El teletrabajo llegó para quedarse y los atacantes lo celebran: el perímetro de tu empresa ya no es la oficina, es cada cafetería, cada AVE y cada salón con la wifi del vecino. La buena noticia: el 90% del riesgo se elimina con hábitos simples, no con tecnología cara. Esta es la guía que damos a los equipos híbridos, sin paranoia y sin jerga.
Los 5 errores que vemos a diario
- Wifi pública sin VPN: en una red abierta, tu tráfico es una postal que cualquiera en la misma red puede intentar leer o manipular. Con VPN, un sobre lacrado. Fuera de casa, la VPN corporativa no es opcional.
- Pantalla a la vista: el shoulder surfing es la técnica de espionaje más barata del mundo — y en un AVE lleno, la más rentable. Un filtro de privacidad cuesta 30 euros.
- Portátil desbloqueado al ir al baño: 40 segundos bastan para insertar un USB malicioso o reenviarse un documento. Bloqueo automático a 1 minuto y bloqueo manual al levantarse, siempre.
- Llamadas sensibles a volumen de conferencia: los datos también se filtran por el aire. Nombres de clientes, cifras, contraseñas dictadas… Auriculares y discreción.
- Dispositivos personales sin gestionar: si el portátil personal accede al CRM, necesita las mismas protecciones que el corporativo. BYOD sin gestión es un agujero con patas — y la puerta por la que entra el phishing por código QR, que se escanea justamente desde el móvil personal.
El riesgo del teletrabajo no está en la tecnología: está en que nadie le ha explicado al equipo, con ejemplos reales, qué puede salir mal en una cafetería.
— Conclusión recurrente de nuestras auditorías de seguridad en entornos híbridos
El kit del teletrabajador seguro
- VPN siempre activa fuera de la red de casa — ideal si se conecta sola y el empleado ni lo piensa.
- Filtro de privacidad en el portátil de quien viaja o trabaja en espacios públicos.
- Compartir internet del móvil antes que wifi abierta: tu 5G es infinitamente más seguro que la wifi del aeropuerto.
- Bloqueo automático a 1 minuto + hábito de Win+L / Ctrl+Cmd+Q al levantarse.
- Gestor de contraseñas corporativo — o mejor aún, passkeys — para que ninguna credencial se escriba en un papel o se dicte por teléfono.
- Un canal claro para reportar: si algo se pierde o se sospecha, el empleado debe saber a quién avisar en menos de 5 minutos, sin miedo a la bronca.
La política de teletrabajo perfecta de 14 páginas que nadie lee protege menos que seis hábitos entrenados. Convierte esta lista en tu política mínima, fórmala con casos reales y refuérzala con un recordatorio trimestral. Lo simple y repetido gana a lo exhaustivo e ignorado.
Nuestro módulo "Teletrabajo seguro" condensa todo esto en 4 minutos de vídeo con casos reales — es uno de los contenidos mejor valorados de la plataforma, precisamente porque habla de situaciones que todo el mundo reconoce. La seguridad que se entiende es la que se aplica.