Salteu al contingut principal

Ciberseguretat

Ciberseguretat per a empreses d'Andorra

Protegir els sistemes no és instal·lar un antivirus: és controlar accessos, vigilar què passa i poder recuperar l'activitat si alguna cosa entra.

Dades a Andorra. Continuïtat a Espanya.

Els incidents que aturen una empresa acostumen a començar igual: una contrasenya reutilitzada, un accés remot obert, un equip sense actualitzar o un correu amb un enllaç. La protecció efectiva combina mesures tècniques, revisió periòdica i una còpia que l'atacant no pugui assolir.

Situacions que ens trobem

  • Accessos remots publicats directament a internet, sense segon factor.
  • Comptes de persones que ja no són a l'empresa que continuen actius.
  • Equips i servidors amb actualitzacions pendents des de fa mesos.
  • Absència de registre: després d'un incident no es pot saber què ha passat.

Què inclou

  • Protecció del lloc de treball i del servidor

    Antivirus i protecció d'endpoint gestionats, amb alertes revisades i actualitzacions controlades.

  • Control d'accessos

    Segon factor, revisió de permisos, comptes nominals i retirada d'accessos obsolets.

  • Seguretat perimetral i VPN

    Tancament d'exposicions innecessàries, accés remot mitjançant VPN i segmentació de la xarxa.

  • Resposta a incidents

    Procediment definit per contenir, analitzar i recuperar, recolzat en les còpies i en el pla de continuïtat.

Com hi treballem

  1. 1Diagnòstic: revisió d'exposició, accessos, actualitzacions i còpies.
  2. 2Disseny: priorització de riscos i pla de mesures per fases.
  3. 3Implantació: desplegament de protecció, enduriment d'accessos i formació bàsica de l'equip.
  4. 4Suport: monitoratge, revisions periòdiques i ajust de les mesures.

Preguntes freqüents

Per on es comença?
Per una revisió de l'estat actual: què està exposat a internet, com s'accedeix en remot, quins comptes existeixen i si les còpies són recuperables. Amb això es prioritza.
Cal canviar tots els sistemes?
No. En la majoria de casos es corregeixen configuracions, es tanca l'exposició innecessària i es reforcen accessos i còpies abans de plantejar canvis d'infraestructura.
Cobreix la protecció de dades personals?
Les mesures tècniques (control d'accessos, xifratge, còpies, registre) sustenten les obligacions de protecció de dades aplicables a Andorra, però l'assessorament jurídic correspon a l'assessor legal de l'empresa.
Què passa si ja hem patit un incident?
Es prioritza contenir, avaluar l'abast i recuperar l'activitat des de còpies no afectades; després es revisa la causa i es tanca la via d'entrada.

L'auditoria TIC inclou una revisió de seguretat amb troballes concretes i un ordre de prioritats realista.

Sol·licitar una auditoria TIC

Explica'ns com esteu ara i revisarem la infraestructura actual: servidors, còpies, accessos i seguretat. Rebràs un informe amb troballes i prioritats.

No demanem contrasenyes ni cap dada confidencial dels vostres sistemes.