¿Cómo se revoca el acceso remoto?
Para revocar el acceso remoto, debe desactivar las cuentas, claves o sesiones correspondientes en el sistema que lo otorga, como un servidor VPN, una herramienta de escritorio remoto o una plataforma de gestión de identidades. Esto se aplica a los empleados que abandonan la empresa, a los contratistas cuyos contratos finalizan o a los dispositivos que se han perdido o han sido robados. En las secciones siguientes, se describen los métodos y pasos más comunes. ¿Tiene alguna pregunta sobre su situación particular? No dude en ponerse en contacto con nosotros. En Sellox, estaremos encantados de seguir ayudándole.
¿Qué métodos existen para otorgar acceso remoto?
Los métodos más comunes para otorgar acceso remoto son las conexiones VPN, el software de escritorio remoto (como RDP o TeamViewer), las plataformas de acceso en la nube y las claves SSH para la administración de servidores. Cada método tiene su propio mecanismo para otorgar y revocar el acceso, lo que determina los pasos necesarios para bloquear el acceso de forma efectiva a un usuario.
Es importante saber qué métodos están activos dentro de su organización, ya que el acceso a veces se produce a través de múltiples canales simultáneamente. Por ejemplo, un empleado puede tener tanto una cuenta VPN como una conexión de escritorio remoto. control de acceso Por lo tanto, comienza con una descripción general completa de todas las conexiones activas y las cuentas asociadas.
¿Cómo se revoca el acceso remoto a través de una VPN?
Para revocar el acceso remoto a través de una VPN, desactive o elimine la cuenta de usuario en la consola de administración de la VPN, revoque los certificados asociados y finalice forzosamente cualquier sesión activa. Mientras la cuenta permanezca activa en el servidor VPN, el usuario podrá volver a conectarse, incluso si ya se han revocado otros derechos de acceso.
Los pasos exactos dependen del software VPN que utilice. Con soluciones como OpenVPN, Cisco AnyConnect o WireGuard, la gestión de usuarios se realiza mediante un panel de administración o archivos de configuración. Recuerde también desactivar cualquier token de autenticación de dos factores o llave de hardware vinculada a la cuenta. En el caso de los servicios VPN en la nube, la revocación del acceso suele gestionarse a través de una plataforma de identidad centralizada como Azure Active Directory u Okta.
¿Cómo se elimina el acceso remoto al escritorio de un dispositivo?
Para desactivar el acceso remoto al escritorio, debe deshabilitar la función de escritorio remoto en el dispositivo de destino, eliminar la cuenta de usuario de la lista de usuarios permitidos y finalizar las sesiones activas mediante la configuración de administración de sesiones del sistema operativo o del software utilizado. En el caso de herramientas de terceros, como TeamViewer o AnyDesk, también debe eliminar el dispositivo de la vista general de la cuenta del administrador.
Deshabilitar el Protocolo de Escritorio Remoto (RDP) en Windows
Acceda a las propiedades del sistema, haga clic en la pestaña "Remoto" y desactive la opción de conexiones remotas. A continuación, elimine a los usuarios que tenían acceso explícito mediante el botón "Seleccionar usuarios". Esto garantiza que nadie más pueda conectarse al dispositivo mediante RDP.
Revocar el acceso al software de escritorio remoto de terceros
Para herramientas como TeamViewer o AnyDesk, inicie sesión en la consola de administración de la cuenta corporativa. Elimine el dispositivo o usuario correspondiente de la lista de dispositivos compartidos. Cambie también la contraseña de la cuenta de administrador si el usuario tenía acceso a ella y compruebe que no haya ningún modo de acceso desatendido activo.
¿Qué debe hacer después de revocar el acceso remoto?
Tras revocar el acceso remoto, verifique que todas las sesiones activas se hayan cerrado correctamente, documente las acciones realizadas con la fecha y hora correspondientes y revise los archivos de registro en busca de actividad sospechosa anterior a la revocación. Estos pasos permiten determinar si la revocación se ha completado y es verificable.
- Compruebe los registros de auditoría del servidor VPN, del sistema operativo y de cualquier herramienta de escritorio remoto para detectar conexiones recientes.
- Verifique que la cuenta también esté deshabilitada en los sistemas vinculados, como el correo electrónico, el almacenamiento en la nube y las aplicaciones internas.
- Guarde una confirmación por escrito de la fecha y hora en que se revocó el acceso.
- Informe a los compañeros pertinentes o al equipo de seguridad sobre los cambios realizados.
Además, no olvide cambiar las contraseñas de las cuentas compartidas si el usuario saliente tenía acceso a ellas. Las credenciales compartidas son una vulnerabilidad de seguridad común que a menudo se pasa por alto al dar de baja a empleados o contratistas.
¿Por qué revocar el acceso remoto supone un riesgo para la seguridad si se hace demasiado tarde?
Si el acceso remoto no se revoca inmediatamente tras la finalización de la relación laboral o la colaboración, permanece abierto un canal de acceso activo a sistemas sensibles. Esto aumenta el riesgo de filtraciones de datos, modificaciones no autorizadas y sabotaje, ya que el antiguo usuario puede, técnicamente, seguir iniciando sesión como si nada hubiera cambiado.
En la práctica, muchos incidentes de seguridad se remontan a cuentas que no se desactivaron a tiempo. Un exempleado resentido o un atacante que utiliza credenciales robadas pueden permanecer activos sin ser detectados durante semanas o meses sin un proceso de monitorización. Cuanto mayor sea la demora, mayor será el daño potencial. Por lo tanto, una buena gestión de accesos requiere que la revocación de acceso forme parte de un proceso de baja estandarizado, no de una supervisión manual.
¿Cómo se puede prevenir el acceso remoto no autorizado en el futuro?
El acceso remoto no autorizado se evita mediante una combinación de verificación de identidad estricta, revisiones periódicas de cuentas y desactivación automática al finalizar la suscripción. Una plataforma centralizada de gestión de identidades permite revocar el acceso de forma rápida y completa desde un único punto, en lugar de tener que hacerlo manualmente a través de múltiples sistemas.
Medidas adicionales que reducen aún más el riesgo:
- Autenticación multifactor (MFA): Aunque se roben las credenciales de inicio de sesión, un atacante no podrá iniciar sesión sin el segundo factor.
- Derechos de acceso mínimos (privilegio mínimo): Permitir a los usuarios acceder únicamente a los sistemas que realmente necesitan para su trabajo.
- Revisiones de acceso periódicas: Compruebe periódicamente quién tiene acceso a qué sistemas y elimine los permisos innecesarios.
- Desvinculación automatizada: Vincule los procesos de RR. HH. con la gestión de accesos para que las cuentas se desactiven automáticamente al finalizar la relación laboral.
- Monitoreo y alertas: Configura notificaciones para intentos de inicio de sesión o conexiones inusuales fuera del horario laboral.
Un enfoque proactivo para la gestión de accesos es la forma más eficaz de evitar que antiguos usuarios o personas malintencionadas conserven el acceso a sistemas que ya no están autorizados a utilizar. ¿Le gustaría saber cómo Sellox puede ayudar a su organización en este sentido? Contáctanos y comente las posibilidades con uno de nuestros especialistas.
Preguntas frecuentes
¿Cuánto tiempo después de la rescisión del contrato debe revocarse el acceso remoto?
Idealmente, el acceso remoto debería revocarse en el momento en que finalice oficialmente la relación laboral o la colaboración, preferiblemente antes del último día de trabajo. En situaciones delicadas, como un despido inmediato, es recomendable revocar el acceso de forma inmediata y simultánea a través de todos los canales para eliminar cualquier riesgo. Automatice este proceso integrando los sistemas de recursos humanos con su plataforma de gestión de identidades para evitar demoras causadas por acciones manuales.
¿Qué debo hacer si desconozco a través de qué canales tuvo acceso un empleado?
Comience por auditar su plataforma de administración de identidades (como Azure AD u Okta) y revise todas las cuentas, roles y aplicaciones vinculadas activas del usuario en cuestión. Además, consulte los archivos de registro de su servidor VPN, herramientas de escritorio remoto y entornos en la nube para verificar la actividad reciente de dicha cuenta. Si no dispone de una visión general centralizada, esto indica claramente que es hora de implementar un sistema de administración de acceso centralizado.
¿Puede un usuario seguir accediendo si solo restablezco la contraseña pero no desactivo la cuenta?
Sí, restablecer la contraseña por sí solo no es suficiente para bloquear el acceso de forma permanente. Si la cuenta permanece activa, el usuario aún puede acceder mediante procesos de recuperación de contraseña, sesiones SSO vinculadas o tokens activos. El único método fiable es desactivar o eliminar completamente la cuenta y finalizar todas las sesiones activas en todos los sistemas afectados.
¿Cómo puedo revocar el acceso a trabajadores autónomos o contratistas externos que hayan completado varios proyectos?
Al inicio de cada colaboración, establezca acuerdos claros sobre el alcance y la duración del acceso, y documéntelos en una política de acceso. Utilice cuentas o licencias con plazos de caducidad que expiren automáticamente al finalizar el contrato para evitar la necesidad de intervención manual. Al finalizar cada proyecto, realice una revisión de acceso para verificar que se hayan revocado todos los derechos, incluido el acceso al almacenamiento en la nube, el software de gestión de proyectos y las herramientas de comunicación.
¿Cuáles son los errores más comunes al revocar el acceso remoto?
Los errores más comunes son: desactivar solo la cuenta principal pero olvidar actualizar los sistemas vinculados, no forzar el cierre de las sesiones activas y no cambiar las contraseñas compartidas tras la baja de un usuario. Otro error frecuente es la falta de documentación, lo que imposibilita demostrar retrospectivamente cuándo y cómo se revocó el acceso. Una lista de verificación estandarizada para la baja de usuarios ayuda a prevenir estos errores de forma sistemática.
¿Cómo puedo saber si se siguen produciendo intentos de inicio de sesión no autorizados después de que se haya revocado el acceso?
Configure la monitorización y las alertas en su servidor VPN, plataforma de gestión de identidades y herramientas de escritorio remoto para recibir automáticamente notificaciones sobre intentos de inicio de sesión con cuentas desactivadas. Además, revise periódicamente los registros de auditoría para detectar intentos con el nombre de usuario o la dirección de correo electrónico del antiguo usuario. Si utiliza un sistema de gestión de información y eventos de seguridad (SIEM), puede establecer reglas específicas que detecten de inmediato cualquier actividad sospechosa relacionada con cuentas desactivadas.
¿Es necesario también borrar o bloquear los dispositivos al revocar el acceso remoto?
Depende de si el dispositivo pertenece a la organización o al usuario (BYOD). Para dispositivos corporativos, se recomienda realizar un borrado remoto o bloquearlos mediante la gestión de dispositivos móviles (MDM) para que los datos confidenciales de la empresa permanezcan inaccesibles. Para dispositivos personales, basta con revocar los permisos de acceso y eliminar los perfiles o aplicaciones de la empresa a través del sistema MDM, de acuerdo con la política de privacidad de su organización.