Servicio
Ciberseguridad para pymes
A una pyme no la atacan por lo que es, la atacan porque estaba abierta. Casi todo empieza en un correo, un acceso sin segundo factor o un equipo sin protección. La ciberseguridad de una empresa de veinte personas no consiste en comprar un producto caro, sino en cerrar por orden las puertas por las que se entra de verdad.
El problema
Por dónde entran
Ordenado por frecuencia, no por lo espectacular que suena:
- Un correo que suplanta a un proveedor y cambia un número de cuenta
- Una contraseña reutilizada que aparece en una filtración de otro servicio
- Un acceso al correo sin segundo factor, desde cualquier parte del mundo
- Un adjunto o un enlace abierto por alguien con prisa
- Un equipo sin protección actualizada que cifra lo que alcanza por la red
- Un servicio publicado a internet que nadie recordaba que estaba publicado
- Un ex empleado con accesos que nunca se retiraron
Alcance
Qué entra y qué no.
Qué implantamos
- Protección de correo: antiphishing, antispam y control de suplantación del dominio
- Protección de los equipos con EDR, no solo antivirus tradicional
- Cortafuegos perimetral configurado y revisado, no puesto y olvidado
- Monitorización continua de eventos y avisos que alguien lee
- Segundo factor y revisión de accesos e identidades
- Auditorías de seguridad y test de intrusión
- Copias de seguridad verificadas: es la última línea y la que decide si un ataque es un susto o un cierre
- Cumplimiento del RGPD en lo que afecta a los sistemas
Qué hay que decir claro
- Aplicamos buenas prácticas de seguridad y privacidad adaptadas al entorno de cada cliente. No somos una entidad certificadora ni estamos certificados en ninguna norma: eso lo concede un organismo acreditado
- Nadie puede garantizar que no vayan a entrar. Lo que se puede hacer es reducir mucho la probabilidad y, sobre todo, poder recuperarse
- La seguridad no se compra, se mantiene: una herramienta instalada y sin revisar da una falsa sensación de estar cubierto
- No emitimos certificaciones ni sellos de conformidad: se prepara el terreno técnico, la certificación la concede un organismo acreditado
- El eslabón de las personas necesita hábitos, y eso no lo arregla ningún producto
Cómo funciona
En qué orden se hace
El orden importa más que las herramientas: hay medidas que cuestan poco y evitan mucho, y conviene hacerlas primero.
Ver qué hay expuesto
Qué servicios se publican, qué accesos existen, quién es administrador de qué y qué equipos están fuera de soporte. Casi siempre aparece algo que nadie recordaba.
Cerrar lo barato y eficaz
Segundo factor en el correo, bloqueo de protocolos antiguos, retirada de accesos de gente que ya no está y comprobación de que las copias existen y se restauran. Es la parte que más riesgo quita por menos dinero.
Desplegar protección
EDR en los equipos, filtrado de correo y cortafuegos configurado según la realidad de la empresa. Con avisos que llegan a alguien que los atiende.
Mantener y comprobar
Revisión periódica, prueba de restauración y auditoría cuando toque. Sin esta parte, lo anterior caduca.
Para quién
Para qué empresas
Las que manejan datos de terceros
Despachos, clínicas y asesorías. Un incidente aquí no es solo un problema técnico: es una brecha notificable.
Las que facturan desde un sistema
Si el negocio se detiene cuando se detiene el sistema, la capacidad de recuperación vale más que cualquier producto.
Las que ya han tenido un aviso
Un intento de fraude en el correo, una contraseña filtrada, un equipo raro. Es el momento en que las medidas se aprueban sin discutir.
Cobertura
Ámbito
La mayor parte de este servicio es remota: configuración de correo, identidad, protección de equipos y monitorización. Se puede prestar a empresas de toda España.
Lo presencial es el cortafuegos, la revisión de la red física y el trabajo sobre equipos concretos, dentro de la zona habitual del Baix Llobregat y Barcelona.
Dudas
Preguntas frecuentes.
- Somos pequeños, ¿de verdad nos van a atacar?
- El fraude por correo y el ransomware no eligen víctima por tamaño: buscan lo que está abierto, de forma automática. Ser pequeño no protege; de hecho suele significar menos medidas.
- ¿Esto nos deja conformes con el RGPD?
- Cubre la parte técnica de las medidas de seguridad, que es una parte importante pero no todo: el RGPD incluye también obligaciones documentales y de gestión. Si necesitas conformidad completa, hace falta además asesoramiento jurídico especializado.
- ¿Hacéis test de intrusión?
- Sí, con alcance y autorización por escrito antes de empezar. Un test sin permiso escrito no es un test, es otra cosa.
Empieza por saber qué tienes abierto
La revisión inicial es gratuita y suele bastar para ver las dos o tres cosas que conviene cerrar esta semana.
Hablar con un técnicoTambién te puede interesar
Servicios relacionados.
- Copias de seguridadCopias que se comprueban restaurando: equipos, servidores, Microsoft 365 y plan de recuperación.
- Mantenimiento informáticoCuota mensual fija: soporte incluido, revisión preventiva y control de lo que tienes.
- Redes y WiFiRed cableada, WiFi y VPN entre sedes: que funcione en toda la planta y desde fuera.
¿Prefieres hablarlo por teléfono? Llama al 622 317 788. Responde la misma persona que va a llevar el servicio.