👉 ¿Cuántos ordenadores lentos tienes en tu oficina ahora mismo?
Si quieres un diagnóstico sin compromiso de tu parque de equipos antes de tomar decisiones de inversión, pido 20 minutos de tu tiempo. Te digo cuáles vale la pena reparar, cuáles renovar y en qué orden — con presupuesto cerrado por escrito si decides seguir.
👉 ¿Tu oficina tiene la WiFi "ya sabes, esa que va regular"?
En 20 minutos por teléfono te puedo decir si el problema es de configuración (gratis arreglar) o de hardware (presupuesto cerrado para ver si compensa). Sin compromiso, sin venta dura.
👉 ¿Cómo de buena es tu copia de seguridad si pasa lo peor?
En 20 minutos puedo evaluar tu estrategia de backup actual y decirte si te salvarÃa en un ataque real. Es la conversación más importante que tendrás este mes con tu IT.
🦠Virus y seguridadÂ
Ransomware en pymes: las 3 señales que veo antes del desastre
El año pasado atendà dos casos de ransomware en pymes de Barcelona. Una asesorÃa con 8 empleados, una pequeña empresa de logÃstica con 15. Lo más doloroso de los dos casos fue lo mismo: las señales estaban ahà dos o tres dÃas antes. Nadie las vio.
No te voy a hablar del ransomware como concepto — eso lo encuentras en cualquier sitio. Te voy a contar qué he visto yo, en primera persona, las horas antes del desastre y las horas después.
Los grupos de ransomware ya no apuntan principalmente a multinacionales. Eso era hace cinco años. Hoy van masivamente contra pymes porque:
Tienen datos valiosos (clientes, contabilidad, contratos).
Tienen seguros que cubren el rescate.
No tienen equipo de ciberseguridad propio.
Pagan más rápido — porque cada dÃa parado pierden facturación.
Si tienes una pyme con 5-50 empleados en España, estás dentro del rango exacto que estos grupos buscan. Que no te haya pasado todavÃa es estadÃstica, no protección.
Cuando reviso lo que pasó en pymes que han sufrido un incidente, casi siempre encuentro alguna combinación de estas tres señales en los dÃas previos:
El tÃpico email que un empleado abre y luego dice "me sonó raro, pero como ponÃa el nombre de mi jefe...". Suelen ser:
Falsos avisos de Microsoft o Office 365 pidiendo "verificar la cuenta".
Facturas de proveedores con archivo adjunto (.zip, .iso, .docm).
Mensajes de "tu paquete está retenido" con enlace para pagar la aduana.
En los meses fiscales, falsas comunicaciones de la AEAT.
El empleado no descarga el archivo malicioso necesariamente. A veces basta con que abra el documento adjunto, active macros, o haga clic en un enlace. Y el atacante ya está dentro.
Qué hacer cuando llegue uno asÃ: no abrirlo. Reenviarlo (sin abrir) a tu técnico IT, que lo analizará y te confirmará si la dirección de origen, el dominio y el comportamiento son legÃtimos.
DÃas antes del ataque masivo, el ransomware suele empezar a cifrar archivos en silencio: lentamente, en horarios de poco uso, empezando por carpetas profundas que nadie mira a diario.
SÃntoma observable: alguien dice "no sé qué le pasa al servidor de archivos, va lento" y nadie investiga. O el técnico mira por encima, no ve nada raro y cierra el ticket.
Qué hacer: cualquier queja de lentitud en archivos compartidos o carpetas de red merece una revisión más profunda. Mira fechas de modificación de archivos: si hay miles de archivos modificados en las últimas 24-48 horas en carpetas que nadie deberÃa tocar, enciende la alarma.
El atacante, una vez dentro, suele tantear el sistema fuera del horario laboral para no llamar la atención. Si tu IT no tiene logs centralizados o nadie los mira, no lo verás. Pero si lo tienes:
Logins a las 3 de la madrugada de un usuario administrativo.
Sesiones desde IPs que no son la oficina ni la VPN.
Intentos de acceso fallidos en cuentas inactivas.
Qué hacer: revisión semanal mÃnima de logs de acceso. Y al menos una herramienta de detección de anomalÃas activada (Microsoft Defender for Business o equivalente cubren lo básico).
Si recibes la llamada de un empleado diciendo "me sale una pantalla rara que dice que pagamos en bitcoin para recuperar los archivos", esto es lo que tienes que hacer en orden:
Aislar el equipo afectado. Desconectar del cable de red. Quitarlo del WiFi. Apagarlo no es suficiente — desconectar fÃsicamente la red.
No reiniciar. Mantener el equipo en su estado actual. Forense lo necesita.
Aislar los demás equipos. Cortar la red de la oficina si tienes esa capacidad. Si no, apagar el switch principal y dejar solo lo crÃtico online.
Cortar el acceso a las copias de seguridad. Si las copias están conectadas (NAS, disco USB conectado), desconectarlas YA. Las copias son el objetivo principal del segundo movimiento del atacante.
Llamar a tu IT o servicio de respuesta. Si tienes un retainer con alguien (como conmigo), tiene que llegar en horas, no en dÃas.
NO pagar. Aunque tu seguro lo cubra. Cada vez más aseguradoras no cubren rescates por motivos legales y geopolÃticos, y pagar no garantiza recuperar nada.
Notificar a la AEPD si hay datos personales afectados (en 72 horas desde que se detecta la brecha — es obligación legal por RGPD).
Los dos casos que mencioné al principio terminaron de forma muy distinta:
AsesorÃa: tenÃa backups en la nube, separados del sistema principal, con copias diarias y test de restauración mensual. Recuperaron al 100 % en 36 horas. Coste: el tiempo de mi intervención más la formación posterior al equipo.
LogÃstica: tenÃa un NAS conectado a la red interna para backups. El ransomware lo cifró también. Sin backup útil. Tuvieron que pagar el rescate (y aun asà perdieron 3 semanas de datos recientes). Coste real (rescate + parón + asesorÃa + pérdida de clientes): más de 40.000 €.
La diferencia no fue la sofisticación del antivirus. Fue cómo estaban hechas las copias de seguridad.
Una copia de seguridad que está conectada todo el tiempo a tu red no es una copia de seguridad real. Es solo otro disco donde el ransomware también va a llegar.
Cuando reviso un equipo de oficina, miro estas cinco cosas en orden:
1. ¿Cuánta RAM tiene y de qué tipo?
Si tiene 8 GB o menos y usas Office + navegador con 15 pestañas + alguna app más, esto es el cuello de botella. Ampliar a 16 GB suele costar 40-70 € y notas la diferencia desde el primer minuto.
Veredicto: reparable.
2. ¿Tiene disco mecánico (HDD) o SSD?
Un HDD en un PC moderno es como ponerle ruedas de tractor a un Ferrari. Cambiar a SSD cuesta 60-120 € y baja el tiempo de arranque de Windows de 3-4 minutos a 15 segundos. Literalmente.
Veredicto: reparable, y deberÃa ser el cambio número uno.
3. ¿Cuántos años tiene el procesador?
Procesadores Intel de 6ª generación o anteriores (i3/i5/i7 con números tipo 6XXX o inferiores) ya están limitados para trabajar cómodo en 2026. AMD Ryzen de primera generación, lo mismo.
Veredicto: depende del uso. Si es para Office y correo, sirve. Si es para diseño, video o muchas pestañas de IA abiertas, no.
4. ¿El equipo tiene más de 7 años?
A partir de los 7-8 años, la baterÃa del portátil ya está cascada, los componentes empiezan a fallar uno a uno, y los drivers dejan de actualizarse. Aunque "funcione", es una bomba de relojerÃa.
Veredicto: renovar.
5. ¿Tiene Windows 10 o Windows 11?
Windows 10 deja de recibir actualizaciones de seguridad en octubre de 2025. Si tu equipo no es compatible con Windows 11 (chip TPM 2.0, ciertos procesadores), tendrás un problema de ciberseguridad antes que de rendimiento.
Veredicto: si no soporta Windows 11, considera renovar antes de fin de año.Â
Si la respuesta a "¿lo reparo?" es sÃ, estas son las tres cosas que en mi experiencia más cambian la sensación de uso, en orden de impacto:
Cambiar HDD por SSD (60-120 €): el cambio más grande, siempre. Si solo puedes hacer una cosa, haz esta.
Ampliar la RAM (40-90 €): especialmente si trabajas con muchas pestañas, Excel pesado o aplicaciones colaborativas.
Reinstalación limpia de Windows (incluido en muchas intervenciones): equipos arrastran 5-10 años de basura acumulada. Una reinstalación limpia los devuelve al estado "recién comprado".
Con esas tres, un equipo de 4-5 años recupera el 80 % del rendimiento de uno nuevo, por un coste 4-5 veces menor.
No siempre vale la pena reparar. Mejor renovar cuando:
El equipo tiene más de 7-8 años.
El procesador es muy antiguo (Intel 5ª gen o anterior, Celeron, Pentium).
No soporta Windows 11 y manejas datos sensibles (con Windows 10 sin actualizaciones de seguridad pasas a ser objetivo).
Empleado clave que pierde mucho tiempo: el coste de oportunidad supera el de un equipo nuevo.
Necesitas garantÃa y soporte del fabricante para servicios crÃticos.
Antes de aprobar la siguiente partida de renovación de equipos en tu oficina:
Haz inventario de los equipos por edad y especificaciones.
Identifica cuáles tienen menos de 7 años y soportan Windows 11.
De esos, mira si tienen HDD en lugar de SSD o menos de 16 GB de RAM.
Cualquier equipo que cumpla 1-2-3 es candidato a reparación, no a sustitución.
Pide presupuesto de las dos opciones (reparar / renovar) antes de decidir.
En una pyme de 10-20 empleados, el ahorro entre hacer este ejercicio bien y "renovarlo todo cada 4 años" suele ir de 8.000 € a 15.000 €. No es una cifra menor.
📶 Internet y redesÂ
Por qué la WiFi de tu oficina rinde peor que la de tu casa
La queja más habitual cuando entro en una oficina nueva como cliente es exactamente la misma, independientemente del sector: "En la sala de reuniones la WiFi va fatal". Le sigue de cerca: "Cuando hago una videollamada en mi mesa, se me cuelga".
Y casi siempre la causa no es lo que la gente cree.
He visto empresas que se gastan 600 € en un router "pro" pensando que solucionarÃa el problema. No lo soluciona. He visto a otras culpar al operador y cambiar de Movistar a Vodafone (o al revés) sin notar diferencia.
Te cuento lo que sà pasa.
La WiFi de casa funciona porque hay 3 dispositivos. Y porque a nadie le importa si va a 50 Mbps o a 200.Â
En una vivienda media tienes el router, dos móviles, un par de portátiles y una televisión. Cinco-seis dispositivos. Y la mayor exigencia es ver Netflix sin que se pause.
En una oficina pequeña de 15 empleados tienes:
15 portátiles
15 móviles (cada uno con WiFi conectado en automático)
Impresoras WiFi
Teléfonos IP
Cámaras de seguridad
Termostato inteligente (a veces)
Una o dos pantallas de sala de reuniones
Dispositivos de invitados ocasionales
Resultado: 40-60 dispositivos conectados a la misma red. Donde antes habÃas puesto un router doméstico.
Es como meter 60 coches por una calle de un solo carril y luego quejarte del tráfico. No es problema del coche. Es problema de la infraestructura.
Los 7 problemas que veo casi siempre en oficinas de pymesÂ
En orden de frecuencia, esto es lo que encuentro al ir a diagnosticar una WiFi de oficina:
Suele estar en el rincón donde llegó la lÃnea del operador, debajo de la mesa de la recepcionista o detrás de un mueble metálico. La señal tiene que llegar a salas que están a 15-20 metros y atravesar paredes de pladur (o peor, hormigón).
Todos los dispositivos antiguos (impresoras, cámaras IP, termostatos) se conectan a 2,4 GHz. Más alcance, pero más lenta y más saturada. Si tu router solo emite a esa banda, todos los dispositivos pelean por el mismo carril.
En polÃgonos o edificios de oficinas, hay 5-10 redes WiFi cercanas emitiendo en los mismos 3 canales (1, 6, 11). Si no eliges canal manualmente o tu router no lo hace bien, te peleas con tus vecinos por el ancho de banda.
Los routers que te da Movistar, Vodafone u Orange están pensados para una casa, no para una oficina. Limitan número de conexiones simultáneas, no tienen QoS configurable y suelen ser de gama baja.
Cuando un cliente entra y se conecta a tu WiFi, comparte red con tus servidores, impresoras y archivos. Tres problemas: seguridad, rendimiento y privacidad.
Especialmente común: armarios IT con puertas metálicas cerradas, paredes con estructura de metal, ascensores cerca. El metal mata la señal WiFi.
Un router con firmware de 2019 tiene los mismos problemas y vulnerabilidades que tenÃa en 2019. Y un buen porcentaje del hardware de oficina lleva años sin actualizar.
No hace falta hacer todas. En orden de impacto:
Para oficinas de más de 80 m² o con paredes complicadas. Un sistema mesh de 2-3 puntos cubre toda la planta de forma uniforme. Inversión: 250-500 € para una oficina mediana.
Dos SSID distintos, con contraseñas distintas, sin acceso entre ellos. Suele ser configuración sin coste si el equipo lo soporta.
Ningún sistema WiFi compite con un cable. Los puestos clave (administración, dirección, sala de reuniones principal) deberÃan tener Ethernet siempre que sea posible. Coste: 80-150 € por punto.
Antes de comprar nada nuevo, optimizar canales, separar bandas, activar QoS, actualizar firmware. A veces es suficiente.
El año pasado entré en una gestorÃa del Eixample, 22 empleados, dos plantas. SÃntomas: videollamadas que se cortan, internet que va "a saltos" durante el dÃa, sala de juntas casi sin señal.
Diagnóstico:
Un solo router (el del operador) en la primera planta, detrás de un mueble.
Las dos plantas peleaban por el mismo SSID.
35 dispositivos conectados, 28 en banda 2,4 GHz.
Canal 6 saturado por las oficinas vecinas.
Solución implementada en 2 dÃas:
Router profesional con WiFi 6 en planta baja.
Dos puntos de acceso mesh, uno por planta.
Separación de red empleados / invitados / impresoras y cámaras.
Cableado Ethernet en sala de juntas y a tres puestos fijos.
Inversión total: 720 € + IVA. Las videollamadas dejaron de cortarse desde el primer dÃa.
Si la WiFi de tu oficina te da problemas, sigue este orden:
Cuenta dispositivos conectados. Si tu router doméstico aguanta más de 20-25, ya estás forzándolo.
Comprueba la ubicación del router. Si está en un rincón, escondido o detrás de metal, ese es probablemente el problema número uno.
Mira si emite en doble banda (2,4 GHz + 5 GHz) y si tus dispositivos modernos están conectados a 5 GHz.
Separa la red de invitados aunque solo sea por seguridad. Es gratis.
Si lo anterior no resuelve, considera un sistema mesh profesional.
¿Tienes implementadas las 8 polÃticas de ciberseguridad? ¿O al menos las 3 primeras?
En 20 minutos hacemos un repaso por teléfono de tu situación actual y te digo cuáles son tus dos puntos más débiles y cómo cubrirlos en menos de 30 dÃas. Sin compromiso.
Cualquier post de ciberseguridad te dice las 8 (o 10, o 12) polÃticas que toda empresa "debe" tener. Plantillas RGPD, normas de uso del correo, control de accesos. Listas perfectas, sacadas de manuales de Fortune 500.
Yo llevo 20 años llevando el IT de pymes en Barcelona — más de 2.000 clientes en el camino. Y de esas 8 polÃticas que todos repiten, hay dos que nunca veo bien implementadas en pymes de menos de 30 empleados. Otras dos son aspiracionales para empresas pequeñas. Y las cuatro restantes son las que sà marcan la diferencia.
Te lo cuento honestamente, no por copiar la plantilla.
Lo que dice la teorÃa: debes cumplir la normativa europea y española de protección de datos. Documentar bases legales, plazos de conservación, derechos del titular, etc.
Lo que veo yo: la mayorÃa de pymes "cumplen" RGPD a base de copiar y pegar una polÃtica de privacidad de internet. Cuando hay una inspección o una denuncia (y la AEPD ha subido sanciones a pymes en los últimos años), eso no aguanta.
Mi consejo: una polÃtica de privacidad redactada para tu actividad real, un registro de tratamientos básico y formación mÃnima al equipo sobre qué pueden y no pueden hacer con datos de clientes. No hace falta abogado caro: con 600-1.200 € de asesorÃa inicial te queda razonablemente cubierto.
Lo que dice la teorÃa: contraseñas únicas, largas, con sÃmbolos, cambio periódico, doble factor de autenticación.
Lo que veo yo: esta es la primera que nunca veo bien implementada. Empleados con la misma contraseña en 8 servicios. Post-its con contraseñas pegados al monitor. "Empresa2024!" como contraseña corporativa. Doble factor activado solo en el correo, no en el resto.
Mi consejo: un gestor de contraseñas para toda la empresa (1Password, Bitwarden) y doble factor en TODAS las herramientas crÃticas. Coste: 30-50 € por empleado al año. Impacto: enorme. Esta es la única polÃtica que, sola, evita el 70 % de los incidentes.
Lo que dice la teorÃa: mantener sistema operativo, navegador, antivirus y aplicaciones actualizadas siempre.
Lo que veo yo: sistemas Windows con actualizaciones pendientes desde hace 8 meses. Adobe Reader de 2019. Navegadores que no se actualizan porque "se reinicia y pierdo lo que estaba haciendo".
Mi consejo: actualizaciones automáticas activadas. Revisión mensual del estado del parque. Para esto sà merece la pena tener IT externalizado: que alguien mire una vez al mes que todo está al dÃa.
Lo que dice la teorÃa: copias frecuentes, en varios soportes, con plan de restauración.
Lo que veo yo: copias hechas, sÃ. Probadas, casi nunca. Una pyme con backup diario en un NAS conectado a la misma red que el resto del sistema "tiene backup", pero ese backup no le salva de nada en un ataque real (ver el post sobre ransomware).
Mi consejo: regla 3-2-1. Tres copias, en dos soportes distintos, una de ellas fuera de la oficina (nube o disco rotatorio que se llevan a casa). Y un test de restauración trimestral. Sin test, el backup es una creencia, no una garantÃa.
Lo que dice la teorÃa: bloqueo automático de pantalla, antivirus profesional, control de dispositivos USB, configuración endurecida.
Lo que veo yo: pantallas desbloqueadas a las 8 de la tarde con todos los archivos abiertos. Pendrives de todo el mundo entrando y saliendo. Antivirus gratuito doméstico en equipos corporativos. Equipos compartidos con la misma cuenta de usuario para todos.
Mi consejo: antivirus profesional con gestión centralizada (Microsoft Defender for Business, ESET, Bitdefender), bloqueo automático de pantalla a 5 minutos, una cuenta por empleado. No es caro y se nota.
Lo que dice la teorÃa: formación contra phishing, filtros de spam, firma digital, cifrado de correos sensibles.
Lo que veo yo: el correo es la vÃa de entrada número 1 de ataques. Y sin embargo, la formación a los empleados sobre cómo detectar correos sospechosos es casi inexistente en pymes pequeñas. "Es que tenemos prisa", "es que cuesta dinero", "es que no creo que nos vaya a pasar".
Mi consejo: una sesión de 1 hora al año al equipo entero, con ejemplos reales del último mes. Coste: 200-400 €. Reduce los incidentes vÃa email entre un 60 % y un 80 % según los estudios. Es la inversión con mayor ROI de toda la ciberseguridad.
Lo que dice la teorÃa: acceso remoto vÃa VPN, redes WiFi de invitados separadas, no usar WiFi públicas para trabajo.
Lo que veo yo: empleados conectándose a la WiFi del bar de abajo para mandar contratos. Acceso remoto a través de TeamViewer instalado por cualquiera. Ninguna VPN corporativa.
Mi consejo: VPN corporativa básica (50-150 €/mes para una pyme pequeña), red WiFi de invitados separada de la corporativa, y formación al equipo sobre qué pueden y no pueden hacer en WiFi públicas.
Lo que dice la teorÃa: clasificar la información de la empresa por sensibilidad (pública, interna, confidencial, secreta) y aplicar medidas distintas según el nivel.
Lo que veo yo: esta es la otra que nunca implementan las pymes pequeñas. Y honestamente, en una empresa de 8 empleados con todo en una carpeta de Google Drive, es difÃcil pedir más.
Mi consejo: versión mÃnima viable: distinguir tres carpetas — "Todo el mundo", "Solo empleados", "Solo dirección" — con permisos distintos. Eso ya es clasificación, sin necesidad de manuales formales.
Si tienes que elegir, este es el orden en el que yo lo implementarÃa:
Contraseñas + 2FA en todas las herramientas crÃticas. (impacto altÃsimo, coste mÃnimo)
Backups con regla 3-2-1 y test trimestral. (la diferencia entre sobrevivir o no a un ransomware)
Formación al equipo en phishing. (una vez al año, marca la diferencia)
Antivirus profesional con gestión centralizada. (reemplaza Windows Defender o los gratuitos)
PolÃtica de actualizaciones automática + auditorÃa mensual. (donde más nos miran los atacantes)
PolÃtica de privacidad seria + aviso legal. (obligatorio por ley)
WiFi de invitados separada + VPN para teletrabajo. (barata y necesaria)
Clasificación mÃnima de carpetas y permisos diferenciados. (versión simple)
Si haces las tres primeras bien, tienes el 80 % de la protección que te conviene. Las otras cinco completan el cuadro.