Segurtasuna eta jarraitutasuna · 2026/08/25ean berrikusia

ETEentzako zibersegurtasuna 2026: 30 eguneko agenda

2026ko abuztuaren 25ean berrikusia: INCIBEk enpresaburuentzako arrisku-kudeaketaren gidaren eguneraketa argitaratu zuen otsailaren 5ean eta zuzendaritza ez-teknikoarentzako zibersegurtasuna gainbegiratzeko gida maiatzaren 13an. Biek ETEentzako ideia erabilgarri batetik abiatzen dira: segurtasuna negozio-erabakia da, ez produktuen pila.

Negozioa geldi dezakeenarekin hasi

Egin bost zerbitzuren zerrenda: horiek gabe ezin baduzu saldu, kobratu edo bezeroei erantzun, kutxa, erreserbak, posta, denda, ERP, konektatutako makineria edo biltegirako sarbidea izan daitezke. Bakoitzerako, idatzi arduraduna, hornitzaileak, tratatzen dituen datuak eta zenbat denboraz lan egin ahal izango zenukeen gabe.

Ez duzu puntuazio matematiko perfekturik behar. Mendekotasunak agerian utzi behar dituzu: partekatutako kontua, inoiz leheneratu gabeko babeskopia, inork deitzen ez dakien hornitzailea edo sarbide osoa duen ordenagailu eramangarria. Mendekotasun horiek erabilgarriagoak dira jaberik gabeko «arrisku handia» etiketa baino.

Orrialde bateko arrisku-erregistroa

Erabili sei zutabe: aktiboa edo prozesua, eszenarioa (iruzurra, ransomwarea, etena, ihesa), eragina, egungo kontrolak, arduraduna eta hurrengo proba. Ordenatu salmentetan, eragiketetan, bezeroengan eta betebeharretan duen eraginaren arabera, ez tresnaren berritasunaren arabera.

30 eguneko agenda

  1. 1–5 egunak: kontuen, gailuen, domeinuen, hornitzaileen eta kopien inbentarioa.
  2. 6–10 egunak: aktibatu MFA posta, administrazio eta bankan; kendu zaharkitutako kontuak.
  3. 11–15 egunak: probatu benetako leheneratzea eta dokumentatu nork egin dezakeen.
  4. 16–20 egunak: eguneratu agerian dauden sistemak, mugatu pribilegioak eta bereizi eguneroko eta administratzaile kontuak.
  5. 21–25 egunak: idatzi erantzun-orri bat: nori deitu, zer isolatu, zer froga gorde eta noiz jakinarazi.
  6. 26–30 egunak: egin phishing edo sarbide-galera simulazioa eta idatzi zer ez den funtzionatu.

Zer eskatu hornitzaileari

Eskatu estaldura zehatza: barne dauden aktiboak, alertak, erantzun-denborak, kopiak, eguneraketak, azpikontratazioak, erregistroen atxikipena eta irteera. Galdetu nor arituko den goizeko hiruretan eta zer behar duen zugandik. «Panel bat dugu» ez da jarraitutasun-plan bat.

Diruz lagundutako digitalizazioarekin bateratzea

Zibersegurtasun-irtenbidea digitalizazio-erabaki baten parte izan daiteke, baina laguntzak ez du arriskua transferitzen. Bereizi laguntza-espedientea, kontratatutako zerbitzua eta laguntza amaitzean taldeak mantendu behar duen kontrola. Hornitzailearen atxikimenduak ere ez du zure enpresa babestuta dagoela ziurtatzen.

Ondorioa: 30 egunen ondoren lau galderari erantzun beharko zenieke: zer huts egin daiteke, nola jakingo duzu, nork erabakitzen du eta nola berrekingo diozu jarduerari? Ezin baduzu, erosi laguntza zehatza, ez hitz-geruza bat gehiago.

2026/08/25ean kontsultatutako iturri ofizialak: INCIBE · arrisku-kudeaketa, 2026ko eguneraketa eta INCIBE · zuzendaritza ez-teknikoarentzako gainbegiratzea. Lan-gida da, ez ziurtagiria edo lege-aholkularitza.

Estudioa Barcelona-n. Clutch Developer-en parte. Kit Digital eta Kit Consulting-era bideratua. Eskatu balorazioa.

Balorazio doakoa

Jarri harremanetan