Glosario
Seguridad móvil
La seguridad móvil es el conjunto de medidas que protegen los teléfonos y tabletas de una empresa, y los datos que contienen, frente a la pérdida, el robo, el malware, el phishing y el acceso no autorizado. Para un equipo de TI se traduce en tres capas complementarias: las protecciones integradas en iOS y Android, las políticas que impone un MDM y, cuando el riesgo lo justifica, una solución de detección de amenazas móviles.
Cómo funciona
La primera capa la ponen los sistemas. iOS y Android cifran el almacenamiento por defecto desde hace años, aíslan cada app en su propio espacio, verifican el arranque y distribuyen parches de seguridad mensuales. Google Play Protect analiza las apps instaladas y Apple revisa todo lo que entra en App Store. Un teléfono actualizado, con código de bloqueo y sin apps de fuentes desconocidas, ya resiste la mayoría de los ataques oportunistas.
La segunda capa es el MDM, que convierte esas protecciones en obligaciones verificables: código de al menos seis cifras, bloqueo automático, versión mínima del sistema, prohibición de instalar fuera de las tiendas gestionadas, borrado tras diez intentos fallidos, borrado remoto si el dispositivo se pierde. En BYOD, esas reglas se aplican al perfil de trabajo o a las apps gestionadas, no al teléfono entero.
La tercera capa es la Mobile Threat Defense: un agente que analiza el tráfico de red, detecta redes Wi-Fi maliciosas, enlaces de phishing y apps con comportamiento sospechoso, e informa al MDM para que cambie el estado de cumplimiento. Lookout, Zimperium o Microsoft Defender for Endpoint cubren ese papel. No toda flota lo necesita; las que manejan datos de salud, financieros o de infraestructuras críticas suelen justificarlo.
Por qué importa para una flota
El móvil es hoy el primer dispositivo con el que un empleado lee el correo, aprueba un pago o abre un documento compartido. El phishing se ha adaptado: los enlaces llegan por SMS, WhatsApp o un código QR en un aparcamiento, y en una pantalla pequeña la URL falsa se distingue peor. Los informes anuales de Verizon y de ENISA sitúan el phishing como la vía de entrada más frecuente de los incidentes, y una parte creciente empieza en un teléfono.
La pérdida sigue siendo el caso más común. Un teléfono olvidado en un taxi sin código de bloqueo y sin borrado remoto es una fuga de datos que hay que notificar bajo el RGPD en 72 horas. Con un MDM, es un ticket resuelto en cinco minutos: bloqueo, modo perdido en un dispositivo corporativo, borrado si no aparece.
Y las obligaciones crecen. NIS2, transpuesta en los Estados miembros desde 2024 y de aplicación creciente en 2025 y 2026, exige a las entidades esenciales e importantes demostrar controles sobre todos los equipos que acceden a sus sistemas, móviles incluidos.
Cómo lo gestiona Appaloosa
Appaloosa cubre la capa del MDM: políticas de código, cifrado y versión mínima, cumplimiento evaluado de forma continua, apps limitadas a Managed Google Play, Apple VPP y el catálogo privado de la empresa, borrado remoto y selectivo, modo perdido en los dispositivos de la empresa (nunca en BYOD, donde solo se gestionan las apps de trabajo). Un dispositivo fuera de las reglas puede perder el acceso a sus apps gestionadas. Las políticas disponibles por plataforma están en la página de gestión de dispositivos móviles.
Explorar
Toda la plataforma
Inscripción, apps, seguridad, soporte remoto: todo en un lugar.
Explorar Appaloosa →Vea Appaloosa en su parque Reservar una demo