¿Qué riesgos de ciberseguridad debe priorizar una PYME venezolana?

Debe comenzar por los activos y accesos que podrían detener la operación o exponer información: correo, cuentas administrativas, aplicaciones, equipos, servidores, proveedores, redes sociales y respaldos. La evidencia pública reciente orienta prioridades, pero no permite calcular una tasa nacional de ataques; cada empresa necesita revisar su propia exposición.

Riesgos que conviene revisar

  • Credenciales robadas, reutilizadas o compartidas entre varias personas.
  • Aplicaciones y APIs que permiten consultar más información de la necesaria.
  • Proveedores con accesos permanentes, compartidos o sin trazabilidad.
  • Extracción gradual de archivos o registros que parece actividad normal.
  • Ransomware, extorsión y copias de seguridad que no pueden restaurarse.
  • Correo, cuentas publicitarias o redes sociales sin recuperación controlada.
  • Empleados, exempleados o proveedores que copian, envían, alteran o conservan información de forma intencional o por negligencia.

Recomendaciones seguras

  1. Identifique cuentas, datos, aplicaciones, equipos y servicios cuya pérdida detendría la operación.
  2. Use identidades individuales, MFA y privilegios mínimos para usuarios, administradores y proveedores.
  3. Revise sesiones, reglas de correo, aplicaciones conectadas y accesos externos.
  4. Mantenga trazabilidad sobre descargas, cambios administrativos y uso de información sensible.
  5. Separe funciones críticas y retire accesos al terminar una relación laboral o comercial.
  6. Proteja las copias con credenciales diferentes y pruebe restauraciones representativas.
  7. Defina responsables y canales alternativos antes de que ocurra un incidente.

Prioridades para 30, 60 y 90 días

Primeros 30 días

  • Inventariar cuentas administrativas, datos críticos, proveedores y redes sociales.
  • Activar MFA, retirar accesos obsoletos y proteger los canales de recuperación.
  • Confirmar qué se respalda y ejecutar una prueba de restauración.

Días 31 a 60

  • Revisar equipos, servidores, aplicaciones, red y registros disponibles.
  • Separar accesos de usuarios, administradores y proveedores.
  • Definir baja de personal, preservación de evidencia y respuesta ante cuentas comprometidas.

Días 61 a 90

  • Centralizar eventos prioritarios y asignar responsables de revisión.
  • Probar un escenario de ransomware, filtración o pérdida de una cuenta corporativa.
  • Documentar pendientes, responsables y próximos controles según el riesgo restante.

Cuándo buscar ayuda especializada

  • Existen cuentas compartidas, accesos de exempleados o proveedores sin propietario conocido.
  • Aparecen descargas, reenvíos, sesiones o cambios administrativos que nadie reconoce.
  • La empresa maneja datos sensibles y no dispone de registros, respaldos probados o plan de respuesta.
  • Se sospecha extracción de información; conviene preservar evidencia antes de acusar o modificar sistemas.

Fuentes de referencia

Estas fuentes públicas orientan buenas prácticas generales. No sustituyen una evaluación del entorno.