Seguridad en celulares corporativos: proteger el dispositivo que mas usas

El celular del gerente comercial tiene el email corporativo, el WhatsApp Business con 500 clientes, la app del banco empresa, las fotos de los ultimos presupuestos y el acceso al sistema de gestion. Lo deja en la mesa del bar mientras va al bano. Lo conecta al WiFi del aeropuerto sin pensarlo. Le instala apps que le recomiendan en Instagram. Y no tiene siquiera un PIN de bloqueo. Ese celular es, probablemente, el punto mas vulnerable de toda la seguridad de la empresa.

Celulares y seguridad corporativa:
  • 60% de los accesos a sistemas empresariales se hacen desde dispositivos moviles
  • 85% de las PyMEs argentinas permite BYOD (traer tu propio dispositivo) sin politica formal
  • 30% de los empleados no tiene bloqueo de pantalla activado en su celular de trabajo
  • 48% de los ataques de phishing exitosos en 2025 ocurrieron en dispositivos moviles

BYOD vs celular de empresa: elegir el modelo correcto

BYOD (Bring Your Own Device)

El empleado usa su celular personal para el trabajo. Es el modelo dominante en PyMEs argentinas porque no requiere inversion en dispositivos. Pero tiene riesgos concretos:

Celular corporativo

La empresa entrega un celular exclusivo para uso laboral. Ventajas claras: control total, borrado remoto sin conflictos, configuracion estandarizada. Desventaja: costo (un celular de gama media + plan de datos = ~$50.000-80.000/mes por empleado entre amortizacion y servicio).

El modelo hibrido (COPE)

La empresa entrega el dispositivo pero permite uso personal limitado. Es el modelo que mejor equilibra seguridad y costo para PyMEs con mas de 10 empleados. La empresa configura el celular, instala un perfil de trabajo separado (Android Work Profile o Apple Business Manager) y mantiene el control de la particion corporativa sin invadir la privacidad personal.

MDM: gestion de dispositivos moviles

MDM (Mobile Device Management) es un software que permite administrar celulares corporativos de forma remota. No es un producto de lujo para multinacionales: hay soluciones accesibles para PyMEs.

Lo que permite un MDM:

Opciones accesibles: Google Endpoint Management (incluido en Google Workspace), Microsoft Intune (incluido en Microsoft 365 Business Premium), Mosyle (para entornos Apple, plan gratuito para hasta 30 dispositivos). Para PyMEs que ya usan Google Workspace o Microsoft 365, el MDM basico ya esta incluido en la suscripcion.

Bloqueo de pantalla: la primera barrera

Parece trivial, pero un celular sin bloqueo de pantalla es un acceso directo a todo: email, WhatsApp, banco, sistema de gestion. Si alguien lo agarra durante 30 segundos —en un bar, en una reunion, en un taxi— puede leer, copiar o reenviar cualquier informacion.

Configuracion minima recomendada:

Permisos de apps: menos es mas

Cada app que instalas pide permisos: camara, microfono, ubicacion, contactos, almacenamiento. Muchas piden mas de lo que necesitan. Una app de linterna no necesita acceso a tus contactos. Un juego no necesita tu microfono.

Regla practica: revisar los permisos de cada app instalada una vez al mes (Ajustes > Privacidad > Permisos en Android; Ajustes > Privacidad y seguridad en iOS). Revocar todo permiso que no sea estrictamente necesario para la funcion de la app. Si una app deja de funcionar al revocar un permiso, evaluar si realmente necesitas esa app.

WiFi publica: el riesgo invisible

Conectarse al WiFi del aeropuerto, del hotel o del bar expone todo el trafico del celular a potenciales interceptores. Un atacante en la misma red puede capturar credenciales, leer emails y monitorear la actividad web si la conexion no esta adecuadamente protegida.

Tres reglas para WiFi publica:

  1. Usar VPN siempre: una VPN encripta todo el trafico entre el celular y el servidor VPN, haciendo inutil la intercepcion. Opciones confiables: Cloudflare WARP (gratis), ProtonVPN (gratis con limitaciones), NordVPN/ExpressVPN (pagas, ~USD 5/mes)
  2. No acceder a banca ni sistemas criticos: incluso con VPN, evitar operaciones financieras desde WiFi publica. Usar datos moviles para eso
  3. Desactivar conexion automatica: configurar el celular para que NO se conecte automaticamente a redes WiFi conocidas. Conectar manualmente solo cuando sea necesario

Borrado remoto: el plan B

Si el celular se pierde o es robado, la capacidad de borrar los datos a distancia es critica. Tanto Android (Google Find My Device) como iOS (Find My iPhone) ofrecen esta funcion de forma gratuita, pero debe estar activada antes de que ocurra el incidente.

Checklist de preparacion:

Phishing movil: mas peligroso que en la PC

El phishing en celulares es mas efectivo que en computadoras por tres razones: la pantalla chica dificulta ver la URL completa, las notificaciones push crean urgencia, y la gente tiende a actuar mas impulsivamente desde el celular.

Los vectores de phishing movil mas comunes en Argentina:

La defensa es la misma que para el phishing por email: verificar el remitente, no hacer click en links sospechosos, nunca ingresar credenciales desde un link recibido (ir directamente a la app o al sitio escribiendo la URL). Como complemento, activar autenticacion multifactor (MFA) en todas las cuentas criticas: asi, aunque un ataque de phishing capture la contrasena, no alcanza para acceder.

WhatsApp Business en telefono personal: la bomba silenciosa

El escenario mas comun y mas riesgoso en PyMEs argentinas: el vendedor usa WhatsApp Business en su celular personal. Los contactos de clientes, las conversaciones comerciales, los presupuestos enviados y las fotos de productos viven en el celular del empleado, no en la empresa.

Riesgos concretos:

Solucion practica: usar WhatsApp Business API a traves de un proveedor (que centraliza las conversaciones en un sistema web, independiente del celular de cada vendedor) o, como minimo, vincular WhatsApp Business a un numero corporativo (no al numero personal del empleado) y configurar backup a Google Drive/iCloud corporativo.

Plataformas de seguridad como Eleion pueden monitorear la postura de seguridad de los dispositivos corporativos, detectar configuraciones inseguras, verificar que el MDM esta activo y alertar sobre dispositivos que no cumplen las politicas de seguridad de la empresa.

El celular corporativo es, para la mayoria de las PyMEs argentinas, el dispositivo mas poderoso y mas desprotegido al mismo tiempo. Contiene mas informacion sensible que cualquier computadora de escritorio y tiene menos controles de seguridad que una notebook basica. No se necesita un presupuesto de multinacional para protegerlo: se necesitan 30 minutos de configuracion, un poco de disciplina y la decision de tratar al celular como lo que es —la puerta de entrada a toda la informacion de la empresa.

Dispositivos seguros. Empresa protegida.

Eleion monitorea la seguridad de tus dispositivos corporativos, detecta configuraciones inseguras y alerta sobre amenazas moviles en tiempo real.

Conocer Eleion

Articulos relacionados

Recibi lo que importa, sin spam

Un resumen semanal con los articulos mas relevantes para tu profesion. Cancela cuando quieras.