Ciberseguretat
Ciberseguretat per a empreses d'Andorra
Protegir els sistemes no és instal·lar un antivirus: és controlar accessos, vigilar què passa i poder recuperar l'activitat si alguna cosa entra.
Dades a Andorra. Continuïtat a Espanya.
Els incidents que aturen una empresa acostumen a començar igual: una contrasenya reutilitzada, un accés remot obert, un equip sense actualitzar o un correu amb un enllaç. La protecció efectiva combina mesures tècniques, revisió periòdica i una còpia que l'atacant no pugui assolir.
Situacions que ens trobem
- Accessos remots publicats directament a internet, sense segon factor.
- Comptes de persones que ja no són a l'empresa que continuen actius.
- Equips i servidors amb actualitzacions pendents des de fa mesos.
- Absència de registre: després d'un incident no es pot saber què ha passat.
Què inclou
Protecció del lloc de treball i del servidor
Antivirus i protecció d'endpoint gestionats, amb alertes revisades i actualitzacions controlades.
Control d'accessos
Segon factor, revisió de permisos, comptes nominals i retirada d'accessos obsolets.
Seguretat perimetral i VPN
Tancament d'exposicions innecessàries, accés remot mitjançant VPN i segmentació de la xarxa.
Resposta a incidents
Procediment definit per contenir, analitzar i recuperar, recolzat en les còpies i en el pla de continuïtat.
Com hi treballem
- 1Diagnòstic: revisió d'exposició, accessos, actualitzacions i còpies.
- 2Disseny: priorització de riscos i pla de mesures per fases.
- 3Implantació: desplegament de protecció, enduriment d'accessos i formació bàsica de l'equip.
- 4Suport: monitoratge, revisions periòdiques i ajust de les mesures.
Preguntes freqüents
- Per on es comença?
- Per una revisió de l'estat actual: què està exposat a internet, com s'accedeix en remot, quins comptes existeixen i si les còpies són recuperables. Amb això es prioritza.
- Cal canviar tots els sistemes?
- No. En la majoria de casos es corregeixen configuracions, es tanca l'exposició innecessària i es reforcen accessos i còpies abans de plantejar canvis d'infraestructura.
- Cobreix la protecció de dades personals?
- Les mesures tècniques (control d'accessos, xifratge, còpies, registre) sustenten les obligacions de protecció de dades aplicables a Andorra, però l'assessorament jurídic correspon a l'assessor legal de l'empresa.
- Què passa si ja hem patit un incident?
- Es prioritza contenir, avaluar l'abast i recuperar l'activitat des de còpies no afectades; després es revisa la causa i es tanca la via d'entrada.
L'auditoria TIC inclou una revisió de seguretat amb troballes concretes i un ordre de prioritats realista.
Sol·licitar una auditoria TIC
Explica'ns com esteu ara i revisarem la infraestructura actual: servidors, còpies, accessos i seguretat. Rebràs un informe amb troballes i prioritats.
No demanem contrasenyes ni cap dada confidencial dels vostres sistemes.