Mirá, te voy a contar una escena que se repite cada vez más en mis consultoras. Un cliente llega con un mail de su compañía de seguros. No es una promoción. Es un cuestionario de ciberseguridad que parece un examen de la facultad. Te preguntan si tenés doble factor, cómo guardás las contraseñas, quién accede a qué. Y el tipo me dice: “Lucía, esto no lo llenaba ni mi contador. ¿Qué hago?”.
Ese mail no es casualidad. Es la factura de un problema que no es tuyo, pero que ya te toca pagar. El 30 de marzo, el grupo Chronus Team filtró 28 bases de datos del Estado argentino, según informó Última Milla. Organismos como el BCRA y la ANDIS estuvieron en la mira. Y las pymes ya sienten el impacto a través de cuestionarios de ciberseguro, debida diligencia y contratos más exigentes.
Te lo simplifico: cuando un organismo grande se cae, las aseguradoras y los bancos se ponen nerviosos. Y ese nerviosismo baja directo a tu negocio. No es paranoia. Es el mercado acomodándose. Pero hay una parte buena: vos podés ordenarte para que ese cuestionario no te encuentre desnudo.
Qué significa que se filtre la base del BCRA o la ANDIS para tu negocio
Lo primero que tenés que entender es que esto no es un problema de “grandes corporaciones”. Cuando se filtra una base del Estado, los datos que circulan son de personas. Y esas personas son tus clientes. Si un delincuente tiene el DNI, el domicilio o una línea de una base filtrada, después te manda un mail a vos diciendo que es tu proveedor y te pide un pago urgente. Lo vi mil veces.
La filtración de marzo no es un caso aislado. Es un llamado de atención. Las aseguradoras ya no te dan un seguro de ciberseguridad sin antes revisar cómo manejás tus datos. Y si no pasás el filtro, o pagás más caro, o directamente no te cubren. En criollo: si tu negocio depende de un seguro para operar, ahora tenés que demostrar que sos ordenado.
El cuestionario de ciberseguro: la nueva barrera de entrada
Te cuento qué hay detrás de esos cuestionarios. No son un trámite burocrático. Son una auditoría exprés de tus hábitos. Las preguntas más comunes son:
- ¿Tenés activado el doble factor en las cuentas del negocio?
- ¿Cómo guardás las contraseñas? ¿En un Excel compartido o en un gestor?
- ¿Quiénes tienen acceso a las cuentas de Mercado Pago o del banco?
- ¿Hacés copias de seguridad de tus datos?
Si la respuesta a la primera es “no”, ya estás en rojo. Y no te lo digo yo: lo dice el mercado. La seguridad de una pyme no es cara, es ordenada. Y el orden se ve en estos detalles.
Primero esto, después esto: el orden que te salva
No necesitás un ingeniero ni un software carísimo. Necesitás orden. Arrancá por estos tres pasos y vas a dormir mejor:
- Inventario de accesos. Hacé una lista de todas las cuentas que usa tu negocio: banco, Mercado Pago, Gmail, redes, proveedores. Si no sabés qué tenés, no podés proteger nada. Te dejo una guía para que armes el inventario de cuentas y accesos.
- Doble factor en todo. El doble factor es el cinturón de seguridad del negocio. Activá el de las tres cuentas más importantes: el correo, el banco y la billetera virtual. Si no sabés por dónde arrancar, mirá esta guía sobre el doble factor en Gmail.
- Fuera el Excel de contraseñas. Lo vi mil veces: un archivo llamado “claves” con la contraseña 1234. Eso es una bomba. Pasate a un gestor de contraseñas. Hay opciones gratis y muy buenas. Y si compartís planillas con tu equipo, aprendé a proteger la información sensible en planillas compartidas.
La debida diligencia: cuando el cliente te pide “tranquilidad”
Otra cara de esta factura es la debida diligencia. Si tu pyme trabaja con una empresa más grande, te van a pedir que demuestres cómo manejás los datos. No es un favor. Es un requisito. Y si no tenés nada documentado, perdés el contrato.
No te asustes. No necesitás un manual de 50 páginas. Necesitás una política simple: quién tiene acceso a qué, cómo se guardan las contraseñas y qué hacés si te llega un mail raro. Eso ya te pone por delante del 80% de los negocios que asesoro.
Preguntas frecuentes
¿Qué es el grupo Chronus Team?
Es el grupo que, según Última Milla, filtró 28 bases de datos del Estado argentino el 30 de marzo. El dato es de la fuente y no tengo más información sobre su identidad.
¿Mi pyme está en riesgo si no trabajo con el BCRA o la ANDIS?
Sí. El riesgo no es directo, sino indirecto. Los datos filtrados son de personas, y esas personas pueden ser tus clientes. Además, las aseguradoras y los bancos endurecen sus requisitos para todos.
¿Qué es la debida diligencia en ciberseguridad?
Es el proceso por el cual una empresa grande te pide que demuestres cómo protegés los datos. Incluye cuestionarios, revisión de tus políticas y, a veces, entrevistas. Si no estás ordenado, podés perder el contrato.
¿Necesito contratar un servicio de seguridad caro?
No. Primero ordenate con lo gratis: doble factor, gestor de contraseñas y backups. Si después necesitás algo más, ahí sí evaluá una herramienta paga. Pero no compres miedo, comprá orden.
¿Qué hago si ya me llegó un cuestionario de ciberseguro?
No lo dejes para después. Respondelo con honestidad y usalo como checklist. Si no tenés doble factor, activalo hoy. Si tenés un Excel de claves, pasate a un gestor. Cada respuesta que puedas dar con un “sí” te fortalece.
Esta semana, sentate 20 minutos y activá el doble factor en las tres cuentas más importantes del negocio. Después, armá el inventario de accesos. No hace falta más para arrancar. El dato del cliente es prestado, no tuyo. Y el mercado ya te está pidiendo cuentas. 🔒
Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
