6.2 Plan de respuesta: qué hacer cuando algo va mal
⏱ 18 minutos
Ninguna defensa es perfecta. Lo que distingue a una empresa preparada es saber reaccionar. Ante un incidente (un clic en phishing, un equipo cifrado), la rapidez lo es todo.
🔌 Aísla desconecta el equipo de la red | → | 📞 Avisa a IT / responsable de seguridad | → | 🧾 Documenta qué pasó y cuándo | → | 🔄 Recupera desde backups limpios |
Los cuatro pasos ante un incidente: contener, comunicar, documentar y recuperar.
⚖️ Obligación legal (RGPD): si el incidente afecta a datos personales (de clientes o empleados), la empresa debe notificarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo de 72 horas desde que tiene constancia, y en ciertos casos también a los propios afectados. No reportar una brecha no es “ahorrarse un problema”: es una infracción adicional con sanciones propias.
⚠️ Lo que NO debes hacer: ocultar el error por vergüenza. Un phishing reportado a los 5 minutos se contiene; a los 5 días, puede haber costado media empresa. En seguridad, avisar rápido siempre es lo correcto, nunca un motivo de castigo.
📞 A quién llamar: INCIBE — el Instituto Nacional de Ciberseguridad tiene una línea gratuita de ayuda ante incidentes, la Línea de Ayuda en Ciberseguridad (017), disponible 24/7 para empresas y particulares. También ofrece guías gratuitas para pymes y gestiona el Kit Digital, la subvención pública que puede cubrir la implantación de medidas de ciberseguridad en tu empresa. Guarda el 017: es tu primer contacto ante cualquier incidente, no solo un ransomware.
✅ Checklist final del curso — pon esto en tu empresa:
1. Copias de seguridad 3-2-1 y probadas.
2. Doble factor (2FA) en todo lo importante.
3. Actualizaciones automáticas activadas.
4. Contraseñas únicas + gestor de contraseñas.
5. Formación periódica y simulacros de phishing.
6. Un canal claro para reportar incidentes sin miedo.
7. Revocar accesos (correo, VPN, apps) el mismo día que alguien deja la empresa.
8. Si hay brecha con datos personales, notificarla a la AEPD en 72 horas.
9. Valorar un ciberseguro: cada vez más habitual, y a veces exigido por clientes grandes a sus proveedores.
1. Copias de seguridad 3-2-1 y probadas.
2. Doble factor (2FA) en todo lo importante.
3. Actualizaciones automáticas activadas.
4. Contraseñas únicas + gestor de contraseñas.
5. Formación periódica y simulacros de phishing.
6. Un canal claro para reportar incidentes sin miedo.
7. Revocar accesos (correo, VPN, apps) el mismo día que alguien deja la empresa.
8. Si hay brecha con datos personales, notificarla a la AEPD en 72 horas.
9. Valorar un ciberseguro: cada vez más habitual, y a veces exigido por clientes grandes a sus proveedores.
🎓 ¡Enhorabuena! Ya conoces las amenazas más habituales y cómo defenderte. La seguridad no es un producto que se compra, sino un hábito que se cultiva cada día.
Cuestionarios