videoconferencia segura

Buenas prácticas para proteger las videollamadas

La transformación de las empresas nunca ha sido tan rápida ni se ha centrado tan uniformemente en la transformación digital como con la reciente pandemia. Los expertos del sector llevan años pregonando las ventajas operativas y empresariales de adoptar tecnologías digitales, pero con una aceptación o un éxito limitados.

Como hemos visto, con la consiguiente transición al "trabajo desde casa", las videoconferencias/videoconferencias interactivas se han convertido en la forma que tienen las organizaciones de garantizar la continuidad de sus operaciones: desde los equipos directivos que impulsan a sus empresas en tiempos inciertos hasta la optimización de la cooperación interdepartamental o la mejora del compromiso con los clientes. El vídeo ayuda a mantener las relaciones de formas que ningún otro tipo de comunicación puede.

Sin embargo, las organizaciones tienen una amplia gama de necesidades de privacidad. Algunas pueden requerir un bloqueo estricto de todas las comunicaciones, mientras que otras pueden necesitar únicamente la capacidad de proteger de forma selectiva comunicaciones sensibles o confidenciales, como sesiones de planificación corporativa, innovación/ideación de productos o llamadas trimestrales a inversores.

Hemos recopilado algunas de las mejores prácticas que su organización debe tener en cuenta a la hora de utilizar la videoconferencia. Como siempre con este tipo de listas, considere sus opciones y utilice lo que sea apropiado para cada caso concreto: desde la seguridad básica para las necesidades operativas generales hasta los enfoques más estrictos para las comunicaciones más delicadas.

Como punto de partida, y como ocurre con todas las comunicaciones hoy en día, su organización debería desarrollar un conjunto de políticas de seguridad que, dependiendo de su sector, probablemente incluirían una serie de temas que deberían tratarse de forma muy específica desde el punto de vista de la protección de la privacidad, por ejemplo...

Sanidad respetar los requisitos de la HIPPA para la protección de la información sanitaria personal

Gobiernos centrarse en el tratamiento confidencial de toda la información sensible relativa al desarrollo de políticas y programas

Empresas emergentes asegurar sus innovaciones y su ventaja competitiva como pioneros

Buenas prácticas recomendadas

El primer paso es comprender todas las funciones de privacidad y seguridad que recomienda su proveedor de soluciones de colaboración de vídeo. A continuación, implanta todas las funciones de seguridad según sus recomendaciones.

Recurso: Seguridad en las videoconferencias - Lista de comprobación básica

Para las necesidades más seguras, como ha sido la práctica para la infraestructura de comunicaciones durante muchos años, el enfoque más sólido es utilizar su propia instancia dedicada - ya sea detrás del firewall corporativo (es decir, "on-prem") o en una instancia dedicada dentro de una infraestructura de nube. Si eso no es práctico, entonces como seguro, como un canal privado dedicado dentro de una nube multi-tenant.

El desarrollo de una política corporativa de códigos de acceso y su aplicación activa es de vital importancia. Esto incluiría:

  • Limitar la reutilización de los códigos de acceso. Si tiene reuniones recurrentes, cambie con frecuencia los códigos. La probabilidad de que se haya compartido con un amplio abanico de personas -algunas de las cuales pueden no estar ya autorizadas a asistir a estas convocatorias- es muy alta.
  • Si es posible, cree PIN exclusivos de usuario para minimizar las invitaciones desconocidas o no autorizadas.

Cuando se traten temas delicados... como en las reuniones del Gabinete del Reino Unido, utilice únicamente accesos de una sola vez o códigos PIN. Si está disponible, utiliza la autenticación multifactor con validación DNS.

Seleccione un servicio que no comparta NINGÚN dato con otras partes... ni dentro de su organización ni fuera de ella y, desde luego, no con ninguna red social o 3rd servicios a terceros.

Utilice siempre la función de vestíbulo para que los asistentes permanezcan en una sala de espera y sólo se les permita el acceso una vez que se incorpore el anfitrión, lo que ayuda a limitar el intercambio involuntario de información sensible por medio de un comentario fuera de lugar.

Habilite el seguimiento de los asistentes y los tonos de notificación para facilitar la gestión proactiva de los asistentes, facilitando la identificación, el bloqueo o la expulsión de participantes anónimos o números desconocidos.

  • Valide siempre los nombres de los participantes
  • Si dispone de un panel de participantes, busque regularmente nombres desconocidos
  • Bloquee la reunión una vez que haya comenzado y todos los asistentes requeridos estén en línea; establezca la política de bloquear a los que se incorporen tarde.
  • Desactiva la grabación local y/o las capturas de pantalla si es posible

Si la videoconferencia ha sido grabada, asegúrate de que esté encriptada y de que sólo se pueda acceder a la reproducción mediante código, validación de nombre/email, y que la reproducción esté limitada a un tiempo determinado.

  • El acceso posterior tendría que solicitarse
  • Garantizar que las grabaciones se guardan localmente y siempre encriptadas.
  • Si se graban en el sistema del proveedor, asegúrese de que los archivos se borran una vez transferidos a su sistema de archivo.

Cómo afrontar la realidad del trabajo desde casa

En términos generales, uno de los mejores enfoques es limitar el acceso a los dispositivos corporativos protegidos por el departamento de TI mediante una herramienta de gestión de dispositivos empresariales, o limitar el acceso a los dispositivos personales o domésticos que el departamento de TI haya "certificado".

Para mayor seguridad, utilice también software de seguridad de punto final en esos dispositivos móviles.

Las VPN son siempre una buena idea para mayor seguridad, así como para garantizar que el ancho de banda se asigna correctamente y se prioriza para sus llamadas de videoconferencia, y no permiten que números de terceros se conecten a sus llamadas.

La videoconferencia y la colaboración están transformando la forma de trabajar en el mundo. Utilizarla de la forma correcta marca la diferencia.

Más información sobre videoseguridad

Vea nuestro vídeo a la carta -  Video on the Down Low: Cómo mantener la privacidad y seguridad de tus chats en línea

Ir al contenido