NIS2 llegará a tu empresa por tus clientes antes que por el BOE

Puede que tu empresa no aparezca entre las entidades directamente afectadas por la NIS2.

Pero eso no significa que sus requisitos no vayan a llegar.

Probablemente lo harán antes a través de un cuestionario enviado por un cliente que mediante una publicación en el BOE.

En julio de 2026, la Comisión Europea decidió llevar a España, Irlanda, Francia y Países Bajos ante el Tribunal de Justicia de la Unión Europea por no haber notificado la transposición completa de la Directiva NIS2. El plazo había vencido el 17 de octubre de 2024.

España acumula, por tanto, casi veintiún meses de retraso.

Ante esta situación, muchas pymes pueden llegar a una conclusión aparentemente lógica: si todavía no existe una ley española plenamente aprobada, todavía no hay nada que hacer.

El problema es que las exigencias de ciberseguridad ya están llegando por otras dos vías: los contratos con clientes y la responsabilidad derivada de no actuar con la diligencia necesaria.

Un correo suplantado, 32.594,75 euros y una condena

En abril de 2018, alguien suplantó la dirección de correo de un empleado del departamento comercial de Gamboa Automoción.

Desde esa cuenta se enviaron mensajes solicitando que determinadas transferencias se realizaran a un número de cuenta distinto del habitual.

Una primera empresa recibió el correo, pero no efectuó el pago. Gamboa tuvo conocimiento del incidente, aunque no alertó al resto de las compañías con las que mantenía relaciones comerciales.

Al día siguiente, Comercio y Asistencia S.A. recibió una comunicación similar y transfirió 32.594,75 euros a la cuenta indicada por el estafador.

La Audiencia Provincial de Oviedo declaró a Gamboa responsable civil subsidiaria y el Tribunal Supremo confirmó la decisión en su sentencia 136/2025, de 19 de febrero.

La empresa planteó dos argumentos especialmente relevantes.

El primero era que el artículo 120.3 del Código Penal exige que el delito se haya cometido en un “establecimiento” del que la empresa sea titular. Según su interpretación, un sistema informático no podía considerarse un establecimiento.

El Supremo rechazó el argumento y entendió que los sistemas informáticos y medios tecnológicos utilizados por la empresa pueden quedar incluidos en ese concepto.

El segundo argumento era que la empresa no había infringido ningún reglamento específico. El Tribunal recordó que este requisito también comprende el deber objetivo de cuidado exigible para evitar daños a terceros.

Gamboa conocía el primer intento de fraude y no alertó a las demás empresas con las que trabajaba. Esa omisión fue determinante para confirmar su responsabilidad civil subsidiaria.

La indemnización coincidió con el importe sustraído: 32.594,75 euros.

Nada de esto necesitó que la NIS2 estuviera transpuesta. La obligación de actuar con diligencia ya existía.

Los incidentes tampoco esperan a la ley

Según el Balance de Ciberseguridad 2025 de INCIBE, durante ese año se gestionaron 122.223 incidentes, un 26 % más que en 2024. Además, se detectaron y notificaron 237.028 sistemas vulnerables susceptibles de ser explotados.

El fraude online representó cuatro de cada diez incidentes, con 45.445 casos. Dentro de esta categoría, el phishing encabezó la lista con 25.133 casos.

El malware también tuvo un peso considerable. Y aunque el ransomware representa un número menor de incidentes, su impacto puede ser mucho mayor: paralización de la actividad, pérdida de información, recuperación de sistemas y días completos sin poder trabajar.

Otro dato significativo es que la Línea 017 recibió más de 142.000 consultas durante 2025, cerca de un 45 % más que el año anterior.

Muchas empresas siguen buscando ayuda cuando el incidente ya ha ocurrido.

La NIS2 también afecta a quien queda fuera de su ámbito directo

Como regla general, la Directiva NIS2 se dirige a medianas y grandes organizaciones pertenecientes a dieciocho sectores considerados críticos o de especial relevancia: energía, transporte, banca, sanidad, agua, infraestructuras digitales, administración pública, alimentación, fabricación, servicios digitales e investigación, entre otros.

Las pequeñas empresas y microempresas suelen quedar fuera de su ámbito directo, salvo determinadas excepciones.

Pero quedar fuera de la lista no significa quedar fuera de la cadena.

El artículo 21.2.d obliga a las entidades afectadas a gestionar los riesgos de ciberseguridad presentes en su cadena de suministro y en las relaciones con sus proveedores directos.

En la práctica, esto significa que una empresa grande puede trasladar parte de sus exigencias a los proveedores:

  • Cuestionarios de seguridad antes de contratar o renovar.
  • Cláusulas sobre comunicación de incidentes.
  • Autenticación multifactor para los accesos remotos.
  • Evidencias de que las copias de seguridad pueden restaurarse.
  • Inventarios actualizados de usuarios, equipos y permisos.
  • Planes documentados de continuidad y recuperación.
  • Compromisos relacionados con los subcontratistas.

Estas condiciones no llegan mediante una inspección administrativa. Llegan desde el departamento de compras, el área jurídica o el responsable de seguridad del cliente.

Y pueden convertirse en un requisito para renovar el contrato.

Lo que ya estamos viendo en YMANT

En YMANT ya hemos ayudado a varios clientes a responder este tipo de cuestionarios.

El proceso suele comenzar con un documento de veinte páginas sobre controles de acceso, cifrado, copias de seguridad, retención de registros, continuidad de negocio y gestión de incidentes.

El cliente lo recibe y nos lo reenvía.

Pero responder el cuestionario es solo el principio.

En algunos casos, antes de poder marcar una casilla afirmativa, hemos tenido que implantar la medida correspondiente: instalar un cortafuegos perimetral donde no existía, activar el doble factor o convertir en un documento formal un plan de contingencia que únicamente estaba en la cabeza del técnico.

Ese es el orden real en el que muchas empresas están incorporando las medidas de seguridad.

No porque alguien haya leído la Directiva completa, sino porque un cliente ha pedido evidencias antes de renovar.

Las diez medidas mínimas del artículo 21

La NIS2 establece diez grandes ámbitos de actuación:

  1. Políticas de análisis de riesgos y seguridad de los sistemas.
  2. Gestión de incidentes.
  3. Continuidad de negocio, copias de seguridad, recuperación ante desastres y gestión de crisis.
  4. Seguridad de la cadena de suministro.
  5. Seguridad en la adquisición, desarrollo y mantenimiento de los sistemas.
  6. Evaluación de la eficacia de las medidas implantadas.
  7. Higiene básica de ciberseguridad y formación.
  8. Políticas sobre criptografía y cifrado.
  9. Seguridad de los recursos humanos, control de accesos y gestión de activos.
  10. Autenticación multifactor y comunicaciones seguras.

El punto que más suele faltar no es la herramienta, sino la evidencia.

No basta con hacer copias de seguridad: hay que probar que pueden restaurarse.

No basta con tener alertas: hay que comprobar que llegan a la persona adecuada y que existe un procedimiento de respuesta.

No basta con decir que los accesos están controlados: hay que saber quién tiene permisos, por qué los tiene y cuándo se revisaron por última vez.

La responsabilidad de la dirección no se externaliza

El artículo 20 atribuye al órgano de dirección la responsabilidad de aprobar las medidas de gestión de riesgos y supervisar su aplicación. También exige que sus miembros reciban formación suficiente para comprender y evaluar los riesgos de ciberseguridad.

Esto no significa que el administrador deba configurar un cortafuegos o revisar personalmente cada copia.

Significa que debe conocer los riesgos, tomar decisiones y poder acreditar que existe un seguimiento.

Después de muchas reuniones con empresas, nuestra conclusión es que el problema habitual no es la ausencia absoluta de herramientas. Muchas tienen antivirus, copias de seguridad y algún sistema de doble factor.

Lo que suele faltar es el rastro escrito:

  • No existe un acta que recoja la revisión del estado de seguridad.
  • No queda constancia de qué se decidió tras una alerta.
  • Nadie ha registrado la última prueba de restauración.
  • No está definido quién debe avisar a clientes y proveedores.
  • El procedimiento existe en la cabeza del técnico, pero no en un documento.

Cuando pregunta un cliente, un auditor, un perito o un juez, responder “eso lo lleva nuestra empresa de informática” no es suficiente.

Y lo decimos siendo nosotros esa empresa de informática: la tecnología puede gestionarse externamente, pero la responsabilidad de la organización no desaparece.

Por dónde empezar este trimestre

Un primer paso sencillo es crear un registro de incidentes.

No hace falta comenzar con una plataforma compleja. Puede ser una hoja que incluya, como mínimo:

  • Qué ocurrió.
  • Cuándo se detectó.
  • Quién lo detectó.
  • Qué sistemas o personas estaban afectados.
  • A quién se informó y a qué hora.
  • Qué decisión se tomó.
  • Cuándo se cerró el incidente.
  • Qué medidas se adoptaron para evitar que se repitiera.

El registro no sustituye un plan de respuesta ni garantiza por sí solo el cumplimiento. Pero permite reconstruir las decisiones, demostrar seguimiento y detectar aquello que todavía no está definido.

Y si mañana descubres que alguien ha suplantado el correo comercial de tu empresa, no esperes a terminar la investigación para alertar a quienes puedan verse afectados.

Investigar es importante.

Evitar que el mismo fraude llegue al siguiente cliente lo es todavía más.

El aviso cuesta muy poco. No hacerlo puede costar el importe completo de lo que se lleve el estafador.

Fuentes

  • Comisión Europea: procedimiento contra España, Irlanda, Francia y Países Bajos por la transposición incompleta de la NIS2.
  • Directiva (UE) 2022/2555, especialmente artículos 20, 21, 23, 32 y 34.
  • Tribunal Supremo, Sala de lo Penal, sentencia 136/2025, de 19 de febrero, recurso 6434/2022.
  • INCIBE, Balance de Ciberseguridad 2025, publicado el 9 de febrero de 2026.

Monitorización informática: cómo evitar caídas en tu empresa

La tecnología es el corazón de cualquier empresa moderna. Servidores, aplicaciones, redes y bases de datos trabajan de forma continua para mantener la actividad diaria. Sin embargo, cuando aparece un fallo inesperado, las consecuencias pueden ser graves.
Por eso, la monitorización de sistemas se ha convertido en una necesidad estratégica para cualquier organización que quiera garantizar estabilidad y continuidad. Muchas empresas solo reaccionan cuando el problema ya ha ocurrido. El servidor deja de responder, la web se cae o los empleados no pueden acceder a sus herramientas de trabajo.
En ese momento, el coste del tiempo perdido suele ser mucho mayor que la inversión necesaria para prevenirlo. Implementar una buena estrategia de monitorización informática permite detectar incidencias antes de que afecten al negocio y actuar de forma preventiva.


¿Qué es la monitorización de sistemas informáticos?


La monitorización informática consiste en supervisar de manera constante el estado y rendimiento de la infraestructura tecnológica de una empresa. Esto incluye servidores, redes, dispositivos, aplicaciones, bases de datos y servicios en la nube. El objetivo es recopilar información en tiempo real para identificar anomalías, cuellos de botella o posibles fallos antes de que se conviertan en un problema crítico.
Gracias a esta supervisión continua, los equipos técnicos pueden reaccionar rápidamente y minimizar el impacto de cualquier incidencia. Además, la monitorización no solo sirve para detectar errores. También ayuda a optimizar recursos, mejorar el rendimiento y planificar futuras ampliaciones de infraestructura.


Principales riesgos de no monitorizar los sistemas informáticos


No contar con un sistema de supervisión adecuado puede provocar situaciones muy costosas para cualquier empresa. Entre los riesgos más habituales destacan:


Caídas del servicio
Cuando una plataforma deja de funcionar, la actividad empresarial puede detenerse por completo. Una web fuera de servicio o un ERP inaccesible afectan directamente a clientes y empleados.


Pérdida de datos
Los fallos en discos, servidores o copias de seguridad pueden ocasionar pérdidas de información críticas si no se detectan a tiempo.


Problemas de seguridad
Los accesos sospechosos, intentos de intrusión o comportamientos anómalos pueden pasar desapercibidos sin una supervisión continua.


Baja productividad
Un sistema lento o inestable perjudica el trabajo diario de los equipos y genera tiempos muertos innecesarios.


Implementar una estrategia de monitorización informática reduce considerablemente estos riesgos y mejora la capacidad de respuesta ante cualquier incidente.


Beneficios de una monitorización informática eficiente


Las empresas que apuestan por una supervisión tecnológica constante obtienen ventajas muy claras tanto a nivel operativo como económico.


Detección temprana de incidencias
Uno de los mayores beneficios es la posibilidad de identificar problemas antes de que afecten a los usuarios. Por ejemplo, si un servidor empieza a consumir demasiada memoria, el sistema puede generar una alerta automática.


Reducción del tiempo de inactividad
Cuanto antes se detecta un fallo, más rápido puede solucionarse. Esto reduce las interrupciones del servicio y evita pérdidas económicas.


Mejor rendimiento de la infraestructura
La recopilación continua de métricas permite identificar recursos infrautilizados o saturados. Así, la empresa puede optimizar su infraestructura tecnológica.


Mayor seguridad
La supervisión constante ayuda a detectar accesos no autorizados, comportamientos sospechosos o vulnerabilidades que podrían convertirse en ataques.


Planificación y escalabilidad
Gracias a los datos históricos, las organizaciones pueden prever necesidades futuras y planificar ampliaciones de capacidad con mayor precisión.


Herramientas de monitorización de sistemas informáticos


Actualmente existen numerosas herramientas de monitorización de sistemas informáticos diseñadas para adaptarse a diferentes tamaños de empresa y necesidades técnicas. Estas plataformas permiten visualizar métricas en tiempo real, generar alertas automáticas y centralizar toda la información de la infraestructura en un único panel de control.
Entre las funcionalidades más habituales de las herramientas de monitorización de sistemas informáticos que te ofrecemos en Ymant destacan:

  • Supervisión del estado de servidores y redes
  • Control del uso de CPU, memoria y almacenamiento
  • Monitorización de aplicaciones y servicios web
  • Alertas automáticas por correo o mensajería
  • Informes de rendimiento y disponibilidad
  • Detección de anomalías y fallos críticos


Elegir la herramienta informática adecuada dependerá del tamaño de la empresa, la complejidad de la infraestructura y el nivel de automatización que se necesite.


La monitorización como inversión estratégica
Muchas organizaciones todavía ven la supervisión tecnológica como un gasto adicional. Sin embargo, la realidad es justo la contraria. El coste de una caída de sistemas suele ser mucho mayor que el de implementar soluciones preventivas.


La monitorización de sistemas permite garantizar continuidad operativa, mejorar la experiencia de usuarios y clientes, proteger los datos y reducir riesgos técnicos. Además, el uso de herramientas de monitorización de sistemas informáticos facilita la gestión diaria y aporta una visión mucho más clara del estado de toda la infraestructura.
En un entorno empresarial cada vez más digitalizado, invertir en monitorización informática ya no es una opción secundaria, sino una necesidad para evitar interrupciones y asegurar el correcto funcionamiento del negocio.

Soporte y consultoría IT para pymes

En un entorno empresarial cada vez más digitalizado, las pequeñas y medianas empresas necesitan soluciones tecnológicas eficientes, seguras y adaptadas a su realidad. El soporte IT para pymes se ha convertido en un pilar fundamental para garantizar la continuidad del negocio, optimizar procesos y mantener la competitividad frente a empresas de mayor tamaño. Contar con un servicio profesional no solo resuelve incidencias, sino que también impulsa el crecimiento a través de una estrategia tecnológica bien definida.


Importancia del soporte IT en las pymes


Las pymes suelen operar con recursos limitados, lo que hace que cualquier fallo tecnológico tenga un impacto significativo. Desde caídas de sistemas hasta problemas de ciberseguridad, los riesgos son constantes. Aquí es donde el soporte IT para pymes juega un papel crucial, ofreciendo asistencia técnica rápida y eficaz para minimizar tiempos de inactividad.


Además, no se trata solo de resolver problemas cuando ocurren, sino de prevenirlos. Un buen servicio de soporte incluye mantenimiento informático, tareas de ciberseguridad, monitorización de sistemas y actualizaciones periódicas. Esto permite detectar posibles fallos antes de que afecten al negocio, evitando pérdidas económicas y de productividad.


Consultoría IT: más allá del soporte técnico


La consultoría IT aporta un valor estratégico que va más allá del soporte diario. Su objetivo es analizar la infraestructura tecnológica de la empresa y proponer mejoras alineadas con sus objetivos de negocio. En este contexto, el soporte IT para pymes se complementa con una visión a largo plazo que permite tomar decisiones más acertadas.
Un consultor IT puede ayudar a optimizar costes, seleccionar las herramientas adecuadas y planificar la transformación digital. Esto incluye la migración a la nube, la automatización de procesos o la implementación de sistemas de gestión empresarial. Todo ello contribuye a mejorar la eficiencia y la competitividad.


Servicios IT integrales inspirados en soluciones profesionales


En Ymant, en nuestros Servicios Informáticos, apostamos por un enfoque integral que combina soporte, mantenimiento y consultoría en un único servicio. Nuestro objetivo es simplificar la gestión tecnológica de las pymes, ofreciendo un único punto de contacto que garantice eficiencia, rapidez y confianza.
Proporcionamos mantenimiento informático continuo, así como soporte técnico informático tanto remoto como presencial, adaptándonos a las necesidades de cada cliente. Además, ofrecemos servicios de outsourcing IT para que puedas externalizar completamente la gestión tecnológica de tu empresa y centrarte en tu actividad principal.
También realizamos auditorías tecnológicas para detectar puntos de mejora, implementamos soluciones de ciberseguridad y monitorizamos los sistemas de forma constante para anticiparnos a cualquier incidencia. Trabajamos de forma proactiva, no solo resolviendo problemas, sino evitando que lleguen a producirse.


Asimismo, facilitamos el acceso a tecnología actualizada mediante soluciones como el renting de equipos informáticos o la implantación de infraestructuras adaptadas a cada negocio. Todo ello nos permite ofrecer un servicio flexible, escalable y alineado con el crecimiento de cada empresa, reforzando así el valor del soporte IT para pymes como base de una operativa segura y eficiente.


Beneficios de externalizar el soporte IT


Muchas pymes optan por externalizar sus servicios tecnológicos en lugar de mantener un equipo interno. Esta decisión ofrece múltiples ventajas, especialmente en términos de coste y especialización. Contratar un servicio de soporte IT para pymes permite acceder a un equipo de profesionales con experiencia en distintas áreas, sin necesidad de asumir los costes de contratación y formación.


Entre los principales beneficios destacan:

  • Reducción de costes operativos
  • Acceso a tecnología actualizada
  • Atención rápida ante incidencias
  • Mayor seguridad informática
  • Escalabilidad según las necesidades del negocio
  • Externalizar también permite a los equipos internos centrarse en tareas estratégicas, dejando la gestión tecnológica en manos de expertos.


Seguridad informática: una prioridad clave


La ciberseguridad es uno de los mayores retos para las pymes. Los ataques informáticos son cada vez más frecuentes y sofisticados, y muchas empresas no cuentan con las medidas adecuadas para protegerse. El soporte IT para pymes incluye soluciones de seguridad que ayudan a prevenir amenazas y proteger la información sensible.
Esto abarca desde la instalación de antivirus y firewalls hasta la implementación de copias de seguridad y planes de recuperación ante desastres. También es fundamental la formación del personal, ya que muchos ataques se producen por errores humanos, como el phishing.


Adaptación a la transformación digital


La digitalización ya no es una opción, sino una necesidad. Las pymes deben adaptarse a nuevas formas de trabajo, como el teletrabajo, el uso de herramientas colaborativas y la gestión de datos en la nube. En este proceso, el soporte IT para pymes facilita la transición, asegurando que la tecnología se implemente de forma eficiente y sin interrupciones.


Además, permite integrar nuevas soluciones sin afectar la operativa diaria, garantizando una evolución progresiva y controlada. Esto es clave para evitar resistencias al cambio y maximizar el retorno de la inversión tecnológica.

Partner tecnológico ¿Qué es y por qué lo necesitas?

¿Qué es un partner tecnológico?

Un partner tecnológico es una empresa que da apoyo a proyectos y ofrece soluciones informáticas. Todo de manera externa, gracias a esto se produce una especialización y optimización de los recursos.
Y es que no todas las empresas tienen la capacidad o necesidad de invertir en infraestructura propia.
Mediante las economías de escala, el partner tecnológico puede ofrecer un servicio o apoyo a proyectos mas eficazmente, ya que únicamente se dedican a la informática. mientras la empresa con la que se asocia puede concentrarse en su actividad sin que la informática pueda suponer un problema.
Por lo que el partner les proporcionará toda su experiencia para garantizar el éxito del proyecto o asegurarse del correcto mantenimiento de su infraestructura informática.

¿Qué puede hacer un partner tecnológico por ti?
Muchos partners se especializan en funciones específicas, pero se pueden englobar en las siguientes funciones:

  • Asesoramiento y consultoría: Los partners tecnológicos tienen amplios conocimientos del tema. Por lo que puedes describirles tus necesidades y ellos te propondrán las mejores soluciones. La implementación y puesta en marcha de la solución puede ser llevado a cabo por los mismos, acompañando a la empresa en todo momento.
  • Despliegues tecnológicos: El partner tecnológico puede tener una red de técnicos que aseguren una rápida implementación a nivel nacional, por lo que si quieres llevar a cabo una renovación de tus equipos en todos los establecimientos de tu empresa o la instalación de elementos como: Cámaras IP, Videowalls, Servidores… El partner tecnológico podrá llevar a cabo estas labores de una forma eficiente y llevado por una red de profesionales y instaladores que aseguraran unos resultados óptimos.
  • Mantenimiento informático: Muchas empresas no pueden permitirse un departamento informático, por lo que el partner tecnológico puede convertirse en tu departamento externo. Mediante la tecnología de control remoto las incidencias se pueden resolver rápidamente sin ni si quiera tener que desplazarse al lugar. En el caso de que no se pueda resolver remotamente, un técnico podrá desplazarse hasta el lugar de la incidencia para resolverla.

¿Cómo escoger tu partner tecnológico?

  • Detecta las necesidades de tu negocio. Asegúrate que tu partner puede satisfacer todas las necesidades que tu negocio requiere, como por ejemplo mantenimiento 24/7 o soporte presencial .
  • Elige alguien que sea de tu confianza. Esta será una relación a largo plazo y con las soluciones que proponga tendrás que estar conviviendo mucho tiempo. Por lo que asegurarse de su profesionalidad es de vital importancia.
  • Asegura que tu contrato esta dimensionado a tu empresa. Esto hará que evites los sobrecostes ya que tal vez muchos servicios, en rara ocasión los usaras y no te aportaran valor.
  • Busca a alguien con experiencia en proyectos similares. si tiene experiencia en proyectos similares al tuyo, podrá asesorarte incluso de puntos que desconocías que había que tener en cuenta.
  • No solo debe ejecutar, sino que además debe convertirse en un asesor que sea capaz de adelantarse a las circunstancias.
  • Si las peculiaridades de tu proyecto implican varios factores como la parte operativa, logística y suministro de materiales. Un partner puede ayudar a simplificar todos los pasos, Si tu partner tiene experiencia en estos proyectos simplificados .

NAS, DAS y SAN: Qué son y cuál elegir

Seguro que a muchos de nosotros nos suena que es un NAS, Pero nos perdemos en el momento que hablamos de DAS y SAN.
Lo mas probable es que a estas alturas ya habléis imaginado que tanto el NAS, DAS y el SAN. Son tipos tecnología de almacenamiento utilizados en servidores. Pero ¿en que se diferencian y para qué sirve cada uno? En este articulo esperamos dar respuesta a estas preguntas. Conoce las diferencias de NAS vs SAN y DAS.

Contacta con nosotros

NAS (Network attached storage)

La forma más sencilla de describir un NAS es definirlo como un disco duro conectado directamente a una red LAN.
Por lo que estos discos duros conectados a nuestra red LAN nos permite trabajar con la información que tiene guardada en él. Dando a todos los usuarios que están conectados a esta red LAN, el poder de compartir archivos y trabajar sobre ellos.
Por lo que los sistemas NAS están orientados a manejar un gran conjunto de pequeños documentos y podemos deducir que son perfectos compañeros de oficina o domésticos. Tiene las ventajas de que es de tamaño reducido y no requiere de un mantenimiento como los servidores. Además de que tiene un menor consumo eléctrico, compatible con la mayoría de sistemas operativos y es más sencillo de administrar.
Algunos de sus usos pueden ser:

  • Copias de seguridad.
  • Un sistema Cloud privado.
  • Compartir archivos
  • Servidores Web (aunque de baja potencia)

DAS (Direct Attached Storage)

La principal diferencia entre un DAS y un NAS es que los primeros no disponen de funcionalidades Webs. Se podría decir que el sistema DAS es el más sencillo de los tres y prácticamente todos lo hemos usado sin saberlo. Consiste en una conexión directa del ordenador a los datos, en lugar de conectarlo con un router o NAS. Por lo que podemos decir que son discos duros externos que tienen la función de compartir los datos entre los usuarios.

Ventajas:

  • Mayor velocidad de acceso y transmisión de información.
  • Mas sencillo y menos costoso que un NAS
  • Desventajas no sirve de como servidor web

SAN (Storage área network)

Un SAN es un conjunto de dispositivos junto con un software especializado para crear una red enfocada al intercambio de datos mediante bloques. Es una tecnología perfecta para conectar servidores.
Estos sistemas contienen red de alta velocidad, equipos de interconexión como switches y conmutadores, discos duros donde almacenar los datos
Las ventajas son notables:

  • Una mayor eficiencia
  • Mayor protección para tus sistemas y datos
  • Gran escalabilidad
  • Encriptación
  • Backup
  • Su capacidad es casi ilimitada y puede alcanzar miles de terabytes de capacidad
  • Compartir datos entre varios equipos de la red sin afectar el rendimiento ya que el tráfico SAN está separado del tráfico del usuario.

En contraposición a este sistema tenemos que mencionar que es una forma de gestionar los datos muy profesional y costosa debido a la gran cantidad de hardware y personal especializado para gestionarlo.

Tabla comparativa de NAS, DAS y SAN

TecnologíaCosteDificultad para escalarAcceso
NASBajoEs bastante limitadaSolo desde un equipo
DASMedioAltaDesde varios dispositivos
SANAltoMuy AltaDesde red privada

¿Qué tecnología de almacenamiento deberíamos elegir?

En función de tus necesidades deberías decantarte por un sistema u otro.
Por un lado, un DAS limita mucho el crecimiento posterior
Los NAS son sencillos y fáciles de manejar. Son versátiles y simples en la puesta a punto, aunque pueden tener taras en cuestión del rendimiento en función de para que se usen y por último los SAN son los más completos y potentes, pero son mucho más complejos y caros por lo que solo los aconsejamos en entornos que requieran de una gran exigencia.

Contacta con nosotros para conocer más detalles acerca de nuestros servicios de redes informáticas.

Software ilegal, consecuencias y problemas.

Descargar software ilegal tiene consecuencias más allá de las legales. Incluso cuando nunca tengas un problema con la ley, desempeña unos riesgos de los que no somos conscientes a la hora de tomar la decisión de instalar dichos programas desde fuentes desconocidas que no son las oficiales. Esto supone un riesgo potencial para tus datos ya que te expones a que, junto a la descarga del programa, se descarguen en segundo plano archivos que pueden contener virus informáticos con intención de apoderarse de tus datos, destruirlos o causar daños en tu equipo.

Contacta con nosotros


Los principales problemas son:

Software ilegal y ataques de malware

Y es que se estima que un equipo que no usa software legal tiene un índice de correlación de 0,79 sobre 1 de ser infectado. Lo que significa que el uso de software ilegal está altamente relacionado con la infección de equipos. Esto traducido a datos en la vida real puede resumirse que en 2015 los ataques de malware a las empresas relacionados supusieron 400 mil millones de dólares en pérdidas. Tanto directa como indirecta. Ya que la perdida de información es el activo más importante de las empresas o bien fueron víctimas de suplantaciones bancarias.

El software ilegal tiene problemas de fiabilidad

Al hecho de la inseguridad, se le añade que un software ilegal nunca funciona bien del todo y tarde o temprano dará problemas. Causando pérdidas de tiempo y dolores de cabeza. Al no poderse actualizar, estará obsoleto rápidamente y perderás las garantías de seguridad. Pudiendo volverse una puerta de entrada a los ataques de ciberdelincuentes. Tampoco podrás disponer del servicio de atención al cliente para solucionar estos problemas. Quedándote desvalido en el momento que el software falle y quedando paralizado tu trabajo.

Perdida de confianza

Otro riesgo que se ha de tener en cuenta es que los certificados de calidad ISO penalizan tener software ilegal en tu compañía, para obtener la certificación recordamos que se hacen auditorías internas y al representar estos softwares un peligro para la misma empresa y terceros (se pueden enviar archivos infectados) la auditoria de calidad o seguridad no saldrá adelante. Haciendo perder la confianza de tu empresa a vista de tus clientes.

Consecuencias legales

Por ultimo las consecuencias legales pueden suponer un gran revés para las organizaciones ya que se pueden aplicar multas y sanciones que van desde prisión de 6 meses hasta 4 años y multas de hasta 432.000€ y multas de hasta 4x el valor del software, indemnizaciones y suspensión de la actividad etc.
La concienciación de los empleados también es importante. porque a veces, sobre todo en pequeñas empresas la informática queda en un segundo plano y no hay un encargado que lleve un control sobre los programas que instalan los empleados o si lo hacen desde fuentes o oficiales o recurren a portales ilegales donde descargar estos programas. Aunque esta práctica en la mayoría de los casos no es mal intencionada, puede tener graves consecuencias. Ya que la responsabilidad de esos actos recae directamente en el administrador de la empresa. De ahí la importancia de concienciar a los empleados de los peligros de estas prácticas.
De este articulo podemos sacar la conclusión de que lo barato sale caro y es que usar un software pirata por ahorrar un poco, puede suponer una perdida mayor, aunque no tengas problemas con la ley.