Demana una auditoria al nostre partner SecureOn, especialista en seguretat informàtica
Tens un antivirus actiu en tots els teus dispositius, el correu ben configurat, una pàgina web creada amb una plataforma de referència i la identificació en dos passos activa als teus comptes a les xarxes socials... Però tot això no és garantia suficient que estiguis ben protegit. Potser tens la impressió que sí perquè has tingut sort de no patir cap ensurt. Vols sortir de dubtes? Demana una auditoria de seguretat per determinar el grau de protecció de la teva empresa o negoci.
Ara posem a disposició dels nostres clients el seu servei d'auditoria que ofereix el nostre partner SecureOn, consultoria especialitzada en ciberseguretat amb seu a Anglesola (Lleida). El seu equip farà una revisió acurada dels teus sistemes per detectar-ne les vulnerabilitats que podríem fer que els ciberdelinqüents et juguessin una mala passada.
No deixis la protecció en mans del destí
Segons afirma la Cambra de Comerç de Barcelona, sis de cada deu empreses ja han patit un atac de phishing, ransomware o algun altre tipus de programari maliciós. Aquesta xifra no distingeix entre empreses grans i petites. Avui dia, totes podem ser el blanc dels ciberatacants. Dissortadament, més d’una ja ho ha comprovat. Per tant, deixar la protecció de la nostra empresa en mans de la sort o el destí pot sortir molt car.
Què és exactament una auditoria de ciberseguretat
Com explica l’equip de SecureOn a la seva pàgina web, "no pots protegir el que no coneixes". L'auditoria consisteix en posar-se a la pell d'un atacant per veure fins on podria arribar dins dels teus sistemes, abans que ho faci algú amb males intencions. Concretament, inclou:
- Auditoria de la infraestructura. Es revisen els sistemes que sostenen el dia a dia de l'empresa: servidors, xarxa, els punts per on es podria colar algú de fora.
- Tests d'intrusió (pentesting), interns i externs. SecureOn hi entra de debò, com ho faria un atacant real, tant des de fora com des de dins de la teva pròpia xarxa. És l'única manera de saber si una vulnerabilitat és teòrica o real.
- Revisió de les aplicacions web. Si la teva empresa té una botiga online, un formulari o qualsevol aplicació connectada al web, també es revisa. Sovint és la porta més oberta i la que menys es vigila.
El resultat no és una llista de problemes sense ordre: és una anàlisi de vulnerabilitats amb prioritats (què cal resoldre ja i què pot esperar) i un informe, executiu i tècnic alhora, amb un pla d'acció concret. No et quedes només amb un diagnòstic. Obtens informació clara sobre què cal fer per posar-hi remei.
Compliment de la normativa
Protegir la informació i les dades que una empresa empra en l’exercici de la seva activitat fa temps que va deixar de ser voluntari. A l’Estat espanyol, el Reglament general de protecció de dades (RGPD), l’Esquema Nacional de Seguretat i la futura transposició de la Directiva NIS2, imposen obligacions concretes i sancions que es calculen sobre la facturació global de l’empresa.
Si vols més informació sobre els textos legals que ha de tenir una pàgina web o ecommerce, pots recuperar aquest article (la informació que dona continua essent vigent).
Fer l'auditoria abans que arribin els problemes o una inspecció és la diferència entre estar preparat o tenir els deures a mig fer (o per començar!).
La nostra aliança amb SecureOn
La primavera del 2025, a Dispromèdia vam signar un acord de col·laboració amb aquesta consultoria. La sinèrgia entre ambdues empreses neix de la voluntat d’ampliar el catàleg de serveis que oferim als nostres clients. Volem fer-vos el dia a dia més senzill i posar a la vostra disposició eines o serveis que resolguin les necessitats que sorgeixen amb el pas del temps, com és la correcta preservació de la informació amb què treballem.
Per a quines empreses té sentit
Per a qualsevol PIME amb activitat digital (web, correu, xarxes, una botiga online...) que mai hagi comprovat a fons com de protegida està. No cal haver patit cap mena d’atac abans. De fet, és la situació òptima perquè vol dir que opta per anticipar-se i vetllar per protegir la informació i que no actua a remolc d’un incident.


