Asistencia 24hÁrea Privada
JORI&
Recursos

Requisitos mínimos para ser asegurable en ciberriesgo

Hace unos años estos controles mejoraban la prima. Hoy son la puerta de entrada: sin ellos, la mayoría de aseguradores no llega a emitir oferta. Repásalos antes de pedir presupuesto, no después.

Identidad y acceso

  • Doble factor de autenticación en todos los accesos remotos, sin excepciones.
  • Doble factor en el correo corporativo y en los paneles de administración.
  • Cuentas de administrador separadas de las cuentas de uso diario.
  • Revisión periódica de permisos y baja inmediata de personal saliente.
  • Acceso de proveedores externos nominal, temporal y auditado.

Copias de seguridad

  • Al menos una copia desconectada de la red o inmutable.
  • Copias fuera del dominio, de modo que una credencial comprometida no las alcance.
  • Prueba de restauración completa realizada y documentada en los últimos seis meses.
  • Tiempo de restauración conocido y contrastado con lo que la empresa aguanta parada.

Protección y detección

  • Solución de detección y respuesta en endpoint, con monitorización gestionada.
  • Actualización de sistemas y aplicaciones con plazo definido para vulnerabilidades críticas.
  • Segmentación de la red que aísle producción, oficina y sistemas industriales.
  • Filtrado de correo con protección frente a suplantación de dominio.
  • Registro centralizado de eventos con retención suficiente para un análisis forense.

Organización y respuesta

  • Plan de respuesta a incidentes escrito, con responsables nombrados y probado.
  • Contactos críticos accesibles fuera del correo corporativo y en papel.
  • Doble verificación por canal distinto para cambios de cuenta bancaria de proveedores.
  • Formación periódica de la plantilla con simulaciones de fraude por correo.
  • Inventario de proveedores tecnológicos críticos y de los datos que tratan.

La doble verificación de cambios de cuenta bancaria es el control más barato de esta lista y el que más fraudes por suplantación evita.