Pantalla de ordenador mostrando líneas de código iluminadas en azul

Seguridad básica

Ciberseguridad básica para negocios sin equipo informático

Casi ningún incidente en una pyme es un ataque sofisticado. Es un correo que parecía del banco, una contraseña repetida en cinco sitios o un portátil sin copia de seguridad. Se arregla con cuatro medidas y una tarde.

Pedir diagnóstico gratuito

Las cuatro medidas

Lo que hay que tener sí o sí

No es una auditoría de doscientas páginas. Son cuatro cosas concretas que se montan, se prueban y se dejan escritas.

Copias de seguridad probadas

Automáticas, en dos sitios distintos y —la parte que casi nadie hace— restauradas una vez delante de ti para comprobar que funcionan.

Contraseñas y doble factor

Un gestor de contraseñas para el equipo y verificación en dos pasos en correo, banca y facturación. Se acaba el post-it bajo el teclado.

Correo revisado

Registros del dominio bien configurados para que no suplanten tu dirección, y media hora enseñando a reconocer un correo falso.

Accesos ordenados

Quién entra a qué, y sobre todo quitar los accesos de quien ya no está. Es el agujero más común y el más barato de cerrar.

Qué se entrega

Se monta, se prueba y se escribe

Al terminar tienes las medidas funcionando y un documento de dos folios que puede seguir cualquiera del equipo.

Copia restaurada delante de ti

Una copia que nunca se ha restaurado no es una copia, es una esperanza.

Doble factor en lo crítico

Correo, banca, facturación y tienda.

Inventario de accesos

Quién entra a qué, revisable en cinco minutos.

Protocolo de incidente

Qué hacer y a quién llamar en la primera hora, escrito antes de necesitarlo. Impreso y pegado en la pared, porque si pasa algo no vas a poder abrir el correo.

El caso de siempre

La factura falsa del proveedor de confianza

Llega un correo del proveedor de siempre avisando de que ha cambiado de cuenta bancaria. El asunto es correcto, la firma es correcta y la factura es idéntica a las anteriores.

  • Una regla lo evita Todo cambio de cuenta se confirma por teléfono a un número que ya tenías, nunca al del correo.
  • El doble factor lo corta antes Casi siempre el correo llega porque alguien entró en el buzón del proveedor con una contraseña filtrada.
  • Se enseña en media hora Y se pega la regla junto a los ordenadores. No hace falta más.
Pedir el diagnóstico
Aplicación de correo en la pantalla de un móvil con avisos sin leer

Cómo se hace

Una tarde de montaje, un mes de seguimiento

El trabajo es corto. Lo que lleva tiempo es que las costumbres nuevas se asienten.

  1. Revisión

    Miramos qué copias hay, dónde están las contraseñas, quién tiene acceso a qué y cómo está configurado el dominio del correo.

  2. Montaje

    Copias automáticas, gestor de contraseñas, doble factor y limpieza de accesos antiguos. Se hace en una sesión.

  3. Prueba real

    Restauramos una copia y forzamos un acceso desde otro dispositivo para comprobar que el doble factor salta de verdad.

  4. Formación

    Media hora con el equipo viendo correos falsos reales, incluidos los buenos. Es la parte que más incidentes evita.

  5. Revisión al mes

    Volvemos a mirar si las copias siguen corriendo y si alguien ha vuelto al post-it. Una costumbre nueva no se asienta en una tarde.

Preguntas

Sobre seguridad en negocios pequeños

Soy un negocio pequeño. ¿Quién va a atacarme a mí?

Nadie en concreto, y ese es justo el problema: la mayor parte de los ataques a pymes no eligen víctima, prueban a miles de direcciones a la vez. No hace falta ser interesante para que te toque, solo tener una contraseña repetida.

¿Con el antivirus no basta?

El antivirus es necesario y no es suficiente. No protege contra un correo que convence a una persona de hacer una transferencia, ni contra un portátil que se pierde, ni contra un empleado que se va con su acceso todavía activo. Esos tres casos son los que de verdad paran un negocio pequeño, y ninguno se resuelve con un antivirus.

¿Dónde deben estar las copias de seguridad?

En dos sitios como mínimo, y uno de ellos fuera del local. Un disco duro encima del ordenador se moja, se quema o se lo lleva quien se lleve el ordenador. Y la copia hay que restaurarla una vez al año para saber que sirve.

¿Esto tiene que ver con la protección de datos?

Se tocan, pero no son lo mismo. La normativa de protección de datos te obliga a proteger los datos personales que manejas, y buena parte de estas medidas son justo eso. Ahora bien, no somos asesores jurídicos: el registro de tratamientos y los contratos con encargados los lleva tu asesoría.

Una tarde ahora, o una semana parado después

Miramos cómo estás de copias, contraseñas y accesos, y te decimos qué falta.