No necesitas ser empresa grande para ser víctima de un ataque cibernético. De hecho, el 60% de los ciberataques en México tienen como objetivo a pequeñas y medianas empresas, precisamente porque suelen tener menos protecciones. Esta guía cubre lo mínimo indispensable.
Contraseñas: el primer eslabón
Una contraseña débil es como dejar la llave en la puerta. Las más comunes en México siguen siendo "123456", el nombre del negocio o la fecha de nacimiento del dueño — información pública que cualquiera puede adivinar.
Usa una frase larga en lugar de una palabra corta. "MiTiendaDurango2026!" es más segura que "Tnd@2026" y más fácil de recordar. Mínimo 12 caracteres, con mayúsculas, números y un símbolo.
- Nunca uses la misma contraseña en dos sistemas distintos
- Cambia las contraseñas predeterminadas de routers, cámaras y NVR inmediatamente después de instalarlos
- Activa la autenticación de dos factores (2FA) en correo y sistemas críticos
- Usa un gestor de contraseñas como Bitwarden (gratuito) o 1Password
Red WiFi: separa lo tuyo de lo de tus clientes
Si tienes una sola red WiFi para empleados, equipos de trabajo, sistema de punto de venta y clientes que visitan tu local, estás creando un riesgo innecesario. Un celular infectado de un cliente puede propagar malware a toda tu red.
- Red principal: Solo equipos de trabajo. Contraseña que no compartes.
- Red de invitados: Para clientes y visitantes. Sin acceso a la red interna.
- Red de dispositivos IoT: Cámaras, impresoras, controles de acceso. Separada de las anteriores.
Respaldos: la diferencia entre un susto y una tragedia
La regla 3-2-1 es el estándar en la industria:
- 3 copias de tus datos importantes
- 2 en medios distintos (disco duro + nube)
- 1 fuera del sitio físico (nube o disco en otra ubicación)
Tener el respaldo en el mismo disco duro que los datos originales no es un respaldo — si el disco falla, pierdes todo. Un respaldo en USB que guardas en el mismo cajón que la computadora tampoco sirve si te roban o hay un incendio.
Actualizaciones: no las ignores
El 80% de los ataques exitosos explotan vulnerabilidades para las que ya existe un parche. Cuando Windows te pide actualizar, cuando CONTPAQi lanza una nueva versión, cuando el firmware de tu router tiene una actualización disponible — esos son cierres de puertas que los hackers ya conocen.
Programa las actualizaciones para fuera del horario laboral. No las desactives.
Acceso remoto: el riesgo que no ves
Muchos negocios tienen el escritorio remoto (RDP) activado para que el técnico o el contador pueda entrar desde fuera. Si este acceso no está protegido correctamente, es literalmente una puerta abierta a Internet.
- Nunca expongas RDP directamente a internet (puerto 3389 abierto)
- Usa siempre una VPN para el acceso remoto
- Restringe el acceso por IP si es posible
- Activa bloqueo automático después de 5 intentos fallidos
¿Quieres revisar la seguridad de tu red empresarial?
Hacemos una auditoría básica de seguridad de tu red: WiFi, acceso remoto, contraseñas de routers y cámaras. Sin costo.
SOLICITAR AUDITORÍA DE RED



