¿Tu proveedor es seguro? Averígualo ahora.

¿Tu proveedor es seguro? Averígualo ahora. Vamos al grano:¿Tu proveedor cuenta con un Plan de Continuidad del Negocio (PCN) y realiza test de vulnerabilidades de forma periódica?Si la respuesta es “no”, tienes un problema más grave de lo que imaginas. En la Unión Europea, la Directiva NIS2 obliga a los proveedores digitales a demostrar que […]

Comprobación de Contraseñas en Active Directory (AD) de Microsoft

Paso 1: Instalar DSInternals en PowerShell. Ejecutar este comando: Install-Module -Name DSInternals -Force -AllowClobber Si sale error de NuGet. Ejecutar este comando [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force Comprobar que NuGet está instalado. Ejecutar este comando: Get-PackageProvider -ListAvailable Si aparece NuGet seguimos al paso 2. Paso 2: Importar el Módulo DSInternals. Ejecutar […]

La importancia de la Protección de Datos y el aumento de Sanciones [2025]

Esta semana, el nuevo director de la AEPD ha dado datos relevantes sobre infracciones y sanciones del ejercicio 2024. La Agencia Española de Protección de Datos (AEPD) ha advertido sobre el uso de la Inteligencia Artificial (IA) en el reclutamiento de personal y los riesgos asociados al tratamiento de datos personales. España se ha convertido en el país de la UE con más sanciones […]

Evita estafas en tus compras

Los ciberdelincuentes utilizan algunos momentos como el Día del Padre o el Día de la Madre para engañar a los usuarios e intentar estafarles con sus compras. Durante fechas señaladas como ésta, aumentan los casos de fraude. Los ciberdelincuentes aprovechan para sacar a relucir ofertas y promociones falsas, correos fraudulentos y otras técnicas de manipulación […]

Preguntas de cuestionario de Ciberseguridad

• ¿ cómo controla el acceso remoto que usted tiene a los sistemas informáticos de sus clientes? Por ejemplo, mediante el uso de certificados, controles de accesos que solo son válidos temporalmente, o mediante multi-factor de autenticación? Mediante multi-factor de autenticación En caso negativo, les ha recomendado a sus clientes que dichos controles deberían implementarse?

Medidas de ciber seguridad para una pequeña empresa

LAPS Caducidad de contraseña Firewall físico con almacenamiento de registro de logs Copias de seguridad 3,2,1 Gestión de parches de seguridad Matriz de permisos, accesos y aplicaciones Gestor de contraseñas como 1Password Todos los accesos con MFA Software DLP Habilitación de 2FA (doble factor de autenticación) Todas las cuentas de Microsoft 365 deben tener 2FA […]

Plan de contingencia y continuidad del negocio, ciberseguridad

Plan de Contingencia y Continuidad del Negocio (PCCN) Esta es una herramienta fundamental y obligatoria para las empresas debido a la Ley de Coordinación y Gobernanza de la Ciberseguridad en España, aprobada en Consejo de Ministros el pasado 14 de enero de 2025, https://www.interior.gob.es/opencms/es/detalle/articulo/El-Consejo-de-Ministros-aprueba-el-anteproyecto-de-Ley-de-Coordinacion-y-Gobernanza-de-la-Ciberseguridad/ El PCCN ofrece las siguientes ventajas clave: Protección operativa: minimiza interrupciones en la […]

Esquema Nacional de Seguridad (ENS), normativas DORA (Digital Operational Resilience Act) y NIS2 (Network and Information Systems Directive 2)

El Esquema Nacional de Seguridad (ENS) en España establece una serie de medidas de seguridad informática que las organizaciones del sector público, así como aquellas que presten servicios a la administración pública, deben implementar para garantizar la protección de la información y los sistemas de información. Estas medidas están organizadas en tres niveles de seguridad: […]

¿Te gustaría convertirte en CISO?

Para ser un Chief Information Security Officer (CISO), es fundamental tener una sólida comprensión de la seguridad informática y la gestión de riesgos. Aquí hay algunas áreas en las que podrías enfocarte: Educación: Generalmente, se requiere una licenciatura en informática, seguridad de la información o campos relacionados. Certificaciones: Certificaciones como CISSP (Certified Information Systems Security […]