Puesto de trabajo digital y seguridad ¿binomio imposible?
La comunicación corporativa moderna exige grandes dosis de flexibilidad. Ya sea en la oficina, en teletrabajo, en escenarios de trabajo híbrido o en movilidad: nadie quiere renunciar a sus herramientas de trabajo, aplicaciones y funcionalidades de comunicación habituales. Las videoconferencias espontáneas, mensajes de chat, intercambio de documentos a través de Application Sharing o acceso al directorio de empresa son solo algunas de las funcionalidades indispensables para aquellos equipos de trabajo geográficamente dispersos.
En este sentido, ¿cuál es el papel del sistema de comunicaciones de la empresa, y en concreto de la PBX, respecto del puesto de trabajo digital?
Sin duda, la PBX representa un papel de vital importancia en este tipo de escenarios. Por un lado, es la instancia central a cargo de la administración y registro de usuarios, así como de extensiones de todo tipo (puestos de teletrabajo, softphones, dispositivos móviles, etc.). Por otra parte, la PBX debería integrar y proporcionar los mecanismos necesarios para garantizar la seguridad de la infraestructura de comunicaciones frente a la necesaria apertura al exterior impuesta por los nuevos escenarios de movilidad, teletrabajo y trabajo híbrido. Desde hace un tiempo, la PBX ha dejado de ser la “centralita” de telefonía para pasar a ser el sistema central de todas las comunicaciones de la empresa e integración de dichas comunicaciones con las herramientas de productividad de la empresa, convirtiéndose en un sistema crítico, altamente sofisticado y expuesto a vulnerabilidades y ataques.
¿Cuáles son los riesgos a nivel de seguridad de esta apertura de la PBX al exterior, y qué mecanismos de seguridad son recomendables para este tipo de escenarios?
Exacto, esta conexión a internet de las centralitas IP no está del todo exenta de riesgos. El espionaje sistemático de datos y los ataques de hackers son motivo de preocupación para muchas empresas. Sin embargo, existen una serie de medidas de seguridad aplicables a los escenarios más críticos que protegen los puntos neurálgicos del sistema garantizando la seguridad del mismo. En este punto, la PBX IP innovaphone utiliza el innovaphone Reverse Proxy para garantizar el máximo nivel de seguridad independientemente del escenario de uso. innovaphone Reverse Proxy representa la instancia central desde la cual se gestionan todas las conexiones a internet y la descodificación del protocolo usado permite reenviar las solicitudes externas acerca de información adicional específica del protocolo hasta los dispositivos internos.
Por su parte, el Session Border Controller (SBC) es el encargado de proteger las troncales SIP y soporta todos los mecanismos de seguridad más relevantes y protege la PBX innovaphone de posibles ataques desde internet. Además, en el caso de innovaphone, no se necesita un SBC externo adicional, ya que ambos mecanismos vienen de serie en nuestras plataformas, lo cual simplifica la instalación y reduce los costes del cliente.
Además, protocolos de seguridad como SSO, Cifrado extremo-a-extremo, mecanismos contra ataques de DDOS y fuerza bruta, autenticación doble-factor, OAuth2 o protocolos de cifrado punto a punto como DTLS-SRTP complementan a la perfección la seguridad redundante del sistema.
¿Qué consejo le darías a las empresas?
Les diría que, aunque la oferta presente en el mercado es muy amplia y variada, se podría decir que la verdadera clave del éxito reside en apostar por un fabricante que integre directamente en el ADN de sus productos y soluciones un gran número de mecanismos de seguridad de diversa índole que, combinados entre sí, ofrezcan una óptima protección frente a diferentes tipos de ataques externos y posibles vulnerabilidades internas existentes.
innovaphone incorpora de serie mecanismos adicionales para garantizar la seguridad de nuestra plataforma de comunicaciones, porque ya no podemos confiar en que nuestras empresas clientes cuenten con los elementos y configuración de red adecuados para garantizar una idónea ciberseguridad perimetral.