Skip to main content

Glosario

Seguridad móvil

La seguridad móvil es el conjunto de medidas que protegen los teléfonos y tabletas de una empresa, y los datos que contienen, frente a la pérdida, el robo, el malware, el phishing y el acceso no autorizado. Para un equipo de TI se traduce en tres capas complementarias: las protecciones integradas en iOS y Android, las políticas que impone un MDM y, cuando el riesgo lo justifica, una solución de detección de amenazas móviles.

Cómo funciona

La primera capa la ponen los sistemas. iOS y Android cifran el almacenamiento por defecto desde hace años, aíslan cada app en su propio espacio, verifican el arranque y distribuyen parches de seguridad mensuales. Google Play Protect analiza las apps instaladas y Apple revisa todo lo que entra en App Store. Un teléfono actualizado, con código de bloqueo y sin apps de fuentes desconocidas, ya resiste la mayoría de los ataques oportunistas.

La segunda capa es el MDM, que convierte esas protecciones en obligaciones verificables: código de al menos seis cifras, bloqueo automático, versión mínima del sistema, prohibición de instalar fuera de las tiendas gestionadas, borrado tras diez intentos fallidos, borrado remoto si el dispositivo se pierde. En BYOD, esas reglas se aplican al perfil de trabajo o a las apps gestionadas, no al teléfono entero.

La tercera capa es la Mobile Threat Defense: un agente que analiza el tráfico de red, detecta redes Wi-Fi maliciosas, enlaces de phishing y apps con comportamiento sospechoso, e informa al MDM para que cambie el estado de cumplimiento. Lookout, Zimperium o Microsoft Defender for Endpoint cubren ese papel. No toda flota lo necesita; las que manejan datos de salud, financieros o de infraestructuras críticas suelen justificarlo.

Por qué importa para una flota

El móvil es hoy el primer dispositivo con el que un empleado lee el correo, aprueba un pago o abre un documento compartido. El phishing se ha adaptado: los enlaces llegan por SMS, WhatsApp o un código QR en un aparcamiento, y en una pantalla pequeña la URL falsa se distingue peor. Los informes anuales de Verizon y de ENISA sitúan el phishing como la vía de entrada más frecuente de los incidentes, y una parte creciente empieza en un teléfono.

La pérdida sigue siendo el caso más común. Un teléfono olvidado en un taxi sin código de bloqueo y sin borrado remoto es una fuga de datos que hay que notificar bajo el RGPD en 72 horas. Con un MDM, es un ticket resuelto en cinco minutos: bloqueo, modo perdido en un dispositivo corporativo, borrado si no aparece.

Y las obligaciones crecen. NIS2, transpuesta en los Estados miembros desde 2024 y de aplicación creciente en 2025 y 2026, exige a las entidades esenciales e importantes demostrar controles sobre todos los equipos que acceden a sus sistemas, móviles incluidos.

Cómo lo gestiona Appaloosa

Appaloosa cubre la capa del MDM: políticas de código, cifrado y versión mínima, cumplimiento evaluado de forma continua, apps limitadas a Managed Google Play, Apple VPP y el catálogo privado de la empresa, borrado remoto y selectivo, modo perdido en los dispositivos de la empresa (nunca en BYOD, donde solo se gestionan las apps de trabajo). Un dispositivo fuera de las reglas puede perder el acceso a sus apps gestionadas. Las políticas disponibles por plataforma están en la página de gestión de dispositivos móviles.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

Vea Appaloosa en su parque Reservar una demo

Preguntas frecuentes

¿Necesito un antivirus en los móviles de la empresa?
No un antivirus clásico: iOS no lo permite y en Android, Play Protect ya analiza las apps. Lo que aporta valor es un MDM que impida instalar fuera de las tiendas y fuerce las actualizaciones, y, para flotas con datos sensibles, una solución de Mobile Threat Defense que detecte phishing y redes hostiles.
¿Qué medidas de seguridad móvil pide un auditor?
Las verificables: inventario de dispositivos con acceso a datos corporativos, código de bloqueo y cifrado obligatorios, versión mínima del sistema, capacidad de borrado remoto y registro de que se ha ejecutado cuando ha hecho falta. Un informe de cumplimiento exportado del MDM responde a la mayoría de esas preguntas.
¿Cómo protejo los datos de la empresa en un teléfono personal sin invadir la privacidad?
Con un contenedor de trabajo: el perfil de trabajo en Android o las apps gestionadas en iOS. La empresa aplica sus reglas y su borrado solo a esa zona, no ve las apps ni las fotos personales, y no puede localizar el dispositivo. Es además la configuración que exige la AEPD para el BYOD.