes fatales que podrían provocar la pérdida de datos.
Hacer:
- Proteja su laptop en público con un cable con candado
- Utilice una funda para mayor protección física
- Instale software de rastreo de ubicación, pero solo de proveedores de confianza.
No:
- Deje las laptops desbloqueadas y sin vigilancia
- Utilice software de seguimiento de ubicación no probado.
Unificar la seguridad de los dispositivos con Okta
Gestionar las identidades de los dispositivos por separado crea puntos ciegos de seguridad y fricciones innecesarias para sus empleados. Okta Device Access cierra esta brecha unificando la identidad del dispositivo desde el extremo hasta la nube, protegiendo los dispositivos Windows y macOS desde el primer inicio de sesión.
Con el inicio de sesión único vinculado al hardware y la autenticación sin contraseña resistente al phishing, ayudamos a su organización a fortalecer su postura Zero Trust sin ralentizar la productividad de los empleados:
- Zero Trust desde el encendido: Extiende el control de acceso unificado, la autenticación multifactor y la vinculación de sesiones de escritorio al punto más temprano del proceso de inicio de sesión del dispositivo.
- Acceso sin contraseña y sin fricciones: Reduce las solicitudes de inicio de sesión repetidas en aplicaciones y extremos, al tiempo que mitiga el robo de credenciales y los ataques de repetición.
- Consistencia multiplataforma: Centraliza la gestión de políticas y la incorporación de usuarios de forma fluida tanto en entornos Windows como macOS.
Descargue nuestra hoja de datos para obtener más información sobre cómo Okta Device Access ofrece lo mejor de la experiencia de autenticación sencilla y segura de Okta en el momento del inicio de sesión.
Preguntas frecuentes
Utilice una VPN con una política de no registro verificada, evite acceder a cuentas confidenciales en redes Wi-Fi públicas y asegúrese de que su firewall esté activado.
La mejor seguridad combina múltiples capas: cifrado de disco completo (BitLocker o FileVault), software antivirus actualizado, autenticación multifactor con tokens de hardware y una VPN para redes públicas.
Una contraseña por sí sola no ofrece protección suficiente. Utilice una contraseña única de al menos 12 caracteres, habilite la autenticación multifactor y considere los métodos de autenticación sin contraseña para una mayor seguridad.