{"Block":"User_link","isUserLoggedIn":false,"account_url":"\/el-meu-compte","registre_url":"registre","resetpwd_url":"recuperar-clau","home_url":"https:\/\/pimec.org\/es","Plugin_version":"1.7.8"}

Ciberseguridad 

Soluciones en ciberseguridad

Proteger tu negocio es tan importante como hacerlo crecer. Te ayudamos a encontrar las soluciones más adeucadas para proteger a tu empresa.

La realidad de la ciberseguridad en Catalunya

El 70% de los ciberataques en Catalunya tienen como objetivo las pymes.

Una de cada tres empresas catalanas ha sufrido algun ciberataque.

El 96% de las empresas catalanas aplican alguna medida de ciberseguridad.

El impacto de los ciberataques

%
Interrupción de servicios TIC
Destrucción o corrupción de datos
%
Divulgación de datos confidenciales
%
Pago de un rescate ante un caso d’extorsión

Servicios de diagnóstico

Plan inicial de Ciberseguridad

Pon orden en la seguridad digital de tu pyme: descubre qué tienes, qué te falta y qué acciones debes priorizar.

¿Qué es?

El Plan Inicial de Ciberseguridad es una revisión guiada y práctica para que una microempresa o pyme entienda su situación actual, identifique carencias básicas y disponga de un plan de acción asumible a corto plazo.

No es una auditoría técnica completa ni una implantación de soluciones. Es un primer paso para tomar decisiones con criterio.

¿Para quién?

  • Dirección o gerencia que necesita una visión clara, no un informe técnico complejo.
  • Pymes que no tienen responsable interno de ciberseguridad.
  • Empresas que dependen de un proveedor informático externo.
  • Equipos que quieren saber qué tienen, qué falta y qué priorizar.

Metodología del servicio

1. Evaluación guiada
Sesión inicial con formulario, checklist y conversación estructurada para recoger la situación actual.

2. Análisis
Revisamos la información, identificamos carencias, valoramos riesgos y ordenamos prioridades.

3. Plan de acción a 90 días
La empresa recibe un Informe Ejecutivo de Ciberseguridad y un Plan de Acción a 90 días con semáforo general de la situación, principales carencias detectadas, riesgos, recomendaciones, hoja de ruta y próximos pasos sugeridos.

Precio general: 1400€

Precio socios/as de Pimec: 980€

Oferta de lanzamiento: 686€*

*Exclsivo empresas asociadas. Oferta válida hasta el 31/12/2026

Solicita tu Plan Inicial de Ciberseguridad

DT – Diagnosis Técnica (DTE + DTI)

Servicio exhaustivo de ciberseguridad que combina la evaluación de la seguridad tanto externa como interna de una empresa

Este servicio está diseñado para proporcionar una visión completa de las vulnerabilidades y amenazas que pueden afectar a una organización desde dentro y desde fuera, permitiendo una protección robusta y proactiva de sus recursos tecnológicos.

El servicio representa la fusión del DTE y el DTI en un único y potente paquete, ofrece una solución completa que incluye todos los aspectos de la seguridad de la información y permite a las empresas entender y fortalecer sus defensas ante un amplio espectro de riesgos cibernéticos.

¿Qué incluye?

Evaluación de Exposición de Dominios y Subdominios:

Análisis de todos los dominios y subdominios para identificar configuraciones erróneas y vulnerabilidades que puedan ser explotadas externamente.

Análisis de IP Conocidas y Servicios Web:

Escaneo de direcciones IP y servicios web asociados a la empresa para detectar vulnerabilidades y configuraciones inseguras que estén expuestas en Internet.

Evaluación de Seguridad de Red Interna y Servidores:

Inspección detallada de la infraestructura de red interna, servidores y estaciones de trabajo para identificar riesgos de seguridad y verificar la efectividad de las medidas de protección implementadas.

Simulación Manual de Técnicas actuales:

Pruebas manuales y automatizadas en que se emplean las técnicas más avanzadas y recientes utilizadas por cibercriminales tanto para ataques externos como internos, identificando vulnerabilidades y probando la resistencia de las defensas actuales.

Informe de Correcciones y Recomendaciones:

Presentación de un informe integral que destaca tanto los riesgos externos como internos encontrados, ofreciendo un análisis detallado y un plan de acción prioritario para abordar y mitigar estas vulnerabilidades.

¿Cómo ayuda esto a mi empresa?

Visión Integral de la Seguridad: Obtener una evaluación completa de las vulnerabilidades tanto externas como internas y ofrecer una protección más completa.

Prevención de Ataques: Implementación de defensas avanzadas para detectar y mitigar intrusiones de cualquier origen, aumentando significativamente la seguridad de la empresa.

Protección Proactiva: Adaptación continua a las técnicas y tácticas emergentes en el panorama de amenazas actual, asegurando que la empresa esté protegida ante nuevos vectores de ataque.

¿A quién va dirigido?

  • Negocios interesados en el fortalecimiento de su infraestructura de seguridad frente a amenazas cambiantes y técnicas avanzadas de ataque.
  • Empresas de cualquier tamaño que buscan una evaluación exhaustiva de la su seguridad, tanto interna como externa.
  • Organizaciones que requieren un análisis detallado de sus tecnologías de información para detectar y corregir potenciales vulnerabilidades.

También puede optar por el servicio de forma separada; interna y externa. Consulta los siguientes enlaces:

Servicios de Prevención

Taller de concienciación en ciberseguridad para pymes

¡Protege tu empresa!

En el mundo de los ciberataques el eslabón más débil de la cadena son los usuarios, es por eso por lo que proponemos un taller de ciberseguridad para pymes que consiste en la capacitación para los trabajadores de tu empresa.

Con la realización de esta sesión potencialmente se conseguirá:

  • Prevención de ataques cibernéticos: La concienciación sobre ciberseguridad ayuda a prevenir una amplia gama de ataques en la red, como phishing, ransomware, malware y ataques de ingeniería social. Si los usuarios conocen las señales de advertencia y las tácticas empleadas por los atacantes, serán menos propensos a caer en sus trampas.
  • Evitar pérdidas financieras: Los ataques cibernéticos pueden ocasionar pérdidas financieras significativas para las empresas. La concienciación sobre ciberseguridad puede ayudarlas a evitar estafas online y a proteger cuentas bancarias y tarjetas de crédito.
  • Fortalecimiento de la cultura de seguridad: Fomentar la concienciación y la cultura en ciberseguridad entre las personas de la organización. Esto puede tener un efecto positivo en su conjunto, al complicar a los delincuentes cibernéticos sus actividades.

¿Qué incluye?

Sesión de 1h 3» por vídeo en la cual se llevará a cabo una sensibilización para los trabajadores.

Una vez finalizada la sesión, te facilitaremos un documento de buenas prácticas.

¿Qué significa esto para mi pyme?

  • Concienciar a los usuarios les ayudará a tomar medidas proactivas para protegerse ante un mundo cada vez más conectado digitalmente.
  • Reducir la incidencia de los ataques cibernéticos a vuestras empresas.

Simulación de phishing (+Taller de Sensibilización Opcional)

Servicio enfocado a probar y mejorar la capacidad de una empresa para detectar y responder a intentos de phishing

Mediante una serie de ejercicios prácticos y simulaciones realistas, este servicio busca evaluar la preparación de los empleados ante ataques de phishing y fortalecer los protocolos de seguridad internos ante este tipo de amenazas.

El servicio proporciona a las empresas una herramienta efectiva para evaluar y mejorar sus protocolos de respuesta ante ataques de phishing, asegurando que los empleados estén preparados para afrontar y mitigar los riesgos cibernéticos comunes.

¿Qué incluye?

  1. Planificación y Diseño de Simulación Personalizada:
    • Desarrollo de escenarios de phishing adaptados específicamente a la industria y al entorno operativo de la empresa para asegurar su relevancia y efectividad.
    • Preparación de correos electrónicos y comunicaciones que imitan técnicas de phishing actuales, utilizando tácticas como la suplantación de identidad y enlaces maliciosos.
  2. Implementación de la Simulación de Phishing:
    • Lanzamiento de la campaña de phishing de manera controlada sobre la infraestructura de correo electrónico de la empresa, monitorizando la interacción de los empleados con los mensajes simulados.
    • Recopilación de datos sobre las acciones de los empleados, como por ejemplo clics en enlaces, descargas de archivos adjuntos y respuestas a los correos electrónicos.
  3. Análisis de Resultados y Generación de Informes:
    • Análisis detallado de las reacciones de los empleados a la simulación para evaluar la vulnerabilidad de la empresa frente a ataques de phishing.
    • Generación de un informe detallado, que incluye estadísticas de la simulación, identificación de áreas vulnerables y recomendaciones específicas para mejorar las prácticas de seguridad.
  4. Recomendaciones de Mejora:
    • Proporcionar recomendaciones basadas en los resultados de la simulación para fortalecer las políticas de seguridad y las respuestas a incidentes.
    • Sugerencias para entrenamientos específicos o ajustes en los protocolos de seguridad que podrían aumentar la resiliencia de la empresa frente al phishing.

¿Cómo ayuda esto a mi empresa?

  • Evaluación Realista de la Preparación: Ofrece una visión clara de cómo los empleados actúan en situaciones reales de phishing, permitiendo identificar puntos débiles en la concienciación y preparación de estas situaciones.
  • Reducción del Riesgo de Seguridad: Al identificar y corregir las deficiencias en la respuesta a incidentes de phishing, se reduce la probabilidad de brechas de seguridad y se protege la información crítica.
  • Fortalecimiento de las Defensas: A través de las simulaciones, la empresa puede ajustar y mejorar sus estrategias de defensa, aumentando la seguridad frente a ataques cibernéticos comunes.

¿A quién va dirigido?

  • Empresas de cualquier tamaño que deseen probar la efectividad de sus políticas actuales de seguridad y la concienciación de sus empleados.
  • Negocios comprometidos con mantener una postura de seguridad proactiva y adaptativa ante las amenazas de seguridad en evolución.

Mailinblack Protect: Protección Avanzada para el Correo Electrónico

Mailinblack Protect protege tu correo contra els cibertaques y el spam.

Casi el 30% de los correos electrónicos son nocivos. Con esta herramienta y su sistema de verificación inteligente, se bloquean automáticamente los correos sospechosos, de phishing e intentos de ataque, antes de que lleguen a tus sistemas.

¿Qué incluye?

  • Protección contra ransomware, spyware, adware, virus, etc.
  • Mediante la inteligencia artificial:
    • Clasifica los correos según su legitimidad.
    • Detecta amenazas: intentos de phishing, Spam, etc.
  • Tecnología Secure Link: inteligencia artifical para enlaces seguros
  • Test de Turing: solicitud de autentiación segura, permite que tus contactos se declaren legítimos para garantizar un buzón sin comunicaciones no deseadas.
  • Compatible con M365, Zimbra, Exchange, etc.
  • Interfaz intuitiva para usuarios y administradores.
  • Estadísticas e informes de seguridad en tiempo real.

Descarga más información sobre el servicio.

Servicios de reacción

Teléfono de apoyo frente a ciberataques

Si tu empresa ha sufrido un ataque informático (phishing, smishing, etc.) llámanos y te ayudaremos.

TELÉFONO DE APOYO EXCLUSIVO Y GRATUITO PARA SOCIOS Y SOCIAS DE PIMEC

¿Qué ofrecemos?

  • Asistencia telefónica 5×8: Los expertos en ciberseguridad están disponibles en horario de oficina de lunes a viernes, para ofrecer asistencia y asesoramiento en caso de un ciberataque. Si llamáis fuera de este horario, contactaremos con la empresa en cuanto se retome el servicio.
  • Equipo multidisciplinario: Contamos con un equipo de profesionales que incluye expertos en seguridad informática, analistas de inteligencia de amenazas, ingenieros de red y especialistas en recuperación de datos.
  • Respuesta profesional: Entendemos la importancia de abordar profesionalmente los ciberataques para minimizar el impacto y el tiempo de inactividad. El equipo de respuesta está capacitado para actuar con rapidez y eficiencia.
  • Asesoramiento personalizado: Los expertos evaluarán cada situación y proporcionarán soluciones y recomendaciones específicas para abordar el ciberataque y mejorar la seguridad de la empresa afectada.
  • Seguimiento y prevención: Después de atender el incidente de seguridad, te podremos asesorar para identificar y abordar las vulnerabilidades y mejorar las prácticas de seguridad de la información.

Te guiaremos ante este tipo de situaciones facilitándote las directrices para minimizar el impacto y el tiempo de inactividad de tu negocio.

Respuesta a Incidentes

Servicio fundamental de la gestión de la seguridad informática de una empresa

Cuando se produce un ciberincidente en una empresa hay que aplicar una serie de procedimientos y acciones diseñados para gestionar, contener y mitigar sus efectos.

El servicio consiste en una respuesta rápida y efectiva ante ciberataques y, de esta forma, reducir el impacto negativo sobre los sistemas, los datos y la reputación de la empresa.

¿Qué incluye?

  1. Acceso a especialistas: podrán contactar inmediatamente con expertos que los guíen ante el ciberataque.
  2. Identificación del alcance: determinar qué sistemas y datos han sido afectados.
  3. Detección de la amenaza: identificar el tipo de ataque (ransomware, phishing…) y su fuente.
  4. Implementar medidas temporales: aplicar medidas temporales para contener el ataque.
  5. Erradicar la amenaza: utilizar herramientas de detección y eliminación de software malicioso para limpiar los sistemas afectados.
  6. Corregir vulnerabilidades: identificar y corregir las vulnerabilidades explotadas por los atacantes.
  7. Recuperación de sistemas: restaurar los sistemas y verificar su integridad.
  8. Análisis postincidente: documentar detalladamente el incidente, la respuesta y las acciones tomadas.

¿Cómo ayuda esto a mi empresa?

  • Minimiza el Impacto del Ciberataque: facilita una recuperación efectiva.
  • Recuperación de Datos: restablecimiento de los datos de la empresa, ya sea negociando un rescate, recuperando información de los backups, etc.
  • Restablecimiento del Servicio: facilita la vuelta a la normalidad dentro de la empresa, con mucha más sensibilidad a la ciberseguridad.

¿A quién va dirigido?

Peritaje Digital

Análisis forense de dispositivos electrónicos y sistemas informáticos

Permite investigar incidentes de seguridad, recuperar datos perdidos o analizar la evidencia digital en el contexto de disputas legales o investigaciones internas. Mediante técnicas avanzadas de análisis forense digital, este servicio ayuda a las organizaciones a entender las acciones que se hayan llevado a cabo en sus sistemas y dispositivos, proporcionando un registro detallado y verificable de actividades y eventos.

Este servicio de Peritaje Digital asegura que las organizaciones puedan manejar adecuadamente las situaciones en que la evidencia digital es clave, proporcionando análisis forenses exhaustivos y apoyo experto en la materia.

¿Qué incluye?

  1. Adquisición de Evidencia Digital:
    • Recopilación segura de datos desde dispositivos y sistemas sin alterar la información original, utilizando herramientas y técnicas que cumplen con los estándares legales y de la industria para la preservación de evidencia.
  2. Análisis Forense:
    • Examen detallado de los datos recogidos para determinar qué ocurrió, cuándo y cómo. Esto incluye la recuperación de archivos borrados, la revisión de registros de sistema o el análisis de actividad en la red entre otros.
    • Utilización de software especializado para el análisis forense, lo que permite una investigación minuciosa y precisa.
  3. Elaboración de Informes:
    • Generación de informes detallados que documenten los hallazgos de la investigación, los métodos utilizados para el análisis y las conclusiones extraídas. Estos informes están preparados para ser utilizados en procedimientos legales o para la toma de decisiones internas.
    • Asegurar que los informes son claros y comprensibles para todas las partes interesadas, incluyendo el personal no técnico.
  4. Consultoría y Testimonio Experto:
    • Ofrecimiento de servicios de consultoría para ayudar a las organizaciones a entender los hallazgos y las implicaciones de la investigación.
    • Disponibilidad para proporcionar testimonio experto en casos judiciales o arbitrajes en que la evidencia digital juega un papel crítico.

¿Cómo ayuda esto a mi empresa?

  • Resolución de Disputas e Incidentes: Soporte en la resolución de conflictos y problemas legales mediante la provisión de pruebas digitales concretas y verificables.
  • Recuperación de Datos: Soporte en la resolución de conflictos y problemas legales mediante la provisión de pruebas digitales concretas y verificables.
  • Mejora de la Seguridad Interna: Identificación de vulnerabilidades y fallos en las políticas de seguridad que pueden ser corregidos para prevenir futuros incidentes.

¿A quién va dirigido?

  • Organizaciones que hayan sufrido incidentes de seguridad y necesiten entender exactamente qué es lo que sucedió.
  • Cualquier entidad que deba reconstruir eventos digitales pasados para casos judiciales o investigaciones internas.

Ciberrecomendaciones de verano

Protege también tu empresa durante las vacaciones

¡Este verano, no bajes la guardia digital!
Te ofrecemos soluciones profesionales para que tu empresa esté protegida antes, durante y después de las vacaciones.

Antes de irte de vacaciones:

  • Mensaje de ausencia revisado: informativo, pero sin detalles innecesarios.
  • El equipo que te sustituye sabe cómo actuar ante una petición urgente o sospechosa.
  • Verificación en dos pasos activada en el correo electrónico y herramientas clave.
  • Contraseñas diferentes para cada cuenta importante (y gestor de contraseñas si todavía no tienes uno).
  • Copia de seguridad realizada y comprobada antes de marcharte, no después.
  • Dispositivos con bloqueo automático y cifrado activo.
  • Ninguna contraseña ni documento sensible guardado “por si acaso” en el móvil personal.

Consejos:

  • No regales información en las respuestas automáticas.
  • No te conectes a redes Wi-Fi públicas. Si puedes, utiliza los datos móviles o la VPN corporativa.
  • No lleves encima los dispositivos de trabajo si no es imprescindible y, si los llevas, activa el bloqueo de pantalla a los 30 segundos por si “desaparecen”.
  • No publiques en redes sociales que estás de vacaciones mientras todavía estás fuera.
Contacto servicios tecnología ciberseguridad
Estoy interesado/a en los servicios de ciberseguridad:
T’informem que el Responsable del Tractament, PIMEC, petita i mitjana empresa de Catalunya, amb NIF G61512257, tractarà les teves dades personals d’acord amb la legislació vigent en matèria de protecció de dades de caràcter personal. Les teves dades, proporcionades a través d’aquest formulari, es tractaran en virtut del teu consentiment i amb la finalitat de donar resposta a la teva consulta, petició o sol·licitud d’informació. Les dades proporcionades es conservaran mentre es mantingui la finalitat per a la qual han estat recollides i no se cediran a tercers excepte aquells casos en què existeixi una obligació legal o contractual. Pots exercir els drets d’accés, rectificació, supressió, limitació del tractament, o oposició al tractament, així com el dret a la portabilitat de les dades, dirigint-te al Responsable del Tractament per correu postal al c/ Viladomat, 174. 08015 Barcelona, o mitjançant correu electrònic a [email protected].

Pots obtenir més informació sobre el tractament de les seves dades en la nostra Política de Privacitat.

También te puede interesar

Seguro de ciberriesgos, en el marco de ciberseguridad para pymes

Pimec Ciberriesgos

Seguro de ciberriesgos te protege ante las consecuencias de ataques cibernéticos en la empresa.

Clica aquí per a més informació i contacte.

Agencia de Ciberseguridad de Cataluña

La Agencia de Ciberseguridad de Catalunya es la encargada de ejecutar las políticas públicas en materia de Ciberseguridad y desarrollar la estrategia de Ciberseguridad de la Generalitat de Catalunya. Es el organismo que gobierna la Ciberseguridad en Cataluña.