¿Por dónde entraría una estafa? Puntúa a tu equipo en cinco minutos.
La mayoría de los dueños tienen una corazonada sobre dónde están expuestos, pero nunca un panorama claro. Este es el panorama. Responde 25 preguntas de sí o no en lenguaje claro sobre cómo tu equipo maneja el correo, el dinero, los dispositivos y un mal día - suma tu puntaje, y mira exactamente por dónde empezarías. Sin muro de registro para leerlo, sin jerga, y sin nada que pudiera aparecer en un blog genérico de consejos cibernéticos. Cada pregunta se alinea con un control de referencia del Centro Canadiense para la Ciberseguridad, así que una respuesta baja apunta directo a un arreglo real.
- Responde 25 preguntas específicas de sí/no y sal con un puntaje real, no con una sensación vaga
- Cada respuesta débil se alinea con un control de referencia del Centro Canadiense para la Ciberseguridad - así conoces el arreglo real, no solo la brecha
- Cubre los cinco lugares donde las pequeñas empresas realmente reciben el golpe: personas, correo, movimiento de dinero, dispositivos y respaldos, y la primera hora de un incidente
- Lenguaje claro que un dueño o gerente de oficina no técnico puede puntuar con un café - sin necesidad de un título en TI
Es tuyo gratis, sin muro de registro. ¿Quieres las plantillas editables o una mano para implementarlo? Solo pregunta.
Tu gente - la primera línea, no el eslabón débil
Casi todo incidente en una pequeña empresa empieza con una persona tomando una decisión de apariencia normal bajo un poco de presión. Estas preguntas comprueban si tu equipo tiene los hábitos y el respaldo que necesita para ir más despacio y verificar. Anota un punto por cada sí honesto. (Se alinea con la referencia del Cyber Centre: capacitación de concienciación en seguridad a la medida).
Tu correo - por donde suele entrar el ataque
El correo es la puerta de entrada del compromiso del correo empresarial, las facturas falsas y las páginas de inicio de sesión que cosechan credenciales. Estas comprobaciones cubren los controles que de verdad los detienen, no «usa una contraseña fuerte». Anota un punto por cada sí. (Se alinea con la referencia del Cyber Centre: autenticación multifactor; seguridad del correo; protección contra phishing).
Tu movimiento de dinero - lo que un ladrón realmente busca
El fraude de transferencias, el fraude de factura falsa y las estafas de cambio bancario son donde las pequeñas empresas pierden seis cifras en una sola tarde. Estas preguntas comprueban el único hábito que derrota casi todas: verificar por canal alternativo antes de que se mueva el dinero. Anota un punto por cada sí. (Se alinea con la referencia del Cyber Centre: procesos financieros seguros y protección contra el compromiso del correo empresarial).
Tus dispositivos y respaldos - para que un mal clic no sea el fin
El ransomware y las laptops perdidas son sobrevivibles si tu base se mantiene. Estas comprobaciones cubren los controles que convierten un desastre en un inconveniente. Anota un punto por cada sí. (Se alinea con la referencia del Cyber Centre: respaldos, parches, seguridad de dispositivos y protección contra malware).
Tu primera hora - saber qué hacer cuando ocurre
La diferencia entre un susto y una catástrofe suele ser la primera hora. La mayoría de las pequeñas empresas nunca ha decidido a quién llamar ni qué hacer. Estas preguntas comprueban si tienes un plan que realmente podrías seguir bajo presión. Anota un punto por cada sí. (Se alinea con la referencia del Cyber Centre: planificación de respuesta a incidentes).
Cómo puntuar: date un punto por cada «sí» honesto en las cinco secciones - 25 preguntas, 25 puntos posibles. Sé honesto; esto es para ti, no una calificación. Luego lee tu banda. 20-25 (Preparado): estás por delante de la mayoría de las pequeñas empresas del GTA - tu trabajo ahora es mantener afilados los hábitos y demostrarlo a aseguradoras y clientes. 13-19 (Expuesto): tienes bases reales pero brechas claras por las que un estafador podría colarse - elige tus dos secciones con menor puntaje y arréglalas primero. 7-12 (En riesgo): lo básico que detiene una pérdida de seis cifras no está de forma fiable en su lugar; aquí es donde se ubican la mayoría de las pequeñas empresas no preparadas, y un solo correo convincente podría causar daño real. 0-6 (Llamada de alerta): probablemente no detectarías un ataque dirigido ni sabrías qué hacer después - empieza esta semana con autenticación multifactor en el correo, respaldos probados y una regla de verificación de dinero. Sea cual sea tu banda, tu sección más débil es tu punto de partida: personas, correo, dinero, dispositivos y respaldos, o preparación ante incidentes. Cada una se alinea con un control de referencia del Centro Canadiense para la Ciberseguridad, así que la brecha nombra su propio arreglo.
Una lista de verificación es un comienzo. Un simulacro hace que perdure.
El Simulacro de Incendio Cibernético lanza estos mismos ataques contra tu equipo -de forma segura- para que los hábitos de este autoevaluación se vuelvan memoria muscular. Tres horas, presencial, con un plan de 30 días con puntuación.
Mi puntaje fue bajo. ¿Qué significa eso en realidad - y qué hago al respecto?
Un puntaje bajo no significa que hayas hecho algo mal; significa que los hábitos que detienen los ataques más comunes - autenticación multifactor, una regla de verificar por teléfono antes de mover dinero, respaldos probados y un plan para la primera hora - aún no están de forma fiable en su lugar. La buena noticia es que estos se arreglan en semanas, no en años. Empieza por tu sección con menor puntaje. La trampa con la que se topan la mayoría de los dueños es que el área más débil es casi siempre las personas, no las máquinas - y una lista por sí sola no cambiará cómo se comporta tu equipo bajo presión. Eso es exactamente para lo que sirve el Simulacro de Incendio Cibernético: un taller presencial en vivo de tres horas donde tu equipo real ensaya las estafas concretas dirigidas a tu negocio - de forma segura, sin malware, sin avergonzar - y la dirección sale con un plan de 30 días con puntuación. Si tu puntaje cayó en la banda «En riesgo» o «Llamada de alerta», el Simulacro convierte esta tarjeta de una instantánea en memoria muscular.
¿Esta tarjeta es suficiente por sí sola, o solo un punto de partida?
Es un mapa de partida genuino, y honesto - pero es una autoevaluación, no una garantía, y ninguna lista hace a nadie «seguro» o «imposible de hackear». Te dice dónde estás frente a la referencia del Centro Canadiense para la Ciberseguridad para que arregles tú mismo las brechas obvias, hoy. Donde se detiene es en el comportamiento: conocer la regla y seguirla a las 4:55 del día de cierre bajo presión son cosas distintas. Si quieres que tu equipo realmente detecte lo real - o necesitas algo que mostrar a una aseguradora cibernética o a un cuestionario de seguridad de un cliente - ese es el paso que sigue de esta página a un simulacro en vivo o una rápida Llamada de Alerta Cibernética.
Somos un equipo pequeño y ya tenemos un proveedor de TI. ¿Aún necesitamos esto?
Sí, y aquí está el porqué no es una crítica a tu empresa de TI: ellos endurecen tus máquinas, pero la brecha suele entrar por una persona tomando una decisión normal - aprobando una factura falsa, haciendo clic en una página de inicio de sesión creíble, confiando en un texto urgente del «jefe». Tu proveedor de TI no puede hacer clic en «verificar» por tu personal. Esta tarjeta comprueba la capa de personas y procesos que la mayoría de las pequeñas empresas nunca evalúa, y está hecha a propósito para que un dueño o gerente de oficina no técnico pueda puntuarla sin TI en la sala. Si la sección de personas salió baja, esa es la brecha que cierra un simulacro en vivo - y tu proveedor de TI es bienvenido a acompañar.
Más recursos en la biblioteca de recursos · ¿preguntas? contact@bastani.org