La Región de Murcia ha puesto en marcha Ciberreg, un programa de formación práctica en ciberseguridad dirigido a pymes y autónomos que prevé celebrar 50 talleres presenciales gratuitos entre septiembre y diciembre de 2026. Las actividades se repartirán por diez municipios y parten con 150 personas inscritas, según la información difundida por la Consejería de Economía, Hacienda, Fondos Europeos y Transformación Digital.
El objetivo declarado es trasladar la ciberseguridad a situaciones cotidianas de una empresa pequeña: conocer qué activos son importantes, reducir riesgos básicos, proteger información, controlar accesos de proveedores y saber cómo reaccionar cuando ocurre un incidente. El programa se desarrolla con las Cámaras de Comercio de la Región y se encuadra en las actuaciones RETECH, con participación de Fundación Integra Digital e INCIBE.
Ciberreg complementa además ORUM, un servicio regional gratuito de diagnóstico de madurez que, según la Comunidad, ya ha sido utilizado por más de 300 pymes. La combinación de evaluación y formación práctica busca evitar que la ciberseguridad se limite a una charla puntual y convertirla en una rutina empresarial.
50 talleres entre septiembre y diciembre
El volumen previsto permite repetir contenidos en distintos municipios y acercar la formación a empresas que no cuentan con un departamento de seguridad. La descentralización es relevante porque muchas microempresas no pueden dedicar una jornada completa a desplazamientos.
La eficacia dependerá de que los talleres mantengan un formato práctico y que las empresas puedan aplicar medidas concretas al volver a su negocio.
Diez municipios de la Región
Las actividades se desarrollarán en Murcia, Cartagena, Lorca, Caravaca de la Cruz, Yecla, Águilas, San Javier, Torre Pacheco, Molina de Segura y Alcantarilla.
La distribución permite cubrir áreas con perfiles económicos diferentes: industria, comercio, turismo, agricultura, servicios profesionales y logística. Los ejemplos deberían adaptarse a esos contextos para que la formación resulte útil.
Cinco sesiones por cada edición territorial
La estructura anunciada divide el aprendizaje en cinco bloques. Este formato favorece una progresión desde el diagnóstico hasta la respuesta a incidentes y evita concentrar demasiados conceptos en una única sesión.
Una empresa puede convertir cada bloque en una tarea interna: inventariar activos, activar controles, revisar proveedores y documentar un plan de respuesta.
Identificar activos y riesgos
La primera pregunta de una pyme no debería ser qué producto de seguridad comprar, sino qué necesita proteger. Facturación, correo, banca, CRM, copias, tienda online, información de clientes y cuentas de administración pueden tener niveles de criticidad diferentes.
Un inventario básico permite priorizar inversión y detectar servicios que nadie estaba gestionando formalmente.
Higiene digital
Los controles más sencillos siguen teniendo un impacto importante: actualizaciones, contraseñas únicas, autenticación multifactor y bloqueo de dispositivos.
La formación puede mostrar cómo activar estas medidas en herramientas habituales y cómo comprobar que realmente están funcionando. El objetivo es convertir recomendaciones genéricas en configuraciones aplicadas.
Autenticación multifactor
Proteger el correo, la banca y las cuentas administrativas con MFA reduce el impacto de una contraseña robada. Las pymes deberían priorizar los accesos con mayor capacidad de modificar sistemas o realizar pagos.
También conviene conservar códigos de recuperación de forma segura y documentar quién puede restaurar una cuenta si se pierde el segundo factor.
Correo electrónico y fraude
El correo continúa siendo una vía habitual de phishing, robo de credenciales y fraude del CEO. La formación debe enseñar a verificar cambios de cuenta bancaria o instrucciones de pago mediante un segundo canal.
Las medidas técnicas ayudan, pero los procedimientos de negocio son esenciales para evitar transferencias fraudulentas.
Copias de seguridad
Una copia útil debe poder restaurarse. Ciberreg puede ayudar a las empresas a diferenciar sincronización, backup y archivo, y a identificar qué sistemas necesitan una copia independiente.
Los ejercicios periódicos de recuperación permiten medir cuánto tiempo tardaría el negocio en volver a operar después de ransomware o borrado accidental.
Protección de información
No toda la información necesita el mismo control. Datos de clientes, nóminas, contratos o propiedad intelectual requieren permisos más restrictivos que documentación pública.
Clasificar de forma sencilla ayuda a decidir dónde puede almacenarse cada fichero y quién debería acceder.
Accesos por función
Una cuenta administrativa compartida dificulta saber quién realizó un cambio. Siempre que sea posible, cada persona debería usar una identidad propia y recibir solo los permisos necesarios.
Cuando un empleado deja la empresa, el proceso de baja debe retirar accesos a correo, almacenamiento, CRM y otras aplicaciones.
Seguridad de proveedores
Muchas pymes externalizan informática, gestoría, marketing, TPV o mantenimiento. Estos proveedores pueden disponer de acceso a sistemas o datos críticos.
El taller puede ayudar a preguntar qué controles utilizan, cómo protegen credenciales y cómo notifican un incidente que afecte al cliente.
Inventario de terceros
Mantener una lista de proveedores con acceso digital facilita revisar permisos. La empresa debería saber qué cuentas se crearon, quién las usa y cómo se revocan cuando termina el contrato.
El Threat Landscape 2026 de ENISA subraya precisamente la relevancia de la cadena de suministro.
Respuesta a incidentes
El último bloque de Ciberreg se centra en qué hacer cuando el problema ya ha ocurrido. Una empresa necesita un orden de actuación: contener, conservar evidencia, contactar con soporte, evaluar datos afectados y recuperar operaciones.
Improvisar durante las primeras horas suele aumentar daños y retrasar la recuperación.
Un teléfono y contactos de emergencia
El plan puede incluir contactos de proveedor informático, aseguradora, banco, responsable de protección de datos y organismos de apoyo. Debe conservarse una copia accesible si el correo o los sistemas internos están caídos.
También conviene saber quién puede tomar decisiones como desconectar un servicio o activar un entorno de contingencia.
Ransomware
Un ataque de cifrado puede detener facturación, producción o reservas. Las medidas preventivas deben combinar actualizaciones, copias aisladas, permisos limitados y formación.
La empresa debería practicar la restauración de uno de sus sistemas críticos para comprobar que los tiempos previstos son realistas.
Fraude financiero
Los incidentes no siempre buscan cifrar equipos. La suplantación de proveedores o directivos puede terminar en transferencias a cuentas fraudulentas.
Los procesos de verificación de pagos deben diseñarse para que una petición urgente no pueda saltarse todos los controles.
Brechas de datos personales
Si un incidente afecta a información personal, la empresa debe evaluar sus obligaciones de documentación y, cuando corresponda, notificación.
El equipo técnico y la persona responsable de privacidad necesitan coordinarse desde el inicio para conocer qué datos pudieron verse comprometidos.
ORUM como complemento
La Región de Murcia presenta ORUM como un servicio gratuito de diagnóstico de madurez en ciberseguridad. Más de 300 pymes lo habrían utilizado para conocer su situación y recibir recomendaciones.
Un diagnóstico resulta más útil cuando desemboca en un plan priorizado con responsables y fechas.
Medir madurez
Las empresas pueden repetir la evaluación después de varios meses para comprobar progreso. El objetivo no debe ser lograr una puntuación perfecta, sino reducir los riesgos que realmente afectan al negocio.
Comparar evolución ayuda a justificar inversión en controles que no generan ingresos directos pero protegen continuidad.
150 inscritos al inicio
La cifra inicial muestra interés antes de completar el despliegue territorial. La organización puede medir asistencia efectiva, finalización de sesiones y cambios aplicados posteriormente.
El número de inscritos es solo una métrica de alcance; la mejora de prácticas es el resultado más relevante.
Microempresas sin personal TIC
El programa está especialmente orientado a compañías que no disponen de especialistas. Para ellas, una guía demasiado técnica puede resultar difícil de convertir en acciones.
Las sesiones deberían priorizar controles que puedan aplicar directamente o contratar con requisitos claros.
Plantillas reutilizables
Una forma de aumentar impacto es entregar modelos de inventario, checklist de altas y bajas, plan de incidentes y cuestionario de proveedores.
Las plantillas permiten que la empresa continúe trabajando después del taller y reducen la barrera de empezar desde una hoja en blanco.
Ciberseguridad y continuidad de negocio
La seguridad no debería tratarse como un tema exclusivamente informático. Una caída afecta ventas, atención, producción y proveedores.
El plan de continuidad identifica qué procesos deben recuperarse primero y qué alternativas temporales existen.
Dependencia de SaaS
Muchas pymes trabajan casi completamente con servicios cloud. Deben saber cómo recuperar información, exportar datos y contactar con el proveedor si la cuenta queda bloqueada.
La portabilidad y la capacidad de salida también son relevantes fuera del sector público.
Actualizaciones y software obsoleto
Un TPV, ordenador o servidor sin soporte acumula vulnerabilidades. La empresa necesita un calendario de renovación que incluya sistemas operativos, firmware y aplicaciones.
El inventario de activos permite identificar qué equipos ya no reciben parches.
Cyber Resilience Act
Las empresas que fabrican o comercializan determinados productos digitales tendrán obligaciones adicionales de seguridad y gestión de vulnerabilidades.
El Cyber Resilience Act amplía la conversación desde la protección interna hacia el ciclo de vida de los productos.
NIS2 y cadena de suministro
Aunque muchas microempresas no estén directamente dentro del ámbito de NIS2, pueden trabajar para clientes que sí exigen controles a proveedores.
La preparación básica de Ciberreg puede ayudar a responder cuestionarios de seguridad y demostrar medidas concretas.
RETECH
El programa se integra en actuaciones de cooperación territorial para desarrollar capacidades tecnológicas. Esto permite combinar recursos estatales y autonómicos.
La coordinación debería evitar duplicar talleres y aprovechar materiales ya desarrollados por INCIBE y otras regiones.
INCIBE
El Instituto Nacional de Ciberseguridad dispone de guías, líneas de ayuda y recursos para empresas. Ciberreg puede actuar como puerta de entrada y traducir esos materiales a casos próximos.
Derivar a recursos nacionales evita crear servicios paralelos para funciones ya existentes.
Cámaras de Comercio
Las Cámaras aportan proximidad al tejido empresarial y capacidad de convocatoria. Su participación puede facilitar que lleguen empresas que normalmente no seguirían canales tecnológicos.
También pueden integrar la ciberseguridad con programas de digitalización, comercio y emprendimiento.
Formación por sectores
Los riesgos cambian entre una clínica, un comercio, un taller industrial o un alojamiento turístico. Una fase posterior puede utilizar ejemplos específicos por sector.
La base técnica es común, pero los activos críticos y las consecuencias de una interrupción no son las mismas.
Comercio y TPV
Los comercios dependen de cajas, terminales de pago y plataformas de gestión. Las contraseñas de administración, actualizaciones y acceso remoto del proveedor son puntos importantes.
Separar la red de clientes de los sistemas de negocio reduce exposición.
Industria y sistemas operativos
Las empresas industriales pueden tener maquinaria conectada con ciclos de soporte largos. No siempre es posible aplicar un parche inmediatamente.
Segmentar redes, controlar acceso remoto y mantener inventario ayuda a compensar estas limitaciones.
Turismo y reservas
Hoteles y alojamientos manejan datos personales y dependen de plataformas de reservas. El robo de cuentas puede afectar información y cobros.
La autenticación multifactor y los procedimientos para cambios bancarios son controles de alto impacto.
Autónomos
Un autónomo puede concentrar toda su actividad en un portátil y un móvil. La pérdida, robo o bloqueo de esos dispositivos puede detener el negocio.
Copias, cifrado, MFA y capacidad de restaurar cuentas son medidas especialmente relevantes para este perfil.
Simulacros sencillos
Una empresa pequeña puede practicar un escenario de una hora: correo comprometido, fichero cifrado o transferencia sospechosa. El ejercicio permite comprobar contactos y decisiones.
No hace falta una simulación compleja para detectar que nadie sabe dónde está la copia o quién debe llamar al banco.
Métricas del programa
La Región puede evaluar cuántas empresas completan los cinco talleres, qué controles implantan y cuántas repiten el diagnóstico ORUM.
También puede medir incidentes reportados y tiempo de recuperación de forma agregada, siempre respetando confidencialidad.
Continuidad después de diciembre
El calendario de talleres finaliza en diciembre, pero la seguridad requiere mantenimiento continuo. Los participantes deberían salir con una agenda anual de revisión.
Actualizar inventario, probar copias y revisar cuentas cada trimestre puede ser más eficaz que una gran auditoría esporádica.
Fuente oficial
La Comunidad Autónoma de la Región de Murcia presentó Ciberreg el 18 de septiembre en la nota sobre formación para pymes frente a ciberataques.
El valor del programa se medirá cuando los talleres se traduzcan en cambios verificables: cuentas protegidas, copias recuperables, proveedores controlados y empresas capaces de reaccionar con orden ante un incidente.
Conexión con la capacitación empresarial en IA
Murcia está impulsando al mismo tiempo adopción de inteligencia artificial y seguridad digital. Esta combinación es relevante porque una pyme que incorpora asistentes o agentes de IA añade nuevas cuentas, proveedores y flujos de información que también deben protegerse.
La aceleradora regional de IA aplicada al sector naval muestra cómo la especialización tecnológica regional está creciendo en varios frentes. Ciberreg puede actuar como base de seguridad para que esa adopción no aumente el riesgo operativo.
Seguimiento después de cada taller
El programa ganará valor si las cámaras contactan con las empresas unas semanas después para comprobar qué medidas han implantado. Activar MFA, probar copias, eliminar cuentas obsoletas o documentar un plan de respuesta son resultados fáciles de verificar.
Este seguimiento permitiría identificar qué cambios necesitan apoyo adicional y qué talleres producen mayor impacto.
Fotografía: cottonbro studio / Pexels.
