Ciberseguridad para la PyME y el emprendedor
La pequeña empresa cree que es demasiado chica para ser blanco. Es exactamente al revés: es blanco porque es chica — menos defensas, mismo botín. Lo esencial para protegerte, en prácticas concretas y asequibles, sin vender miedo ni señalar a nadie.
Chica no es invisible
El atacante automatiza: no elige a la PyME por su nombre, la encuentra por su debilidad. Un negocio pequeño concentra datos de clientes, accesos bancarios y correo — el mismo botín que una empresa grande, con una fracción de sus defensas.
No hace falta ser un objetivo para ser una víctima. Basta con ser alcanzable.
Seis prácticas que cubren la mayoría del riesgo
Ordenadas por impacto sobre esfuerzo. Ninguna requiere un área de TI dedicada.
Respaldos que de verdad restauran
Copia tus datos críticos de forma automática, en un sitio separado, y —clave— prueba al menos dos veces al año que puedes restaurarlos. Es tu seguro contra el ransomware.
Verificación en dos pasos (2FA)
Actívala en el correo, la banca y los sistemas del negocio. Una contraseña robada deja de ser suficiente para entrar.
Actualizaciones al día
Equipos, sistemas y aplicaciones actualizados cierran las puertas que los ataques automatizados buscan primero.
Gente formada
La mayoría de los incidentes entran por una persona, no por un servidor. Enseña a tu equipo a reconocer fraude y suplantación (ver "Ingeniería social").
Accesos mínimos
Cada quien accede solo a lo que necesita; al salir alguien, se revoca su acceso. Contraseñas únicas y un gestor para todos.
Un plan para el día malo
Sabe de antemano a quién llamas, cómo avisas a clientes y cómo restauras. Improvisar bajo ataque cuesta caro.
Prácticas, no señalamientos
Este artículo te dice qué hacer. Lo que nunca hará —ni aquí ni en el índice— es puntuar a empresas individuales.
Cuando la medición sí es por organización
Hay un lugar donde medir el riesgo de una organización concreta sí tiene sentido: cuando esa organización lo pide, para sí misma.
El índice ciudadano y el análisis organizacional no se mezclan
El índice público (ICC) es ciudadano, neutral y agregado — nunca puntúa empresas. El análisis por organización o sector pertenece a la línea comercial Verlumia Intelligence (S.A.): es un servicio que una empresa contrata para medirse a sí misma, separado por diseño de la cara pública.
Fuentes y referencia
- ENISA — guías de ciberseguridad para pequeñas y medianas empresas (buenas prácticas de referencia).
- NIST — marco y recursos de ciberseguridad para pequeñas empresas (Small Business Cybersecurity).
- Frontera ICC ↔ ICR — alcance del rector 4 y línea comercial (ACTA-025). El índice público no puntúa entidades.
Artículo explicativo del Centro de conocimiento de Verlumia. Buenas prácticas de referencia para la pequeña empresa; no es dato medido del índice ni asesoría profesional, y no puntúa a ninguna empresa. El teal solo marca la verdad medida y el punto del logo — este artículo no lo usa. Versión v1.0 — toda corrección emite una versión nueva.