Ciberseguridad para pymes en Rosario: 5 amenazas que nadie te contó
Existe un mito peligroso: "a mi empresa, que es chica, no la van a atacar". La realidad es la opuesta. Las pymes son el blanco preferido justamente porque suelen estar menos protegidas que las grandes, y los ataques hoy son automáticos: no eligen a quién, buscan al que está desprotegido. Estas son las cinco amenazas que más golpean a las empresas de Rosario.
1. Phishing: el correo que parece legítimo
Un email que imita a tu banco, a un proveedor o a un gerente, pidiendo datos o un pago urgente. Es la puerta de entrada más común porque no ataca a la tecnología, ataca a las personas. La defensa combina filtros de correo y —sobre todo— gente entrenada para desconfiar.
2. Ransomware: tus archivos secuestrados
Un programa que cifra todos tus archivos y pide un rescate para devolvértelos. Puede frenar la operación completa por días. La única defensa real no es pagar: son los backups verificados que te permiten restaurar sin negociar con nadie.
3. Contraseñas y accesos débiles
Contraseñas repetidas, compartidas por WhatsApp o que nunca se cambian. Un solo acceso comprometido puede abrir toda la empresa. La solución básica: contraseñas fuertes y únicas, un gestor de contraseñas y segundo factor (2FA) en lo crítico.
La mayoría de los incidentes en pymes no vienen de un hacker sofisticado, sino de lo básico mal hecho: sin backups, sin 2FA y con contraseñas que un chico adivinaría. La buena noticia es que lo básico bien hecho detiene el 90% de los ataques.
4. No tener backups (o tenerlos sin probar)
"Tenemos backup" es una frase que muchas empresas descubren que era falsa el día que lo necesitan. Un backup sirve solo si es automático, está fuera del alcance de un ransomware y —clave— se probó restaurar. Backup que no se probó, no existe.
5. El factor humano y los ex-empleados
Accesos que quedan activos cuando alguien deja la empresa, dispositivos personales sin control, información que sale en un pendrive. La seguridad no es solo un antivirus: es una política de accesos, altas y bajas ordenadas, y sentido común compartido con el equipo.