<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - seguridad</title>
        <link>https://www.pymesyautonomos.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 22:00:06 +0000</pubDate>
        <generator>https://www.pymesyautonomos.com</generator>
        <atom:link href="https://www.pymesyautonomos.com/tag/seguridad/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Así tiré a la basura la inversión en ciberseguridad de mi empresa por no formar a los empleados]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/asi-tire-a-basura-inversion-ciberseguridad-mi-empresa-no-formar-a-empleados</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/asi-tire-a-basura-inversion-ciberseguridad-mi-empresa-no-formar-a-empleados</guid>
                <pubDate>Mon, 23 May 2022 12:31:33 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fc6d89/ciberseguro/1024_2000.jpeg" alt="As&#x00ED;&#x20;tir&#x00E9;&#x20;a&#x20;la&#x20;basura&#x20;la&#x20;inversi&#x00F3;n&#x20;en&#x20;ciberseguridad&#x20;de&#x20;mi&#x20;empresa&#x20;por&#x20;no&#x20;formar&#x20;a&#x20;los&#x20;empleados">
    </p>
    <p>Una de los peajes que tienen que pagar las empresas para asegurar su correcto funcionamiento es el de la seguridad informática. Y realmente supone un problema en un país de pymes, de empresas pequeñas o muy pequeñas donde una gran parte de las mismas carece de un personal técnico propio para gestionar estas cuestiones. Y en el mejor de los casos tienen a una empresa contratada que se ocupa de ello. El problema está en que <strong>sin la correcta formación de los empleados, no importa cuanto hemos invertido en ciberseguridad</strong>, al final se convierte en un gasto.</p>
<!-- BREAK 1 --><p>En las empresas más pequeñas muchas veces se opera de la misma manera que esos empleados están acostumbrados a trabajar en su casa. Dicho de otra manera, el concepto de seguridad no es más que un antivirus instalado y una contraseña para iniciar sesión en el ordenador, en el mejor de los casos. Y la mayoría de las veces, dicha contraseña es muy simple y conocida por cualquiera en la misma oficina.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad">
     <img alt="D&#x00ED;a&#x20;de&#x20;la&#x20;contrase&#x00F1;a,&#x20;estos&#x20;son&#x20;los&#x20;protocolos&#x20;que&#x20;deber&#x00ED;a&#x20;seguir&#x20;cualquier&#x20;empresa&#x20;para&#x20;garantizar&#x20;su&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/5a32fc/password/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad" class="desvio-title js-desvio-title">Día de la contraseña, estos son los protocolos que debería seguir cualquier empresa para garantizar su seguridad</a>
   </div>
  </div>
 </div>
</div>
<h2>Seguridad vs. usabilidad</h2>
<p>Algo similar ocurre con el manejo de las memorias USB, que acaban por moverse entre equipos personales, profesionales o cualquier otro sin pasar nunca por un antivirus que analice si pueden tener un problema o algún archivo sospechoso. Y se convierten de esta manera en otra puerta más abierta a problemas de seguridad. que el servicio técnico externalizado que tienen contratado pueda realizar estos trabajos. Y acaban por hacerlo ellos mismos.</p>
<!-- BREAK 2 --><p>Es aquí cuando la inversión en seguridad muchas veces se va al traste. Porque los empleados acaban por trabajar con todos los privilegios, desactivan o ignoran los avisos de advertencia que pueden realizar los programas de seguridad que hemos contratado o acaban por aceptar o añadir como excepción cualquier aviso restrictivo que les llega.</p>
<p>Hay empleados más cautelosos, que suelen consultar cuando les aparecen estos avisos. Pero en otros casos, simplemente deciden ignorarlos o aceptarlos y continúan con el proceso que estaban realizando. Hasta que punto llega esta laxitud en el manejo de la seguridad, pues he visto desde usuarios que desactivan el antivirus porque hace que su ordenador vaya más lento a otros que <strong>teniendo una conexión VPN para trabajar desde casa acaban por instalarse programas externos</strong> para hacer dicha <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/actualidad/soy-empresario-he-echado-cuentas-ahorro-pasar-mis-empleados-a-teletrabajo-estos-resultados">conexión remota</a>.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/reflexiones/esa-aplicacion-gratuita-que-usaba-al-final-me-salio-muy-cara-peligros-modelo-fremium-empresa">
     <img alt="Esa&#x20;aplicaci&#x00F3;n&#x20;gratuita&#x20;que&#x20;usaba&#x20;al&#x20;final&#x20;me&#x20;sali&#x00F3;&#x20;muy&#x20;cara,&#x20;los&#x20;peligros&#x20;del&#x20;modelo&#x20;fremium&#x20;en&#x20;la&#x20;empresa&#x20;" width="375" height="142" src="https://i.blogs.es/44df8b/peligro/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/reflexiones/esa-aplicacion-gratuita-que-usaba-al-final-me-salio-muy-cara-peligros-modelo-fremium-empresa" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/reflexiones/esa-aplicacion-gratuita-que-usaba-al-final-me-salio-muy-cara-peligros-modelo-fremium-empresa" class="desvio-title js-desvio-title">Esa aplicación gratuita que usaba al final me salió muy cara, los peligros del modelo fremium en la empresa </a>
   </div>
  </div>
 </div>
</div>
<p>Y además en muchos casos acaban por instalar programas de disco duro virtual, para compartir carpetas entre diferentes ordenadores, que pueden <strong>compartir más datos de los que necesitan</strong>. No sería la primera vez que datos personales acaban publicados donde no deben por este motivo.</p>
<!-- BREAK 4 --><p>Algo similar ocurre con el <strong>manejo de las memorias USB</strong>, que acaban por moverse entre equipos personales, profesionales o cualquier otro sin pasar nunca por un antivirus que analice si pueden tener un problema o algún archivo sospechoso. Y se convierten de esta manera en otra puerta más abierta a problemas de seguridad.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Día de la contraseña, estos son los protocolos que debería seguir cualquier empresa para garantizar su seguridad]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad</link>
                <guid>https://www.pymesyautonomos.com/actualidad/dia-contrasena-estos-protocolos-que-deberia-seguir-cualquier-empresa-para-garantizar-su-seguridad</guid>
                <pubDate>Thu, 05 May 2022 13:00:13 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5a32fc/password/1024_2000.jpeg" alt="D&#x00ED;a&#x20;de&#x20;la&#x20;contrase&#x00F1;a,&#x20;estos&#x20;son&#x20;los&#x20;protocolos&#x20;que&#x20;deber&#x00ED;a&#x20;seguir&#x20;cualquier&#x20;empresa&#x20;para&#x20;garantizar&#x20;su&#x20;seguridad">
    </p>
    <p>El 5 de mayo se celebra el día mundial de la contraseña. Es una jornada que trata de concienciar sobre el buen uso que debemos tener a la hora de garantizar la seguridad de nuestros dispositivos y de nuestra información y datos. Más todavía si se tratan datos personales. Por eso vamos a ver los <strong>protocolos básicos que debería seguir cualquier empresa para garantizar su seguridad</strong>.</p>
<!-- BREAK 1 --><p>Y esto también se puede aplicar a los empleados en su vida personal, así como autónomos o profesionales. Que alguien obtenga las credenciales de nuestros ordenadores, aplicaciones o servicios en la nube puede suponer un problema de gran envergadura. Eso por no hablar de las p<strong>osibles multas por fuga o robo de datos personales</strong> de terceros en el caso de las empresas.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record">
     <img alt="Estas&#x20;son&#x20;las&#x20;11&#x20;sanciones&#x20;m&#x00E1;s&#x20;altas&#x20;establecidas&#x20;por&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;en&#x20;un&#x20;a&#x00F1;o&#x20;de&#x20;r&#x00E9;cord&#x20;" width="375" height="142" src="https://i.blogs.es/cac9ec/sanciones-aepd/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-title js-desvio-title">Estas son las 11 sanciones más altas establecidas por protección de datos en un año de récord </a>
   </div>
  </div>
 </div>
</div>
<h2>Cambio frecuente de la contraseña</h2>
<p>Tradicionalmente en las empresas el modelo más común para garantizar la seguridad era obligar a los empleados a cambiar la contraseña regularmente. Lo habitual es obligar a un cambio cada mes, sin que se puedan repetir determinados caracteres de la contraseña a la que se sustituye. El problema de este modelo es que <strong>en muchos casos los usuarios acaban creando patrones para acordarse</strong> por lo que al final no resulta demasiado efectiva.</p>
<!-- BREAK 2 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Las contraseñas deberían ser de usar y tirar, sin posibilidad de reutilizarse en más de un lugar o servicio</div>
   </div>
</div>
<p>De hecho el tener que <strong>cambiar la contraseña de forma habitual</strong>, obligar a que incluya letras, números, signos o mayúsculas al final resulta contraproducente, porque en muchas organizaciones acaban anotadas y pegadas en una nota adhesiva en la pantalla del ordenador.</p>
<!-- BREAK 3 --><p>Lo ideal en estos casos es que la <strong>contraseña sea más larga, pero a la vez fácil de recordar</strong>, por ejemplo, la estrofa de una canción o una frase o dicho que nos sea fácil de recordar.</p>
<h2>Biometría, la mejor alternativa</h2>
<p>Si queremos un plus de seguridad podemos optar por la identificación biométrica. En estos casos, será una característica física la que nos ayude a acceder a nuestro ordenador o servicios.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos">
     <img alt="Obligu&#x00E9;&#x20;a&#x20;mis&#x20;empleados&#x20;a&#x20;fichar&#x20;con&#x20;huella&#x20;dactilar&#x20;y&#x20;ahora&#x20;tengo&#x20;una&#x20;multa&#x20;de&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;" width="375" height="142" src="https://i.blogs.es/0ace8e/registro-huella-digital/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/obligue-a-mis-empleados-a-fichar-huella-dactilar-ahora-tengo-multa-proteccion-datos" class="desvio-title js-desvio-title">Obligué a mis empleados a fichar con huella dactilar y ahora tengo una multa de protección de datos </a>
   </div>
  </div>
 </div>
</div>
<p>Pero tiene algunos inconvenientes. Para empezar, <strong>no todos los ordenadores o diferentes servicios nos permiten identificarnos con la huella</strong> o nuestra cara, por poner dos ejemplos sencillos.</p>
<!-- BREAK 5 --><p>Además hay que tener en cuenta que es <strong>lo que dice el RGPD</strong>, ya que son datos de especial protección y antes de implantar este método de identificación deberíamos probar que otros no han funcionado correctamente.</p>
<h2>Doble factor de autentificación</h2>
<p>En estos casos, quizás la mejor alternativa es utilizar siempre que sea posible el <strong>doble factor de identificación</strong>, donde además de la contraseña nos puede llegar un mensaje de aprobación a nuestro teléfono o tenemos que desbloquear con una aplicación de seguridad que tenemos instalada en el mismo.</p>
<!-- BREAK 6 --><p>El problema es que no todos los empleados disponen de un teléfono de empresa donde van a llegar estos mensajes o instalar estas aplicaciones. Pero en muchos casos es la mejor manera de evitar problemas, incluso aunque en algún momento nuestras contraseñas hayan quedado expuestas.</p>
<h2>Gestores de contraseñas</h2>
<p>Por último, hay que mencionar los gestores de contraseñas, aplicaciones que nos permiten <strong>generar contraseñas seguras y almacenarlas</strong> para no tener que recordarlas. El principal inconveniente es que dependen de una contraseña maestra y si esta se vulnera tendrán acceso a todas nuestras credenciales.</p>
<!-- BREAK 7 --><p>Por supuesto, son <strong>mucho más seguras que las contraseñas almacenadas en el navegador</strong>, algo que nunca deberíamos hacer. Y nos ayudan a evitar otro de los malos hábitos que tienen muchos usuarios, y que luego trasladan a la empresa, utilizar la misma contraseña para todo.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas">
     <img alt="Qu&#x00E9;&#x20;es&#x20;un&#x20;ataque&#x20;de&#x20;ransomware&#x20;a&#x20;la&#x20;empresa&#x20;y&#x20;qu&#x00E9;&#x20;rescate&#x20;est&#x00E1;n&#x20;pidiendo&#x20;a&#x20;las&#x20;secuestradas" width="375" height="142" src="https://i.blogs.es/dd0cc6/ataque-ransomware/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/que-ataque-ransomware-a-empresa-que-rescate-estan-pidiendo-a-secuestradas" class="desvio-title js-desvio-title">Qué es un ataque de ransomware a la empresa y qué rescate están pidiendo a las secuestradas</a>
   </div>
  </div>
 </div>
</div>
<p>Es aquí cuando la formación en seguridad nos dará ese sentido común, nos enseñará a distinguir riesgos y, sobre todo, <strong>a sospechar a tiempo</strong> y evitar problemas de seguridad que puedan comprometer datos y continuidad de negocio.</p>
<!-- BREAK 8 --><h2>Otras buenas prácticas para mejorar el uso de la contraseña en la empresa</h2>
<p>Por último, si trabajamos como autónomos, pero también en nuestras empresas es muy recomendable<strong> separar vida personal y profesional</strong>. No compartir información, contraseñas que utilizamos en nuestro día a día en el trabajo. Una norma básica, pero que hay muchos trabajadores que no cumplen.</p>
<!-- BREAK 9 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas">
     <img alt="&#x00BF;Por&#x20;qu&#x00E9;&#x20;no&#x20;hemos&#x20;logrado&#x20;resolver&#x20;el&#x20;inicio&#x20;de&#x20;sesi&#x00F3;n&#x20;seguro&#x20;sin&#x20;contrase&#x00F1;as&#x20;en&#x20;las&#x20;empresas&#x3F;" width="375" height="142" src="https://i.blogs.es/bdb88a/contrasegnas/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas" class="desvio-title js-desvio-title">¿Por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?</a>
   </div>
  </div>
 </div>
</div>
<p>Para finalizar, siempre deberíamos &nbsp;<strong>trabajar con el mínimo privilegio</strong>, es decir, que en algún momento nuestras contraseñas queden expuestas, no se puedan hacer demasiadas cosas. Si se tienen acceso a la información, pero no instalar un programa que nos capture más información todavía, ya sea para grabar las pulsaciones de nuestro teclado, la pantalla o la imagen y sonido a través de las cámaras.</p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cinco soluciones de VPN profesionales para empresas que cumplen con la seguridad necesaria]]></title>
                <link>https://www.pymesyautonomos.com/tecnologia/cinco-soluciones-vpn-profesionales-para-empresas-que-cumplen-seguridad-necesaria</link>
                <guid>https://www.pymesyautonomos.com/tecnologia/cinco-soluciones-vpn-profesionales-para-empresas-que-cumplen-seguridad-necesaria</guid>
                <pubDate>Tue, 09 Nov 2021 10:00:32 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1bb9fc/vpn/1024_2000.jpeg" alt="Cinco&#x20;soluciones&#x20;de&#x20;VPN&#x20;profesionales&#x20;para&#x20;empresas&#x20;que&#x20;cumplen&#x20;con&#x20;la&#x20;seguridad&#x20;necesaria">
    </p>
    <p>A la hora de contratar un servicio de VPN en la empresa existen diferentes soluciones para lograr un acceso seguro desde fuera de nuestras oficinas. Siempre es una opción recomendable, por eso queremos hacer un repaso a <strong>cinco soluciones de VPN profesionales para empresas que cumplen con la seguridad necesaria</strong>.</p>
<!-- BREAK 1 --><p>Para las empresas más pequeñas lo ideal es acudir a servicios de <strong>VPN a través de software</strong>, donde por lo general se instala una aplicación en un equipo que siempre va a estar conectado en las oficinas a las que queremos acceder y se instala una aplicación cliente en el dispositivo de acceso remoto para <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos">acceder de forma segura</a>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/consejos-practicos/que-critico-para-seguridad-empresa-tener-vpn-para-empleados-remoto">
     <img alt="Por&#x20;qu&#x00E9;&#x20;es&#x20;cr&#x00ED;tico&#x20;para&#x20;la&#x20;seguridad&#x20;de&#x20;la&#x20;empresa&#x20;tener&#x20;una&#x20;VPN&#x20;para&#x20;empleados&#x20;en&#x20;remoto&#x20;" width="375" height="142" src="https://i.blogs.es/0343f1/vpn/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/consejos-practicos/que-critico-para-seguridad-empresa-tener-vpn-para-empleados-remoto" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/consejos-practicos/que-critico-para-seguridad-empresa-tener-vpn-para-empleados-remoto" class="desvio-title js-desvio-title">Por qué es crítico para la seguridad de la empresa tener una VPN para empleados en remoto </a>
   </div>
  </div>
 </div>
</div>
<h2>Router VPN, qué es y cómo sacarle partido</h2>
<p>Otra alternativa es la creación de una VPN a través de dispositivos de hardware. En este caso se trataría de<strong> introducir un router VPN en nuestras oficinas</strong>, donde se configuran conexiones, protocolos y usuarios para que desde su casa se puedan conectar. Puede ser algo más complicado y se tiene que contar con una empresa especialista en comunicaciones para hacerlo. Lo recomendable para ponerlo en marcha es disponer siempre de IP pública fija en cada sede a la que queramos conectarnos, algo que tenemos que contratar con nuestro operador de comunicaciones.</p>
<!-- BREAK 2 --><p>Esto en el caso de un servicio para trabajadores remotos. En el caso de querer <strong>unir dos o más oficinas a través de VPN se necesitará un router VPN en cada una de ellas</strong> que facilite la comunicación. Es importante además de la seguridad asegurar un caudal mínimo de transmisión, 100 Mbps, para facilitar una conexión fluida.</p>
<p>Para la empresa suele suponer una<strong> inversión inicial, tanto en la adquisición de equipos</strong> como en la puesta en marcha, pero luego su administración es relativamente sencilla y los costes de mantenimiento muy bajos. Lo ideal es que si no tenemos nuestro propio servicio técnico, acudir a empresas especializadas que nos monten el servicio.</p>
<!-- BREAK 3 --><p>Otra alternativa es hacerlo directamente con nuestra operadora de comunicaciones. Todas suelen ofrecer este servicio. La ventaja principal es que garantizan el caudal mínimo, no necesitamos invertir en hardware y ellos se ocupan de todo a cambio de una cuota mensual. El inconveniente es que tenemos que pagar una cuota mensual que suele ser a la larga más costoso.</p>
<h3>Configurar la VPN en nuestro equipo de casa</h3><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=358 width=814 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3a2e33/conexion-vpn/450_1000.jpeg 450w, https://i.blogs.es/3a2e33/conexion-vpn/650_1200.jpeg 681w,https://i.blogs.es/3a2e33/conexion-vpn/1024_2000.jpeg 1024w, https://i.blogs.es/3a2e33/conexion-vpn/1366_2000.jpeg 1366w" src="https://i.blogs.es/3a2e33/conexion-vpn/450_1000.jpeg" alt="Conexion Vpn">
   <img alt="Conexion Vpn" class="centro_sinmarco" src="https://i.blogs.es/3a2e33/conexion-vpn/450_1000.jpeg">
   
      </div>
</div>
<p>Para la parte que nos ocupa para un trabajador que quiera conectarse a distancia en su casa tendrá que habilitar una conexión VPN. Esto podemos hacerlo sin problema a través de Windows, a través del Centro de redes y recursos compartidos, donde nos ofrece crear una nueva conexión.</p>
<!-- BREAK 4 --><p>Elegimos la opción de conectarse a un área de trabajo o VPN donde nos va a pedir la dirección IP pública de la oficina a la que nos vamos a conectar o un dominio que nos lleve a dicha dirección. Después solo tenemos que poner un nombre identificativo a dicha conexión y hemos terminado.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=552 width=780 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2a5d6d/vpn-configuracion/450_1000.jpeg 450w, https://i.blogs.es/2a5d6d/vpn-configuracion/650_1200.jpeg 681w,https://i.blogs.es/2a5d6d/vpn-configuracion/1024_2000.jpeg 1024w, https://i.blogs.es/2a5d6d/vpn-configuracion/1366_2000.jpeg 1366w" src="https://i.blogs.es/2a5d6d/vpn-configuracion/450_1000.jpeg" alt="Vpn Configuracion">
   <img alt="Vpn Configuracion" class="centro_sinmarco" src="https://i.blogs.es/2a5d6d/vpn-configuracion/450_1000.jpeg">
   
        <span>Existe la opción de conexión automática</span>
   </div>
   </div>
</div>
<p>Si se requiere alguna configuración adicional tendremos que hacerlo desde la opción de <em>Cambiar la configuración del adaptador</em>, donde nos aparecerá una conexión con el nombre que hemos puesto y a través del botón de propiedades podremos<strong> configurar según las características del protocolo que nos hayan facilitado</strong>. Lo puede hacer el propio usuario o ayudarse del servicio técnico. Lo ideal es que no se recuerden credenciales para que siempre que conecten tengan que introducirlas.</p>
<!-- BREAK 5 --><p>Una vez que todo está listo solo tenemos que hacer doble clic sobre la conexión para que inicie el protocolo, nos solicite usuario y contraseña, se valide y levante el túnel de cifrado y conexión segura. Llegados a este punto ya estamos dentro de la red de la empresa y podemos acceder a los recursos de red de la misma.</p>
<h2>Conexión VPN a través de nuestro NAS</h2>
<p>Muchas micropymes y pequeñas empresas tienen un NAS. Normalmente lo utilizan como un medio de almacenamiento en red, pero también es posible que realicen este trabajo de router VPN. Para ello lo primero que tenemos que saber es si nuestro NAS ofrece el servicio. La mayoría de los avanzados de marcas como Synology o QNAP, por citar dos ejemplos lo ofrecen y funcionan de forma similar.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=748 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/94769f/vpn-nas/450_1000.jpeg 450w, https://i.blogs.es/94769f/vpn-nas/650_1200.jpeg 681w,https://i.blogs.es/94769f/vpn-nas/1024_2000.jpeg 1024w, https://i.blogs.es/94769f/vpn-nas/1366_2000.jpeg 1366w" src="https://i.blogs.es/94769f/vpn-nas/450_1000.jpeg" alt="Vpn Nas">
   <img alt="Vpn Nas" class="centro_sinmarco" src="https://i.blogs.es/94769f/vpn-nas/450_1000.jpeg">
   
      </div>
</div>
<p>A través de esta <strong>aplicación del NAS podemos configurar y crear las conexiones, protocolos y usuarios necesarios para habilitar la conexión</strong>. El problema principal está en muchos casos en la necesidad de abrir los puertos en el router que facilite dicho acceso remoto. Los propios sistemas operativos del NAS se encargan de esta apertura, algo que no es demasiado complicado si nuestro router es de tipo doméstico, algo muy frecuente en las empresas más pequeñas.</p>
<!-- BREAK 7 --><p>Una vez que tenemos habilitada la conexión el siguiente paso es habilitar la conexión VPN en el ordenador remoto desde el que nos queremos conectar. En estos casos también nos suelen ofrecer una <strong>aplicación cliente que instalamos y facilitamos los parámetros</strong> para que se pueda realizar la conexión sin mayores problemas. No es demasiado complicado, aunque si requiere de ciertos conocimientos técnicos. La ventaja es que no necesitamos adquirir nuevo hardware si ya tenemos un NAS.</p>
<h2>Conexión remota de Telefónica</h2>
<p><a rel="noopener, noreferrer" href="https://www.movistar.es/empresas/acceso-remoto/">Telefónica también ofrece una alternativa</a> muy interesante como software. Se trata de un servicio muy sencillo, con un coste de <strong>5 euros por usuario y mes</strong> para empresas pequeñas que tienen contratados menos de 25 usuarios y que baja hasta los 2 euros por usuario y mes y se han contratado otros servicios de VPN-IP con la compañía. Hay que tener en cuenta que los usuarios tienen que ser concurrentes, es decir, podemos configurar el acceso en varios equipos si no nos vamos a conectar desde dos a la vez.</p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-large article-asset-center">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/HaJ9u6VTgDw" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Para ponerlo en marcha hay que instalar un pequeño programa de software sobre un equipo del cliente siempre conectado, normalmente el servidor. Después se instala un segundo programa en el ordenador remoto que se quiere conectar &nbsp;con los datos de conexión que previamente hemos definido en el <strong>portal de gestión web de los usuarios</strong>. Si ya somos clientes de telefónica es una de las mejores opciones. Su mayor inconveniente es que solo está disponible para sistemas Windows.</p>
<!-- BREAK 9 --><h2>NordVPN</h2>
<p><a rel="noopener, noreferrer" href="https://nordlayer.com/remote-access-vpn/">NordVPN</a> es muy popular para tener VPN doméstica para también ofrece otra solución similar que permite a los <strong>trabajadores remotos conectarse de forma segura a los recursos de la red</strong> corporativa a través de una aplicación que tienen instalada en sus equipos. Una vez conectada levanta el túnel de cifrado que asegura la comunicación y facilita el acceso sin importar desde que red nos conectamos, ya sea la de nuestra casa o la de una WiFi pública del aeropuerto, por citar varios ejemplos.</p>
<!-- BREAK 10 --><p>El coste en su modalidad básica es de unos seis euros por usuario si se &nbsp;contrata de forma anual. La ventaja es que tenemos una <strong>administración online donde podemos cortar la conexión, acceso de los usuarios y conceder permisos </strong>de forma sencilla e intuitiva o la elección de diferentes servidores alrededor del mundo, algo interesante si tenemos negocios fuera de España.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad">
     <img alt="C&#x00F3;mo&#x20;preparar&#x20;a&#x20;mi&#x20;empresa&#x20;contra&#x20;ataques&#x20;ransomware&#x3A;&#x20;ciberseguridad&#x20;y&#x20;copias&#x20;de&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/850132/seguridad-ransomware/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad" class="desvio-title js-desvio-title">Cómo preparar a mi empresa contra ataques ransomware: ciberseguridad y copias de seguridad</a>
   </div>
  </div>
 </div>
</div>
<h2>Viprvpn</h2>
<p><a rel="noopener, noreferrer" href="https://www.vyprvpn.com/es/business-vpn">Viprvpn</a> es otra solución interesante aunque enfocada para empresas de tamaño mediano, ya que su solución parte de 240 euros al año. Dispone de servidores VPN tanto en España como en diferentes países de la UE y a nivel mundial. Nos facilita un acceso seguro a nuestras redes corporativas y está especialmente pensado para trabajadores en remoto.</p>
<!-- BREAK 11 --><p>La<strong> administración de los usuarios es muy sencilla gracias a su panel web</strong>. Además ofrece aplicaciones tanto para equipos de sobremesa como para smartphones o tablets, algo en lo que otras soluciones no son tan completas. Presumen de tener una capa de seguridad adicional al protocolo de VPN, así como de una velocidad de conexión de las mejores del mercado.</p>
<p>La gran ventaja de las soluciones de software es que no necesitamos hardware adicional, no tenemos que contratar IP estática con el operador y <strong>pagamos por usuarios concurrentes</strong>. Es decir, vamos a contratar tantos como necesitemos que estén conectados a la vez, lo que da una solución muy flexible para muchas empresas a bajo coste. En el caso de NordVPN o Viprvpn también tenemos la posibilidad de utilizar el servicio con todo tipo de equipos, desde ordenadores a tablets o smartphones.</p>
<!-- BREAK 12 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Por qué es crítico para la seguridad de la empresa tener una VPN para empleados en remoto ]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/que-critico-para-seguridad-empresa-tener-vpn-para-empleados-remoto</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/que-critico-para-seguridad-empresa-tener-vpn-para-empleados-remoto</guid>
                <pubDate>Wed, 03 Nov 2021 09:01:44 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0343f1/vpn/1024_2000.jpeg" alt="Por&#x20;qu&#x00E9;&#x20;es&#x20;cr&#x00ED;tico&#x20;para&#x20;la&#x20;seguridad&#x20;de&#x20;la&#x20;empresa&#x20;tener&#x20;una&#x20;VPN&#x20;para&#x20;empleados&#x20;en&#x20;remoto&#x20;">
    </p>
    <p>Trabajar desde cualquier lugar cada vez se ha convertido en una práctica más habitual en las empresas. Lo cierto es que con la pandemia del coronavirus y los confinamientos, muchos se vieron obligados casi a la fuerza a hacerlo. Descubrieron inconvenientes, pero también ventajas. Ahora con la situación algo más estable, es el momento de sacarle, partido pero hacerlo bien. Por eso vamos a explicar <strong>por qué es crítico para la seguridad de la empresa tener una VPN para empleados en remoto</strong>.</p>
<!-- BREAK 1 --><p>Y vamos a intentar hacerlo en un lenguaje que no sea demasiado técnico, al alcance de cualquiera que no necesariamente necesita tener conocimientos de redes entender su utilidad. Hablamos siempre que existan empleados o los propios responsables que quieran trabajar desde sus hogares, por lo general fuera de horas de oficina.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad">
     <img alt="C&#x00F3;mo&#x20;preparar&#x20;a&#x20;mi&#x20;empresa&#x20;contra&#x20;ataques&#x20;ransomware&#x3A;&#x20;ciberseguridad&#x20;y&#x20;copias&#x20;de&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/850132/seguridad-ransomware/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/reflexiones/como-preparar-a-mi-empresa-ataques-ransomware-ciberseguridad-copias-seguridad" class="desvio-title js-desvio-title">Cómo preparar a mi empresa contra ataques ransomware: ciberseguridad y copias de seguridad</a>
   </div>
  </div>
 </div>
</div>
<h2>¿Qué es una VPN y por qué tu empresa la necesita?</h2>
<p>La <strong>VPN, o Virtual Private Network, no es otra cosa que una conexión de forma segura entre el despacho de tu casa y la empresa</strong>. Dicho de otra manera, nos habilita la posibilidad de trabajar en casa, o cualquier lugar donde tengamos conexión a internet, con acceso a los recursos que podemos tener en nuestro escritorio dentro de la empresa.</p>
<!-- BREAK 2 --><p>Existe la posibilidad de <strong>utilizar estas VPN para conectar varias sedes u oficinas diferentes</strong> para que compartan recursos. El modelo no solo nos sirve para teletrabajo, sino que en muchos casos nos ayuda a trabajar mejor si tenemos sucursales y oficinas dispersas que necesitan operar conectados a la central, o utilizar parte de sus recursos.</p>
<p>Esto implica que se puede <strong>acceder a información en carpetas de red compartidas, pero también acceso a ordenadores, servidores, aplicaciones</strong>, etc. Todo de forma segura y sin exponer ni poner en peligro los datos o el acceso por parte de terceros.</p>
<!-- BREAK 3 --><p>La VPN se encarga de crear un túnel de <strong>comunicación segura, cifrada, entre diferentes sedes o entre un ordenador y una sede</strong>. Una vez establecida la comunicación, el equipo, sea ordenador, móvil o tablet, desde el que nos conectamos ya se encontraría virtualmente dentro de la empresa.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos">
     <img alt="D&#x00ED;a&#x20;de&#x20;la&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;en&#x20;la&#x20;era&#x20;del&#x20;teletrabajo,&#x20;hay&#x20;que&#x20;redoblar&#x20;esfuerzos" width="375" height="142" src="https://i.blogs.es/8e8233/proteccion-datos-personales/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos" class="desvio-title js-desvio-title">Día de la protección de datos en la era del teletrabajo, hay que redoblar esfuerzos</a>
   </div>
  </div>
 </div>
</div>
<h3>¿Por qué necesita la empresa una VPN?</h3>
<p>Vamos a poner un ejemplo sencillo. Un trabajador que quiere conectarse desde el ordenador de su casa al de su despacho para terminar o adelantar trabajo. En muchos casos lo que se hace es una conexión a través del escritorio remoto, para lo que necesitamos saber una serie de datos y <strong>redirigir la información el el router de acceso de internet de la empresa</strong> para llegar hasta dicho equipo.</p>
<!-- BREAK 4 --><p>Es lo que se conoce como la apertura de un puerto, que encamina la petición de información desde el router hasta el equipo del usuario. Dicho de forma más sencilla, <strong>dejamos una puerta abierta</strong> por si tenemos que conectarnos. Y esto tiene cierto riesgo, ya que esta puerta abierta en Internet hacia nuestra empresa puede ser atacada por ciberdelincuentes, con los riesgos que esto &nbsp;tiene asociado.</p>
<p>Haciendo una similitud, sería como <strong>dejar la llave de la puerta de la oficina debajo de la alfombra</strong>. Es posible que no se les ocurra mirar a los ladrones, pero si lo hacen tienen muchas posibilidades de entrar. Es cierto que se pueden poner diferentes barreras, pero la puerta queda abierta.</p>
<!-- BREAK 5 --><p>Y esto no es solo un problema a la hora de la seguridad de nuestro negocio, sino también en lo que se refiere al &nbsp;<a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/management/cumplir-rgpd-trabajamos-movilidad-casa-principales-recomendaciones">cumplimiento del LOPDGDD</a>. Si se determina que hemos tenido un<a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/comunica-brecha-rgpd-herramienta-aepd-para-saber-como-actuar-problema-seguridad"> fallo de seguridad por falta de medios</a>, la multa puede ser bastante grave en el caso de que los datos de los clientes se vean afectados.&nbsp;</p>
<h3>Para el usuario final todo tiene que ser transparente</h3>
<p>Con la puesta en marcha de la VPN, ya sea por software o por hardware, para abrir el túnel, nos va a solicitar un usuario y una contraseña, además de un protocolo, por lo que es muy complicado si se han tomado las medidas adecuadas que se pueda forzar el acceso por dicha puerta.</p>
<!-- BREAK 6 --><p>Para el usuario final es bastante sencillo de utilizar. Simplemente tendrá un acceso directo en su escritorio que le conectará con la VPN, le solicitará las credenciales de acceso y si todo es correcto, <strong>crea el túnel cifrado en cuestión de segundos</strong> y el ordenador se conectará.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/reflexiones/muchas-empresas-necesitan-mejorar-sus-herramientas-para-trabajar-movilidad">
     <img alt="Muchas&#x20;empresas&#x20;necesitan&#x20;mejorar&#x20;sus&#x20;herramientas&#x20;para&#x20;trabajar&#x20;en&#x20;movilidad" width="375" height="142" src="https://i.blogs.es/ddb003/agenda-organizacion/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/reflexiones/muchas-empresas-necesitan-mejorar-sus-herramientas-para-trabajar-movilidad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/reflexiones/muchas-empresas-necesitan-mejorar-sus-herramientas-para-trabajar-movilidad" class="desvio-title js-desvio-title">Muchas empresas necesitan mejorar sus herramientas para trabajar en movilidad</a>
   </div>
  </div>
 </div>
</div>
<p>A partir de aquí ya tiene acceso a carpetas compartidas en la empresa, impresoras o se puede <strong>conectar por Escritorio remoto</strong> a su equipo del despacho o al servidor en función de cómo quiera operar cada negocio. Si todo está bien configurado, apenas son un par de clic de ratón empezar a trabajar de forma segura. Una vez finalizado el trabajo, se desconecta y listo.</p>
<!-- BREAK 7 --><p>Próximamente explicaremos un poco más en detalle <strong>diferentes tipos de VPN que se pueden utilizar en las empresas</strong>, ya sean de software o hardware y como ponerlas en marcha de forma sencilla.</p>
<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/photos/laptop-screen-coffee-drink-5534555/">StefanCoders</a> en Pixabay</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas</link>
                <guid>https://www.pymesyautonomos.com/actualidad/que-no-hemos-logrado-resolver-inicio-sesion-seguro-contrasenas-empresas</guid>
                <pubDate>Thu, 06 May 2021 07:31:44 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bdb88a/contrasegnas/1024_2000.jpg" alt="&#x00BF;Por&#x20;qu&#x00E9;&#x20;no&#x20;hemos&#x20;logrado&#x20;resolver&#x20;el&#x20;inicio&#x20;de&#x20;sesi&#x00F3;n&#x20;seguro&#x20;sin&#x20;contrase&#x00F1;as&#x20;en&#x20;las&#x20;empresas&#x3F;">
    </p>
    <p>Hoy es el día mundial de la contraseña. Como siempre este tipo de efemérides están pensadas para concienciar a los usuarios de la necesidad de llevar a cabo buenas prácticas en la protección de sus credenciales, que al fin y al cabo en muchos casos custodian su identidad digital. En las empresas llevamos años utilizando usuario y contraseña para identificarnos en los sistemas y poder trabajar, pero <strong>¿por qué no hemos logrado resolver el inicio de sesión seguro sin contraseñas en las empresas?</strong></p>
<!-- BREAK 1 -->
<p>Si cada vez que he tenido que cambiar una credencial de acceso a una persona me hubieran dado un euro por cada queja expresada: <em>"no se que poner", "¿no puedo poner la de siempre?", "seguro que luego se me olvida", "¿y la tengo que cambiar cada mes?", "¿Tengo que poner mayúsculas, minúsculas y números?", "¿No puedo poner 123456? Seguro que a nadie se le ha ocurrido antes..."</em> y podría seguir hasta el infinito. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme">
     <img alt="Hasta&#x20;260&#x20;millones&#x20;para&#x20;reforzar&#x20;la&#x20;ciberseguridad&#x20;de&#x20;la&#x20;pyme" width="375" height="142" src="https://i.blogs.es/854fc0/ciberseguro/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/recursos/260-millones-para-reforzar-ciberseguridad-pyme" class="desvio-title js-desvio-title">Hasta 260 millones para reforzar la ciberseguridad de la pyme</a>
   </div>
  </div>
 </div>
</div>
<p>La realidad es que el usuario y la contraseña no es una buena solución de seguridad, pero <strong>¿tenemos otras alternativas mejores?</strong> Esta es la cuestión, porque hoy en día es una cuestión que está superada ampliamente en los dispositivos móviles y la biometría. </p>
<!-- BREAK 3 -->
<p>Sin embargo este tipo de soluciones no se acaban de imponer del todo en las empresas. En parte porque necesitan integrarse en muchos casos con sistemas que ya están en marcha, con aplicaciones de terceros, etc. Y todo esto implica <strong>inversión y un alto coste</strong> para mejorar la seguridad, algo a lo que muchas empresas tampoco es que presten demasiada atención. Lo mismo podríamos decir de otras soluciones como la autentificación por doble factor. A corto y medio plazo, la contraseña seguirá siendo el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/management/tenemos-problema-contrasenas-empresas-no-sabemos-como-resolverlo">método básico de identificación</a> en la mayoría de las organizaciones. </p>
<!-- BREAK 4 -->
<p>En este sentido la <strong>contraseña sigue siendo el método de identificación más utilizado y universal</strong>. Existen un <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/consejos-practicos/cinco-consejos-para-proteger-adecuadamente-tus-contrasenas">buen puñado de buenas prácticas</a> para intentar lograr que sea una fórmula segura, aunque la realidad nos dice que cuanto más complicado se lo pones a los trabajadores, más fácil es que se acaben por apuntar la contraseña en una nota adhesiva en la pantalla de su ordenador. </p>
<!-- BREAK 5 -->
<p>Por lo tanto hay que llegar a un <strong>compromiso entre seguridad y usabilidad</strong>. Que sea fácil trabajar, pero que a la vez se pueda hacer de forma segura. Y ante todo, dejar que cada uno trabaje con el mínimo privilegio, es decir, que solo tenga acceso a aquello que necesita, para que en caso de que se produzca una brecha de seguridad se intente aislar el problema. </p>
<!-- BREAK 6 -->
<p>Por último <strong>todo cambia si lo que se busca en la empresa, además de seguridad, es trazabilidad</strong>. Que cada usuario conozca su contraseña, pero no la de sus compañeros. Y esto es algo muy habitual, el uso de patrones para crear credenciales, de manera que al final, todo el mundo conoce la contraseña de los demás. En este caso los controles tienen que ser más estrictos, cambiar las contraseñas con más frecuencia, no dejar repetir las últimas, ni admitir la creación de esos patrones.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Dónde guardo mis copias? Tres tipos de almacenamientos para mantenenerlas a salvo]]></title>
                <link>https://www.pymesyautonomos.com/tecnologia/donde-guardo-mis-copias-tres-tipos-almacenamientos-para-mantenenerlos-a-salvo</link>
                <guid>https://www.pymesyautonomos.com/tecnologia/donde-guardo-mis-copias-tres-tipos-almacenamientos-para-mantenenerlos-a-salvo</guid>
                <pubDate>Wed, 31 Mar 2021 15:00:46 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/87f2eb/disco-duro/1024_2000.jpg" alt="&#x00BF;D&#x00F3;nde&#x20;guardo&#x20;mis&#x20;copias&#x3F;&#x20;Tres&#x20;tipos&#x20;de&#x20;almacenamientos&#x20;para&#x20;mantenenerlas&#x20;a&#x20;salvo">
    </p>
    <p>Una de las cuestiones básicas a la hora de crear un esquema de copias de seguridad adecuado es mantener a salvo los archivos en diferentes soportes. De esta manera tenemos la seguridad que en caso de necesidad vamos a poder recuperarlo con seguridad. Pero no todos son iguales ni nos van a dar la misma respuesta a la hora de recuperar los datos. vamos a ver <strong>tres tipos de almacenamientos para mantener los datos a salvo</strong>. </p>
<!-- BREAK 1 -->
<p>Porque dependiendo del tipo de soporte nos vamos a enfrentar a una problemática o a otra para recuperar nuestros datos. Pero también es muy importante para cumplir con el RGPD en el caso de realizar tratamiento de datos personales. Especialmente es un tema a tener muy en cuenta si tenemos que sacar una copia de los mismos de nuestras instalaciones para restablecer la información en caso de desastre mayor. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/dia-mundial-backup-estos-errores-que-comenten-muchas-empresas-para-asegurar-sus-datos">
     <img alt="D&#x00ED;a&#x20;mundial&#x20;del&#x20;backup,&#x20;estos&#x20;son&#x20;los&#x20;errores&#x20;que&#x20;comenten&#x20;muchas&#x20;empresas&#x20;para&#x20;asegurar&#x20;sus&#x20;datos" width="375" height="142" src="https://i.blogs.es/fe23d9/cpd-backup/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/dia-mundial-backup-estos-errores-que-comenten-muchas-empresas-para-asegurar-sus-datos" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/dia-mundial-backup-estos-errores-que-comenten-muchas-empresas-para-asegurar-sus-datos" class="desvio-title js-desvio-title">Día mundial del backup, estos son los errores que comenten muchas empresas para asegurar sus datos</a>
   </div>
  </div>
 </div>
</div>
<h2>Soportes de conexión directa</h2>

<p>Aquí podríamos incluir los soportes que se conectan directamente al equipo del cual deben copiar los datos. Normalmente hoy se utilizan discos USB portátiles o memorias USB si el volumen de datos no es muy elevado. El principal problema es que en muchos casos al estar siempre conectados <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/cuando-estas-obligado-a-informar-problema-seguridad-empresa-a-aepd">ante un ataque de cifrado de archivos la copia es vulnerable</a>. En estos casos lo ideal es <strong>al menos tener dos soportes para ir alternando entre ellos</strong>, por días, fines de semana o semanas. </p>
<!-- BREAK 3 -->
<p>Otro inconveniente está en los problemas que nos dan por su retirada incorrecta, expulsión, cortes de luz, etc. que hacen que se deterioren con frecuencia. Esto genera problemas de reconocimiento del disco que lleva a que la copia pueda fallar, algo que es importante corregir para evitar estar desprotegidos. Su gran ventaja es que se trata de un método barato y fácil de poner en marcha. </p>
<!-- BREAK 4 -->
<h2>Almacenamiento en red local</h2>

<p>Se trata en este caso de un disco NAS o un equipo especialmente dedicado que se conecta solo para hacer las copias. La ventaja de estos sistemas es que nos permiten tener múltiples versiones de una copia de seguridad, caso de un NAS, configurar con diferentes usuarios y privilegios <strong>para mantener copias seguras e inaccesibles en caso de ataques</strong> o facilitan tener una redundancia de copias en discos externos que no son accesibles en la red. </p>
<!-- BREAK 5 --><div class="article-asset-summary article-asset-small"><div class="asset-content"><p class="sumario_izquierda">Un NAS es mucho más que espacio de almacenamiento para las empresas y aporta mútitud de soluciones para su día a día</p></div></div><p><strong>Es la mejor alternativa</strong>, ya que es muy segura, altamente configurable y a medida que elegimos un NAS con mayor número de bahías nos da más opciones. Por no hablar de que un disco de red hoy en la empresa es como una navaja suiza, que nos da soluciones para diferentes problemas que podamos plantear en nuestro día a día en los negocios. </p>
<!-- BREAK 6 -->
<p>La gran ventaja es la rapidez en la recuperación que facilitan, que depende de la velocidad de conexión a la red, si tiene una o varias interfaces para salir, etc. Incluso se puede <strong>lograr que una empresa esté trabajando de nuevo prácticamente en minutos</strong> si se ha realizado un buen protocolo, cambiando la unidad de red de trabajo para que vaya al NAS, por ejemplo. </p>
<!-- BREAK 7 -->
<h2>Almacenamiento en la nube</h2>

<p>Aquí hablamos de llevar la copia de seguridad fuera de nuestras instalaciones y a servidores de terceros. Es importante asegurarnos que dichos servidores se encuentran dentro de la UE y sujetos a su legislación de protección de datos. No basta con contratar espacio en Google, en Dropbox o en cualquier otro servicio. Tenemos que asegurarnos que estos datos quedan dentro de Europa, ya que de otro modo <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas">podemos incumplir el RGPD</a>. </p>
<!-- BREAK 8 -->
<p>Además estas <strong>copias deberían estar cifradas</strong>, para que aunque el servicio de almacenamiento sufriera un ataque no se viera comprometida la seguridad de nuestros datos. Es muy cómodo y muy seguro. Es la copia de último recurso, pero que nos da gran tranquilidad si tenemos que ponerla en marcha. El mayor inconveniente lo tenemos en la recuperación. La descarga de la información puede tardar bastantes horas y poner en marcha de nuevo la empresa puede resultar complejo. </p>
<!-- BREAK 9 -->
<h2>¿Con cuál me quedo?</h2>

<p>Lo cierto es que lo ideal es <strong>combinar todos ellos</strong>. Un NAS que se encarga de guardar diferentes archivos de copia, con versiones de diferentes días, semanas y meses. Que a su vez hace copias en disco externo y que también puede replicar al NAS de otra sucursal de nuestro negocio. </p>
<!-- BREAK 10 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/management/cuanto-tiempo-estare-sin-trabajar-en-el-proximo-incidente-de-seguridad">
     <img alt="&#x00BF;Cu&#x00E1;nto&#x20;tiempo&#x20;estar&#x00E9;&#x20;sin&#x20;trabajar&#x20;en&#x20;el&#x20;pr&#x00F3;ximo&#x20;incidente&#x20;de&#x20;seguridad&#x3F;&#x20;" width="375" height="142" src="https://i.blogs.es/f4057c/copia-seguridad/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/management/cuanto-tiempo-estare-sin-trabajar-en-el-proximo-incidente-de-seguridad" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/management/cuanto-tiempo-estare-sin-trabajar-en-el-proximo-incidente-de-seguridad" class="desvio-title js-desvio-title">¿Cuánto tiempo estaré sin trabajar en el próximo incidente de seguridad? </a>
   </div>
  </div>
 </div>
</div>
<p>Un esquema progresivo, diversificado y que no tenga debilidades no es tan sencillo. Requiere redundancia y esto implica no tener dependencias ni puntos de fallo que puedan complicar la recuperación.</p>
<!-- BREAK 11 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Día mundial del backup, estos son los errores que comenten muchas empresas para asegurar sus datos]]></title>
                <link>https://www.pymesyautonomos.com/tecnologia/dia-mundial-backup-estos-errores-que-comenten-muchas-empresas-para-asegurar-sus-datos</link>
                <guid>https://www.pymesyautonomos.com/tecnologia/dia-mundial-backup-estos-errores-que-comenten-muchas-empresas-para-asegurar-sus-datos</guid>
                <pubDate>Wed, 31 Mar 2021 05:30:38 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fe23d9/cpd-backup/1024_2000.jpg" alt="D&#x00ED;a&#x20;mundial&#x20;del&#x20;backup,&#x20;estos&#x20;son&#x20;los&#x20;errores&#x20;que&#x20;comenten&#x20;muchas&#x20;empresas&#x20;para&#x20;asegurar&#x20;sus&#x20;datos">
    </p>
    <p>El 31 de marzo se celebra cada año el <strong>día mundial del backup</strong>. Se trata de una jornada pensada para concienciar a los usuarios y las empresas, especialmente a éstas última, sobre la importancia de mantener los datos a salvo y poder recuperarlos ante cualquier percance, ataque, fallo de hardware, etc. Y sin embargo muchas empresas siguen cometiendo errores cada día en para asegurar sus datos. </p>
<!-- BREAK 1 -->
<p>Porque no basta con hacer una copia de seguridad. Una copia que tal vez se programó hace unos años, se definió un protocolo y tiempo después nadie sabe si <strong>llegado el momento se podrán recuperar o no los datos que necesitemos</strong> para continuar con nuestro trabajo. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados">
     <img alt="Sobrevivir&#x20;a&#x20;un&#x20;ataque&#x20;de&#x20;ransomware,&#x20;crees&#x20;que&#x20;puedes&#x20;hacerlo&#x20;pero&#x20;no&#x20;estamos&#x20;realmente&#x20;preparados&#x20;" width="375" height="142" src="https://i.blogs.es/7dc604/ransomware-ataque/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados" class="desvio-title js-desvio-title">Sobrevivir a un ataque de ransomware, crees que puedes hacerlo pero no estamos realmente preparados </a>
   </div>
  </div>
 </div>
</div>
<h2>1. No sabemos que datos guardamos</h2>

<p>El principal problema que tienen la mayoría de las empresas es que <strong>no se sabe qué datos se están guardando</strong>. No se selecciona de forma adecuada cómo se guarda la información, está dispersa entre diferentes puestos de trabajo o no se cuenta con una ubicación centralizada. Y no se guarda todo lo que sería imprescindible. </p>
<!-- BREAK 3 -->
<p>A cambio se suele <strong>almacenar mucha información duplicada</strong> o que se almacenó de forma temporal en una carpeta de la que se hacen copias de seguridad, pero que después no se eliminó. Esto hace que el volumen de la copia aumente en muchos casos de forma exponencial. </p>
<!-- BREAK 4 -->
<h2>2. No se han hecho pruebas de recuperación de datos</h2>

<p>Otro de los errores habituales es que <strong>no se han hecho pruebas de recuperación de datos nunca</strong>. No se sabe si se puede o no recuperar un archivo, qué posibilidades tenemos de recuperar un documento, una carpeta o los datos de un programa de un mes atrás, por ejemplo. En definitiva no sabemos si la copia está funcionando y qué nivel de seguridad tenemos.</p>
<!-- BREAK 5 -->
<h2>3. No se tiene en cuenta los dispositivos móviles</h2>

<p>Como ocurre con la información que está dispersa en diferentes equipos de trabajo, <strong>los móviles son los grandes olvidados de las copias de seguridad</strong>. Y en muchas organizaciones almacenan tantos datos, especialmente fotografías que pueden ser necesarias para nuestro día a día. Pero también agendas, contactos, etc. que no siempre están correctamente respaldados. ¿Si pierdes tu móvil, cómo impactaría en tu día a día?</p>
<!-- BREAK 6 -->
<h2>4. No se mantienen copias a salvo de ataques</h2>

<p>Para muchos la copia de seguridad es un disco duro externo conectado a un dispositivo desde el que se hace la copia. Pero no se tiene en cuenta que hoy en día podemos <strong>sufrir un ataque de ransomware que cifre toda la información</strong>, incluida la de este disco duro. Y no tendremos una copia buena a salvo.</p>
<!-- BREAK 7 -->
<p>Por eso es necesario crear un buen <strong>esquema de copia en función de las necesidades de nuestra organización</strong>. Copia diaria, semanal, mensual, en diferentes soportes, que no todos estén conectados de forma simultánea y con una copia que se guarde fuera de la empresa por si ocurre un desastre mayor, como un incendio, que destruya todo. </p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/activa-ciberseguridad-programa-que-te-ayudara-a-nivel-seguridad-tu-empresa">
     <img alt="Activa&#x20;Ciberseguridad,&#x20;el&#x20;programa&#x20;que&#x20;te&#x20;ayudar&#x00E1;&#x20;a&#x20;saber&#x20;el&#x20;nivel&#x20;de&#x20;seguridad&#x20;de&#x20;tu&#x20;empresa" width="375" height="142" src="https://i.blogs.es/5d6f6d/riesgos-empresa/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/activa-ciberseguridad-programa-que-te-ayudara-a-nivel-seguridad-tu-empresa" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/activa-ciberseguridad-programa-que-te-ayudara-a-nivel-seguridad-tu-empresa" class="desvio-title js-desvio-title">Activa Ciberseguridad, el programa que te ayudará a saber el nivel de seguridad de tu empresa</a>
   </div>
  </div>
 </div>
</div>
<h2>5. No se tiene en cuenta el tiempo de recuperación de la copia</h2>

<p>Si tenemos que recuperar la información y volver a poner en marcha todo es fundamental saber <strong>cuánto tiempo vamos a tardar en copiar de nuevo estos datos</strong>. No todos los programas de copia son iguales. Y en una situación de estrés este tiempo impacta de forma decisiva en la continuidad de nuestros negocios. </p>
<!-- BREAK 9 -->
<h2>6. Se salvan datos pero no aplicaciones</h2>

<p>La copia de seguridad normalmente supone salvaguardar los datos. Pero tan importante es tener a salvo una copia de los sistemas, algo que hoy en día gracias a la virtualización es relativamente sencillo para en el peor de los casos poder restablecer la actividad de nuestra empresa de forma rápida y efectiva. De poco sirven los datos si no tenemos un servidor, un ordenador o una aplicación para que los interpreten.</p>
<!-- BREAK 10 -->
<h2>7. Se contratan servicios en la nube, pero no su copia de seguridad</h2>

<p>Esto es algo más habitual de lo que parece. Los servicios en la nube se contratan de forma modular. Y hay que leer los contratos y tener en cuenta <strong>que ocurriría si el proveedor sufre un percance o si por cualquier motivo nosotros borramos o eliminamos un dato</strong>. No sería la primera vez que es después de este incidente cuando nos damos cuenta que no tenemos copia de seguridad.</p>
<!-- BREAK 11 -->
<h2>8. No tener en cuenta el RGPD</h2>

<p>No se trata solo de recuperar los datos para continuar con nuestra actividad. También hay que tener en cuenta los <strong>requerimientos legales de la protección de datos personales</strong>. No solo tenemos que proteger los datos, sino que también debemos evitar su pérdida, lo que en muchos casos no obliga a tener que volver a solicitarlos a nuestros clientes. </p>
<!-- BREAK 12 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/consejos-practicos/seguridad-empresa-pasa-recuperar-informacion-minimo-plazo">
     <img alt="La&#x20;seguridad&#x20;en&#x20;la&#x20;empresa&#x20;pasa&#x20;por&#x20;recuperar&#x20;la&#x20;informaci&#x00F3;n&#x20;en&#x20;el&#x20;m&#x00ED;nimo&#x20;plazo" width="375" height="142" src="https://i.blogs.es/bab2d7/tiempo-trabajo/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/consejos-practicos/seguridad-empresa-pasa-recuperar-informacion-minimo-plazo" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/consejos-practicos/seguridad-empresa-pasa-recuperar-informacion-minimo-plazo" class="desvio-title js-desvio-title">La seguridad en la empresa pasa por recuperar la información en el mínimo plazo</a>
   </div>
  </div>
 </div>
</div>
<p>El <strong>escenario en 2021 de una copia de seguridad es completamente distinto al que tendría en la misma empresa cinco años antes</strong>. Pero seguramente se sigan haciendo las cosas de la misma manera. Hay que <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos">aprender y adaptarse</a> a las nuevas exigencias y estar preparados para nuevos peligros en la recuperación de datos que pueden afectar a las organizaciones.</p>
<!-- BREAK 13 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://www.pexels.com/es-es/foto/plataforma-de-mineria-negra-y-gris-1148820/">panumas nikhomkha</a> en Pexels</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así se ha vuelto el ransomware más peligroso para las empresas]]></title>
                <link>https://www.pymesyautonomos.com/consejos-practicos/asi-se-ha-vuelto-ransomware-peligroso-para-empresas</link>
                <guid>https://www.pymesyautonomos.com/consejos-practicos/asi-se-ha-vuelto-ransomware-peligroso-para-empresas</guid>
                <pubDate>Thu, 04 Mar 2021 11:01:49 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/44c99a/ransomware-cifrado/1024_2000.jpg" alt="As&#x00ED;&#x20;se&#x20;ha&#x20;vuelto&#x20;el&#x20;ransomware&#x20;m&#x00E1;s&#x20;peligroso&#x20;para&#x20;las&#x20;empresas">
    </p>
    <p>El ransomware se ha convertido en una de las peores amenazas para muchas empresas. Un problema que ataca a la seguridad y privacidad de los datos. Que los cifra y nos extorsiona pidiendo un rescate si queremos recuperarlos. Y <strong>el ransomware se ha vuelto más peligroso para las empresas</strong>, más agresivo para lograr que paguen. </p>
<!-- BREAK 1 -->
<p>Hasta no hace mucho el principal problema lo podíamos tener si no disponíamos de una copia de seguridad a salvo. Aquí muchas organizaciones se veían en el <strong>dilema de decidir si iban o no pagar el rescate</strong> que les pedían para descifrar los datos. Si había copia de seguridad el problema era de continuidad de negocio, de saber cuánto tiempo iban a estar parados sin poder trabajar. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados">
     <img alt="Sobrevivir&#x20;a&#x20;un&#x20;ataque&#x20;de&#x20;ransomware,&#x20;crees&#x20;que&#x20;puedes&#x20;hacerlo&#x20;pero&#x20;no&#x20;estamos&#x20;realmente&#x20;preparados&#x20;" width="375" height="142" src="https://i.blogs.es/7dc604/ransomware-ataque/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/sobrevivir-a-ataque-ransomware-crees-que-puedes-hacerlo-no-estamos-realmente-preparados" class="desvio-title js-desvio-title">Sobrevivir a un ataque de ransomware, crees que puedes hacerlo pero no estamos realmente preparados </a>
   </div>
  </div>
 </div>
</div>
<p>Pero para lograr que paguen <strong>los ciberdelincuentes de han vuelto más agresivos</strong>. El primer paso fue una segunda extorsión. Si no pagas porque tienes <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/9-preguntas-que-toda-empresa-deberia-saber-responder-su-copia-seguridad">copia de seguridad</a> y no necesitas que se descifren de nuevo los archivos, <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/te-amenazan-publicar-datos-tu-empresa">publicarían datos confidenciales</a> de tus clientes. Esto es un problema legal, por cumplimiento de la <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/ano-entrada-vigor-rgpd-pocas-cosas-han-cambiado-empresas">LOPDPGDD</a>, pero también de reputación. </p>
<!-- BREAK 3 -->
<p>Muchas compañías no pueden permitirse que los <strong>datos confidenciales de sus clientes salgan a la luz</strong> porque se perdería gran parte de sus credibilidad y con ella se marcharían clientes que ya tienen o sería más complicado conseguir otros nuevos. Y esto lo saben los ciberdelincuentes. </p>
<!-- BREAK 4 -->
<p>También las <strong>nuevas variantes son más agresivas para replicarse</strong> dentro de los sistemas informáticos. Este es el caso de <a rel="noopener, noreferrer" href="https://wwwhatsnew.com/2021/03/03/un-ransomware-inteligente-que-se-distribuye-por-ordenadores-de-la-misma-red/">Ryuk, un virus de tipo gusano</a> que propaga el ransomware no solo en un equipo de la empresa desde el que se cifra todo, sino que es capaz de introducirse en otros equipos de la red, dificultando de forma notable la eliminación y vuelta a la normalidad de la organización. </p>
<!-- BREAK 5 -->
<p>Y esto es un problema. Porque no es lo mismo <strong>aislar un ordenador en el que sabemos que ha sido el causante de la infección</strong>, que tener que limpiar y recuperar todos los equipos de una empresa. La diferencia en la vuelta a la normalidad son muchas horas de trabajo. Especialmente si no se ha sido consciente de la infección y se han pasado varias horas mientras se producía. </p>
<!-- BREAK 6 -->
<p>El problema es que si no somos conscientes de esta replicación es muy posible que <strong>al cabo de los pocos días el problema vuelva a aparecer</strong> y se reproduzca. Y habrá que ir limpiando todos los dispositivos conectados a la red uno por uno. ¿Os imagináis que esto ocurra en una asesoría fiscal en época de presentación de impuestos? Lo cierto es que da que pensar a muchas empresas para saber si estarían preparados para solucionarlo si ocurre algo.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Día de la protección de datos en la era del teletrabajo, hay que redoblar esfuerzos]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos</link>
                <guid>https://www.pymesyautonomos.com/legalidad/dia-proteccion-datos-era-teletrabajo-hay-que-redoblar-esfuerzos</guid>
                <pubDate>Thu, 28 Jan 2021 08:06:20 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8e8233/proteccion-datos-personales/1024_2000.jpg" alt="D&#x00ED;a&#x20;de&#x20;la&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;en&#x20;la&#x20;era&#x20;del&#x20;teletrabajo,&#x20;hay&#x20;que&#x20;redoblar&#x20;esfuerzos">
    </p>
    <p>El <strong>28 de enero es el Día de la Protección de Datos</strong>, fomentado por el Consejo de Europa como una forma de concienciar y tratar de <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/dia-europeo-proteccion-datos-al-loro-que-no-estamos-mal">promover mejores prácticas</a> sobre privacidad y protección de la información. Y esto en un momento donde muchas empresas han implantado el teletrabajo implica en muchas ocasiones redoblar los esfuerzos. </p>
<!-- BREAK 1 -->
<p>Porque muchas pymes se han visto obligadas a hacerlo de un día para otro. Y en muchos casos no tenían una planificación previa que contemplara la protección de datos y el trabajo remoto. Se ha buscado primero la funcionalidad, poder empezar a trabajar, para luego llegar a aplicar medidas de seguridad. Esto rompe con uno de los <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas">principios básicos del RGPD</a>, la <strong>protección de los datos desde el diseño</strong>. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/management/cumplir-rgpd-trabajamos-movilidad-casa-principales-recomendaciones">
     <img alt="Cumplir&#x20;con&#x20;el&#x20;RGPD&#x20;si&#x20;trabajamos&#x20;en&#x20;movilidad&#x20;o&#x20;desde&#x20;casa,&#x20;principales&#x20;recomendaciones" width="375" height="142" src="https://i.blogs.es/491ca3/teletrabajador/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/management/cumplir-rgpd-trabajamos-movilidad-casa-principales-recomendaciones" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/management/cumplir-rgpd-trabajamos-movilidad-casa-principales-recomendaciones" class="desvio-title js-desvio-title">Cumplir con el RGPD si trabajamos en movilidad o desde casa, principales recomendaciones</a>
   </div>
  </div>
 </div>
</div>
<h2>Trabajar desde casa pero de forma segura</h2>

<p>¿Dónde están los datos personales? ¿Se manejan desde equipos privados de los propios trabajadores o siguen bajo el control de la empresa? ¿Si mañana uno de estos empleados deja de pertenecer a nuestra organización, ¿qué datos se mantienen en los equipos desde los que se conectaba remotamente desde su hogar? Si hay un problema de seguridad en su hogar, ¿puede afectar también a nuestra empresa? Estas son solo algunas preguntas que las empresas debería poder contestar y que implican <strong>riesgos en el teletrabajo</strong>. </p>
<!-- BREAK 3 -->
<p>Pero también hemos visto como mucha información corporativa, que antes se gestionaba en las propias instalaciones de las empresas, ahora se transmite por <strong>videoconferencias. Y aquí hemos tenido muchos ejemplos de fallos de seguridad</strong> en programas, en ocasiones problemas debidos a la inexperiencia de los usuarios en el uso de las mismas, etc. Es fundamental asegurar la comunicación y el cifrado de los datos de extremo a extremo. </p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-small"><div class="asset-content"><p class="sumario_izquierda">No siempre se piensa en la seguridad a la hora de teletrabajar</p></div></div><p>Las empresas tendrán que invertir para hacer que los <strong>puestos de teletrabajo sean más seguros</strong>. En muchos casos estas inversiones pasan por mejorar sus infraestructuras, en otros por una mejor formación de sus empleados o un cambio en la cultura corporativa y un espacio de protección que antes se ceñía a la oficina, a sus instalaciones, pero que cada vez se difumina más la diferencia entre trabajar dentro y fuera de la empresa. </p>
<!-- BREAK 5 -->
<p>Mantener los <strong>datos personales en un entorno seguro y controlado</strong> es el objetivo. Y a la vez que sean accesibles desde cualquier ubicación y en tiempo real cuando se necesiten. A partir de aquí hay diferentes fórmulas, desde un cloud privado, a uno híbrido o uno público. Trabajar con conexiones remotas a la oficina a través de VPN y mantener barreras de protección sobre dichos accesos remotos para evitar que un problema en el ámbito privado se transmita al laboral y viceversa. </p>
<!-- BREAK 6 -->
<h2>El peligro del cifrado de datos y la petición de rescate</h2>

<p>Un último aspecto que me gustaría destacar es la <strong>incidencia del ransomware</strong> y cómo se ha ido volviendo más peligroso para la pyme cada año. La mayoría de las empresas piensan qué no tienen nada de valor para un ciberatacante. La mentalidad de los ciberdelincuentes es diferente. Ataco a todo el que puedo, porque la estadística me dice que de cada 1000 uno me paga, por lo  tanto lanzo 1000.000.000 de ataques a nivel mundial. No atacan por lo que tengamos de valor, sino porque pueden hacerlo. </p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/peligro-mantener-equipos-obsoletos-empresa-fallo-seguridad-windows-7-resolver">
     <img alt="El&#x20;peligro&#x20;de&#x20;mantener&#x20;equipos&#x20;obsoletos&#x20;en&#x20;la&#x20;empresa,&#x20;fallo&#x20;de&#x20;seguridad&#x20;en&#x20;Windows&#x20;7&#x20;sin&#x20;resolver" width="375" height="142" src="https://i.blogs.es/7af067/windows7-fin-soporte/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/peligro-mantener-equipos-obsoletos-empresa-fallo-seguridad-windows-7-resolver" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/peligro-mantener-equipos-obsoletos-empresa-fallo-seguridad-windows-7-resolver" class="desvio-title js-desvio-title">El peligro de mantener equipos obsoletos en la empresa, fallo de seguridad en Windows 7 sin resolver</a>
   </div>
  </div>
 </div>
</div>
<p>Pueden engañar a los usuarios para que les den paso o aprovechar vulnerabilidades de sistemas y aplicaciones que son conocidos y fáciles de explotar, pero que en muchas empresas no han sido debidamente actualizados o no lo han hecho a tiempo. Esperemos que al menos estén preparados para <strong>recuperar sus sistemas lo antes posible</strong>. Y que no les amenacen con <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/te-amenazan-publicar-datos-tu-empresa">hacer públicos los datos</a> de sus clientes obtenidos.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Día Internacional de la Seguridad de la Información: una de cada cuatro empresas no cuenta con una estrategia de seguridad informática]]></title>
                <link>https://www.pymesyautonomos.com/actualidad/dia-internacional-seguridad-informacion-cada-cuatro-empresas-no-cuenta-estrategia-seguridad-informatica</link>
                <guid>https://www.pymesyautonomos.com/actualidad/dia-internacional-seguridad-informacion-cada-cuatro-empresas-no-cuenta-estrategia-seguridad-informatica</guid>
                <pubDate>Mon, 30 Nov 2020 07:01:22 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/28df5b/computer-1591018_640/1024_2000.jpg" alt="D&#x00ED;a&#x20;Internacional&#x20;de&#x20;la&#x20;Seguridad&#x20;de&#x20;la&#x20;Informaci&#x00F3;n&#x3A;&#x20;una&#x20;de&#x20;cada&#x20;cuatro&#x20;empresas&#x20;no&#x20;cuenta&#x20;con&#x20;una&#x20;estrategia&#x20;de&#x20;seguridad&#x20;inform&#x00E1;tica">
    </p>
    <p>El 30 de noviembre se celebra el <strong>Día Internacional de la Seguridad de la Información</strong> y este año más que nunca, es importante recordar cómo garantizar la seguridad e integridad de todos los datos, tanto a nivel personal como a nivel profesional.</p>
<!-- BREAK 1 --><!--more--><p>En un contexto de pandemia donde el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/actualidad/teletrabajo-funciona-que-hay-que-retomar-viejos-habitos">teletrabajo</a> ha ganado cada vez más adeptos, <strong>la seguridad en el trabajo y la protección de todos los dispositivos es esencial</strong>. Sin embargo, según el informe “Estado actual de la seguridad de datos móviles corporativos en movimiento en España” <a rel="noopener, noreferrer" href="https://www.kingston.com/spain/es">de Kingston</a>, casi 1 de cada 4 empresas (23%) confirma no tener una estrategia de protección de datos móviles.</p>
<!-- BREAK 2 -->
<p>Una realidad cada vez más importante, especialmente por la crisis sanitaria y el teletrabajo, donde conceptos como la seguridad de los datos móviles han pasado a ser la principal preocupación de las empresas. Por esta razón, la propia Kingston lanza una serie de consejos con el fin de proteger los datos móviles:</p>
<!-- BREAK 3 -->
<ul>
<li><strong>Proteger todos los dispositivos</strong>: cada vez son más los dispositivos que se usan para mover los documentos y archivos que se utilizan a diario, sobre todo a raíz de la rápida implantación del trabajo híbrido. El informe de Kingston señala que un 44% de las empresas españolas no utiliza dispositivos cifrados (USBs, SSDs, etc.).</li>
<li><strong>Invertir en ciberseguridad</strong>: la inversión en ciberseguridad continúa siendo muy baja: casi el 80% de las empresas españolas dedica un 7% (o menos) del presupuesto del departamento TI a potenciar la seguridad de datos móviles.</li>
</ul>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/tecnologia/que-seguridad-pyme-esta-cada-vez-peligro">
     <img alt="&#x00BF;Por&#x20;qu&#x00E9;&#x20;la&#x20;seguridad&#x20;de&#x20;la&#x20;pyme&#x20;est&#x00E1;&#x20;cada&#x20;vez&#x20;m&#x00E1;s&#x20;en&#x20;peligro&#x3F;" width="375" height="142" src="https://i.blogs.es/fc7e2d/ataque-empresa/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/tecnologia/que-seguridad-pyme-esta-cada-vez-peligro" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/tecnologia/que-seguridad-pyme-esta-cada-vez-peligro" class="desvio-title js-desvio-title">¿Por qué la seguridad de la pyme está cada vez más en peligro?</a>
   </div>
  </div>
 </div>
</div>
<ul>
<li><strong>Aumento de la formación como máxima</strong>: la formación es una de las mejores armas para que la pérdida de datos no siga siendo un problema. Una tendencia al alza, puesto que 62% de las empresas en nuestro país han apostado por formar a su plantilla en conceptos básicos de ciberseguridad.</li>
</ul>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
