{"id":4989,"date":"2026-01-28T15:21:46","date_gmt":"2026-01-28T21:21:46","guid":{"rendered":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4989"},"modified":"2026-01-28T17:09:48","modified_gmt":"2026-01-28T23:09:48","slug":"el-byod-un-caballo-de-troya-en-manos-de-usuario-de-las-tic","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4989","title":{"rendered":"El BYOD. Un caballo de Troya en posesi\u00f3n de los usuarios de las TIC."},"content":{"rendered":"<div id=\"attachment_4993\" style=\"width: 310px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4993\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2026\/01\/0_byod.png\" alt=\"\" width=\"300\" height=\"300\" class=\"size-full wp-image-4993\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2026\/01\/0_byod.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2026\/01\/0_byod-150x150.png 150w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4993\" class=\"wp-caption-text\">El BYOD. TRAE TU PROPIO DISPOSITIVO. Imagen creada con IA<\/p><\/div>\n<p align=\"justify\">En la era de la transformaci\u00f3n digital, la frontera entre la vida personal y laboral se ha borrado casi por completo. El teletrabajo y la b\u00fasqueda de una mayor flexibilidad laboral han impulsado una tendencia que, aunque ofrece ventajas a las organizaciones, pero se ha convertido en una pesadilla para los equipos de seguridad de la Informaci\u00f3n. El BYOD (Bring Your Own Device) que puede traducirse al espa\u00f1ol como \u00abtrae tu propio dispositivo\u00bb, gravita entre los factores de mayor peso que minan los per\u00edmetros de red y la ciberseguridad.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">Se afirma esto porque lo que comienza como una pol\u00edtica de flexibilidad de las instituciones puede convertirse r\u00e1pidamente en la brecha perfecta para que actores maliciosos comprometan la seguridad de la red. En este an\u00e1lisis, se explora el por qu\u00e9 la falta de un mecanismo seguro para el uso de dispositivos personales es un riesgo cr\u00edtico y c\u00f3mo las organizaciones pueden mitigarlo sin renunciar a la operatividad.<\/p>\n<p align=\"justify\">\u00bfQu\u00e9 es el BYOD y a qu\u00e9 debe su popularidad?.<\/p>\n<p align=\"justify\">Este concepto BYOD se refiere a la pr\u00e1ctica de las organizaciones que permite a sus empleados utilizar sus dispositivos personales -tel\u00e9fonos inteligentes, tabletas, ordenadores port\u00e1tiles y muy com\u00fanmente las memorias USB- para acceder a la informaci\u00f3n de la empresa y desarrollar tareas laborales.<\/p>\n<p align=\"justify\">La l\u00f3gica de su adopci\u00f3n es sencilla: aumenta la satisfacci\u00f3n del empleado porque utiliza herramientas con las que se siente c\u00f3modo y por otra parte, reduce los costos de hardware para la organizaci\u00f3n, junto al hecho que potencia la productividad al hacer posible el desarrollo de labores desde cualquier lugar. No obstante, esta conveniencia tiene un costo muy elevado si no se gestiona con rigor profesional.<\/p>\n<p align=\"justify\">El costo que se menciona es que el per\u00edmetro se torna permeable cuando el uso inadecuado de un dispositivo genera una amenaza.<\/p>\n<p align=\"justify\">El problema fundamental del BYOD radica en la p\u00e9rdida de control sobre el punto final de conexi\u00f3n. Una organizaci\u00f3n puede tener el cortafuegos m\u00e1s robusto salido al mercado y sistemas de detecci\u00f3n de intrusos de \u00faltima generaci\u00f3n, pero si un empleado conecta un dispositivo personal con un sistema operativo desactualizado a la red Wi-Fi, todo ese muro defensivo se vuelve irrelevante por las brechas qu\u00e9 tiene el software del equipamiento personal.<\/p>\n<p align=\"justify\">Un uso inadecuado y carente de normas, cosa que ocurre con una frecuencia muy alta, puede incidir negativamente en la red institucional de diversas maneras. El dispositivo personal act\u00faa como un puente inseguro entre el mundo digital ca\u00f3tico y el santuario de datos de la instituci\u00f3n. Si se usa un tel\u00e9fono comprometido por un c\u00f3digo maligno adquirido a trav\u00e9s de una descarga en un sitio de dudosa reputaci\u00f3n o a trav\u00e9s de un correo de phishing, el atacante obtiene un acceso lateral directo y \u00ableg\u00edtimo\u00bb a la red institucional en el momento en que el dispositivo se conecta.<\/p>\n<p align=\"justify\">Las afectaciones no solo son t\u00e9cnicas. El robo o p\u00e9rdida de un dispositivo personal sin cifrado, que se usa para entrar a la red institucional, puede desembocar en una filtraci\u00f3n masivade datos masivas, que viola las normas de la protecci\u00f3n de datos y causa da\u00f1os reputacionales incalculables.<\/p>\n<p align=\"justify\">Las malas pr\u00e1cticas que abren la puerta al incidente. Por solo poner ejemplos: cuantas cosas puede ocurrir a partir de la conexi\u00f3n de un tel\u00e9fono m\u00f3vil carente de antivirus y que se utiliza con frecuencia fuera de la red institucional.<\/p>\n<p align=\"justify\">Pudiera mencionarse el caso de una memoria usb qu\u00e9 se conecta en una PC sin protecci\u00f3n ni actualizaci\u00f3n y luego entra al per\u00edmetro de red si que se aplique las medidas de control reglamentadas.<\/p>\n<p align=\"justify\">Para entender mejor la magnitud del riesgo es vital agregar otras conductas en el orden t\u00e9cnico que, bajo la lupa de la ciberseguridad, constituyen verdaderas minas antipersonales.<\/p>\n<p align=\"justify\">1. Falta de segmentaci\u00f3n de red: Conectar el dispositivo personal a la misma red Wi-Fi en que se ubican medios con informaci\u00f3n cr\u00edtica. Si el dispositivo es infectado, el programa maligno se mueve de forma lateral hacia la informaci\u00f3n sensible y causa p\u00e9rdidas notables.<\/p>\n<p align=\"justify\">2. Uso de aplicaciones no aprobadas (Shadow IT): Los empleados a menudo utilizan aplicaciones que no han sido autorizadas por la administraci\u00f3n de la red. Estas pueden ser fuente de problemas para la seguridad de la empresa pues puede traer consigo puertas traseras u otros males.<\/p>\n<p align=\"justify\">3. Sistemas operativos obsoletos que a diferencia de los dispositivos corporativos gestionados por la administraci\u00f3n de la red, carecen de los \u00faltimos parches de seguridad, dejando vulnerabilidades conocidas expuestas.<\/p>\n<p align=\"justify\">4. Conexiones p\u00fablicas inseguras. El acceso a redes Wi-Fi p\u00fablicas con el dispositivo personal para acceder al correo corporativo sin utilizar una VPN autorizada (Red Privada Virtual) expone las credenciales y datos a la presencia de una interceptaci\u00f3n del tipo \u00abhombre en el medio \u00bb .<\/p>\n<p align=\"justify\">5. Ausencia de autenticaci\u00f3n fuerte. Muchos dispositivos personales solo utilizan un PIN de 4 d\u00edgitos o, peor a\u00fan, ning\u00fan m\u00e9todo de bloqueo, facilitando el acceso a la informaci\u00f3n corporativa en caso de robo f\u00edsico.<\/p>\n<p align=\"justify\">Para mitigar el riesgo es vital imponer el uso de medidas esenciales para un BYOD seguro.<\/p>\n<p align=\"justify\">Lo esencial es que no se trata de prohibir el BYOD, algo que ser\u00eda contraproducente en el entorno actual de manejo de las TIC, sino de gestionarlo de forma segura.<\/p>\n<p align=\"justify\">Para cualquier organizaci\u00f3n que acepta esta pr\u00e1ctica conociendo sus riesgos, es una necesidad implementar un marco de seguridad estricto que se base en el principio de \u00abconfianza cero\u00bb (Zero Trust).<\/p>\n<p align=\"justify\">Entre las medidas a considerar para evitar incidentes, son indispensables:<\/p>\n<p align=\"justify\">1. Implementaci\u00f3n de la administraci\u00f3n de dispositivos m\u00f3viles (MDM &#8211; Mobile Device Management). El uso de software de gesti\u00f3n de dispositivos m\u00f3viles es una cuesti\u00f3n que no puede tener aspectos negociables. Solo as\u00ed es posible separar los datos de la organizaci\u00f3n de los personales. Por ello es vital, aplicar cifrado al dispositivo, forzar el uso de contrase\u00f1as robustas y, lo m\u00e1s importante, realizar un borrado remoto de la informaci\u00f3n empresarial en caso de p\u00e9rdida o robo sin afectar los datos personales del empleado.<\/p>\n<p align=\"justify\">2. Uso obligatorio de VPN institucional para todo acceso a los recursos de la organizaci\u00f3n,as\u00ed se garantiza que el tr\u00e1fico de datos viaje cifrado y sea invisible en redes p\u00fablicas.<\/p>\n<p align=\"justify\">3. Establecer un contenedor de aplicaciones, as\u00ed los datos corporativos estar\u00e1n en un entorno aislado o \u00absandbox\u00bb en los dispositivos personales. Esto impide que las aplicaciones personales accedan a los datos de la empresa y viceversa. Aunque es vital que la informaci\u00f3n que pueda comprometer a la organizaci\u00f3n no salga de su per\u00edmetro f\u00edsico para minimizar los riesgos.<\/p>\n<p align=\"justify\">4. El cifrado de datos es una medida importante para todo el dispositivo, o al menos la partici\u00f3n donde se almacenan los datos corporativos, as\u00ed se reduce la posibilidad de que queden expuestos los datos.<\/p>\n<p align=\"justify\">5. Aplicar una pol\u00edtica sobre que se considera uso aceptable. Con ella la organizaci\u00f3n establece un contrato que detalla qu\u00e9 est\u00e1 permitido y qu\u00e9 no. El empleado debe firmar un documento donde acepte, por ejemplo, la instalaci\u00f3n de agentes o sensores de seguridad o la revisi\u00f3n del dispositivo en caso de investigaci\u00f3n forense.<\/p>\n<p align=\"justify\">6. En ciberseguridad la capacitaci\u00f3n continua es esencial porque la barrera humana sigue siendo el eslab\u00f3n m\u00e1s d\u00e9bil. Esta capacitaci\u00f3n no debe circunscribirse solo al cumplimiento de normas, sino a la explicaci\u00f3n del \u00abpor qu\u00e9\u00bb existen. As\u00ed los empleados podr\u00e1n entender que un descuido en su dispositivo personal puede poner en peligro la informaci\u00f3n de sus compa\u00f1eros y de la organizaci\u00f3n.<\/p>\n<p align=\"justify\">De todo lo expuesto hasta aqu\u00ed se puede concluir que el BYOD que trae consigo eficiencia y es hoy inevitable, es tambi\u00e9n un vector de ataque sofisticado. La seguridad no depende de la tecnolog\u00eda que se utiliza, sino de c\u00f3mo se gestiona, por lo que mantener buenas pr\u00e1cticas no es un obst\u00e1culo para la flexibilidad, sino el sost\u00e9n para la supervivencia de la organizaci\u00f3n sin riesgos en esta esfera. <\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>En la era de la transformaci\u00f3n digital, la frontera entre la vida personal y laboral se ha borrado casi por completo. El teletrabajo y la b\u00fasqueda de una mayor flexibilidad laboral han impulsado una tendencia que, aunque ofrece ventajas a &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4989\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,56,95,67,6,11,57,14],"tags":[],"class_list":["post-4989","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-buenas-practicas","category-byod","category-ciberseguridad","category-codigos-malignos","category-dispositivos-moviles","category-educacion-de-usuarios","category-incidentes"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4989"}],"version-history":[{"count":5,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4989\/revisions"}],"predecessor-version":[{"id":5001,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4989\/revisions\/5001"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}