Que el día del ataque tu empresa siga operando.
03 · Póliza mensual
La ciberseguridad de Comerti es una revisión que ubica cada hueco de tu operación —en qué equipo, en qué sistema, en qué renglón de configuración o de código—, el trabajo de cerrarlo y el monitoreo que avisa si vuelve a abrirse. No entregamos un informe con recomendaciones generales: entregamos hallazgos que tu propia gente puede ir a comprobar. Se contrata dentro de la póliza mensual, y si el ataque ya ocurrió, entramos a contener y a levantar la operación.
Para quién es
- La empresa donde la contraseña del sistema principal la saben ocho personas, tres ya no trabajan ahí, y nadie se atreve a cambiarla porque no sabe qué se rompe.
- La que contrató antivirus y respaldo hace años y dio el tema por cerrado: nadie ha restaurado nunca una copia completa, ni sabe si esa copia se puede borrar desde la misma red que se infectaría.
- La que empezó a venderle a un corporativo o a un banco y ahora le llegó un cuestionario de seguridad de proveedores que nadie adentro sabe contestar.
- La que ya despertó con los archivos cifrados y una nota pidiendo rescate, y tiene que decidir hoy —con la operación parada— si paga, si denuncia y por dónde empieza.
Lo que duele
- La contraseña del sistema principal la saben ocho personas y tres ya no trabajan aquí.
- Nadie sabe qué pasaría si mañana amanecen los archivos secuestrados.
- Se contrató un antivirus y con eso se dio el tema por resuelto.
Lo que entregamos
- Auditoría que señala el hueco concreto, no un informe genérico.
- Antivirus administrado, actualizaciones y control de quién entra a qué.
- Respaldo con copia que un secuestro de datos no puede borrar.
- Revisión de accesos cuando alguien entra o sale de la empresa.
- Acompañamiento si ya pasó algo: contener, recuperar y dejarlo cerrado.
Cómo se mide
Cuántos huecos abiertos quedan de los que se encontraron, y cuánto tardó cerrarse cada uno.
Cómo trabajamos
01
Levantamos por dónde se entra
Antes de recomendar nada hacemos el inventario de puertas: qué está expuesto a internet, quién tiene llave de qué sistema, dónde vive la información que te dolería perder y qué respaldo existe de verdad. Es la parte que casi nadie hace, y de ahí salen los hallazgos que sorprenden.
02
Te entregamos los hallazgos con su ubicación
Cada hueco viene con dónde está, qué pasa si alguien lo aprovecha y qué implica cerrarlo, ordenados por el daño que harían y no por el orden en que los escupió una herramienta. Si un hallazgo no lo podemos ubicar y explicar, no lo escribimos.
03
Cerramos, empezando por lo que ya está abierto
Primero lo que hoy alcanza cualquiera desde internet y las contraseñas que comparten varias personas. Después el orden de fondo: quién entra a qué, doble factor donde importa, actualizaciones al día y antivirus administrado en lugar de licencias sueltas que cada quien renueva por su cuenta.
04
Ensayamos el peor día
Restauramos un respaldo de verdad contra el sistema real —no revisamos el listado del proveedor— y dejamos por escrito quién llama a quién, en qué orden se levanta la operación y qué copia queda fuera del alcance de un secuestro de datos.
05
Dejamos la alarma y el marcador
Queda el monitoreo que avisa, la revisión de accesos cada vez que alguien entra o sale de la empresa, y un reporte mensual con la cuenta clara: de los huecos encontrados, cuáles ya están cerrados, cuáles siguen abiertos y desde cuándo.
Lo que ya construimos
- 03.1Auditorías de seguridad hechas sobre sistemas propios y de clientes, con el hallazgo señalado en su archivo y su línea.
- 03.2Incidente de secuestro de datos atendido de principio a fin, con recuperación de la operación.
- 03.3Cierre de accesos de base de datos abiertos a todo internet, encontrados en una revisión de rutina.
- 03.4Revisión automática de secretos filtrados corriendo sobre decenas de repositorios.
Preguntas
- ¿No basta con el antivirus que ya tenemos?
- No. El antivirus atiende el archivo malicioso que llega a una computadora, y buena parte de los ataques a empresas no entra por ahí: entra por una contraseña que saben varias personas, por un servicio que quedó abierto a internet sin que nadie lo notara, o por un correo que imita al SAT o a un proveedor y pide un cambio de cuenta bancaria. En una revisión de rutina nos hemos encontrado accesos de base de datos abiertos a todo internet, y se cerraron. El antivirus es una de las capas; no es el plan.
- ¿Cómo sé que su auditoría no es un escaneo automático con otro nombre?
- Porque cada hallazgo se entrega con su ubicación exacta —el equipo, el sistema y el renglón donde está— y con la explicación de qué pasa si alguien lo aprovecha. Un escaneo automático produce una lista larga de posibles fallas, muchas irrelevantes para tu operación y ninguna comprobada. Hemos hecho auditorías sobre sistemas propios y de clientes señalando el hallazgo en su archivo y su línea, y traemos corriendo una revisión automática de contraseñas y llaves que se quedan escritas dentro del código, sobre decenas de proyectos. Si no lo podemos ubicar, no lo reportamos.
- Ya nos secuestraron los datos. ¿Qué hacemos y conviene pagar el rescate?
- Lo primero es contener: aislar de la red los equipos afectados sin apagarlos a ciegas, para no perder la evidencia, y verificar si el respaldo está sano y fuera del alcance del atacante. Pagar no garantiza que devuelvan la información ni que no vuelvan; es una decisión del dueño con su abogado, no una recomendación técnica. Hemos atendido un incidente de secuestro de datos de principio a fin, con recuperación de la operación, y acompañamos en las tres partes: contener, recuperar y dejar cerrado el hueco por donde entraron.
- ¿Cuánto cuesta una auditoría de seguridad?
- La ciberseguridad va dentro de la póliza mensual, y el precio depende del tamaño de la operación: cuántos equipos hay que cuidar, cuántos sistemas están expuestos y si hay sucursales. La revisión inicial de tu operación no tiene costo, y de ahí sale el informe con lo encontrado —ordenado por lo que más dinero te puede costar— y la propuesta con precio. Si lo que hace falta es un proyecto, como migrar un sistema que ya no recibe actualizaciones o rehacer la red, se cotiza aparte y con precio cerrado.
- ¿Qué parte de la seguridad entra en la cuota mensual y qué no?
- En el nivel Base entran el antivirus y las actualizaciones administradas, el monitoreo y el respaldo diario verificado. La ciberseguridad administrada con control de accesos y el plan de recuperación probado empiezan en el nivel Operación. La auditoría de seguridad periódica va en el nivel Dirección. Lo que nunca entra en la cuota es el equipo nuevo y las licencias —si la revisión encuentra que hay que reponer un firewall o un servidor, se cotiza aparte y con el margen escrito en la cotización—, el cableado y la obra civil, y el soporte a sistemas que el fabricante ya dejó de actualizar.
- Si el ataque cae un sábado en la noche, ¿alguien contesta?
- Los tiempos comprometidos en la póliza corren en horario hábil: 30 minutos de respuesta cuando la operación está detenida y 2 horas cuando un área no puede trabajar. No hay guardia nocturna ni de fin de semana incluida, y preferimos decirlo antes de firmar y no después de la factura. Por eso el diseño carga el peso en las defensas que sí trabajan solas de madrugada: una copia del respaldo que el atacante no puede borrar aunque se haya adueñado de la red, el monitoreo que manda la alerta al teléfono y los accesos ya cerrados de quien dejó de trabajar contigo.
Agendar la revisión de seguridad, sin costo
La primera revisión no cuesta ni te compromete. Si no hay nada que hacer, te lo decimos.
Agendar la revisión de seguridad, sin costo