El portátil que se queda en un taxi no debería ser una crisis.
La puerta ya está cerrada, pero los equipos siguen siendo tierra de nadie: portátiles sin cifrar, móviles con el correo de la empresa y actualizaciones que cada uno instala cuando le apetece. Essentials pone los dispositivos bajo control.

Qué pasa si no lo tienes.
Sin cifrado, el disco se lee en otro ordenador en minutos. Y una pérdida de datos personales tiene plazo de notificación: 72 horas ante la autoridad de control.
La inmensa mayoría de los incidentes explotan vulnerabilidades con parche disponible desde hace tiempo. No hace falta un atacante brillante: basta con un equipo desactualizado.
Correo, contactos y documentos siguen en un dispositivo que ya no controlas. Sin gestión, no hay forma de retirarlo.
Essentials: Los portátiles y móviles dejan de ser tierra de nadie: gestionados, cifrados y al día.
Traes lo de Lite: segundo factor, correo filtrado y equipo entrenado. Los escalones son acumulativos — Essentials no lo sustituye, lo amplía.
- Portátiles y móviles gestionados
Cada equipo que toca datos de la empresa está inventariado y bajo política: sabemos cuáles hay, quién los usa y en qué estado están. Los que aparecen y nadie reconoce se investigan.
- Cifrado del disco en todos los equipos
Si un portátil se pierde o lo roban, lo que se pierde es el portátil, no los datos. Sin cifrado, cualquiera saca el disco y lee todo lo que hay dentro sin necesitar ninguna contraseña.
- Antivirus de nueva generación (endpoint) gestionado
No el que venía instalado y nadie mira: consola central, alertas que llegan a alguien y equipos que no se quedan meses sin reportar.
- Actualizaciones al día, sin depender de la buena voluntad
Sistema y aplicaciones parcheados en plazo y de forma controlada. La mayoría de los ataques no usan nada sofisticado: usan un fallo conocido que llevaba meses sin corregir.
- Borrado remoto
Si un dispositivo desaparece o alguien se va de la empresa con el móvil personal lleno de correo corporativo, se borra lo de la empresa a distancia.
- Vigilancia y respuesta: el endpoint avisa, pero aquí nadie está mirando la consola a las tres de la mañana.
- Control de desde dónde y con qué se entra: un equipo ajeno con la contraseña correcta y el segundo factor sigue entrando.
- Clasificación de la información ni control de fugas: los datos siguen sin etiquetar y los permisos, sin revisar.
¿Te suena tu empresa?
Empresas que ya tienen lo básico de identidad resuelto pero cuyo parque de equipos creció sin plan: portátiles comprados en distintos momentos, móviles personales con correo de la empresa y ninguna certeza sobre cuáles están cifrados o al día.
Lo que nos preguntan antes de empezar.
¿Tengo que dar de alta los móviles personales de la gente?
No hace falta gestionar el móvil entero. Se puede aplicar la política solo al perfil de trabajo: se protege y se borra lo de la empresa, y las fotos y WhatsApp del empleado ni se tocan ni se ven. Es lo que recomendamos cuando el móvil no lo paga la empresa.
Ya tenemos antivirus, ¿esto no es lo mismo?
Casi nunca. Lo que suele haber es un antivirus instalado equipo por equipo, sin consola central: nadie sabe cuáles han dejado de reportar, cuáles tienen la firma vieja ni si alguien desactivó el suyo hace ocho meses. Gestionado significa que hay una consola y alguien que la mira.
¿Y el backup? ¿No entra aquí?
Va aparte, en BeBackup, y a propósito: las copias se suman a cualquier escalón y muchas empresas las contratan antes que el resto. Ponerlas dentro de un peldaño obligaría a subir la escalera entera para tener copias, y eso no tiene sentido.