Cómo prevenir ransomware en empresas: checklist práctico (2026)
El ransomware ya no es solo “cifrado”: en muchos casos primero roban información, luego extorsionan y finalmente paralizan la operación. La forma más efectiva de reducir el riesgo no es una sola herramienta, sino un conjunto de controles básicos bien implementados y probados.
Abajo tienes un checklist práctico por prioridades (lo que más reduce riesgo primero), ideal para pymes y empresas medianas.
Checklist práctico para prevenir ransomware
1) Backups que realmente te salvan (Prioridad 1)
☑ Regla 3-2-1: 3 copias, 2 medios distintos, 1
☑ fuera de la red.
☑ Backups inmutables (o “write once / no borrable”) para evitar que el atacante los elimine.
☑ Pruebas de restauración programadas (no solo “se hizo el backup”).
☑ Copias separadas por credenciales: el usuario/admin que opera la red NO debe poder borrar backups.
☑ Objetivos RPO/RTO definidos (cuánta info puedes perder / cuánto tiempo puedes estar caído).
“Lo mínimo viable” si solo haces 5 cosas este mes
- Backups inmutables + prueba de restauración
- MFA en correo + acceso remoto + admins
- EDR activo + parches prioritarios (VPN/firewall/correo)
- DMARC/SPF/DKIM + filtro antiphishing
- Segmentación básica + RDP fuera de internet
Errores comunes que dejan la puerta abierta
- Confiar en “tenemos backup” sin restaurar nunca.
- MFA solo en algunos usuarios (dejar admins sin MFA).
- RDP publicado a internet.
- Un mismo admin con llaves para todo (red + backups).
- Falta de logs: cuando pasa, no hay evidencia ni ruta de entrada.
Pide una cotización de monitoreo 24/7 (SOC/XDR)
Suscríbete a Nuestro Blog: Mantente actualizado con las últimas noticias y consejos en ciberseguridad. Suscríbete ahora.
