Cinco revisiones de ciberseguridad antes del regreso empresarial en septiembre

  • Seguridad
ciberseguridad empresarial generica
©Freepik

ESET España recomienda aprovechar los últimos días de agosto para revisar actualizaciones, accesos, copias de seguridad y dispositivos antes de retomar la actividad habitual. La compañía alerta de que pequeñas configuraciones obsoletas o accesos innecesarios pueden convertirse en incidentes de seguridad tras el verano.

Con septiembre a la vuelta de la esquina, ESET España anima a las empresas a realizar una puesta a punto de sus sistemas antes del regreso completo a la actividad. Según Ontinet.com, distribuidor oficial de ESET en España, estas revisiones no requieren auditorías complejas, sino recuperar comprobaciones básicas que pueden haberse pospuesto durante el verano.

Como afirma Josep Albors, responsable de Investigación y Concienciación, “Septiembre puede ser un buen momento para hacer una fotografía del estado de la seguridad de la empresa”, recordando que el objetivo es verificar que las medidas esenciales siguen funcionando.

 

Pequeños hábitos para evitar grandes incidentes

La compañía propone cinco pasos clave. El primero es actualizar equipos y aplicaciones, especialmente aquellos que han estado apagados o desconectados durante semanas, ya que pueden acumular parches pendientes. Mantener sistemas operativos, navegadores y soluciones de seguridad al día es una de las formas más eficaces de reducir la superficie de ataque.

El segundo paso consiste en revisar quién sigue teniendo acceso a la información. Cambios de puesto, bajas, colaboraciones temporales o accesos puntuales pueden dejar cuentas activas con permisos innecesarios. ESET recomienda eliminar o deshabilitar cuentas en desuso y reforzar la autenticación multifactor, sobre todo en perfiles con privilegios elevados.

El tercer punto es comprobar que las copias de seguridad funcionan realmente. No basta con que el sistema genere copias automáticas, es necesario verificar que los datos son recuperables y que existe un procedimiento claro para hacerlo. Albors recuerda que el ransomware sigue siendo una de las principales amenazas para organizaciones de todos los tamaños.

El cuarto paso se centra en revisar los dispositivos que han salido de la oficina durante el verano. Equipos utilizados en hoteles, aeropuertos o domicilios pueden haber acumulado nuevas apps, extensiones o configuraciones. Antes de reincorporarlos al entorno corporativo, conviene revisar actualizaciones, sesiones abiertas y permisos concedidos.

Por último, ESET recomienda identificar qué nuevas herramientas se han empezado a utilizar durante el verano, especialmente plataformas online y servicios basados en IA. “El objetivo no debería ser prohibir por defecto las nuevas herramientas, sino saber cuáles se están utilizando, para qué se usan y qué información se está introduciendo en ellas”, advierte Albors.

ESET insiste en que estas revisiones no requieren grandes proyectos ni inversiones, sino incorporar hábitos periódicos que permitan detectar debilidades antes de que sean explotadas. La compañía recuerda que la visibilidad sobre dispositivos, accesos y herramientas es el primer paso para gestionar el riesgo y reforzar la resiliencia de la organización.