Entran por un correo que alguien abre un martes por la mañana. Las medidas técnicas importan, pero el 90 % de los incidentes en pymes empiezan con una persona haciendo algo razonable ante un mensaje bien hecho.
«En conjunto se trabaja mucho mejor»Por eso empezamos por las personas, no por los aparatos.
Parece de un proveedor con el que trabajáis. Responde a un hilo real —porque el atacante entró antes en el correo del proveedor— y adjunta una factura.
No es un despiste: es su trabajo. La factura pide habilitar contenido, y el documento hace el resto.
Durante días el atacante mira, aprende cómo os organizáis y espera. Esta es la parte que la gente no imagina.
Se cifra todo justo cuando no queda nadie en la oficina. El lunes no se puede facturar, ni acceder a los presupuestos, ni saber qué había en las copias.
Es parar. Y avisar a clientes cuyos datos estaban ahí: si hay datos personales, la notificación a la Agencia Española de Protección de Datos tiene 72 horas.
Con ejemplos reales de vuestro sector, no con diapositivas genéricas. Es la medida más barata y la que más incidentes evita.
Casi todo el mundo tiene copias. Mucha menos gente ha probado alguna vez a restaurarlas.
Correo, banca y administración. Tres sitios, una tarde de trabajo.
Un plan de una página: a quién se llama, qué se desconecta y quién habla con los clientes.
Conviene saberlo aunque todavía no esté en vigor en España, porque llega por dos caminos.
La directiva NIS2 debía transponerse antes del 17 de octubre de 2024. El anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad sigue en tramitación, y la Comisión Europea ya ha enviado un segundo requerimiento formal.
Alcanza a entidades esenciales e importantes de sectores como energía, transporte, sanidad, agua, alimentación o servicios digitales, incluidas medianas empresas.
Aunque tu empresa no esté directamente obligada, tus clientes que sí lo estén te lo exigirán por contrato. Es el camino por el que le va a llegar a la mayoría de las pymes.
La directiva marca alerta temprana en 24 horas, notificación en 72 e informe final en un mes. Sin nada preparado, esos plazos son imposibles.
La medida de ciberseguridad más barata y la que más incidentes evita es formar a quien abre los correos. Y se paga con el crédito que ya tienes concedido.
Con tu CIF y el número de personas en plantilla calculamos el crédito disponible de este año.
Comunicaciones a FUNDAE en plazo, control de asistencia y el archivo que hay que conservar.
La que te exige la normativa y la que tu equipo necesita de verdad, no relleno para justificar.
Somos un grupo con entidad formadora acreditada. En ciberseguridad para pymes, formar a las personas es la medida que más incidentes evita.

Consultoría de empresas

Prevención de riesgos laborales

Eficiencia energética

Formación profesional

Marketing y comunicación

Tecnología para la prevención
Trabajamos con pymes de nuestra tierra: talleres, clínicas, restaurantes, comercios y empresas de servicios que necesitan cumplir sin volverse locas con el papeleo.
Nos sentamos contigo, miramos qué tienes y te decimos qué te hace falta. Sin humo.
Algunos de los negocios con los que trabajamos.































Gesfor Group asume los 17 Objetivos de Desarrollo Sostenible de la Agenda 2030 de Naciones Unidas como parte de su forma de trabajar.
Escríbenos y te contamos qué formación necesita tu equipo y qué cuatro cosas conviene tener resueltas antes de que haga falta.
lara.gutierrez@ciberseguridadgesforgroup.comTe contesta Lara Gutiérrez, del equipo de Gesfor Group.