La ciberseguridad básica de una pyme no empieza con herramientas complejas. Empieza con orden: saber quién accede a qué, tener copias recuperables, mantener equipos actualizados y preparar al equipo para detectar correos fraudulentos.
Usuarios y contraseñas
Comprueba que cada persona tiene su propio usuario, que no se comparten contraseñas y que los accesos de antiguos empleados están desactivados. Usa doble factor de autenticación siempre que sea posible, especialmente en correo, administración, banca, herramientas cloud y cuentas con permisos elevados.
Copias de seguridad recuperables
No basta con que una copia se ejecute. Hay que comprobar que puede restaurarse. Revisa qué datos se copian, dónde se guardan, cuánto histórico existe y quién puede acceder a esas copias. Una pyme debería saber cuánto tiempo podría estar parada si mañana pierde sus datos principales.
Correo y phishing
El correo sigue siendo una puerta de entrada frecuente. Revisa filtros antispam, configuración del dominio, doble factor, reglas sospechosas de reenvío y formación básica del equipo. Los usuarios deben saber identificar urgencias falsas, enlaces dudosos y adjuntos inesperados.
Equipos, red y firewall
Los equipos deben estar actualizados, con antivirus activo y sin software innecesario. La red wifi debe tener contraseña robusta y, cuando sea posible, separar red de invitados, oficina y dispositivos especiales. Un firewall bien configurado ayuda a controlar accesos y reducir exposición.
Plan de respuesta
La pregunta no es solo cómo evitar un incidente, sino qué hacer si ocurre. CINFEX trabaja la ciberseguridad para empresas en Badajoz y Extremadura con un enfoque práctico: revisar riesgos reales, priorizar medidas y dejar un plan comprensible.
Si al leer este checklist has detectado dudas, puede ser buen momento para una revisión inicial de seguridad conectada con mantenimiento informático.

