¿Utilizas Slack? Añade estos complementos para un uso más seguro

¿Utilizas Slack? Añade estos complementos para un uso más seguro

Lorena Fernández

Lo que, hasta hace poco tiempo, se consideraba como una vía de comunicación alternativa, ha pasado a convertirse en una herramienta fundamental para la comunicación en el ámbito laboral. Slack, es actualmente una de las plataformas de mensajería más recomendables para trabajar en equipo. En un mismo espacio de trabajo puedes crear múltiples canales, es decir, «grupos» para organizar cada grupo de colaboradores. Sin embargo, debemos contar con herramientas que contribuyan a la seguridad y privacidad de los distintos espacios.

Una de las características principales de Slack es la posibilidad de utilizar complementos. Esta funcionalidad nos permite ampliar las características de Slack de manera fácil y rápida, y adaptarla a nuestras necesidades. Recordemos que su uso está orientado al ámbito profesional, ya sea para organizaciones grandes, pequeñas, o grupos de trabajo independiente. Uno de sus propósitos centrales es que se reemplace el correo electrónico como medio de comunicación para muchos de los asuntos laborales.

Slack es conocido por contar con cifrado de extremo a extremo, incluyendo los datos que quedan almacenados en sus servidores. Así también, cumple con otros altos estándares de seguridad y privacidad, además de cumplir con diversas regulaciones tanto a nivel gubernamental como privado. Sin embargo, desde el momento en que instalamos la aplicación en nuestros dispositivos, empiezan a presentarse algunos aspectos vulnerables.

Slack: ¿un aliado para los ciberataques?

Hemos comentado que es posible conseguir múltiples complementos a través de su Directorio de Aplicaciones. Prácticamente todas esas aplicaciones son de proveedores externos a Slack, por lo que este no tiene control acerca de las integraciones en cuestión. Lo que significa que, si instalas alguna herramienta o complemento que pudiese tener algún agujero de seguridad, este podría pasar por Slack y causar problemas de seguridad y/o privacidad.

Esto quiere decir que Slack puede actuar como puente para múltiples ataques, como la propagación de malware entre todos los miembros de un grupo de trabajo o, de acuerdo al objetivo, a los administradores del grupo de trabajo. Las posibilidades son muchas, y es importante contar con herramientas y complementos que estén orientados a la seguridad y privacidad de lo que ocurre en cada espacio.

Los mejores complementos de seguridad para Slack

Existen varios complementos de seguridad que puedes elegir e instalar. En esta ocasión, te recomendamos algunos para que puedas tener un panorama acerca de las posibilidades que puedes tener gracias a estos.

Security Advisor Bot

Es una plataforma que se dedica a orientar y educar a los usuarios que forman parte de uno o más grupos de trabajo. Por tanto, tiene la capacidad de detectar actividad sospechosa que tenga que ver con el compartir datos no apropiados o de carácter sensible. A esto se suma el hecho de que ofrece consejos interactivos y amigables a los usuarios sobre los principales buenos hábitos para un uso seguro de Slack.

De acuerdo a las políticas que vayas creando y configurando, el bot de Security Advisor cumplirá con sus funciones. Incluso es posible llevar más allá su uso gracias a la posibilidad de adoptar a dicho bot como el encargado de realizar la tarea de añadir a los nuevos miembros del espacio de trabajo. Esto último, con el objetivo de compartir las mejores y más seguras prácticas. Por tanto, es posible contar con un reporte detallado de los eventos de seguridad registrados y el patrón de comportamiento de los usuarios.

Si así fuese el caso, puedes configurar notificaciones ante eventos que se consideren relevantes. Un ejemplo puede ser que un usuario esté compartiendo contenido que no se adapte a las políticas creadas.

Accede a la descarga e instalación del bot mediante este enlace.

Metashield Bot

Es un robot que se encarga de escanear y analizar los archivos que se comparten, incluyendo los metadatos. Lo que podemos destacar es que al mismo tiempo que se detectan las anomalías en los archivos y metadatos, son eliminadas. Así también, el bot tiene capacidad de realizar revisiones en todo lo que está por compartirse en los grupos en busca de datos sensibles que podrían compartirse por accidente o por error.

Accede a la descarga e instalación del bot mediante este enlace.

Moderate Content

Cumple una función sencilla pero muy importante a favor del buen uso de los grupos de trabajo. Escanea todas las imágenes que se comparten con el propósito de detectar imágenes con contenido inadecuado (por ejemplo, de carácter violento) o con alguna característica que no esté de acuerdo con las políticas de la organización.

Sin embargo, un punto a saber es que esta aplicación igualmente permite a los usuarios ver las imágenes inapropiadas pero pixeladas y con un retardo importante para hacerlas visibles, informando acerca de la razón. De todas formas, este será un buen aliado para tener un control sobre lo que se comparte. Es especialmente útil cuando se crean canales o grupos que traten misceláneas o simplemente, asuntos que no tengan que ver con lo laboral en donde podrían presentarse más casos de contenido inapropiado. Accede a la descarga e instalación del complemento mediante este enlace.

MetaCert Security

Este es un complemento orientado al escaneo de los enlaces compartidos en los grupos, sin importar si fuesen privados o no. El propósito de esto es realizar una comparación de la URL escaneada con la información presente en su enorme base de datos. De esta manera, logra identificar a aquellos enlaces que podrían representar una amenaza de seguridad.

La base de datos de MetaCert goza de una gran reputación, por lo que puedes estar más que confiado. Al mismo tiempo, es posible contar con un panel que provee reportes completos acerca de toda la actividad de los enlaces compartidos. Esto es de gran utilidad especialmente cuando hay que cumplir ciertas regulaciones o bien, respaldarse ante las auditorías.

Accede a la descarga e instalación de la herramienta mediante este enlace.

¿Es necesario instalar todos estos complementos de seguridad?

Es necesario saber si realmente vale la pena implementar todos estos complementos, o bien, solamente las que se consideren necesarios. Es bueno tener en cuenta que un control excesivo e innecesario puede afectar a la experiencia de los que están en los distintos grupos y canales. Más aún si es que los grupos de trabajo son reducidos o si simplemente, no se usa tanto el Slack como medio de comunicación.

Así también, hay que recordar que una buena parte de las herramientas y complementos que podemos añadir nuestros espacios de trabajo en Slack provienen de organizaciones externas a esta. Lo que significa que hay que estar inscrito en la organización proveedora en cuestión para poder sacar provecho. De todas formas, las recomendaciones citadas provienen de compañías con muy buena reputación.

Sin embargo y a su vez, varias de las organizaciones proveedoras te dan la posibilidad de probar sus servicios gratuitamente, incluso sin comprometerte a ingresar datos de tarjeta de crédito. Por lo que, a partir de allí, como responsable de los espacios de trabajo, puedes analizar si merece la pena realizar la inversión por tal o cual herramienta.