NEXAR
C/ Cami a la Mar, 75, Nº20
NEXARServicios informáticos para empresas y particulares

Ciberseguridad para empresas en Valencia

Ciberseguridad para empresas en Valencia

La mayoría de los ataques que vemos en empresas de Valencia no son sofisticados. No entra nadie por una vulnerabilidad exótica: entra por un correo que parece de un proveedor, por una contraseña que se repetía en cinco sitios o por un acceso remoto que se abrió durante la pandemia y nadie volvió a cerrar. Y el daño no lo mide la prensa, lo mide la empresa en días parados.

En NEXAR hacemos ciberseguridad para empresas en Valencia con un enfoque poco espectacular y bastante eficaz: cerrar primero las puertas que están abiertas, y solo después hablar de nada más.

Lo primero no es comprar nada

Cuando entramos en una empresa nueva, antes de proponer ningún producto hacemos una revisión de lo que hay. Qué equipos tienen antivirus y cuáles se quedaron fuera. Qué usuarios siguen activos aunque esa persona ya no trabaje aquí. Quién es administrador de su propio ordenador y por qué. Qué está publicado hacia internet desde el router. Si el wifi de invitados llega o no a la red de trabajo. Y si las copias de seguridad se podrían borrar desde el mismo equipo que se infectaría.

De esa revisión sale una lista de cosas concretas, ordenadas por lo que de verdad reduce el riesgo. Casi siempre las tres primeras son gratis o casi, y casi siempre son las que más pesan.

Antivirus gestionado, no antivirus instalado

Un antivirus que nadie mira es media protección. La diferencia entre tener antivirus y estar protegido es que alguien reciba el aviso cuando salta, sepa qué equipo es, y actúe. Somos partner de ESET y trabajamos con consola centralizada: se ve el estado de todos los equipos desde un único sitio, se detecta el portátil que lleva tres semanas sin actualizar, y las alertas llegan a nosotros y no a un buzón que nadie abre.

El correo es la puerta de entrada

Nueve de cada diez incidentes empiezan en el correo. El fraude del CEO, la factura con el número de cuenta cambiado, el enlace que pide volver a poner la contraseña de Microsoft. Y ninguno de esos se detiene solo con software.

Trabajamos en tres frentes. El técnico: filtrado, autenticación del dominio para que nadie pueda enviar correos haciéndose pasar por la empresa, y verificación en dos pasos en todas las cuentas, que es la medida individual que más ataques evita. El organizativo: una norma sencilla de que ningún cambio de número de cuenta bancaria se acepta por correo sin una llamada de confirmación. Y el humano: media hora con la plantilla enseñando ejemplos reales, que da mejor resultado que cualquier plataforma de formación.

Copias que el atacante no pueda borrar

El ransomware moderno busca primero las copias de seguridad y las cifra o las borra. Por eso una copia en un disco USB conectado permanentemente al servidor no es una copia: es una víctima más. Diseñamos las copias para que exista al menos una versión fuera del alcance del equipo comprometido, y las probamos, porque el día del incidente no es momento de descubrir que no restauran. Lo desarrollamos en la página de copias de seguridad para empresas.

Separar la red

En muchas empresas todo está en la misma red: los ordenadores de administración, el wifi que usan los visitantes, las cámaras, la máquina de producción y el televisor de la sala de reuniones. Eso significa que cualquiera de esos elementos es una puerta al resto.

Separar el tráfico por zonas es de las medidas con mejor relación entre coste y beneficio que existen, y normalmente se hace con el equipamiento que ya hay. Lo contamos en la página de redes y wifi para empresas.

El acceso desde fuera

Teletrabajo, comerciales, el gerente que entra desde casa el domingo. Todo eso es normal y necesario, pero conviene mirar cómo se hizo. Un escritorio remoto publicado directamente a internet con usuario y contraseña es una invitación, y sigue siendo sorprendentemente común. La alternativa es una VPN, con doble factor, y con permisos que se puedan retirar el mismo día que alguien deja la empresa.

Qué hacemos si pasa algo

Ningún proveedor serio le va a garantizar que no le va a pasar nada. Lo que sí se puede prometer es un plan para cuando pase. Aislar los equipos afectados para que no siga extendiéndose, determinar qué entró y por dónde, recuperar desde copia en un orden que priorice lo que para la empresa, y documentar lo ocurrido, que además es necesario si hay que notificar una brecha de datos personales dentro del plazo que marca la ley.

Y una recomendación que damos siempre: no pagar. Pagar no garantiza recuperar los datos, financia al siguiente ataque y convierte a la empresa en un objetivo conocido.

Protección de datos: la parte que se olvida

La seguridad informática y el cumplimiento del RGPD van de la mano, aunque se traten en despachos distintos. Trabajamos con empresas que manejan datos especialmente sensibles, como clínicas y centros de reconocimiento médico, y ahí las medidas técnicas no son opcionales. Puede ver ese enfoque en la página de informática para clínicas y centros médicos.

Para qué empresas de Valencia trabajamos

Empresas industriales de los polígonos de l’Horta, clínicas y centros médicos, asesorías, despachos profesionales, asociaciones y federaciones. De cinco a cien trabajadores, sin departamento de informática propio. En todas ellas la seguridad no se vende como un producto aparte: forma parte del mantenimiento informático, porque separarla es lo que hace que nadie se ocupe de ella.

Por dónde empezar

Con la revisión. Es una visita, un par de horas de trabajo y un informe con lo que está abierto, ordenado por gravedad y con el coste de cerrarlo. A partir de ahí usted decide. Escríbanos o llámenos y lo vemos sin compromiso.

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad