Cada vez más empresas y organizaciones en todo el mundo impiden que sus empleados accedan a sitios web específicos, restringiendo su uso de Internet por motivos de seguridad y también de eficiencia. En este artículo mostramos cómo bloquear sitios en el trabajo puede evitar que las empresas sean objeto de ciberataques, al tiempo que aumenta la eficiencia de su plantilla. También analizamos las implicaciones de normativas de privacidad como el RGPD en la supervisión de los trabajadores.
Sitios bloqueados en el trabajo: una visión general
Según una investigación realizada por Spiceworks en 2018, ya entonces el 96% de las grandes empresas, es decir, las que tienen más de 1.000 empleados, solían bloquear el acceso a al menos un sitio web en línea. Teniendo en cuenta todo tipo de empresas, desde pymes (pequeñas y medianas empresas) hasta grandes corporaciones, la investigación realizada reveló que el 89% de ellas restringían el acceso a Internet bloqueando o limitando el uso de determinados sitios web.
La investigación de Spiceworks también reveló que el 58% de las empresas analizadas supervisaba la actividad de los empleados en Internet dentro de las redes corporativas. Como ocurre con cualquier otra actividad de control, esta cuestión tiene dos caras. Por un lado, están las consideraciones de seguridad. Por otro, las éticas.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
Principales razones para restringir el acceso a Internet en el lugar de trabajo
La principal razón por la que los departamentos de TI deciden bloquear el acceso a sitios web específicos está relacionada con preocupaciones de seguridad. La investigación de Spiceworks indica que en 2018 el bloqueo de malware fue un motivo para el 90% de los departamentos de TI. Relacionado con la seguridad está también el quinto motivo señalado en la investigación: evitar que se filtren o se hackeen datos corporativos sensibles.
Sin embargo, la seguridad de la red no es lo único que buscan las empresas y organizaciones. También hay mucho debate sobre la idoneidad en el lugar de trabajo: el 84% de los departamentos de TI creía que impedir a los usuarios visitar sitios web considerados inapropiados para el contexto laboral era una razón principal para restringir el uso de Internet, y el 83% pensaba que esto podría ayudar a evitar comportamientos de los usuarios percibidos como “inaceptables”. Ambas razones están también vinculadas a otro tema mucho más amplio, el de mejorar la productividad de los empleados en el lugar de trabajo, motivo elegido por el 46% de los encuestados.
El cuarto motivo mencionado entre las razones para bloquear sitios en el trabajo es evitar problemas legales y cumplir con la normativa (66% de los encuestados de los departamentos de TI). Esto está relacionado tanto con la legislación externa como con los procedimientos internos de la empresa establecidos con la intención de garantizar la seguridad de los datos y documentos almacenados en los servidores de la empresa, así como la reputación general de la compañía.
La última razón tiene más que ver con los recursos físicos de una empresa: impedir el acceso a determinados sitios web ayuda a evitar problemas de ancho de banda. Esto es especialmente cierto en el caso de los servicios de streaming, como Netflix, YouTube o Spotify, cuyo uso a gran escala puede provocar ralentizaciones en toda la red de la empresa.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

Consideraciones éticas
Aunque restringir el acceso a determinados sitios web es una forma probada de que las empresas reduzcan las posibilidades de ser objetivo de futuros ciberataques, controlar lo que los empleados hacen en línea, lo que buscan y hacer un seguimiento de los sitios web a los que acceden desde su portátil de trabajo es un asunto más delicado, que conlleva consideraciones éticas más amplias.
Las preguntas son: ¿cuánta supervisión está permitida? ¿Cuánta supervisión pueden implementar los empleadores sin incurrir en problemas relacionados con la privacidad? Las leyes que regulan este ámbito no ofrecen respuestas claras y, en muchos casos, todavía se están redactando, reflejando la situación en constante evolución sobre el terreno.
La ECPA y la supervisión en el lugar de trabajo en Estados Unidos
En Estados Unidos, por ejemplo, la Ley de Privacidad de las Comunicaciones Electrónicas de 1986 (también conocida como ECPA) permite a los empresarios “supervisar todas las comunicaciones verbales y escritas de los empleados siempre que la empresa pueda presentar una razón empresarial legítima para hacerlo”.
La ley también contempla una supervisión adicional, siempre que los empleados den su consentimiento. Sin embargo, la disposición de consentimiento de la ECPA es delicada, ya que podría interpretarse como una autorización para que los empresarios espíen y sigan las comunicaciones personales de los empleados.
El RGPD y la supervisión de los empleados en la Unión Europea
En la Unión Europea, el más reciente Reglamento General de Protección de Datos (conocido habitualmente como RGPD), publicado en mayo de 2018 y que sustituyó a la Directiva de Protección de Datos de 1995, establece normas más claras sobre lo que está permitido en materia de supervisión de los empleados.
El RGPD permite la supervisión en el lugar de trabajo, pero establece pautas claras al respecto, especialmente en cuanto al alcance permitido y los requisitos que una organización debe cumplir para llevarla a cabo. En particular, prevé la creación de políticas empresariales que expliquen a los empleados las circunstancias de la supervisión y les garanticen un uso justo por parte de la empresa.
En lo que respecta a las comunicaciones privadas, el artículo 4 del RGPD establece que las organizaciones deben demostrar que tienen un fundamento legítimo para recopilar y supervisar esta información, con el fin de proteger a los empleados, teniendo también en cuenta el desequilibrio de poder entre el empleador y los empleados.
Por último, el RGPD también deja claro que bajo ninguna circunstancia está justificado que los empleadores utilicen métodos de supervisión extensivos o automatizados (como el software espía) para revisar el historial del navegador y las comunicaciones laborales de los empleados.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación

Filtros web: la opción segura para empresas y organizaciones
Teniendo en cuenta todo lo comentado hasta ahora, queda claro que, si bien supervisar el uso que sus empleados hacen de Internet es una cuestión complicada, puede adoptar herramientas que cumplan con las normativas de privacidad específicas de cada región e impidan que los empleados naveguen hacia sitios web no deseados, ya sea porque son maliciosos o porque se consideran una distracción.
Los filtros web son probablemente la herramienta más extendida y útil de este conjunto de recursos. Funcionan a nivel de DNS, lo que significa que verifican todas las solicitudes salientes para comprobar si el DNS figura en las listas de bloqueo disponibles. Más concretamente, cada vez que un empleado escribe el nombre de un sitio web al que quiere acceder, el filtro web comprueba la dirección IP del sitio web para ver si está incluida en alguna de las diversas listas que contienen todos los sitios web considerados peligrosos, inadecuados o que causan distracción. Si el filtro web ha sido configurado para bloquear el acceso a esas listas, el empleado no podrá acceder al sitio web que desea.
El filtro web de FlashStart: sitios bloqueados en el trabajo, de forma sencilla
FlashStart ofrece un filtro web DNS que es fiable y, sobre todo, muy fácil de configurar, gestionar y personalizar para satisfacer todas sus necesidades.
FlashStart: fácil de configurar
Entrar en el mundo seguro de FlashStart es fácil y solo requiere unos pocos pasos guiados. No tienes que comprar ningún hardware adicional ni descargar ningún software. FlashStart está completamente basado en la nube y, simplemente redirigiendo tu tráfico de Internet a la nube de FlashStart, te resultará fácil garantizar una navegación segura.
Puedes activar FlashStart a nivel del router, garantizando así que todos los dispositivos conectados a la red de la empresa estén protegidos bajo el paraguas de FlashStart, o en el punto final, directamente en el dispositivo individual a través de la aplicación ClientShield, una solución diseñada para satisfacer las necesidades de una fuerza laboral cada vez más móvil.

FlashStart: fácil de gestionar
Una vez que instalas FlashStart, puedes olvidarte de él. Al estar basado en la nube, el sistema no requiere que descargues ninguna actualización y no tendrás que realizar reinicios largos para instalar las actualizaciones. Todas las actualizaciones se reciben directamente a través de la nube, lo que te permite disfrutar de una protección siempre actualizada.
Además, FlashStart utiliza una combinación de inteligencia humana y artificial para escanear continuamente Internet con el fin de identificar nuevas amenazas y verificarlas. Los algoritmos también tienen la capacidad de analizar y “aprender” el comportamiento de las amenazas, para así destacar cambios y evoluciones en las amenazas existentes.
FlashStart: fácil de personalizar
Puedes personalizar FlashStart para asegurarte de que la lista de sitios bloqueados en el trabajo incluya todos los dominios a los que no deseas que tus empleados accedan desde el lugar de trabajo.
Como opción predeterminada, FlashStart bloquea el acceso a todos los contenidos considerados peligrosos y que podrían derivar en un ataque a la red de tu empresa. Además, ofrece listas de sitios web que puedes elegir bloquear de manera independiente, como redes sociales, sitios de compras en línea, contenido para adultos, plataformas de juegos, sitios web con contenido violento y otros. Finalmente, puedes añadir tus propias “listas permitidas” que incluyan los dominios a los que tus empleados siempre deberían tener acceso.
También puedes decidir aplicar diferentes restricciones a distintos grupos de usuarios y, si tu empresa utiliza Microsoft Active Directory, puedes replicar la estructura del directorio dentro de la configuración de FlashStart y permitir que FlashStart se comunique con tu directorio para gestionar fácilmente a los nuevos usuarios.
Protección DNS de nueva generación: totalmente basada en la nube, potenciada por IA y de fácil activación
Puedes activar la protección de FlashStart® Cloud en cualquier tipo de router y firewall para proteger dispositivos de escritorio y móviles, así como dispositivos IoT, en redes locales.

