Reducir el riesgo empieza por lo básico bien hecho.
Endpoints, cuentas, MFA, red, permisos, backup y recuperación. Sin siglas de más y sin prometer un centro de operaciones que no existe.
Si mañana roban una contraseña o cifran una PC, ¿tu empresa puede seguir trabajando?
La mayoría de los incidentes en empresas medianas no son ataques sofisticados: son una contraseña reutilizada, un usuario con permisos de administrador, un equipo sin actualizar o un backup que nadie probó. Por eso empezamos por la línea base.
Línea base de seguridad T3X
Los controles que bajan la mayor parte del riesgo, en el orden en que conviene implementarlos.
Inventario y parches
Saber qué equipos y sistemas hay, y mantenerlos actualizados.
Protección de endpoints
Antivirus o EDR administrado en cada PC, notebook y servidor.
MFA y seguridad de cuentas
Segundo factor en correo y sistemas críticos, contraseñas únicas, cuentas de administrador separadas.
Permisos y bajas de acceso
Cada persona accede a lo que necesita. Cuando alguien se va, los accesos se cierran el mismo día.
Firewall, Wi-Fi y segmentación
Red de invitados separada, cámaras e impresoras en su propia red, reglas claras en el borde.
Backup y recuperación
Copias con versiones, fuera del alcance del ransomware, y pruebas de restauración.
Políticas básicas y pruebas
Reglas escritas para uso de equipos, contraseñas y dispositivos personales. Simulacros simples.
Microsoft 365 seguro
MFA obligatorio, reglas contra suplantación, revisión de reenvíos automáticos y permisos de compartir.
Borrado seguro y ciclo de vida
Los discos que salen de la empresa se borran con certificado y los equipos se disponen correctamente.
Protección de datos personales: la parte técnica
Paraguay tiene la Ley Nº 7593/2025 de Protección de Datos Personales y una Estrategia Nacional de Ciberseguridad 2025–2028. T3X implementa los controles técnicos; la asesoría legal la hace un estudio especializado.
- MFA y control de accesos sobre los sistemas que contienen datos personales.
- Backup cifrado con retención definida y pruebas de recuperación.
- Inventario de equipos y sistemas, con permisos revisados.
- Segmentación de red y protección de endpoints.
- Borrado seguro de discos y disposición documentada de equipos.
- Documentación de todo lo anterior, lista para mostrar.
Lo que no vendemos
No ofrecemos un centro de operaciones de seguridad 24/7 ni monitoreo de amenazas en tiempo real. Ofrecemos la línea base bien hecha, mantenida y verificada, que es lo que le falta a casi todas las empresas medianas. Si tu operación necesita más, te lo decimos y te ayudamos a buscar al socio correcto.
Preguntas sobre seguridad
¿Por dónde empezamos?
Por un relevamiento de la línea base: inventario, cuentas, MFA, permisos, parches, red y backup. Salís con una lista de riesgos ordenada por impacto y un plan en fases.
¿Con qué antivirus trabajan?
Somos Kaspersky Registered Partner y proveemos licencias Kaspersky Next para nodos corporativos. Si tu empresa ya tiene otra solución, la evaluamos antes de proponer cambios.
¿Esto reemplaza al abogado para la ley de datos?
No. Nosotros implementamos y documentamos los controles técnicos. El cumplimiento formal lo trabaja un estudio especializado en privacidad, con el que podemos coordinar.
Agendar relevamiento
Contanos cómo es tu operación. Con eso preparamos la primera conversación técnica; el resto lo completamos juntos.
Contacto directo
Respondemos en horario comercial, de lunes a viernes de 8:00 a 18:00.
¿Cuántos de los nueve controles tiene hoy tu empresa?
En un relevamiento de un par de horas lo sabemos. Y sale con un plan, no con miedo.