Proveedor europeo de telecom agrega EE.UU. a lista negra de dispositivos corporativos
La política de seguridad de una gran empresa de equipos de telecom ahora clasifica a EE.UU. como país negro, prohibiendo el uso de portátiles y teléfonos corporativos en territorio estadounidense.
Una compañía europea de equipos de telecomunicaciones ha actualizado su matriz de control de acceso basado en la ubicación. Según la información compartida por un empleado en Reddit, la empresa clasifica los países en tres listas:
- Lista blanca: VPN disponible sin restricciones (ej. Japón, Australia).
- Lista roja: Se permite el uso del portátil, pero requiere una exención especial para conectarse por VPN (incluye casos como Malasia).
- Lista negra: No se permite el uso de ningún dispositivo corporativo; la empresa suministra un "burner" temporal (Siria, Rusia, Corea del Norte, China y, recientemente, EE.UU.).
El caso que desencadenó la discusión involucró a un colega que debía transitar por un aeropuerto chino. IT le prohibió llevar su portátil, obligándolo a cambiar la ruta. Días después, la política se extendió a EE.UU., lo que significa que cualquier empleado que viaje a territorio estadounidense deberá dejar su portátil y teléfono de empresa y usar únicamente un dispositivo provisional.
Esta medida afecta a cientos de empleados que trabajan en el extranjero y depende de la infraestructura VPN de la empresa. La restricción implica que los equipos corporativos no podrán conectarse a recursos internos desde EE.UU., lo que obliga a replantear los flujos de trabajo que dependen de herramientas como Exchange, Teams o acceso a discos de red. Los usuarios deberán confiar en conexiones temporales o en la infraestructura de la nube pública, siempre bajo la supervisión de IT.
Implicaciones técnicas
- La política rompe la suposición de que la conectividad VPN es universal; los equipos de seguridad deben validar la geolocalización del cliente antes de permitir el túnel.
- Los administradores tendrán que mantener una lista actualizada de IPs o rangos asociados a cada categoría, lo que aumenta la carga operativa.
- Los procesos de excepción para la lista roja podrían volverse más burocráticos, afectando la agilidad de despliegues internacionales.
En resumen, la decisión muestra una postura más restrictiva frente a riesgos de espionaje y filtración de datos, pero también genera fricción operativa para equipos distribuidos globalmente.
Discusión original en Reddit

