BG Beter Geregeld ICT
Security zonder IT-afdeling · 2 min leestijd · 02 noviembre 2025

Portátil robado: los primeros 30 minutos

Te llaman: han robado un portátil del coche. El reloj corre. Aquí los 10 pasos que DEBES seguir en los primeros 30 minutos, en orden.

Cada minuto que un portátil perdido o robado puede estar en línea es un riesgo. Estos 10 pasos deben completarse en los primeros 30 minutos.

\n \n

Minuto 0-10: contención

\n
    \n
  1. Notifica a IT / al responsable de seguridad. Registra día y hora.
  2. \n
  3. Lanza el borrado remoto desde Intune / Jamf / Kandji. Ahora, sin esperar.
  4. \n
  5. Bloquea la cuenta del usuario en M365 / Entra. Cierra todas las sesiones activas.
  6. \n
  7. Revoca los tokens MFA — el dispositivo ya no es de confianza.
  8. \n
  9. Cambia las contraseñas de las cuentas que este usuario utilizaba principalmente.
  10. \n
\n \n

Minuto 10-20: alcance

\n
    \n
  1. ¿Qué contenía? Revisa la sincronización de OneDrive, archivos locales y caché del gestor de contraseñas.
  2. \n
  3. ¿Había datos de clientes? Si es así: posible brecha de datos — consulta la notificación de brecha de datos.
  4. \n
  5. Mitigación de cifrado: ¿estaba activo el cifrado de disco? Normalmente sí (BitLocker / FileVault) — en ese caso el dispositivo físico resulta inaccesible.
  6. \n
\n \n

Minuto 20-30: denuncia y comunicación

\n
    \n
  1. Denuncia ante la policía para el seguro y una posible recuperación.
  2. \n
  3. Entrada en el registro del registro de incidentes. Actualízala a medida que surja nueva información.
  4. \n
\n \n

Prevención (medidas previas)

\n
    \n
  • Cifrado de disco obligatorio en todos los dispositivos (política de cumplimiento de Intune).
  • \n
  • Inscripción MDM para habilitar el borrado remoto.
  • \n
  • Sin contraseñas en texto plano en el portátil.
  • \n
  • Gestor de contraseñas dedicado, no el almacén del navegador.
  • \n
  • Mínimo de datos en el dispositivo — trabajar con OneDrive y la nube como primera opción.
  • \n
\n \n

Ver también: pilar de seguridad, conceptos básicos de Intune.

Onderwerpen

#security #mdm #incident-response #diefstal

Volledige gids: Seguridad para pymes sin departamento de TI: ¿qué haces este trimestre?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →