Quién decide en seguridad cuando no hay departamento de sistemas
En una empresa pequeña no hace falta un responsable de seguridad a tiempo completo, pero sí una persona que asuma la coordinación aunque no sea técnica. Sin ese papel, las decisiones se toman por omisión: nadie decide nada y el resultado es el que salga. El problema no es técnico, es de asignación Cuando preguntamos…
El registro de actividades de tratamiento, explicado sin jerga
Es la lista de para qué usa tu empresa datos personales, con quién los comparte y cuánto tiempo los guarda. Lo exige el artículo 30 del RGPD, cabe en una hoja de cálculo y en una empresa pequeña se rellena en una mañana. Esta es información divulgativa y no sustituye al asesoramiento jurídico para un…
Sanciones del RGPD en España: qué se sanciona de verdad a una pyme
El RGPD fija en su artículo 83 dos tramos de sanción máxima, y son cifras pensadas para grandes corporaciones. Lo que de verdad afecta a una empresa pequeña no es el tope teórico, sino qué incumplimientos concretos generan expedientes y qué se valora al graduar la sanción. Esta es información divulgativa y no sustituye al…
Google Workspace: la configuración mínima para una empresa pequeña
Google Workspace protege bien de serie contra el correo basura y los archivos maliciosos, pero deja en manos del administrador las decisiones que más importan: quién entra, qué puede compartir hacia fuera y qué pasa cuando alguien se va. Estos son los ajustes que conviene revisar, ordenados por lo que aportan. La verificación en dos…
Microsoft 365 en una pyme: los ajustes de seguridad que nadie toca
Microsoft 365 trae de serie casi todo lo que una empresa pequeña necesita para estar razonablemente protegida, y casi todo viene sin activar. Estos son los ajustes que más cambian la situación, explicados por lo que hacen y no por dónde están: los menús cambian de nombre cada pocos meses, y el motivo no. Uno:…
Tienda online: dónde están los riesgos reales de los pagos
Una tienda pequeña no debería almacenar datos de tarjeta en ningún sitio: de eso se encarga la pasarela de pago. El riesgo real está en otro lado —en el acceso al panel, en los plugins y en el correo— y es donde conviene mirar. Primero, lo que no debes tener Si tu tienda guarda números…
Seguridad en WordPress: lo que sí importa y lo que es ruido
La seguridad de un WordPress se decide en cinco cosas: actualizaciones, contraseñas con doble factor, copias que se puedan restaurar, plugins que se usen de verdad y un alojamiento decente. Casi todo lo demás que se vende como «blindaje» aporta poco si esas cinco fallan, y sobra si están resueltas. Las cinco que importan 1.…
Teletrabajo seguro en una empresa pequeña: lo mínimo imprescindible
El teletrabajo no es inseguro por naturaleza; lo es cuando se monta con prisa y nunca se revisa. Las cuatro cosas que hay que resolver son: cómo se accede a los sistemas, en qué equipo se trabaja, qué pasa con la red de casa y qué normas hay por escrito. Con eso cubierto, trabajar desde…
Tendencias de ciberseguridad que sí afectan a una pyme en 2026
Esto no es una lista de predicciones. Son cuatro cambios que ya están ocurriendo y que una empresa pequeña nota en su día a día: los fraudes por correo están mejor escritos, los requisitos de seguridad llegan por vía del cliente y del seguro, y el acceso sin contraseña ha dejado de ser una curiosidad.…
Te han hackeado la web: cómo recuperarla sin perder el posicionamiento
El orden correcto es: poner la web en mantenimiento, hacer copia del estado comprometido antes de tocar nada, restaurar desde una copia anterior al problema, cerrar la vía de entrada y solo entonces volver a publicar. Restaurar sin cerrar la entrada hace que vuelvas a estar igual en unos días. Cómo se detecta Pocas veces…