El día que su empresa mandó a todos a trabajar desde casa, su perímetro de seguridad dejó de existir. El firewall que cuidaba una sola red se quedó vigilando apenas una fracción de sus accesos; el resto empezó a entrar desde cientos de hogares que nadie administra. Cinco años después, ese cambio no se revirtió: se volvió permanente.
Esta nota recorre los ocho retos de ciberseguridad que trajo el trabajo remoto y los traduce a lo que de verdad importa en la Dirección de una empresa: continuidad de la operación, cumplimiento y reputación. No es una lista técnica para el área de TI; es un mapa para quien toma las decisiones. Y en cada punto explicamos cómo se resuelve.
De dónde nace esta reflexión. En julio de 2020, nuestro Director General, Jorge Luis Ojeda, impartió la conferencia “Ciberdesafíos en el Trabajo Remoto” en la UDLAP Jenkins Graduate School. Ahí identificamos los desafíos que el home office traía a las empresas. Puede ver la conferencia completa aquí:
Conferencia · UDLAP Jenkins · 2020 Ver la conferencia completa
El perímetro se disolvió
Durante años, proteger una empresa fue proteger un lugar: una red, unas oficinas, un firewall en la puerta. El trabajo remoto rompió ese modelo. Cada colaborador se convirtió en una sucursal improvisada, con su propio Wi-Fi, sus dispositivos y sus hábitos. La superficie de ataque se multiplicó de la noche a la mañana —y lo hizo hacia zonas que su infraestructura nunca fue diseñada para vigilar.
El problema de fondo para la Dirección es este: el firewall dejó de ver esos accesos, pero la responsabilidad legal sobre los datos sigue siendo de la empresa. Si se filtra un expediente, si se detiene la producción o si un fraude vacía una cuenta, la pregunta no llega al técnico: llega a Dirección.
Los 8 retos del trabajo remoto (y cómo superarlos)
RETO 01
El perímetro desapareció
Su firewall protege hoy una fracción de sus accesos; el resto entra desde casas fuera de su control. El primer paso no es comprar tecnología, sino ver qué quedó expuesto.SE RESUELVE CONRadarGurú · ARCA
RETO 02
Equipos personales sin gestión
Laptops familiares sin antivirus corporativo, sin parches y sin cifrado tocan sus sistemas. Un solo equipo comprometido abre la puerta a toda la red.SE RESUELVE CONIDGurú (MFA + EDR)
RETO 03
Redes domésticas inseguras
Routers con contraseña de fábrica y Wi-Fi compartido con toda la familia. El tráfico de su empresa viaja por un canal que usted no controla.SE RESUELVE CONWatchGuard FireCloud
RETO 04
Acceso remoto mal asegurado
VPN sin doble factor, escritorios remotos (RDP) publicados a internet y contraseñas reutilizadas: la vía de entrada favorita del ransomware. WatchGuard FireCloud reemplaza la VPN por acceso Zero Trust en la nube, para que nadie vea sus sistemas internos desde internet.SE RESUELVE CONFireCloud · IDGurú · RadarGurú
RETO 05
Phishing y fraude al CEO (BEC)
El correo se volvió el frente principal: suplantan a un proveedor para cambiar una cuenta bancaria, o a Dirección para autorizar un pago. Detiene tesorería y expone credenciales.SE RESUELVE CONMail Gurú
RETO 06
Datos dispersos y sin respaldo
Información crítica repartida entre Microsoft 365 y equipos personales, sin un respaldo que se pruebe. Cuando llega el ransomware, la pregunta no es si puede recuperar, sino en cuánto tiempo.SE RESUELVE CONBackupGurú M365
RETO 07
Sin monitoreo ni detección
Sin vigilancia 24/7, un intruso puede moverse por su red durante semanas sin ser visto. La mayoría de las empresas se entera del ataque cuando ya paró la operación.SE RESUELVE CONMDRGurú · SensorGurú
RETO 08
El factor humano
El error de un colaborador sigue siendo la principal puerta de entrada. Sin cultura de ciberseguridad, la mejor tecnología se rinde ante un clic. Se corrige con formación, no con culpa.SE RESUELVE CONCiberconciencia
Tres frentes, tres defensas
El trabajo se repartió entre la casa, la sucursal e internet. Defenderlo con una sola herramienta es como poner una cerradura y dejar las ventanas abiertas. En RealNet cubrimos cada frente con la pieza correcta:
TRABAJO DESDE CASA
Equipos remotos
MDRGurú + FireCloud
MDRGurú vigila y responde 24/7 en cada laptop remota, deteniendo el ataque en el equipo antes de que escale. WatchGuard FireCloud pone un firewall en la nube frente a cada usuario y sustituye la VPN por acceso Zero Trust.
SUCURSALES
Redes de plaza
SensorGurú
El firewall vigila la puerta; nadie vigila los pasillos. SensorGurú coloca sensores trampa dentro de cada sucursal: cuando un atacante ya está adentro y se mueve, cae en la trampa y usted recibe la alerta al instante.
EXPOSICIÓN EN INTERNET
Lo que se ve desde fuera
RadarGurú
Antes de defender hay que saber qué está expuesto. RadarGurú mira su empresa como lo haría un atacante: credenciales filtradas, servicios abiertos y su presencia en la dark web. Un mapa de riesgo en días, sin instalar nada.
Qué significa esto para su sector
El mismo reto pesa distinto según lo que su empresa no puede permitirse detener. En Manufactura, un ataque no roba datos: detiene la línea, y cada hora de paro tiene un costo directo (marcos IEC 62443, IATF/TISAX). En Salud, están en juego expedientes clínicos y la continuidad de la atención (NOM-024, LFPDPPP). En Pharma, la propiedad intelectual y la integridad de los datos son parte del cumplimiento. En Comercial, los datos de clientes y la disponibilidad del punto de venta y el e-commerce (PCI-DSS). En Logística, una operación 24/7 donde un paro detiene entregas y rutas completas. Y en Hotelería, los datos de huéspedes y una reputación que se construye en años y se pierde en una filtración (PCI-DSS).
CASO · MANUFACTURA
“Un ransomware nos habría detenido la línea completa. RealNet lo cortó antes de que llegara a producción y nos dejó el plan para que no vuelva a pasar.”
Director de Operaciones· Grupo manufacturero (Bajío)
CASO · SALUD
“Manejamos expedientes de miles de pacientes. Con MDRGurú y respaldos que sí se prueban, por fin dormimos tranquilos.”
Director de Sistemas· Red de clínicas (CDMX)
Por dónde empezar
La tentación, ante tantos frentes, es comprar herramientas sueltas. Nuestra recomendación para la Dirección es al revés: medir antes de invertir. Empiece por saber qué está expuesto hoy —sin instalar nada— y con ese mapa priorice el gasto en lo que de verdad reduce el riesgo.
Vea qué está expuesto de su empresa — gratis
Con RadarGurú le mostramos, desde fuera y como lo haría un atacante, qué credenciales, servicios y datos de su empresa ya están a la vista en internet y en la dark web.Solicitar mi diagnóstico RadarGurú
JO
Jorge Luis Ojeda Román — Director General de RealNet. Más de 30 años ayudando a empresas medianas y grandes de México y Latinoamérica a proteger su operación, sus datos y su reputación. Esta nota se basa en su conferencia en la UDLAP Jenkins Graduate School (2020), actualizada al panorama actual.
Preguntas frecuentes
¿Cuáles son los principales retos de ciberseguridad en el trabajo remoto?
La pérdida del perímetro, los equipos personales no gestionados, las redes domésticas inseguras, el acceso remoto sin doble factor, el phishing y el fraude al CEO, los datos dispersos sin respaldo, la falta de monitoreo 24/7 y el error humano. Cada uno traslada un riesgo técnico a una consecuencia de negocio: paro de operación, fuga de datos, sanción regulatoria y daño reputacional.¿Cómo protege RealNet a los equipos que trabajan desde casa?
Con MDRGurú, que da detección y respuesta administrada 24/7 sobre cada equipo remoto, y con WatchGuard FireCloud, un firewall en la nube (FWaaS/SASE) que protege al usuario remoto y reemplaza la VPN tradicional por acceso Zero Trust, sin exponer los sistemas internos a internet.¿Qué usa RealNet para proteger sucursales?
SensorGurú despliega sensores trampa (honeypots) en la red de cada sucursal. Cuando un atacante ya está dentro y empieza a moverse, esos sensores lo detectan de inmediato, con muy pocos falsos positivos.¿Qué debe hacer primero un Director General?
Medir antes de invertir. El primer paso es RadarGurú, un diagnóstico de exposición externa que muestra —sin instalar nada— qué credenciales, servicios y datos de la empresa ya están visibles para un atacante.¿Para qué tamaño de empresa está pensado esto?
Para empresas de 150 a 5,000 equipos de cómputo en Manufactura, Salud, Pharma, Comercial, Logística y Hotelería, en México y Latinoamérica.




