Noticias

Actualidad, Webinars y Medios

Instrucciones de la empresa en materia de ciberseguridad a los teletrabajadores

28 de septiembre de 2021
Actualidad

En materia de ciberseguridad, la Ley del trabajo a distancia (aprobada el pasado mes de julio) establece que las personas que teletrabajen deberán cumplir con las instrucciones de seguridad de la información específicamente fijadas por la empresa.  El empresario puede transmitir estas instrucciones a través de diferentes instrumentos o medidas que se consideren adecuados a tal finalidad. Se consideran apropiadas, entre otras, las siguientes:

  • Cláusulas contractuales: En virtud de las que las personas trabajadoras se obliguen a cumplir con las medidas de seguridad de la información o ciberseguridad aplicables.
  • Política de seguridad de la información o ciberseguridad: Que sea aplicable y, además, efectiva, en el sentido de que incluya consecuencias para quien incumple con la misma, que podrían materializarse en sanciones.
  • Políticas específicas: Que complementen la política de seguridad de la información o ciberseguridad y que podrían incluir también consecuencias para las personas trabajadoras en caso de incumplimiento.
  • Procedimientos específicos: Con los que sea necesario cumplir en situaciones de trabajo en movilidad o a distancia y que incluyen controles de seguridad que desarrollan la política de seguridad de la información o ciberseguridad.

Los riesgos que pueden existir en el caso del teletrabajo implican que la aplicación de medidas de seguridad técnicas y organizativas por cualquier organización, pública o privada, tenga que complementarse con la formación de las personas trabajadoras. Podría ser considerada también como una medida de seguridad. Se trataría tanto de formar a las personas trabajadoras sobre las amenazas existentes, con la finalidad de que las conozcan y entiendan, así como que cumplan con las políticas y procedimientos aplicables; como de ofrecer información sobre estas. En este sentido, medidas tales como sesiones específicas de formación, formación para las personas trabajadoras que van a teletrabajar, así como la inclusión o distribución de contenidos en materia de ciberseguridad que les recuerden o alerten sobre amenazas. Una formación adecuada es esencial como medida de seguridad, ya que sirve para que las personas puedan identificar y actuar ante amenazas ante las que puedan quedar expuestas.

Compartir