cyber&
Tornar a Recursos

Què fer després d'una fallada de seguretat

Una resposta ràpida i sincera sempre redueix el dany d'un clic equivocat, una contrasenya compartida o un accés mal configurat.

Comença per la situació

Tothom pot cometre un error: fer clic en un enllaç de phishing, descarregar un fitxer adjunt sospitós o introduir una contrasenya en un lloc web fraudulent. La velocitat de reacció en els primers minuts és el factor que evita que un petit ensurt es converteixi en un incident greu.

La decisió que has de prendre

Actuar ràpidament i avisar amb total transparència és sempre la millor decisió. Amagar l'error multiplica el risc.

Una seqüència pràctica

  1. Desconnecta el dispositiu de la xarxa: apaga la Wi-Fi o desconnecta el cable de xarxa per evitar la propagació.
  2. Canvia les credencials des d'un altre dispositiu net: especialment el correu i els serveis que fessin servir la mateixa contrasenya.
  3. Tanca totes les sessions actives en el proveïdor del compte afectat.
  4. Avisa immediatament el responsable de seguretat o el suport tècnic, explicant exactament què ha passat sense por a represàlies.
  5. Guarda les evidències: no esborris el correu sospitós ni els registres de navegació perquè ajudaran a analitzar l'incident.

Exemples reals

  • Haver introduït la clau corporativa en un formulari fals i tancar la pestanya pensant «ja no hi ha res a fer».
  • Executar un fitxer `.exe` o `.zip` descarregat d'un correu estrany que semblava una factura.
  • Haver enviat un fitxer amb dades sensibles al destinatari equivocat.

Errors habituals

  • Callar per vergonya o por al retret esperant que no passi res.
  • Reiniciar l'ordinador pensant que així s'elimina el codi maliciós.
  • Continuar treballant amb el dispositiu connectat a la xarxa corporativa.
  • Esborrar el missatge o l'historial, impedint la investigació forense.

Què fer després

Després de mitigar l'impacte immediat, revisa les regles de desviament del correu, els accessos recents i reforça les mesures preventives.

La ciberseguretat és col·laborativa: davant d'un error, rapidesa, desconnexió i comunicació immediata.

Referències oficials verificables

  • CISA

    Report a Cyber Issue

    Canales oficiales y contexto para reportar incidentes y vulnerabilidades de ciberseguridad.

    Veure font oficial
  • UK NCSC

    Small Business Guide: Response & Recovery

    Un marco práctico para preparar, identificar, resolver, reportar y aprender de los incidentes.

    Veure font oficial