Saltar al contenido
Volver al blog

Seguridad informática

Seguridad informática si no tenés área de IT

Los 5 agujeros más comunes en una PyME, y un checklist priorizado: qué resolver esta semana y qué este mes.

Publicado el 23 de septiembre de 2026 · BTN Tecnología

«No somos un banco, ¿quién nos va a atacar?»

Es la frase más común que escuchamos, y también la más peligrosa. La realidad de la ciberseguridad en Argentina hoy es que la mayoría de los ataques a PyMEs no son dirigidos: son automáticos. Un programa que prueba miles de correos con contraseñas filtradas, un mail de phishing que se manda a listas enteras, un sistema mal configurado que queda expuesto a internet sin que nadie lo sepa. No hace falta que alguien «te elija»: alcanza con ser un blanco fácil.

Y para una PyME, el impacto de un ataque exitoso suele ser desproporcionado: no hay un área de IT que lo resuelva en minutos, no hay un seguro que cubra todo, y muchas veces la información secuestrada o filtrada es, literalmente, el negocio.

Los 5 agujeros más comunes

  • Contraseñas compartidasEl mismo usuario y contraseña para todo el equipo, o contraseñas que se pasan por WhatsApp.
  • Sin doble factor de autenticaciónUna contraseña filtrada alcanza para entrar a todo: al correo, a los sistemas, a los archivos.
  • Accesos remotos abiertos sin controlPuertas de entrada configuradas «para que ande» y nunca más revisadas.
  • Backups que nadie probóExisten en teoría, pero nadie los restauró nunca para ver si realmente funcionan.
  • Ex empleados con acceso vigenteCuentas y permisos que nadie se acordó de dar de baja cuando alguien dejó la empresa.

Checklist accionable

No hace falta resolver todo de una vez. Priorizar por impacto y esfuerzo es la forma más realista de avanzar sin frenar el resto del negocio.

Esta semana

  • Activar doble factor en el correo principalEs la medida de mayor impacto con menor esfuerzo que existe.
  • Revisar quién tiene acceso a quéY dar de baja lo que ya no corresponde, empezando por ex empleados.

Este mes

  • Probar que el backup realmente restauraUn backup que nunca se probó no es, en los hechos, un backup.
  • Capacitar al equipo en reconocer correos falsosLa mayoría de los ataques exitosos empiezan con un mail que parece real.

Qué se puede resolver sin «comprar un firewall caro»

Buena parte de la seguridad informática de una PyME no depende de comprar hardware costoso: depende de ordenar accesos, activar el doble factor que ya viene incluido en la mayoría de las herramientas que usás, y tener un backup que efectivamente funcione. Son medidas de bajo costo y alto impacto, que se pueden implementar en semanas, no en meses.

¿Querés saber exactamente dónde estás parado hoy?