IT & InfraestructuraGuía

Checklist básico de seguridad de red para PyMEs

16 de julio de 2026 · 7 min de lectura

La mayoría de los incidentes de seguridad que afectan a PyMEs no son ataques sofisticados: son consecuencia de configuraciones por defecto que nunca se cambiaron, contraseñas débiles que llevan años sin rotarse, o accesos que se habilitaron para alguien que ya no trabaja en la empresa. La buena noticia es que cubrir los puntos básicos no requiere un presupuesto grande ni un equipo de IT dedicado. Requiere orden y criterio.

El primer punto es el router o firewall perimetral. Las contraseñas de administración que vienen de fábrica son públicas en internet, así que cambiarlas es literalmente lo primero que hay que hacer. Después, deshabilitar los servicios que no se usen, actualizar el firmware a la versión más reciente y revisar qué puertos están abiertos hacia afuera. Muchos routers tienen esta información en la sección de logs o en el resumen de estado.

La segmentación de red es un concepto que las PyMEs suelen ignorar hasta que tienen un problema. La idea es separar la red en segmentos distintos según el tipo de dispositivo o de usuario: una red para las PCs de trabajo, otra para los dispositivos móviles o de visitas, y si hay cámaras de seguridad u otros dispositivos IoT, una red separada para ellos también. Esto limita el daño en caso de que un dispositivo se vea comprometido.

El manejo de contraseñas es otro punto crítico y fácil de mejorar. Las contraseñas de los sistemas críticos deberían ser largas y únicas por servicio. Un gestor de contraseñas como Bitwarden resuelve el problema de manera práctica. Además, donde sea posible, activar autenticación de dos factores: es el control que más reduce la probabilidad de acceso no autorizado con credenciales robadas.

Los backups merecen una mención especial porque en muchas PyMEs directamente no existen o existen en teoría pero no se verifican. Un backup que no se prueba no es un backup. La regla 3-2-1 es un buen punto de partida: tres copias de los datos, en dos soportes distintos, una de ellas fuera del sitio. Esto protege tanto de fallas de hardware como de ransomware, que es hoy uno de los vectores de ataque más comunes en empresas pequeñas.

Por último, los accesos de ex-empleados. Es sorprendentemente común que personas que ya no trabajan en una empresa sigan teniendo acceso a sistemas o herramientas de gestión. Tener un proceso claro de offboarding que incluya revocar todos los accesos el día que alguien deja de trabajar es una medida de sentido común que evita problemas. Lo mismo aplica para proveedores externos que en algún momento tuvieron acceso a la red. Si querés hacer una revisión del estado de seguridad de la red de tu empresa, en Kurama Tech ofrecemos una consultoría inicial sin cargo.