Recursos
Orientación tecnológica práctica para su negocio
Explore recursos claros para comprender mejor la ciberseguridad, las plataformas en la nube, la productividad y la planificación tecnológica.
MFA: la protección de más impacto que puede activar hoy
La autenticación multifactor (MFA) pide una segunda confirmación además de la contraseña — normalmente un código o una aprobación desde el teléfono. Es la medida de seguridad individual más efectiva contra el robo de cuentas: aunque alguien obtenga su contraseña por phishing o una filtración de datos, no puede entrar sin ese segundo factor.
Microsoft ha reportado que MFA bloquea la gran mayoría de los intentos de acceso no autorizado a una cuenta. A pesar de eso, es común encontrar organizaciones donde solo una parte de los usuarios la tienen activada — muchas veces porque nunca se terminó de implementar en todas las cuentas, no porque alguien decidiera no usarla.
Si no está seguro de qué porcentaje de sus usuarios tiene MFA activo, es una de las primeras cosas que revisamos en cualquier evaluación de seguridad.
5 señales de un correo de phishing
El phishing sigue siendo la forma más común en que un atacante entra a una organización — no porque la tecnología falle, sino porque engaña a una persona. Estas son señales que vale la pena enseñar a todo su equipo:
1. Urgencia inusual. "Su cuenta será suspendida en 24 horas" o "Pago vencido, actúe ahora" — la presión de tiempo está diseñada para que no piense dos veces.
2. El remitente no coincide. El nombre que se muestra puede decir "Microsoft" pero la dirección de correo real es otra cosa — siempre vale la pena verificar la dirección completa, no solo el nombre.
3. Enlaces que no van a donde dicen. Pasar el cursor sobre un enlace (sin hacer clic) muestra la URL real — si no coincide con lo que el correo describe, es una señal clara.
4. Solicitud de información inusual. Ningún banco o proveedor legítimo le pedirá su contraseña completa, un código de MFA, o un pago por transferencia urgente por correo.
5. Errores de idioma o formato que no son típicos de esa organización. No siempre están presentes, pero cuando aparecen, son una señal de alerta.
Backup 3-2-1: qué significa y por qué es el estándar
La regla 3-2-1 es una forma simple de asegurarse de que un respaldo realmente lo proteja cuando lo necesite: al menos 3 copias de su información, en 2 tipos de almacenamiento distintos, con 1 copia fuera del sitio (en la nube, o en una ubicación física separada).
El error más común que vemos no es la falta de backup — es un backup que existe pero nunca se ha probado. Un respaldo que no se puede restaurar correctamente no es un respaldo, es una falsa sensación de seguridad. Recomendamos probar la restauración periódicamente, no solo confirmar que el respaldo "corrió" sin errores.
En Puerto Rico, la copia fuera del sitio también es protección contra interrupciones eléctricas o climáticas prolongadas — no solo contra ransomware o error humano.
Cómo elegir un proveedor de servicios de IT en Puerto Rico
Algunas preguntas concretas que vale la pena hacerle a cualquier proveedor antes de contratarlo:
¿Cómo prueban que los respaldos realmente restauran? Pídales que le muestren evidencia, no solo que se lo digan.
¿Qué tan rápido responden a un problema urgente, y cómo lo miden? Un tiempo de respuesta prometido sin datos históricos que lo respalden es solo una promesa.
¿Le explican las decisiones técnicas en términos que entiende, o solo le dicen qué comprar? Un buen proveedor le ayuda a entender el "por qué", no solo a ejecutar el "qué".
¿Cómo manejan el licenciamiento y el costo a largo plazo? Algunos proveedores ganan más cuando usted compra más licencias de las que necesita — vale la pena que le expliquen exactamente qué está pagando y por qué.
Haga una pregunta de tecnología