Seguridad de la Información, Telemetría & Monitoreo Laboral
Políticas de prevención de fuga de datos (DLP), control de periféricos USB y marco de supervisión legítima.
1. Principio de Proporcionalidad en el Monitoreo de Puestos de Trabajo
El monitoreo implementado por ControlPlan Enterprise se rige bajo la doctrina universal de proporcionalidad laboral, la cual exige el cumplimiento estricto de tres requisitos concurrentes:
La recolección técnica es idónea para proteger la integridad de los sistemas, activos de software y propiedad intelectual de la empresa.
No existen medios menos lesivos para detectar anomalías técnicas perimetrales, infecciones por malware o filtración indebida de archivos.
Los beneficios para la ciberseguridad corporativa superan el impacto mínimo en la esfera del equipo asignado estrictamente al trabajo.
2. Política de Control DLP y Gestión de Dispositivos USB
El vector más común de infección por ransomware y extracción no autorizada de secretos comerciales son los dispositivos de almacenamiento extraíble (pendrives y discos externos). ControlPlan implementa una política de Lista Blanca Rigurosa:
- Identificación Inmutable por Hardware: Los dispositivos se autorizan mediante su número de serie físico extraído por el controlador USB de Windows.
- Bloqueo y Registro de Intentos No Autorizados: Toda memoria externa no empadronada en la consola será interceptada, bloqueada y registrada con fecha, hora, estación de trabajo y letra de unidad montada.
- Responsabilidad del Usuario: Los empleados con dispositivos USB autorizados son personal y administrativamente custodios de los archivos transferidos a dichos medios.
3. Protocolo de Transmisión de Pantalla en Vivo (Live Screen)
La funcionalidad de visualización de pantalla remota vía WebSockets opera bajo estrictas salvaguardas de gobernanza:
- Control Exclusivo por Roles: Solo supervisores y administradores con el permiso granular
devices:live_screentienen la potestad de iniciar una transmisión visual. - Auditoría Maestra Inmutable: Cada segundo y sesión de pantalla visualizada se graba en el registro de auditoría (`remoteSessions`), vinculando el ID del supervisor solicitante, la estación auditada y la estampa de tiempo.
- Propósito Técnico: Se prohíbe el uso lúdico de la herramienta, debiendo reservarse para soporte asistido a incidentes, prevención de fraudes y auditoría técnica justificada.