Trabajar como asistente virtual implica manejar información que no es nuestra. Correos electrónicos, agendas, documentos internos, facturas, bases de datos o accesos a distintas plataformas pueden formar parte del trabajo diario.

Un cliente que nos da acceso a esta información está depositando una parte importante de su confianza en nosotros. Por eso, la seguridad digital no debería verse como algo reservado a grandes empresas o especialistas informáticos. Hay unas medidas básicas que cualquier asistente virtual debería aplicar desde el primer día.

Utiliza una contraseña diferente para cada servicio

Reutilizar contraseñas es uno de los riesgos más fáciles de evitar.

Si utilizas la misma contraseña para el correo electrónico, una herramienta de gestión de proyectos y otros servicios, una filtración en cualquiera de ellos puede poner en peligro el resto de tus cuentas.

Lo más práctico es utilizar un gestor de contraseñas. De esta forma puedes crear claves largas y diferentes para cada servicio sin tener que recordarlas todas.

Una buena contraseña no necesita seguir una fórmula complicada que después resulte imposible de recordar. Lo importante es que sea suficientemente larga, difícil de adivinar y, sobre todo, que no se reutilice.

Activa la autenticación en dos pasos

Siempre que una plataforma lo permita, activa la autenticación en dos pasos (2FA).

Este sistema añade una segunda comprobación al iniciar sesión. Aunque alguien consiguiera averiguar o robar tu contraseña, todavía necesitaría superar ese segundo método de autenticación.

Dependiendo del servicio, puede realizarse mediante una aplicación de autenticación, una llave de seguridad, una notificación en otro dispositivo o un código de verificación.

Para un asistente virtual resulta especialmente recomendable proteger de esta manera el correo electrónico, el gestor de contraseñas, el almacenamiento en la nube y cualquier plataforma desde la que se pueda acceder a información de clientes.

No pidas contraseñas si puedes trabajar con permisos

Es bastante habitual que un cliente tenga que darte acceso a alguna de sus herramientas. Sin embargo, eso no significa que tenga que entregarte su usuario y contraseña personal.

Muchas plataformas permiten crear usuarios adicionales, invitar colaboradores o conceder permisos específicos.

Siempre que exista esa posibilidad, es preferible utilizarla.

Además de ser más seguro, permite que el cliente controle exactamente a qué tienes acceso y pueda retirar tus permisos cuando termine vuestra colaboración sin necesidad de cambiar sus propias credenciales.

Cuando sea imprescindible compartir una contraseña, conviene acordar previamente cómo se entregará y dónde se almacenará. Enviar credenciales por cualquier canal sin establecer unas mínimas precauciones debería evitarse.

Mantén tu ordenador y tus aplicaciones actualizados

Las actualizaciones no sirven únicamente para añadir nuevas funciones. Muchas corrigen vulnerabilidades de seguridad detectadas después de publicar el programa.

Mantén actualizado el sistema operativo, el navegador y las aplicaciones que utilizas habitualmente.

También conviene comprobar que las herramientas instaladas siguen recibiendo soporte de sus desarrolladores. Utilizar durante años una aplicación que ya no recibe actualizaciones puede dejar vulnerabilidades conocidas sin corregir.

Un antivirus o las herramientas de protección integradas en el propio sistema operativo también forman parte de esta protección, pero no sustituyen al resto de medidas.

Cuidado con el phishing

Un asistente virtual puede recibir muchos correos a lo largo del día y, en algunos casos, gestionar directamente la bandeja de entrada de un cliente. Esto lo convierte en un punto especialmente sensible.

Los intentos de phishing buscan precisamente que actuemos sin comprobar demasiado lo que estamos haciendo.

Un correo puede indicarnos que debemos cambiar urgentemente una contraseña, revisar una factura, descargar un documento o realizar un pago. El mensaje puede incluso aparentar proceder de una persona o empresa conocida.

Antes de actuar, comprueba el remitente, el destino real de los enlaces y si la petición tiene sentido.

La urgencia merece especial atención. Si recibes una petición inesperada relacionada con un pago, un cambio de cuenta bancaria, unas credenciales o información confidencial, verifica la solicitud por otro canal antes de realizar ninguna acción.

Una llamada o un mensaje independiente al cliente puede evitar un problema importante.

La ingeniería social no siempre parece un ataque informático

No todos los ataques requieren instalar un virus o encontrar una vulnerabilidad técnica.

A veces es mucho más sencillo convencer a una persona para que entregue voluntariamente la información.

Esto es lo que se conoce como ingeniería social.

Un atacante puede hacerse pasar por un cliente, proveedor, compañero de trabajo o servicio técnico. Puede conocer previamente algunos datos reales y utilizarlos para conseguir que su historia resulte creíble.

Por eso no basta con fijarse en si un correo "parece auténtico". También debemos preguntarnos si esa persona debería estar solicitando esa información y si el procedimiento que propone es el habitual.

Haz copias de seguridad de lo que realmente importa

Piensa qué ocurriría si mañana tu ordenador dejara de funcionar.

Si existen documentos que no podrías recuperar, necesitas una copia de seguridad.

Dependiendo del trabajo, puede ser suficiente utilizar un servicio de almacenamiento en la nube con historial de versiones o puede ser necesario disponer de una copia adicional independiente.

Lo importante es no limitarse a pensar que "está en la nube" y dar el problema por resuelto.

De vez en cuando conviene comprobar que los archivos están realmente incluidos en la copia y que pueden recuperarse.

Separa tu información de la de tus clientes

A medida que trabajas con varios clientes, es fácil terminar acumulando documentos, contraseñas y archivos en el mismo ordenador.

Conviene establecer desde el principio una organización clara.

Cada cliente debería tener sus propios espacios de trabajo y permisos. También es recomendable conservar únicamente la información necesaria para realizar el servicio.

Cuando una colaboración termina, revisa qué accesos siguen activos y qué documentación necesitas conservar. Mantener indefinidamente información confidencial que ya no necesitas supone asumir un riesgo innecesario.

Si trabajas con más personas, establece unas reglas

Cuando el trabajo deja de depender de una sola persona y participan otros asistentes, colaboradores o empleados, es necesario definir unas normas básicas.

¿Quién puede acceder a cada información? ¿Dónde se guardan los documentos? ¿Cómo se comparten las contraseñas? ¿Qué ocurre cuando una persona deja de colaborar con nosotros? ¿Cómo se comunica una posible incidencia de seguridad?

No hace falta empezar redactando un manual de cincuenta páginas. Unas reglas sencillas, conocidas por todos y aplicadas de forma consistente son mucho más útiles que una política extensa que nadie consulta.

Estas normas deberían revisarse cuando cambian las herramientas, se incorporan nuevos colaboradores o aparecen nuevas necesidades.

Qué hacer si sospechas que una cuenta ha sido comprometida

También conviene saber cómo actuar cuando algo sale mal.

Si detectas un inicio de sesión extraño, has introducido una contraseña en una página sospechosa o crees que alguien puede haber accedido a una cuenta, no esperes a tener la certeza absoluta.

Cambia la contraseña desde un dispositivo de confianza, revisa las sesiones abiertas, comprueba los métodos de recuperación y verifica que no se hayan modificado permisos o configuraciones.

Si la cuenta o la información pertenece a un cliente, comunícaselo cuanto antes para poder revisar conjuntamente qué datos o servicios podrían haberse visto afectados.

La seguridad forma parte del trabajo de un asistente virtual

No existe una aplicación que pueda garantizar por sí sola que nuestros datos estén protegidos.

Un gestor de contraseñas ayuda. La autenticación en dos pasos ayuda. Las actualizaciones y las copias de seguridad también. Pero buena parte de la seguridad depende de cómo utilizamos diariamente esas herramientas.

Para un asistente virtual esto tiene todavía más importancia, porque un error puede afectar también a la información de otra persona o empresa.

Utilizar contraseñas diferentes, limitar los permisos, mantener los equipos actualizados, desconfiar de peticiones inesperadas y saber cómo reaccionar ante una incidencia son hábitos relativamente sencillos.

La idea es reducir las oportunidades de cometer un error y, si algún día una cuenta llega a verse comprometida, limitar al máximo lo que un tercero puede hacer con ella.