Es una situación muy común: un estudio jurídico de 8 abogados o una clínica dental con 3 boxes de atención abre sus puertas, contrata internet con una compañía de telecomunicaciones, y esa compañía instala su router ADSL o de fibra óptica. Los computadores, la impresora, la ficha clínica digital y el WiFi de la sala de espera se conectan a ese mismo equipo. Y ahí queda: sin nada más entre la red interna e internet.

Ese router hace bien una sola cosa: dar conexión a internet. No fue diseñado para proteger nada, y confundir "tener router" con "tener seguridad" es el error más frecuente —y más riesgoso— en oficinas pequeñas.

Qué falta cuando solo hay un router de ISP

Un router de compañía telefónica normalmente no tiene, o trae desactivado:

Por qué esto es más grave en un estudio jurídico o una clínica Ambos manejan información especialmente sensible: causas y documentos protegidos por secreto profesional, o fichas clínicas con datos de salud. La Ley 21.719 de Protección de Datos Personales chilena clasifica los datos de salud como "datos sensibles", con obligaciones reforzadas de seguridad. Una filtración no es solo un problema técnico: es un problema legal y reputacional.

Los 5 pasos mínimos para asegurar la red

1. Instale un firewall NGFW delante del router del ISP

Este es el cambio que más protección aporta. Un firewall de nueva generación se conecta entre el router del ISP y el resto de la oficina, e inspecciona todo el tráfico antes de dejarlo pasar. Para una oficina de hasta 25 personas, un equipo como el Zyxel USG FLEX 100H es compacto, sin ventilador, e incluye control de aplicaciones, antimalware, IPS, sandboxing en la nube y VPN, todo administrado desde un panel en la nube (Nebula).

2. Ponga el router del ISP en "modo puente" (bridge)

Una vez instalado el firewall, se configura el router de la compañía en modo puente, para que solo entregue la conexión a internet y deje que el firewall haga todo el trabajo de seguridad y de red. Esto evita tener "doble NAT" y dos equipos tratando de hacer lo mismo mal.

3. Separe el WiFi de visitas de la red interna

La sala de espera o de reuniones no debería estar en la misma red que el computador donde se abren fichas clínicas o expedientes. Crear una VLAN separada para invitados —con su propia clave, sin acceso a los sistemas internos— es una configuración estándar en cualquier firewall NGFW moderno.

4. Habilite VPN para el acceso remoto

Si algún abogado o médico necesita revisar un caso o una ficha desde su casa, hacerlo por VPN (en vez de exponer un sistema directamente a internet) cifra esa conexión de extremo a extremo y evita uno de los puntos de entrada más comunes para atacantes.

5. Mantenga antivirus en cada equipo y respaldos automáticos

El firewall protege la puerta de entrada de la red; el antivirus protege cada computador por dentro. Junto con respaldos automáticos y probados (no solo "hacer respaldo", sino confirmar que se puede restaurar), estos cinco pasos son el estándar mínimo razonable para cualquier oficina que maneje información de clientes o pacientes.

¿Su oficina está en esta situación?

Netsec Chile evalúa su red actual sin costo y recomienda el equipo Zyxel exacto para el tamaño de su estudio o clínica, con despacho a todo Chile.

Solicitar Evaluación y Cotización →