Gestor de contraseñas en la empresa: qué resuelve y cómo implantarlo
Un gestor de contraseñas resuelve tres problemas a la vez: que nadie repita la misma clave en cinco servicios, que las contraseñas compartidas dejen de vivir en un cuaderno, y que cuando alguien se marcha se pueda saber exactamente a qué tenía acceso. Se implanta en una tarde y la resistencia dura una semana. El…
Tener los archivos en la nube no es tener una copia de seguridad
Sincronizar no es copiar. Si borras un archivo, se borra en todas partes. Si un programa malicioso lo cifra, se sube cifrado. La papelera y el historial de versiones ayudan con los errores del día a día, pero tienen límites de tiempo y de alcance que conviene conocer antes de confiarles la continuidad del negocio.…
NIS2: cómo saber si tu empresa está dentro y qué implica
NIS2 es la directiva europea que amplía las obligaciones de ciberseguridad a más sectores y a empresas de menor tamaño que la normativa anterior. La mayoría de las pymes no entran directamente por su tamaño, pero muchas acaban afectadas por otra vía: como proveedoras de alguien que sí está dentro. Los requisitos y los plazos…
Pagar el rescate: qué pasa de verdad cuando una empresa paga
Pagar no garantiza recuperar los datos, no garantiza que la información robada no se publique, y tiene implicaciones legales y de seguro que conviene conocer antes. Dicho esto, es una decisión de negocio que corresponde a la dirección de cada empresa, y lo peor es tomarla a las tres de la madrugada sin saber nada…
Por qué nadie debería ser administrador de todo
Dar a cada persona solo los permisos que necesita para su trabajo no es desconfianza: es lo que decide si un incidente afecta a un ordenador o a toda la red. El día que alguien abre un archivo infectado, ser administrador es la diferencia entre un susto y una empresa parada. Qué pasa exactamente con…
Plan de respuesta a incidentes en una hoja: quién llama a quién
Un plan de respuesta a incidentes para una empresa pequeña cabe en una hoja, va impreso y sirve para una sola cosa: que nadie tenga que decidir en caliente lo que se puede decidir ahora. Esta es la plantilla, bloque a bloque, con lo que debe llevar cada uno. Por qué impreso Porque el incidente…
Móviles y portátiles personales en el trabajo: cómo ponerlo por escrito
Si el equipo usa sus móviles personales para el correo de trabajo —y casi siempre es así— conviene poner por escrito qué puede y qué no puede hacer la empresa en ese dispositivo. No es burocracia: es lo que evita el conflicto el día que alguien pierde el teléfono o deja la empresa. Por qué…
Ransomware: cómo entra realmente en una empresa pequeña
El ransomware es un programa que cifra los archivos de una empresa y pide dinero para devolverlos. En empresas pequeñas entra casi siempre por tres vías: un correo con un archivo o un enlace, un acceso remoto mal protegido, o un equipo sin actualizar conectado a internet. Ninguna de las tres necesita un ataque sofisticado.…
Ransomware en marcha: qué hacer en la primera hora y qué no tocar
Aísla los equipos de la red pero no los apagues. Avisa a quien tenga que decidir. No borres nada. Y no conectes los discos de copia hasta saber qué está pasando. El orden importa, y el impulso natural —apagar todo— suele empeorar las cosas. Los primeros diez minutos Desconecta de la red los equipos afectados.…
Cuando alguien deja la empresa: la lista de accesos que hay que cerrar
El día que alguien deja la empresa hay que cerrar sus accesos, y el problema no es la mala intención: es que una cuenta activa sin dueño es una puerta que nadie vigila. Esta es la lista, en orden, y los cuatro accesos que se olvidan siempre. Por qué importa aunque la salida sea buena…