BRIEFING DE SEGURIDAD · 09.09.2026 DEENFRES

Práctica e Implementación

Así pueden los responsables prevenir los ataques contra servidores de correo electrónico

Por Tobias Massow · 7 de abril de 2021 · 5 min de lectura

Según el Asociación de la Economía de Internet e.V., los responsables deben prepararse ahora especialmente contra el aumento de los ataques dirigidos a servidores de correo electrónico. En este contexto, la gestión de parches constituye el tema más importante de la estrategia de seguridad en las empresas.

Ante el trasfondo de los recientes ataques conocidos contra servidores de correo electrónico, el eco – Asociación de la Economía de Internet e.V. recomienda a las empresas someter a revisión tanto su planificación de emergencia como su gestión de parches. Markus Schaffrin, experto en ciberseguridad del eco Verband y director del área de servicios a socios, afirma: «Las vulnerabilidades de software explotables a corto plazo demuestran una y otra vez lo fundamental que resulta para una empresa contar con una gestión de parches actualizada y una planificación de emergencia efectiva».

Expertos en seguridad informática confirman la elevada importancia de ambos temas cuando se trata de reforzar la seguridad de la información. Según la Estudio de ciberseguridad 2021 de eco, el 88 % de las empresas encuestadas por eco califica la gestión de parches como un tema muy importante dentro de su estrategia de seguridad.

Aplicación deficiente

No obstante, en muchos casos la aplicación práctica deja mucho que desear. Según el Estudio de ciberseguridad de eco, solo aproximadamente el 69 % de las empresas ha establecido procesos internos para responder a situaciones de emergencia. Otro 19 %, al menos, tiene previsto implementar dicho plan de emergencia a corto plazo. Además, es imprescindible mantenerse permanentemente informado sobre nuevas amenazas.

«La información actualizada sobre el estado de los sistemas y el software desplegados constituye la base para tomar decisiones fundamentadas y aplicar una gestión eficaz de parches y de emergencias», afirma Schaffrin. Concretamente, ofrece cinco consejos que ayudan a evitar futuras vulnerabilidades de seguridad, por ejemplo, en los servidores de correo electrónico:

 

 

 

Hechos clave

Duración del ataque: En promedio, los atacantes permanecen 204 días sin ser detectados dentro de la red corporativa.

El sector de pymes en el punto de mira: El 43 % de todos los ciberataques se dirigen contra pequeñas y medianas empresas.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cuál es la diferencia entre protección de datos y seguridad de los datos?

La protección de datos regula el tratamiento lícito de los datos personales (base jurídica, limitación del propósito, derechos de las personas afectadas). La seguridad de los datos abarca las medidas técnicas y organizativas destinadas a proteger todos los datos frente a pérdida, manipulación o acceso no autorizado.

¿Necesita toda empresa un delegado de protección de datos?

En Alemania, la designación de un delegado de protección de datos es obligatoria si al menos 20 personas se ocupan de forma regular del tratamiento automatizado de datos personales, o si se tratan categorías especiales de datos (por ejemplo, datos sobre salud).

¿Qué derechos tienen las personas afectadas según el Reglamento General de Protección de Datos (RGPD)?

Derecho de información, derecho de rectificación, derecho de supresión, derecho de limitación del tratamiento, derecho de portabilidad de los datos y derecho de oposición. Las empresas deben responder a las solicitudes dentro del plazo de un mes.

Artículos relacionados

Más contenido de la red MBF Media

Digital ChiefsDecisiones estratégicas de TI para directivosMyBusinessFutureBusiness Future: Tendencias para responsables

En resumen

Lectura adicional

Práctica e Implementación · 31 de julio de 2026

Anthropic: Claude vulneró tres empresas

Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.

Práctica e Implementación · 29 de julio de 2026

Codex Security: CLI abierta alimenta a OpenAI

Codex Security CLI: Código del cliente bajo Apache-2.0 abierto, Backend de escaneo en fase beta limitada contra infraestructura de OpenAI.

Una revista de Evernine Media GmbH