WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo)

WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo)

El teletrabajo nos vendió la libertad de trabajar «desde cualquier lugar». Pero la letra pequeña que nadie leyó decía: «desde cualquier lugar seguro«. La imagen idílica del profesional trabajando en una cafetería, un aeropuerto o el lobby de un hotel se ha normalizado. Sin embargo, desde una perspectiva legal y técnica, conectarse a una WiFi

WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo) Leer más »

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido

Nos encanta hablar de Inteligencia Artificial, de Blockchain y de Zero Trust Architecture. Queda fenomenal en las presentaciones de PowerPoint. Sin embargo, la realidad de la pyme (y la gran empresa) española sigue luchando contra un enemigo analógico, barato y adhesivo: el post-it con la contraseña. Como abogado, veo este fenómeno desde dos trincheras: la

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido Leer más »

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales.

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales.

El concepto Bring Your Own Device (BYOD) se vendió hace una década como la panacea de la productividad. La idea de que el empleado trabajara con su propio smartphone o portátil sonaba a música celestial para los directores financieros: reducción drástica de CAPEX en hardware. Sin embargo, la realidad operativa y jurídica es un campo

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales. Leer más »

La Contraseña "123456" y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave?

La Contraseña «123456» y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave?

Vivimos obsesionados con los hackers rusos y las APTs (Amenazas Persistentes Avanzadas), pero la realidad de las brechas de seguridad suele ser mucho más patética: un empleado con pocas ganas de pensar y una contraseña que un niño de cinco años podría adivinar. La pregunta que me hacen constantemente las empresas cuando sufren un incidente

La Contraseña «123456» y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave? Leer más »

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa?

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa?

El escenario es clásico y doloroso: un empleado del departamento financiero recibe un correo electrónico, descarga un adjunto infectado (Ransomware) o realiza una transferencia bancaria fraudulenta (Fraude del CEO). El daño económico y reputacional para la empresa es inmenso. La reacción visceral de la dirección suele ser inmediata: despido disciplinario. Sin embargo, en los tribunales,

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa? Leer más »

Control por Teams y Despido: Los riesgos legales del "Presentismo Digital" y la vigilancia del empleado

Control por Teams y Despido: Los riesgos legales del «Presentismo Digital» y la vigilancia del empleado

Hace una década, el jefe tóxico era el que miraba el reloj cuando entrabas por la puerta. Hoy, ese mismo jefe mira el panel de administración de Microsoft Teams o Slack. Hemos cambiado el «calentar la silla» por el «calentar el estatus». El problema del presentismo digital no es solo una cuestión de cultura tóxica

Control por Teams y Despido: Los riesgos legales del «Presentismo Digital» y la vigilancia del empleado Leer más »

Disponibilidad 24/7 en el contrato: Por qué la "flexibilidad horaria" mal entendida es nula de pleno derecho

Disponibilidad 24/7 en el contrato: Por qué la «flexibilidad horaria» mal entendida es nula de pleno derecho

Vivimos hiperconectados. Llevamos la oficina en el bolsillo gracias al smartphone y eso ha difuminado peligrosamente la línea entre la vida privada y la laboral. Muchas empresas, amparándose en la «flexibilidad» y el teletrabajo, incluyen en sus contratos estándar cláusulas genéricas de disponibilidad absoluta. Sin embargo, desde una perspectiva jurídica estricta, la mayoría de estas

Disponibilidad 24/7 en el contrato: Por qué la «flexibilidad horaria» mal entendida es nula de pleno derecho Leer más »

El "Error Humano" no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD)

El «Error Humano» no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD)

Todos hemos escuchado la estadística: «El 90% de los ciberataques exitosos comienzan con un error humano». Es la excusa perfecta para que las empresas se laven las manos. Sin embargo, desde una perspectiva legal y técnica, culpar al usuario final es una estrategia miope y peligrosa. Si tratamos a nuestros servidores mejor que a nuestros

El «Error Humano» no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD) Leer más »

La Trampa del "Solo es un Minuto": Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa

La Trampa del «Solo es un Minuto»: Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa

El mito de la disponibilidad absoluta Vivimos en una cultura empresarial que confunde compromiso con disponibilidad 24/7. La frase «es solo un minuto» se ha convertido en la excusa perfecta para erosionar los límites entre la vida personal y laboral. Sin embargo, desde una perspectiva jurídica y técnica, permitir (o peor aún, incentivar) que los

La Trampa del «Solo es un Minuto»: Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa Leer más »