Saltar al contenido
Okena Systems

Servicio

Ciberseguridad para pymes

A una pyme no la atacan por lo que es, la atacan porque estaba abierta. Casi todo empieza en un correo, un acceso sin segundo factor o un equipo sin protección. La ciberseguridad de una empresa de veinte personas no consiste en comprar un producto caro, sino en cerrar por orden las puertas por las que se entra de verdad.

El problema

Por dónde entran

Ordenado por frecuencia, no por lo espectacular que suena:

  • Un correo que suplanta a un proveedor y cambia un número de cuenta
  • Una contraseña reutilizada que aparece en una filtración de otro servicio
  • Un acceso al correo sin segundo factor, desde cualquier parte del mundo
  • Un adjunto o un enlace abierto por alguien con prisa
  • Un equipo sin protección actualizada que cifra lo que alcanza por la red
  • Un servicio publicado a internet que nadie recordaba que estaba publicado
  • Un ex empleado con accesos que nunca se retiraron

Alcance

Qué entra y qué no.

Qué implantamos

  • Protección de correo: antiphishing, antispam y control de suplantación del dominio
  • Protección de los equipos con EDR, no solo antivirus tradicional
  • Cortafuegos perimetral configurado y revisado, no puesto y olvidado
  • Monitorización continua de eventos y avisos que alguien lee
  • Segundo factor y revisión de accesos e identidades
  • Auditorías de seguridad y test de intrusión
  • Copias de seguridad verificadas: es la última línea y la que decide si un ataque es un susto o un cierre
  • Cumplimiento del RGPD en lo que afecta a los sistemas

Qué hay que decir claro

  • Aplicamos buenas prácticas de seguridad y privacidad adaptadas al entorno de cada cliente. No somos una entidad certificadora ni estamos certificados en ninguna norma: eso lo concede un organismo acreditado
  • Nadie puede garantizar que no vayan a entrar. Lo que se puede hacer es reducir mucho la probabilidad y, sobre todo, poder recuperarse
  • La seguridad no se compra, se mantiene: una herramienta instalada y sin revisar da una falsa sensación de estar cubierto
  • No emitimos certificaciones ni sellos de conformidad: se prepara el terreno técnico, la certificación la concede un organismo acreditado
  • El eslabón de las personas necesita hábitos, y eso no lo arregla ningún producto

Cómo funciona

En qué orden se hace

El orden importa más que las herramientas: hay medidas que cuestan poco y evitan mucho, y conviene hacerlas primero.

  1. Ver qué hay expuesto

    Qué servicios se publican, qué accesos existen, quién es administrador de qué y qué equipos están fuera de soporte. Casi siempre aparece algo que nadie recordaba.

  2. Cerrar lo barato y eficaz

    Segundo factor en el correo, bloqueo de protocolos antiguos, retirada de accesos de gente que ya no está y comprobación de que las copias existen y se restauran. Es la parte que más riesgo quita por menos dinero.

  3. Desplegar protección

    EDR en los equipos, filtrado de correo y cortafuegos configurado según la realidad de la empresa. Con avisos que llegan a alguien que los atiende.

  4. Mantener y comprobar

    Revisión periódica, prueba de restauración y auditoría cuando toque. Sin esta parte, lo anterior caduca.

Para quién

Para qué empresas

  • Las que manejan datos de terceros

    Despachos, clínicas y asesorías. Un incidente aquí no es solo un problema técnico: es una brecha notificable.

  • Las que facturan desde un sistema

    Si el negocio se detiene cuando se detiene el sistema, la capacidad de recuperación vale más que cualquier producto.

  • Las que ya han tenido un aviso

    Un intento de fraude en el correo, una contraseña filtrada, un equipo raro. Es el momento en que las medidas se aprueban sin discutir.

Cobertura

Ámbito

La mayor parte de este servicio es remota: configuración de correo, identidad, protección de equipos y monitorización. Se puede prestar a empresas de toda España.

Lo presencial es el cortafuegos, la revisión de la red física y el trabajo sobre equipos concretos, dentro de la zona habitual del Baix Llobregat y Barcelona.

Ver la cobertura en el Baix Llobregat y Barcelona

Dudas

Preguntas frecuentes.

Somos pequeños, ¿de verdad nos van a atacar?
El fraude por correo y el ransomware no eligen víctima por tamaño: buscan lo que está abierto, de forma automática. Ser pequeño no protege; de hecho suele significar menos medidas.
¿Esto nos deja conformes con el RGPD?
Cubre la parte técnica de las medidas de seguridad, que es una parte importante pero no todo: el RGPD incluye también obligaciones documentales y de gestión. Si necesitas conformidad completa, hace falta además asesoramiento jurídico especializado.
¿Hacéis test de intrusión?
Sí, con alcance y autorización por escrito antes de empezar. Un test sin permiso escrito no es un test, es otra cosa.

Empieza por saber qué tienes abierto

La revisión inicial es gratuita y suele bastar para ver las dos o tres cosas que conviene cerrar esta semana.

Hablar con un técnico