Base de seguretat pràctica per a autònoms i petits equips
Cinc prioritats que tanquen els buits més freqüents abans d'invertir en eines complexes.
Comença per la situació
Per a autònoms, startups i petites empreses, la seguretat no requereix eines corporatives costoses. El 90% dels incidents habituals es prevenen amb una petita llista de controls bàsics ben implementats.
La decisió que has de prendre
Una bona higiene digital bàsica i sostinguda protegeix molt millor que solucions cares mal configurades.
Una seqüència pràctica
- Fes servir un gestor de contrasenyes: contrasenyes úniques i llargues per a cada servei, sense reutilitzar mai cap clau.
- Activa l'autenticació de doble factor (MFA) en tots els comptes sense excepció.
- Mantén actualitzat el sistema operatiu i el programari: activa les actualitzacions automàtiques en ordinadors i dispositius mòbils.
- Configura còpies de seguretat periòdiques i prova la seva restauració (regla 3-2-1).
- Activa el xifratge de disc (BitLocker a Windows, FileVault a macOS) en tots els portàtils de treball.
Exemples reals
- Guardar contrasenyes de clients en un document de text sense xifrar compartit per correu.
- Posposar actualitzacions del sistema durant mesos per comoditat.
- Tenir una única còpia dels fitxers clau de l'empresa en un sol disc dur portàtil.
Errors habituals
- Pensar que «som massa petits perquè ningú vulgui atacar-nos» (la majoria d'atacs són automatitzats i indiscriminats).
- Compartir comptes d'usuari genèrics en lloc de crear accessos individuals per a cada col·laborador.
- No xifrar els discos dels portàtils que viatgen o treballen en remot.
- No haver comprovat mai si la còpia de seguretat es pot recuperar realment.
Què fer després
Comença avui mateix per activar MFA al correu principal i descarregar un gestor de contrasenyes per a tot l'equip.
Seguretat pràctica: contrasenyes úniques, MFA actiu, actualitzacions al dia, xifratge de disc i còpies de seguretat provades.
Referències oficials verificables
- CISA
Cyber Guidance for Small Businesses
Acciones prioritarias y orientación para planificar incidentes en pequeñas organizaciones.
Veure font oficial - UK NCSC
Small organisations guide to cyber security
Guía práctica sobre cuentas, dispositivos, copias de seguridad, fraudes y responsabilidad compartida.
Veure font oficial
