Volver a la vista general

04 de junio de 2025

¡Ayuda! Un cliente hace preguntas de seguridad y no tenemos respuestas

 

La política informática no se mueve… hasta que sale mal

???? “¿Y tu seguridad?
A menudo no la oímos hasta que el propio cliente hace esa pregunta. Y entonces, de repente, hay que resolver rápidamente las políticas informáticas. Pero, ¿por qué esperar hasta llegar a eso?

En nuestra reciente encuesta de LinkedIn, preguntamos a las PYME:
¿Cuál es el mayor escollo que tienes ahora mismo en la política de TI?

Estas eran las opciones:

  • No hay una política clara: ¿quién hace qué?

  • El cliente hace preguntas críticas sobre seguridad

  • Compartir datos mediante soluciones alternativas (correo privado / USB)

  • La política informática seguirá vigente hasta que algo vaya mal

  • Incertidumbre sobre el cumplimiento (NIS2, ISO, NEN)

???? ¿Y los resultados?
Un impresionante 55% dijo:
“Las TI se quedarán ahí hasta que vayan mal”.

 

Por qué es tan reconocible

Cuando todo funciona, no oyes a nadie.
Hasta que algo se rompe. Un portátil mellado. Una violación de datos. O un cliente haciendo una comprobación de las normas NIS2 o ISO/NEN.

¿Y después?
Entonces hay que poner en marcha políticas a toda prisa. Las autorizaciones se “arreglan” rápidamente. Las copias de seguridad se “comprueban brevemente”. De repente, hay que configurar SharePoint correctamente.

Eso provoca estrés.
Y eso podría haberse evitado.

 

Lo que vemos mucho con las PYME

???? No se sabe quién tiene acceso a qué
???? Los archivos se comparten por correo privado o USB
????‍♀️ No se sabe si la copia de seguridad funciona realmente
???? Sólo se actúa cuando un cliente o auditor hace preguntas
???? La política informática existe… pero no está viva

 

Y eso es comprensible

La política informática suele parecer algo para más adelante.
Algo para las grandes empresas. O algo que sólo miras cuando estás creciendo.

Pero, en realidad, es como un seguro contra incendios:
Esperas no necesitarlo nunca, pero si lo necesitas, quieres que sea el correcto.

 

¿Cómo lo controlas?

En ALTA-ICT, ayudamos a las PYME a tener una visión general de sus políticas de TI:
✔ ¿Quién tiene permiso para hacer qué?
✔ ¿Se comparten los archivos de forma segura?
✔ ¿Cumplimos con NIS2 o ISO?
✔ ¿Qué queda abierto?

No con gruesos informes, sino simplemente… claridad.
Para que estés preparado, antes de que las cosas vayan mal.

 

???? ¿Reconocible? Háznoslo saber ????

???? ¿Necesitas hablar sobre esto? No dudes en programar un momento: alta-ict.nl/AfspraakMaken

 

Referencia

¹https://www.linkedin.com/posts/altaict_gmail-nis2-iso-activity-7333380910995705856-ja2f

¿Quieres saber más?

Ponte en contacto
Bezorgde ondernemer achter laptop met cyberbeveiligingssymbolen