La mayoría de las pymes que creen tener copias de seguridad tienen un disco duro externo enchufado al servidor. Ese disco no las va a salvar, y descubrirlo el día del ataque es descubrirlo tarde.
Programa: 6 de febrero de 2025 · Digital World · Are Business RadioTV · Radio Libertad 107.0 FM
Invitados: Martin Jones (IT) · Belén Núñez (Falcón Abogados) · Lidia Martínez (derecho mercantil)
Respuesta directa
Un backup local no protege frente a un ransomware moderno, porque el cifrado alcanza también a los discos conectados a la red. La configuración mínima recomendable para una pyme es la regla 3-2-1: tres copias de los datos, en dos tipos de soporte distintos, con una de ellas fuera de la oficina, típicamente en nube y sin conexión permanente al sistema. A esto hay que añadir una prueba de restauración periódica: una copia que nunca se ha restaurado no es una copia, es una suposición.
Ciberseguridad y nube: dónde falla casi todo el mundo
Martin Jones fue directo al punto donde más empresas fallan. La mayoría de las pymes que creen tener copias de seguridad tienen un disco duro externo conectado permanentemente al ordenador o al servidor.
Ese disco no sirve. Un ransomware cifra todo lo que alcanza, y alcanza cualquier unidad montada. La empresa descubre el problema el día que lo necesita, que es el peor día posible para descubrirlo.
La recomendación clave del programa: ten siempre copias en la nube, además de las copias locales. No en lugar de. Además. El disco local te salva del borrado accidental y de la avería de hardware; la copia en nube desconectada te salva del cifrado.
Y añado el matiz que repito siempre en radio: restaura una copia cada cierto tiempo. No para comprobar que el backup se hizo, sino para comprobar que se puede recuperar y cuánto tardas. Ese tiempo es tu parada real de negocio.
Gestión del riesgo digital e inteligencia artificial
En la sección Digital World hablamos de cómo la IA está transformando la gestión de datos y de cómo protegerse adoptando tecnología en lugar de esquivarla.
Mi posición no ha cambiado: no le tengamos miedo a la IA; aprendamos a usarla como herramienta para mejorar la eficiencia. El miedo lleva a la parálisis, y la parálisis no protege de nada.
Reclamar deudas a la administración pública
Belén Núñez, de Falcón Abogados, trató un problema mucho más común de lo que parece: las facturas impagadas por la administración pública.
Regla práctica que dio: si una factura no se paga en 60 días, actúa para reclamarla. No esperes por si acaso, no lo dejes por miedo a perder al cliente. El plazo corre y la posición negociadora se deteriora.
Estrategias financieras
Lidia Martínez, especialista en derecho mercantil y gestión financiera, cerró con prevención de riesgos y planificación del flujo de caja, sobre todo en los primeros años de vida de una empresa. Que es exactamente cuando ninguna empresa tiene tiempo para planificar y cuando más falta le hace.
Preguntas frecuentes
¿Qué es la regla 3-2-1 de copias de seguridad?
Tres copias de los datos, en dos soportes distintos, con al menos una fuera de las instalaciones. Es el estándar mínimo recomendado para cualquier empresa.
¿Cuánto le cuesta a una pyme un ataque de ransomware?
El coste principal no es el rescate, sino el tiempo de parada, la pérdida de datos no recuperables y el impacto reputacional con clientes. Suele superar con mucho lo que habría costado prevenirlo.
¿En cuánto tiempo debo reclamar una factura impagada?
Si la deuda es con la administración pública y supera los 60 días, conviene iniciar la reclamación formal sin esperar más.