▶️ Ciberseguridad en pymes: errores comunes y cómo proteger tu negocio
Vídeo-entrevista a Martí Altafaja, consultor IT y ciberseguridad: “Hay que tener una política clara de seguridad y cumplirla”
El consultor IT y ciberseguridad Martí Altafaja habla en este vídeo con Valentí Pich de las rutinas básicas que deben seguir los trabajadores de las empresas para velar por la seguridad de sus sistemas informáticos y evitar ataques del exterior; unas rutinas que van desde usar los ordenadores corporativos solo para actividades profesionales a adoptar contraseñas seguras, pasando por la doble verificación de las cuentas y por tomar medidas ante mensajes o movimientos sospechosos: “Ante sospecha de incidente, hay que comunicarla de inmediato para investigarla y tomar medidas de mitigación” , señala Altafaja.
En la charla abordan asimismo los riesgos más habituales y las medidas de prevención y seguridad, sencillas pero de gran impacto, que deben tomar las empresas ante posibles amenazas, con sistemas protegidos, monitorizados y actualizados para evitar al máximo la exposición. Es clave, en este sentido, si se sospecha de algún movimiento extraño, “detectarlo de forma rápida y darle respuesta de forma urgente”.
Los costes legales y económicos de un ataque por falta de medidas y los mayores riesgos derivados del uso de la inteligencia artificial son otros temas de la charla, en la que el experto hace un llamamiento a la concienciación de los usuarios en el uso de la tecnología.
Para reducir riesgos y mejorar la seguridad en el día a día, se recomienda aplicar las siguientes buenas prácticas:
- Revisar siempre los correos electrónicos antes de actuar, especialmente si implican urgencia, cambios de datos o solicitudes poco habituales.
- No realizar pagos ni modificar cuentas bancarias sin una verificación adicional por otra vía (por ejemplo, llamada telefónica).
- No compartir contraseñas y evitar reutilizarlas en diferentes servicios.
- Utilizar siempre autenticación multifactor (MFA) y no aprobar solicitudes de acceso no iniciadas por el propio usuario.
- No instalar software sin autorización y utilizar los equipos corporativos exclusivamente para fines profesionales.
- Mantener los equipos actualizados y seguir las recomendaciones del equipo IT.
- Ante cualquier duda o comportamiento sospechoso (correo, acceso, funcionamiento del equipo), comunicarlo de forma inmediata.
- Evitar redes WiFi públicas o no seguras para el acceso a información corporativa


