Volver a la vista general

14 de julio de 2025

¿Has olvidado los derechos de acceso? Te puede salir caro

 

En muchas PYMES, se está introduciendo lentamente: los empleados tienen cada vez más acceso a archivos, carpetas y sistemas… sin que nadie se dé cuenta realmente de quién puede ver o hacer qué.

Este fenómeno se denomina privilege creep. Y aunque parece inofensivo, puede conllevar grandes riesgos:
🔒 fugas de datos
⚠️ problemas de cumplimiento
🧩 caos al dejar el empleo

Situaciones reconocibles en las PYME

Hicimos una encuesta preguntando: “¿Qué ves que ocurre más a menudo?”
Los resultados son elocuentes:

🔹 S e mantiene el acceso temporal – 37%
🔹 Se mantienen los derechos antiguos – 32%
🔹 No se sabe quién tiene acceso – 21%
🔹 Los ex-empleados siguen teniendo acceso – 11%

¿Reconocible? Todos estos son signos de que el acceso a los datos no está debidamente regulado. Y eso hace vulnerable a una organización.

 

Ejemplos de casos:

  • Un becario que sigue teniendo acceso a los archivos de los clientes meses después de que él se haya ido.

  • Un vendedor que una vez tuvo que acceder temporalmente a una carpeta de RRHH, pero que puede seguir entrando en ella años después.

  • Un antiguo empleado con una cuenta activa porque a nadie se le ocurrió borrarla.

Pequeños descuidos, grandes riesgos.

 

¿Cómo se soluciona esto sin comprobarlo todo manualmente?

En ALTA-ICT ayudamos a las organizaciones a recuperar el control de los derechos de acceso. Sin complicaciones.

🎯 Puedes esperar esto:

  • Saber quién tiene acceso a qué archivos

  • Señalización automática de derechos redundantes

  • Protección contra el acceso no autorizado

  • Revisiones periódicas de acceso (para NIS2/ISO27001, entre otras)

 

¿Quieres saber cómo enfocar esto en tu organización?

Programa una demostración sin compromiso a través de alta-ict.nl/demobooks. Te mostraremos exactamente cómo recuperar la visión de conjunto y el control.

🔐 El acceso debe ser seguro, actual y lógico.

 

Referencia

¹ https://www.linkedin.com/posts/altaict_governance-compliance-microsoft365-activity-7345677557658271744-WRfl

¿Quieres saber más?

Ponte en contacto
Illustratie van medewerker met inzicht in digitale toegangsrechten en dataveiligheid