- Cargo
- Jefe de obra
- Sector
- Formación
- Tipo de organización
- mediana empresa
- Miembro desde
- may 2025
- Mensaje
- 312
Somos un estudio de arquitectura y gestión de proyectos de 12 personas en las afueras de París. La semana pasada tuvimos una reunión previa con un auditor independiente de ciberseguridad por exigencia del pliego de condiciones de un cliente corporativo de la construcción. Al revisar nuestra infraestructura no paraba de decir: "Vuestra superficie de ataque es gigante, tenéis que reducirla urgentemente". Al no tener equipo técnico no terminamos de entender bien la situación en la reunión.
En la oficina tenemos un servidor de archivos local un puerto de escritorio remoto abierto para que el personal acceda a los planos desde casa, correo corporativo en la nube y aplicaciones de la empresa que cada uno se ha instalado en su móvil. Pagamos unos 4.000 EUR al año por un servicio básico de soporte informático pero jamás habíamos oído este concepto de "superficie".
¿Qué significa exactamente la superficie de ataque, qué elementos la componen en una pyme como la nuestra y por dónde es más crítico empezar ese proceso de reducción del que hablan los expertos?