41.6134°N · 2.2825°E — GRANOLLERSDLL–DIV 09:00–20:00
Serveis Internet Starlink Suport informàtic Hosting i cloudEmpresesParticularsCasosTarifesContactePressupost gratis
Inici / Casos / Seguretat per a 80 llocs
Cas d'èxit · Consultoria · Barcelona

80 llocs,
cap ensurt.

Una consultoria financera de Barcelona amb 80 llocs i dades sensibles tenia incidències IT constants i teletreball poc segur. Vam reforçar seguretat, accessos i llocs. Resultat: −60% d'incidències i treball remot protegit.

Oficina d'una consultoria financera amb diversos llocs de treball
−60%INCIDÈNCIES IT
El repte

Dades sensibles, incidències constants

Una consultoria financera no es pot permetre fuites ni aturades, i el teletreball ho complicava.

01

Dades financeres

Informació confidencial de clients que exigeix seguretat i control d'accessos estrictes.

02

Incidències freqüents

Caigudes i problemes d'equips que restaven hores de feina a 80 persones.

03

Teletreball insegur

Accessos des de casa sense protecció clara: un risc per a dades crítiques.

La solució

Perímetre, accessos i llocs blindats

Seguretat d'extrem a extrem per als 80 llocs, dins i fora de l'oficina.

Firewall NGFW

Tallafocs de nova generació filtrant el trànsit i protegint el perímetre digital.

VPN site-to-site

Connexions xifrades entre seus i per al teletreball, sense exposar els sistemes.

Escriptoris virtuals + MFA

Llocs virtuals amb doble factor: les dades mai surten de l'entorn controlat.

Còpies i monitoratge

Backup gestionat i supervisió proactiva per detectar problemes abans que afectin.

El resultat

Menys incidències, més tranquil·litat

−60%Incidències IT
80Llocs protegits
MFAA tots els accessos
100%Teletreball segur
Per què passa

Les incidències constants gairebé mai són el problema

Quan una oficina de vuitanta persones viu apagant focs, el foc sol ser el símptoma. A sota hi ha tres causes que es repeteixen.

La primera és el parc heterogeni. Equips comprats en tandes diferents, amb sistemes en versions diferents i programes instal·lats per qui passava per allà. Cada avaria és llavors un cas únic, impossible de resoldre de pressa i impossible de prevenir, perquè no hi ha dos llocs iguals sobre els quals aplicar la mateixa solució.

La segona és que el perímetre va deixar d'existir. Quan la feina era dins de l'oficina, protegir la porta n'hi havia prou. Amb teletreball, la porta és al menjador de vuitanta cases, amb els seus routers, les seves xarxes compartides i els seus ordinadors familiars. Per això els escriptoris virtuals resolen tant: les dades no surten del centre, el que viatja és la imatge de la pantalla.

La tercera és la contrasenya. En una firma que maneja informació financera, l'atac realista no és algú perforant un tallafocs: és una credencial reutilitzada que va aparèixer en una filtració aliena. El doble factor talla aquesta via de cop, i és la mesura amb millor relació entre el que costa i el que evita.

Amb això a sobre, el tallafocs i la segmentació fan el que han de fer: limitar fins on arriba qui aconsegueix entrar. Un perímetre fort amb una xarxa plana per dins només canvia el lloc del problema; separar producció, administració i sistemes crítics és el que impedeix que un incident es converteixi en un incident a tot.

Si et passa el mateix

Per on començar en una oficina així

En aquest ordre, que no és el que sol proposar un catàleg però sí el que dona resultat abans.

01

Inventari i pedaços

Saber quins equips hi ha i mantenir-los al dia resol més incidències que qualsevol compra. És el menys vistós i el més rendible.

02

Doble factor primer

Al correu i a l'accés remot, abans que enlloc més. Són les dues portes per on s'entra de debò.

03

Còpies que es restauren

Una còpia que ningú ha provat de recuperar no és una còpia. Convé restaurar-la de tant en tant i cronometrar quant es triga.

04

Segmentar per dins

Que administració, direcció i sistemes crítics no comparteixin la mateixa xarxa plana. Limita l'abast de qualsevol ensurt.

Dubtes freqüents

El que sols preguntar

Per on es comença si el pressupost és just?+

Pel doble factor d'autenticació al correu i l'accés remot, i per comprovar que les còpies de seguretat es restauren de debò. Són les dues mesures que més risc treuen per cada euro invertit, i cap exigeix renovar equips ni fer obra d'infraestructura: són configuració sobre el que ja hi ha. El doble factor tanca la via d'entrada més habitual, que no és algú perforant un tallafoc sinó una contrasenya reutilitzada que va aparèixer filtrada en un altre servei sense relació amb l'empresa. Les còpies provades tanquen la sortida: si alguna cosa falla igualment, hi ha manera real de recuperar les dades en hores i no en dies. Després d'aquestes dues, el següent amb millor relació entre cost i risc evitat sol ser l'inventari d'equips i el pedaçat regular. Els canvis d'arquitectura més cars, com la segmentació o els escriptoris virtuals, poden esperar a una segona fase.

L'escriptori virtual va bé per a tothom?+

Va molt bé per als llocs d'oficina i gestió, que en una consultora sol ser la majoria de l'equip: comptabilitat, anàlisi, atenció al client, qualsevol tasca que visqui sobretot en fulls de càlcul, correu i aplicacions de gestió. Aquí l'avantatge és clar, perquè les dades mai no surten de l'entorn controlat —el que viatja fins a l'ordinador de casa és només la imatge de la pantalla— i un portàtil perdut o robat no suposa perdre informació, perquè no n'hi havia cap de desada. On cal mirar-ho amb més calma és en disseny gràfic, edició de vídeo o qualsevol càlcul que exigeixi molta potència gràfica: allà l'equip local continua tenint avantatge, perquè un escriptori virtual ben dimensionat per a aquest ús resulta car. La solució habitual en consultores amb perfils mixtos és no forçar un model únic: escriptori virtual on compensa, equip físic gestionat on no.

És obligatori el doble factor?+

Obligatori per llei de manera general no ho és, tot i que diverses normatives sectorials i de protecció de dades empenyen cada vegada més en aquesta direcció. El que de debò importa no és l'obligació formal sinó el que separa a la pràctica: una credencial filtrada en un tercer aliè a l'empresa —una cosa sobre la qual l'empresa no té cap control— deixa de servir per entrar si cal un segon factor que només té l'empleat, normalment el mòbil. En una firma que tracta dades de clients amb informació financera o personal sensible, tractar el doble factor com a opcional és difícil de justificar el dia que alguna cosa falla. Implantar-lo no és car ni complex: la majoria de serveis de correu i d'accés remot ja l'inclouen, només cal activar-lo i explicar-lo bé a l'equip. Com encaixa això dins d'un contracte de manteniment més ampli ho expliquem a què ha d'incloure un contracte de manteniment.

Quant triga a notar-se un canvi així?+

Depèn de quina part del canvi es miri. El doble factor i el pedaçat regular es noten ràpid, en qüestió de setmanes, perquè tallen d'arrel el degoteig d'incidències petites que abans ocupava hores cada setmana: contrasenyes compromeses, equips desactualitzats que fallen, virus que entraven per una vulnerabilitat ja coneguda i sense corregir. És el tipus de millora que es veu en el nombre de tiquets abans de veure's en cap informe. Els canvis d'arquitectura, com la segmentació de la xarxa interna o el desplegament d'escriptoris virtuals, són diferents: s'implanten per fases, lloc a lloc o departament a departament, i el seu efecte s'aprecia al llarg de tot el projecte i no de cop. No convé jutjar el projecte sencer per com de lent sembla al principi, quan encara conviu el nou amb el vell mentre es completa la migració.

Com es protegeixen les còpies de seguretat en una consultora amb dades de clients?+

La referència continua sent la regla 3-2-1: com a mínim tres còpies del que no et pots permetre perdre, en dos suports diferents, amb una fora de l'oficina. En una consultora amb dades de clients, cal afegir-hi dues coses concretes. La primera és el xifratge: una còpia amb informació financera o personal que surt de l'oficina —a un disc extern o a un proveïdor al núvol— ha de viatjar i desar-se xifrada, perquè si no, perdre aquest suport és tan greu com perdre les dades a l'ordinador original. La segona és la prova de restauració: una còpia que ningú ha comprovat que es recupera no és una còpia, és una suposició. Si dubtes entre muntar un NAS propi o contractar còpia al núvol, a NAS o núvol per a còpies de seguretat s'explica segons quin sigui el teu punt de fallada real.

Què passa si entra un ransomware malgrat totes aquestes mesures?+

Cap mesura deixa el risc a zero, així que convé tenir clar què fer en les primeres hores abans que calgui. El primer és aïllar l'equip o els equips afectats de la xarxa immediatament, desconnectant el cable o el wifi, per frenar que el xifratge s'estengui a carpetes compartides o a altres llocs connectats als mateixos recursos. El segon és no pagar el rescat: no hi ha cap garantia de recuperar res a canvi, i pagar no arregla la via d'entrada que va fer possible l'atac. Amb les còpies de seguretat provades de la pregunta anterior, la sortida sol ser restaurar des de l'última còpia neta un cop confirmat que l'origen de l'atac està identificat i tancat. Precisament per això les còpies provades i el doble factor són les dues mesures que determinen si un incident així es queda en un ensurt d'una tarda o en diversos dies aturats. El detall és a ransomware: les primeres hores.

Parlem-ne

Blindem
la teva empresa?

Explica'ns quants llocs tens i com treballeu, i et proposem un pla de seguretat amb pressupost tancat. Auditoria inicial gratis, sense compromís.

644 836 122TRUCA'NS O WHATSAPP
Carrer Joan Vidal i Jumbert, 1008403 GRANOLLERS · VALLÈS ORIENTAL
Obrir WhatsApp

Explica'ns el teu projecte

Omple-ho i et truquem. Fàcil.

Trucar WhatsAppPressupost