Es una situación muy común: un estudio jurídico de 8 abogados o una clínica dental con 3 boxes de atención abre sus puertas, contrata internet con una compañía de telecomunicaciones, y esa compañía instala su router ADSL o de fibra óptica. Los computadores, la impresora, la ficha clínica digital y el WiFi de la sala de espera se conectan a ese mismo equipo. Y ahí queda: sin nada más entre la red interna e internet.
Ese router hace bien una sola cosa: dar conexión a internet. No fue diseñado para proteger nada, y confundir "tener router" con "tener seguridad" es el error más frecuente —y más riesgoso— en oficinas pequeñas.
Qué falta cuando solo hay un router de ISP
Un router de compañía telefónica normalmente no tiene, o trae desactivado:
- Inspección de tráfico (IPS/IDP): no detecta ni detiene intentos de intrusión o exploits conocidos.
- Antimalware de red: no analiza el tráfico en busca de virus o ransomware antes de que lleguen a un computador.
- Control de aplicaciones: no hay forma de bloquear o priorizar qué programas usan la conexión.
- Segmentación: el WiFi de visitas y la red de los sistemas internos (ficha clínica, sistema de causas, contabilidad) comparten la misma red plana.
- Credenciales robustas: muchos quedan con el usuario y clave de fábrica, publicados en el manual o en la etiqueta del propio equipo.
- Visibilidad: no hay ningún reporte de qué está pasando en la red ni alertas si algo falla.
Los 5 pasos mínimos para asegurar la red
1. Instale un firewall NGFW delante del router del ISP
Este es el cambio que más protección aporta. Un firewall de nueva generación se conecta entre el router del ISP y el resto de la oficina, e inspecciona todo el tráfico antes de dejarlo pasar. Para una oficina de hasta 25 personas, un equipo como el Zyxel USG FLEX 100H es compacto, sin ventilador, e incluye control de aplicaciones, antimalware, IPS, sandboxing en la nube y VPN, todo administrado desde un panel en la nube (Nebula).
2. Ponga el router del ISP en "modo puente" (bridge)
Una vez instalado el firewall, se configura el router de la compañía en modo puente, para que solo entregue la conexión a internet y deje que el firewall haga todo el trabajo de seguridad y de red. Esto evita tener "doble NAT" y dos equipos tratando de hacer lo mismo mal.
3. Separe el WiFi de visitas de la red interna
La sala de espera o de reuniones no debería estar en la misma red que el computador donde se abren fichas clínicas o expedientes. Crear una VLAN separada para invitados —con su propia clave, sin acceso a los sistemas internos— es una configuración estándar en cualquier firewall NGFW moderno.
4. Habilite VPN para el acceso remoto
Si algún abogado o médico necesita revisar un caso o una ficha desde su casa, hacerlo por VPN (en vez de exponer un sistema directamente a internet) cifra esa conexión de extremo a extremo y evita uno de los puntos de entrada más comunes para atacantes.
5. Mantenga antivirus en cada equipo y respaldos automáticos
El firewall protege la puerta de entrada de la red; el antivirus protege cada computador por dentro. Junto con respaldos automáticos y probados (no solo "hacer respaldo", sino confirmar que se puede restaurar), estos cinco pasos son el estándar mínimo razonable para cualquier oficina que maneje información de clientes o pacientes.
¿Su oficina está en esta situación?
Netsec Chile evalúa su red actual sin costo y recomienda el equipo Zyxel exacto para el tamaño de su estudio o clínica, con despacho a todo Chile.
Solicitar Evaluación y Cotización →