Icono del sitio EMPLEA2PUNTOCERO

La «culturilla» del teletrabajo (1): VPN

Dada la situación excepcional en la cual nos encontramos debido a la pandemia del COVID-19, mucha, pero mucha gente ha sido desplazada a sus domicilios para realizar teletrabajo.

Los empleados se han llevado a casa su equipamiento informático y una instrucción: «Tú te conectas por VPN y realiza el trabajo como si estuvieras en la oficina”…

¿Qué es eso de VPN?

Una VPN (Virtual Private Network) es un tipo de conexión “segura” entre el equipo del empleado y un “sistema / servidor” ubicado en las instalaciones de la empresa, que permite al empleado trabajar remotamente.

Algunos posibles casos pueden ser:

¿Qué es ese “Sistema / Servidor” ubicado en las instalaciones de la empresa?

Se trata de uno o varios dispositivos, que son capaces de admitir multitud de conexiones VPN, es decir, múltiples empleados pueden estar conectados simultáneamente. Esto se conoce como VPN “Point to Site”.

Suelen utilizarse múltiples dispositivos para dotar al “Sistema” de alta disponibilidad. Estos dispositivos forman lo que se conoce como “un clúster”.

¿Qué debe saber el usuario para “hacer funcionar esto”?

Lo primero de todo y que se da por hecho, es necesario algún tipo de conexión a Internet desde el hogar del usuario, espacio “coworking”, aeropuerto, cafetería, etc…

Normalmente el usuario debe ejecutar algún aplicativo (su empresa le habrá informado previamente al respecto) instalado en su equipo y, dependiendo de la tecnología aplicada, será necesario introducir algún tipo de credenciales.

¿Cuánto de segura es esta conexión?

La conexión establecida entre el equipo del empleado y el servidor ubicado en las oficinas de la empresa es cifrada. Dependiendo de los algoritmos de cifrado (3DES, AES, etc..) será más o menos segura. Anotar que el proceso de autenticación, aparte de validar las credenciales del usuario, suele incorporar validación de certificado o clave compartida (Pre-shared Key, Shared Secret o PSK).

¿Realmente el usuario trabaja de igual forma que si estuviera en la oficina?

No, nunca. Aquí van algunas razones:

¿Qué otros aspectos de seguridad hay que considerar?

Bien, hemos dicho que la conexión es segura entre el puesto de trabajo y ese “servidor VPN”. Vamos a comentar un par de situaciones “curiosas”:

En estos dos puntos, es recomendable / importante, garantizar que, si el usuario accede desde el dispositivo a Internet sin pasar por el proxy de la empresa, exista algún otro mecanismo de protección.

Salir de la versión móvil