El día 4 de abril se celebró el evento organizado por GSBIT (asociación de empresas TIC de Baleares) y la CAEB (Confederación de Asociaciones de Empresas de Baleares, federada en la CEOE) denominado “Ciberseguridad. Todo lo que las empresas deben saber”.
La importancia de la ciberseguridad para las empresas de Baleares
3digits participó en dicho evento realizando una ponencia cuyo título fue “25 ideas de acción en ciberseguridad en 15 minutos”. La presentación fue preparada por Xavi Tomás (Communications Technical Leader de 3digits) y Xavi Pérez (Director General de 3digits) y la conferencia fue realizada por Xavi Pérez.
A dicho evento en formato híbrido (presencial y remoto) asistieron unas 60 personas de Pymes de CAEB.
25 ideas de acción en ciberseguridad en 15 minutos (contenido de la ponencia)
La (ciber)seguridad absoluta no existe y, además, puede ser muy compleja. Por ello, la alta dirección o los departamentos de TIC de las PYMES tienen dificultades a la hora de establecer una estrategia de ciberseguridad o, de forma más simple, de establecer medidas concretas para mejorarla.
Por ello, el contenido de la conferencia se concretó en enumerar 25 medidas estándar fáciles de entender e implantar, al alcance de casi cualquier empresa, desde las más fáciles a otras algo más complejas.

Preguntas frecuentes sobre ciberseguridad para empresas
Las pequeñas y medianas empresas son un objetivo habitual de los ciberdelincuentes porque suelen disponer de menos recursos de protección que las grandes organizaciones. Una estrategia de ciberseguridad adecuada ayuda a proteger la información, garantizar la continuidad del negocio y evitar pérdidas económicas o reputacionales.
La conferencia fue diseñada para ofrecer recomendaciones prácticas, comprensibles y aplicables a cualquier organización. Su objetivo era ayudar a directivos y responsables TIC a identificar medidas concretas para mejorar el nivel de seguridad de sus empresas.
No. La seguridad absoluta no existe. La ciberseguridad consiste en reducir riesgos mediante controles técnicos, organizativos y de concienciación que dificulten los ataques y minimicen su impacto cuando se producen.
Algunas de las acciones más sencillas y efectivas incluyen utilizar contraseñas robustas, activar la autenticación multifactor, mantener los sistemas actualizados, realizar copias de seguridad periódicas y formar a los empleados para detectar intentos de phishing.
Muchas brechas de seguridad tienen su origen en errores humanos. La formación permite a los empleados identificar correos sospechosos, evitar fraudes, proteger la información corporativa y actuar correctamente ante posibles incidentes.
La autenticación multifactor añade una capa adicional de seguridad al requerir más de una prueba de identidad, como una contraseña y un código enviado al móvil. Es una de las medidas más eficaces para evitar accesos no autorizados.
Las copias de seguridad permiten recuperar la información en caso de ataques de ransomware, errores humanos o fallos técnicos. Deben realizarse regularmente y almacenarse en ubicaciones seguras y diferenciadas.
Los sistemas sin actualizar pueden contener vulnerabilidades conocidas que son aprovechadas por los atacantes. Mantener el software y los dispositivos al día reduce significativamente la superficie de ataque.
El phishing es una técnica de fraude que utiliza correos electrónicos, mensajes o sitios web falsos para robar credenciales o información sensible. La mejor defensa es combinar formación, verificación de remitentes y herramientas de protección del correo electrónico.
Sí. Todas las empresas, independientemente de su tamaño, gestionan información y procesos que pueden ser comprometidos. Una estrategia básica de ciberseguridad ayuda a proteger activos críticos y cumplir requisitos normativos.
La alta dirección debe impulsar la cultura de seguridad, asignar recursos, definir prioridades y garantizar que la ciberseguridad forme parte de la estrategia empresarial y de la gestión del riesgo corporativo.
El primer paso consiste en evaluar la situación actual, identificar riesgos prioritarios y aplicar medidas básicas como MFA, actualizaciones, copias de seguridad, protección de endpoints y programas de concienciación para los usuarios.

