Gesfor Group

Casi nunca entran
por el servidor.

Entran por un correo que alguien abre un martes por la mañana. Las medidas técnicas importan, pero el 90 % de los incidentes en pymes empiezan con una persona haciendo algo razonable ante un mensaje bien hecho.

«En conjunto se trabaja mucho mejor»

Ciberseguridad

Por eso empezamos por las personas, no por los aparatos.

  1. 09:12

    Llega el correo

    Parece de un proveedor con el que trabajáis. Responde a un hilo real —porque el atacante entró antes en el correo del proveedor— y adjunta una factura.

  2. 09:13

    Alguien la abre

    No es un despiste: es su trabajo. La factura pide habilitar contenido, y el documento hace el resto.

  3. 09:20

    Nadie nota nada

    Durante días el atacante mira, aprende cómo os organizáis y espera. Esta es la parte que la gente no imagina.

  4. Viernes, 18:40

    Ahora sí

    Se cifra todo justo cuando no queda nadie en la oficina. El lunes no se puede facturar, ni acceder a los presupuestos, ni saber qué había en las copias.

  5. La semana siguiente

    Lo caro no es el rescate

    Es parar. Y avisar a clientes cuyos datos estaban ahí: si hay datos personales, la notificación a la Agencia Española de Protección de Datos tiene 72 horas.

Formar a quien abre los correos

Con ejemplos reales de vuestro sector, no con diapositivas genéricas. Es la medida más barata y la que más incidentes evita.

Copias que se restauran

Casi todo el mundo tiene copias. Mucha menos gente ha probado alguna vez a restaurarlas.

Doble factor donde importa

Correo, banca y administración. Tres sitios, una tarde de trabajo.

Qué hacer el primer día

Un plan de una página: a quién se llama, qué se desconecta y quién habla con los clientes.

Y lo que viene: NIS2

Conviene saberlo aunque todavía no esté en vigor en España, porque llega por dos caminos.

  1. España va tarde

    La directiva NIS2 debía transponerse antes del 17 de octubre de 2024. El anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad sigue en tramitación, y la Comisión Europea ya ha enviado un segundo requerimiento formal.

  2. No es solo para grandes

    Alcanza a entidades esenciales e importantes de sectores como energía, transporte, sanidad, agua, alimentación o servicios digitales, incluidas medianas empresas.

  3. Llega también por tus clientes

    Aunque tu empresa no esté directamente obligada, tus clientes que sí lo estén te lo exigirán por contrato. Es el camino por el que le va a llegar a la mayoría de las pymes.

  4. Plazos de aviso muy cortos

    La directiva marca alerta temprana en 24 horas, notificación en 72 e informe final en un mes. Sin nada preparado, esos plazos son imposibles.

Formación bonificada por FUNDAE

La medida de ciberseguridad más barata y la que más incidentes evita es formar a quien abre los correos. Y se paga con el crédito que ya tienes concedido.

Te decimos cuánto tienes

Con tu CIF y el número de personas en plantilla calculamos el crédito disponible de este año.

Gestionamos el trámite

Comunicaciones a FUNDAE en plazo, control de asistencia y el archivo que hay que conservar.

Formación que sirve

La que te exige la normativa y la que tu equipo necesita de verdad, no relleno para justificar.

Un grupo, seis empresas

Somos un grupo con entidad formadora acreditada. En ciberseguridad para pymes, formar a las personas es la medida que más incidentes evita.

Xerpa

Xerpa

Consultoría de empresas

Safcom Prevención

Safcom Prevención

Prevención de riesgos laborales

Efinergia

Efinergia

Eficiencia energética

Tu Aula Formación

Tu Aula Formación

Formación profesional

Ni Chicha Ni Limoná

Ni Chicha Ni Limoná

Marketing y comunicación

iPrevención

iPrevención

Tecnología para la prevención

Equipo de Gesfor Group en Jerez

Somos de aquí

Trabajamos con pymes de nuestra tierra: talleres, clínicas, restaurantes, comercios y empresas de servicios que necesitan cumplir sin volverse locas con el papeleo.

Nos sentamos contigo, miramos qué tienes y te decimos qué te hace falta. Sin humo.

Empresas que ya confían en nosotros

Algunos de los negocios con los que trabajamos.

Comprometidos con los Objetivos de Desarrollo Sostenible

Gesfor Group asume los 17 Objetivos de Desarrollo Sostenible de la Agenda 2030 de Naciones Unidas como parte de su forma de trabajar.

Empecemos por lo básico

Escríbenos y te contamos qué formación necesita tu equipo y qué cuatro cosas conviene tener resueltas antes de que haga falta.

lara.gutierrez@ciberseguridadgesforgroup.com

Te contesta Lara Gutiérrez, del equipo de Gesfor Group.