Ciberseguridad para pymes: por dónde empezar cuando no sabes por dónde empezar
Si tienes que empezar por algo, empieza por las copias de seguridad probadas y por el doble factor en el correo. Esas dos medidas, juntas, evitan o limitan la mayoría de los incidentes que vemos en pymes, y ninguna de las dos es cara. Lo demás viene después y en un orden que tiene lógica: primero lo que reduce daño, luego lo que reduce probabilidad, y al final lo que da visibilidad.
Los seis primeros pasos, en orden
Este es el orden que seguimos cuando entramos en una empresa que parte de cero. No es el único posible, pero sí el que da más protección por cada euro invertido en las primeras semanas.
- Copias de seguridad automáticas, con una copia fuera de la oficina y pruebas de restauración periódicas
- Doble factor de autenticación en el correo y en todo lo que se abra desde internet
- Actualizaciones al día en sistemas, aplicaciones y firmware de los equipos de red
- Firewall gestionado y antivirus con consola central, no el antivirus que venía con el portátil
- Permisos revisados: cada persona con acceso a lo que necesita, y bajas cerradas el mismo día
- Formación breve y periódica de la plantilla, sobre todo en correos fraudulentos
Por qué las copias van primero
Porque son lo único que convierte un desastre en un mal día. Un cifrado por ransomware, un borrado accidental, un disco que muere o un empleado que se va con prisas: en todos esos casos, lo que decide el resultado es si hay una copia reciente que se pueda restaurar.
El matiz importante está en "que se pueda restaurar". Nos encontramos a menudo con copias que llevaban meses fallando en silencio, o que estaban en la misma red que el servidor cifrado y se cifraron también. Una copia sin prueba de restauración no es una copia, es una carpeta.
El doble factor es la medida más rentable que existe
La mayoría de los incidentes graves que atendemos empiezan con una contraseña robada, casi siempre del correo. Con doble factor activado, esa contraseña robada deja de servir para casi todo. Cuesta muy poco, está incluido en la mayoría de las suscripciones que las empresas ya pagan y se activa en una tarde.
Actívalo primero en el correo, después en el acceso remoto y en los paneles de administración, y por último en las aplicaciones de gestión que estén publicadas en internet.
Lo que no hace falta al principio
Hay medidas que suenan bien en una propuesta y que, en una pyme que todavía no tiene lo básico, no aportan casi nada: un centro de operaciones de seguridad para veinte puestos, un cifrado de disco sin gestión de claves, o herramientas que generan alertas que nadie va a mirar. Una alerta que nadie lee es peor que ninguna, porque da sensación de control.
Primero lo básico, bien hecho y comprobado. Cuando eso funciona, tiene sentido hablar de detección avanzada, segmentación de red o auditorías periódicas.
Cómo lo trabajamos en iDeo Networks
Empezamos con una revisión del estado real: qué copias hay y si restauran, dónde falta doble factor, qué está publicado en internet sin saberlo y qué equipos llevan sin actualizar. De ahí sale un plan por fases, con lo urgente separado de lo conveniente.
Damos servicio en toda España, incluidas Canarias, Baleares, Ceuta y Melilla, y trabajamos tanto con empresas pequeñas como con delegaciones españolas de grupos internacionales que tienen que cumplir la política de seguridad de la matriz.
Servicios relacionados
¿Quieres saber por dónde empezar en tu caso?
Revisamos el estado real de tu seguridad y te damos un plan por fases, con lo urgente separado de lo conveniente.
Pedir una revisión