¿Qué riesgos de ciberseguridad debe priorizar una PYME venezolana?
Debe comenzar por los activos y accesos que podrían detener la operación o exponer información: correo, cuentas administrativas, aplicaciones, equipos, servidores, proveedores, redes sociales y respaldos. La evidencia pública reciente orienta prioridades, pero no permite calcular una tasa nacional de ataques; cada empresa necesita revisar su propia exposición.
Riesgos que conviene revisar
- Credenciales robadas, reutilizadas o compartidas entre varias personas.
- Aplicaciones y APIs que permiten consultar más información de la necesaria.
- Proveedores con accesos permanentes, compartidos o sin trazabilidad.
- Extracción gradual de archivos o registros que parece actividad normal.
- Ransomware, extorsión y copias de seguridad que no pueden restaurarse.
- Correo, cuentas publicitarias o redes sociales sin recuperación controlada.
- Empleados, exempleados o proveedores que copian, envían, alteran o conservan información de forma intencional o por negligencia.
Recomendaciones seguras
- Identifique cuentas, datos, aplicaciones, equipos y servicios cuya pérdida detendría la operación.
- Use identidades individuales, MFA y privilegios mínimos para usuarios, administradores y proveedores.
- Revise sesiones, reglas de correo, aplicaciones conectadas y accesos externos.
- Mantenga trazabilidad sobre descargas, cambios administrativos y uso de información sensible.
- Separe funciones críticas y retire accesos al terminar una relación laboral o comercial.
- Proteja las copias con credenciales diferentes y pruebe restauraciones representativas.
- Defina responsables y canales alternativos antes de que ocurra un incidente.
Prioridades para 30, 60 y 90 días
Primeros 30 días
- Inventariar cuentas administrativas, datos críticos, proveedores y redes sociales.
- Activar MFA, retirar accesos obsoletos y proteger los canales de recuperación.
- Confirmar qué se respalda y ejecutar una prueba de restauración.
Días 31 a 60
- Revisar equipos, servidores, aplicaciones, red y registros disponibles.
- Separar accesos de usuarios, administradores y proveedores.
- Definir baja de personal, preservación de evidencia y respuesta ante cuentas comprometidas.
Días 61 a 90
- Centralizar eventos prioritarios y asignar responsables de revisión.
- Probar un escenario de ransomware, filtración o pérdida de una cuenta corporativa.
- Documentar pendientes, responsables y próximos controles según el riesgo restante.
Cuándo buscar ayuda especializada
- Existen cuentas compartidas, accesos de exempleados o proveedores sin propietario conocido.
- Aparecen descargas, reenvíos, sesiones o cambios administrativos que nadie reconoce.
- La empresa maneja datos sensibles y no dispone de registros, respaldos probados o plan de respuesta.
- Se sospecha extracción de información; conviene preservar evidencia antes de acusar o modificar sistemas.
Fuentes de referencia
Estas fuentes públicas orientan buenas prácticas generales. No sustituyen una evaluación del entorno.

