La mayoría de las empresas pequeñas y medianas en Colombia no sufre ataques sofisticados ni se enfrenta a grupos criminales patrocinados por países. Sufre cosas más simples y más frecuentes: un correo de phishing que engaña a un empleado, una contraseña reutilizada en varios sistemas, un servidor sin actualizar durante meses, un respaldo que estaba en la misma red del virus. La ciberseguridad efectiva ataca esos riesgos reales, no los escenarios de película.
En AdvisoryProTech trabajamos ciberseguridad aplicada: medimos su nivel actual de riesgo, cerramos primero lo que puede causar daño grave y dejamos controles que su equipo pueda operar sin fricción.
Nuestro enfoque: cinco controles primero
Antes de hablar de herramientas avanzadas, nos aseguramos de que la base esté bien puesta. Estos cinco controles evitan la enorme mayoría de los incidentes que vemos:
1. Identidades y accesos
La contraseña sigue siendo el punto de entrada más común. Aplicamos doble factor de autenticación (MFA) en correo, VPN y accesos críticos; revisamos cuentas de exfuncionarios que siguen activas; eliminamos accesos administrativos innecesarios; y usamos un gestor de credenciales en lugar de hojas de cálculo compartidas. Revisamos también políticas de contraseña y bloqueo por intentos fallidos.
2. Perímetro: firewall gestionado
Configuramos y administramos firewall para separar su red de internet y, cuando aplica, segmentar la red interna (por ejemplo, invitados y dispositivos IoT separados de los equipos administrativos). El firewall registra eventos y aplica reglas de salida, algo que el router básico del proveedor de internet casi nunca hace. Si no sabe si necesita uno, escribimos una guía completa en cómo saber si su empresa necesita un firewall gestionado.
3. Endpoints
Protegemos computadores y servidores con solución de protección de endpoints (antivirus/EDR) administrada centralmente. Esto permite ver qué equipo está infectado, aislarlo rápido y aplicar políticas sin recorrer la oficina equipo por equipo. Revisamos también la superficie de exposición: carpetas compartidas sin control, escritorios remotos abiertos a internet y software sin licencia.
4. Red privada en lugar de servicios expuestos
Cada puerto abierto a internet es una puerta que hay que vigilar. Con Tailscale u otra red privada (VPN) montamos acceso remoto entre sedes y equipos sin publicar servicios directamente. Escritorios remotos, paneles de administración y bases de datos dejan de ser visibles desde afuera. Esta es una de las mejoras de mayor impacto y menor costo que aplicamos.
5. Respaldo probado
El ransomware no es el fin del mundo si tiene respaldos que no estén conectados al sistema infectado y que haya probado restaurar. Establecemos copias siguiendo la lógica 3-2-1 y definimos qué tan rápido necesita recuperarse (RTO) y cuánta información puede permitirse perder (RPO). El tema da para mucho y lo desarrollamos en backups que no se prueban no son backups.
Servicios de seguridad que ofrecemos
Diagnóstico de seguridad
Revisión de red, endpoints, accesos, respaldos y configuraciones. Entregamos hallazgos clasificados por riesgo y un plan priorizado de corrección.
Firewall gestionado
Configure, monitoree y actualice el firewall de forma continua. Incluye segmentación, reglas de salida, revisión de registros y ajustes periódicos.
Protección de endpoints
Antivirus/EDR administrado, políticas de actualización, inventario de software y respuesta ante detecciones.
Acceso remoto seguro
Implementación de red privada (VPN mesh) y endurecimiento de accesos remotos, eliminando servicios expuestos a internet.
Respuesta a incidentes
Acompañamiento cuando ya hubo un compromiso: contención, análisis de alcance, recuperación y cierre de la causa.
Concientización
Capacitación breve y práctica para empleados sobre phishing, contraseñas y manejo de información sensible.
Qué no prometemos
Preferimos ser claros: ningún proveedor serio puede garantizar que su empresa no será atacada. Lo que sí podemos garantizar es que sus controles estén correctamente implementados, que los incidentes se detecten rápido y que tenga un plan para recuperarse. Tampoco prometemos "certificar" su empresa de la noche a la mañana. Los marcos como ISO 27001 o la Ley 1581 de protección de datos son procesos, no productos, y dependen de decisiones legales y organizacionales que van más allá de la tecnología.
Sobre certificaciones: no afirmamos tener certificaciones que nuestro equipo no posea. [DATO REAL: indicar certificaciones vigentes del equipo (por ejemplo, si existen, de fabricante o de seguridad) y acreditaciones aplicables.]
Cómo se relaciona con el resto de su TI
La seguridad no se puede separar del soporte ni de la infraestructura. Un endpoint sin actualizar es un riesgo; un servidor sin monitoreo es un riesgo; un respaldo que nadie prueba es una falsa sensación de seguridad. Por eso ofrecemos ciberseguridad dentro del soporte TI gestionado y como servicio independiente para empresas que ya tienen equipo interno y necesitan cubrir un frente específico.
Preguntas frecuentes
¿Necesito un firewall de marca costosa?
No necesariamente. Existen alternativas de hardware y software que cubren bien a una empresa mediana. Lo importante no es la marca sino la configuración, el monitoreo y la disciplina de actualizarlo. Un firewall caro mal configurado protege menos que uno sencillo bien puesto.
¿La capacitación de empleados sirve de algo?
Sí, si es concreta y periódica. El phishing sigue siendo el vector más común y ningún filtro es perfecto. Empleados que reconocen señales de un correo fraudulento reducen incidentes de forma medible. [DATO REAL: incluir cifras o casos propios sólo si se pueden respaldar con evidencia; de lo contrario, dejar fuera.]
¿Pueden ayudarnos si ya sufrimos un ataque?
Sí. Primero contenemos el daño para evitar propagación, luego determinamos el alcance y la causa, y finalmente recuperamos los servicios y dejamos los controles que impidan que vuelva a pasar. La respuesta a incidentes se coordina de inmediato, incluso fuera de horario.
¿Trabajan con empresas de salud o con datos personales?
Sí, y en esos casos el manejo de datos es especialmente sensible. Definimos controles de acceso, cifrado y respaldo acordes con la normativa colombiana de protección de datos. [DATO REAL: confirmar si se desea ofrecer explícitamente acompañamiento en cumplimiento de Ley 1581 y quién asume el rol legal.]
Empiece por saber dónde está parado
Un diagnóstico de seguridad responde tres preguntas: qué entraría hoy si alguien intentara, qué pasaría si lo lograra y cuánto tardaría su empresa en volver a operar. Si la tercera respuesta es "no lo sé", ese es exactamente el primer problema a resolver. Escríbanos para coordinar el diagnóstico.