GlosarioConcienciación sobre seguridad

BYOD

Respuesta corta

BYOD (Bring Your Own Device) es una política que permite a los empleados usar sus portátiles, móviles o tabletas personales para trabajar. Mejora la flexibilidad, pero la empresa debe proteger sus datos en dispositivos que no son suyos, respetando la privacidad del empleado.

Los riesgos

Los dispositivos personales pueden no tener actualizaciones, cifrado de disco ni bloqueo de pantalla, pueden compartirse con familiares y pueden llevar aplicaciones que la empresa nunca aprobaría. Cuando el empleado se va, los datos de la empresa pueden quedarse en el dispositivo. Un móvil perdido o robado con acceso al correo es una fuente habitual de incidentes.

Cómo gestionarlo

Una política BYOD clara define qué dispositivos y usos se permiten, los requisitos mínimos de seguridad y qué ocurre cuando alguien se va. Un MDM con un perfil de trabajo separado permite gestionar y borrar los datos de trabajo sin ver el contenido personal. Nuestro artículo sobre lo que un MDM puede y no puede ver explica los límites. El acceso condicional puede bloquear los dispositivos que no cumplen los requisitos, y el DLP limita qué datos pueden copiarse a aplicaciones personales.

Privacidad y derecho laboral

Supervisar un dispositivo personal tiene límites según el RGPD y, en España, los derechos digitales de los trabajadores recogidos en la LOPDGDD. Hay que informar a los empleados de qué se gestiona y qué no, y los controles deben ser proporcionados.

Dónde aparece en cumplimiento

ISO 27001 cubre los dispositivos de usuario y el teletrabajo (Anexo A 8.1 y 6.7). Los auditores preguntan cómo se controlan los dispositivos personales con acceso a datos de la empresa, así que el BYOD debe estar dentro del alcance, no ignorarse.

Términos relacionados

Sigue leyendo sobre este tema

Empleados como línea de defensa activa: formación de concienciación, simulación de phishing, higiene de dispositivos e identidad y control de acceso a SaaS.

Ir a la guía del tema