5 de octubre de 2026
Te roban el portátil de la empresa: lo que decide si es un susto o un problema grave
Pasa más de lo que parece: un portátil que se queda en el maletero de un coche, una mochila que desaparece en una cafetería, un móvil de empresa que se cae del bolsillo en una feria. El aparato se puede reponer y, con suerte, hasta está asegurado. El problema de verdad es lo que había dentro.
Y ahí la diferencia no se decide el día del robo, sino meses antes. Estas son las cosas que conviene dejar listas mientras no pasa nada.
Cifrar el disco: el paso que lo cambia todo
La contraseña de Windows no protege los archivos. Quien tenga el portátil en la mano puede sacar el disco, conectarlo a otro ordenador y leerlo entero sin saber ninguna clave. Documentos, presupuestos, contratos, la carpeta de nóminas que alguien descargó "un momento".
El cifrado de disco sí lo impide: sin la clave, el contenido es ilegible. En Windows Pro se llama BitLocker, en Mac es FileVault y en los móviles modernos viene activado de serie si tienes un PIN o huella configurados. Activarlo en un portátil es cuestión de minutos y no se nota en el uso diario.
Un detalle importante: hay que guardar la clave de recuperación en un sitio seguro y accesible para la empresa, no solo en la cuenta personal del empleado. Si no, el día que haga falta recuperar datos el cifrado juega en tu contra.
Lo que el equipo tiene guardado sin que lo pienses
Un portátil de trabajo no solo lleva archivos. Suele llevar la sesión abierta del correo, el navegador con las contraseñas guardadas, el acceso al banco recordado, la aplicación de facturación, el VPN de la oficina y a veces hasta el segundo factor de autenticación.
Por eso conviene revisar dos cosas: que las contraseñas del trabajo estén en un gestor con clave maestra y no sueltas en el navegador, y que el segundo factor no viva solo en ese mismo dispositivo.
Que el equipo no sea la única copia
Si el trabajo de las últimas semanas estaba únicamente en el escritorio del portátil, el robo deja de ser un problema de seguridad y pasa a ser un problema de supervivencia del proyecto. La norma es sencilla: los equipos son herramientas intercambiables, los datos viven en el servidor o en la nube y además se copian.
Qué hacer en las primeras horas
Si ya ha pasado, por orden:
- Cambiar las contraseñas de correo, banca, gestoría y herramientas internas desde otro equipo.
- Cerrar sesiones abiertas a distancia. Casi todos los servicios (Microsoft 365, Google, bancos) permiten ver los dispositivos conectados y expulsarlos.
- Localizar o borrar el dispositivo si tenía activada esa opción. En móviles funciona bien; en portátiles depende de la configuración previa.
- Revocar accesos a la red de la oficina: VPN, escritorio remoto, certificados.
- Denunciar, por el seguro y para dejar constancia de la fecha.
- Valorar si hay datos personales afectados. Si los había y el equipo no estaba cifrado, puede tratarse de una brecha de seguridad con obligaciones ante la Agencia Española de Protección de Datos. Conviene consultarlo, no decidirlo por intuición.
El inventario que ahorra el mal rato
Para poder hacer todo eso en una hora en vez de en dos días, hace falta saber qué tenía ese equipo: qué usuario lo usaba, a qué sistemas accedía y si estaba cifrado. Una hoja sencilla con los equipos de la empresa y sus accesos vale más que cualquier herramienta cara.
Si quieres que revisemos el cifrado, las copias y los accesos de los equipos de tu empresa antes de que haga falta, hablamos.
