Respuestas cortas y pasos concretos, escritos para dueños de negocio.
Un antivirus bloquea programas maliciosos que ya se conocen, y conviene conservarlo. Se le escapan otras cosas, como alguien que entra con una contraseña robada, cambios raros que no son un virus y ataques que avanzan despacio. La revisión continua con personas detrás detecta ese comportamiento, te explica qué pasó y decide contigo, así que ambos se complementan.
Protege los expedientes de tus clientes con una cuenta y contraseña por persona, permisos solo para quien los trabaja, equipos actualizados y cifrados, y respaldos que pruebas con regularidad. Guarda los archivos de e.firma aparte y con acceso muy limitado. Cuando alguien deja el despacho, cierra sus accesos ese mismo día.
El ransomware es un ataque que bloquea los archivos de tus computadoras y te pide un rescate para devolverlos. Suele entrar por correos engañosos, contraseñas débiles, programas sin actualizar o accesos remotos abiertos a internet. Te proteges con respaldos desconectados y probados, actualizaciones, cuentas separadas y detección temprana.
Depende de si tu Sofom es regulada o no regulada. Toda Sofom debe cumplir la LFPDPPP, que exige medidas de seguridad y avisar de inmediato a los titulares afectados por una vulneración significativa; si eres Sofom E.R. con vínculos patrimoniales con un banco, revisa con tu abogado si te aplican los artículos 168 Bis 16 y 17 de las disposiciones de la CNBV para bancos, que piden avisar a la CNBV, investigar, notificar a clientes y guardar un registro de incidentes por al menos 10 años. Una línea de tiempo con aprobaciones y evidencia sin alterar es buena práctica que un auditor suele pedir.
Si ves avisos de contraseña que no pediste, sesiones que no reconoces o programas nuevos, desconecta esa computadora de internet y déjala encendida. Cambia tus contraseñas desde otro equipo de confianza, cierra las sesiones abiertas y avisa a tu soporte técnico. Después refuerza tus equipos con contraseñas fuertes, doble verificación, actualizaciones y respaldos.
Si tu negocio guarda nombres, teléfonos, RFC o expedientes de clientes, te aplica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025. Lo básico es tener un aviso de privacidad, proteger los datos con medidas administrativas, técnicas y físicas, responder las solicitudes ARCO en un máximo de 20 días hábiles y avisar de inmediato a tus clientes si una vulneración afecta sus derechos de forma significativa. La autoridad encargada es la Secretaría Anticorrupción y Buen Gobierno.
Si tienes un comercio, arrancas hoy mismo. Si eres financiera, empezamos con una llamada.
Solo usamos tus datos para responderte. Aviso de privacidad