Uno de cada cinco empleados teletrabaja y amplía la superficie de ciberataque

  • Seguridad
PC portatil teletrabajo generica

El 37,4% de las empresas españolas permite teletrabajar y el acceso remoto a recursos corporativos ya es la norma en Europa. El móvil se convierte en un endpoint crítico y los ataques contra dispositivos desactualizados aumentan, según ENISA.

Con motivo del Día Internacional del Teletrabajo, Secure&IT advierte que el puesto de trabajo ha dejado de ser un lugar y que la seguridad ya no puede entenderse como un perímetro físico. La compañía señala que la expansión del trabajo remoto y la movilidad ha multiplicado los puntos de acceso a los recursos corporativos, obligando a replantear la protección de identidades, dispositivos y datos.

Según la última encuesta del INE, el 37,4% de las empresas españolas de 10 o más empleados permitía el teletrabajo en el primer trimestre de 2025, cifra que asciende al 78% entre las compañías de más de 250 trabajadores. Además, uno de cada cinco empleados (20%) teletrabajaba regularmente.

En Europa, el acceso remoto está aún más extendido, y el 81% de las empresas facilita acceso al correo corporativo, el 69% a documentos y el 66% a aplicaciones empresariales, y seis de cada diez ofrecen acceso remoto a los tres tipos de recursos.

“La VPN ya no es suficiente para proteger el trabajo en remoto. Las organizaciones necesitan saber quién accede a sus sistemas, desde qué dispositivo y en qué condiciones”, apunta Francisco Valencia, director general de Secure&IT.

 

El móvil, nuevo punto crítico del perímetro corporativo

Secure&IT subraya que los dispositivos móviles se han convertido en parte esencial del entorno empresarial, ya que se utilizan para acceder al correo, aplicaciones corporativas, servicios en la nube y mecanismos de autenticación. Sin embargo, no siempre reciben el mismo nivel de protección que los ordenadores corporativos.

El informe Threat Landscape 2025 de ENISA, basado en 4.875 incidentes, alerta de un aumento de ataques dirigidos a móviles, especialmente dispositivos desactualizados, con Android entre los principales objetivos. NIST también considera smartphones y tablets como elementos permanentes del entorno corporativo y recomienda extender a ellos las políticas de gestión y protección.

Secure&IT recomienda inventariar y actualizar smartphones y tablets, controlar configuraciones, aplicaciones y permisos, y contemplar también los dispositivos personales utilizados con fines profesionales (BYOD), incluyendo la capacidad de actuar ante pérdida, robo o compromiso.

Para la compañía, proteger el trabajo en movilidad exige una estrategia que combine gestión de identidades y autenticación multifactor, control de accesos y cifrado, protección de endpoints y dispositivos móviles, actualización de vulnerabilidades y monitorización continua y detección de anomalías,

La supervisión desde un SOC, apoyada en tecnologías SIEM y SOAR, permite correlacionar actividad de identidades, dispositivos, redes y aplicaciones para detectar comportamientos anómalos y responder ante amenazas.

Valencia concluye recalcando que “la oficina ya no puede ser el perímetro de seguridad. Identidad, dispositivo, acceso e información deben permanecer protegidos allí donde trabaje el usuario”.