Qué exige, en claro

Proteger la navegación web de los usuarios del sistema: navegadores actualizados y con configuración gestionada (extensiones controladas, sin plugins obsoletos), filtrado de la navegación hacia sitios maliciosos o fraudulentos (DNS protector o proxy de filtrado) y control de descargas (que pasan por la protección frente a código dañino, op.exp.6).

Proporcional y sin teatro: el objetivo es cortar el drive-by, el phishing clicado y la descarga troyanizada — no vigilar a las personas. Las normas de navegación viven en la normativa de uso (org.2) y se recuerdan en la concienciación.

Cuándo aplica y cómo escala

Aplica en cuanto hay usuarios navegando desde equipos del sistema — es decir, siempre que hay puestos de trabajo. El alcance del filtrado se gradúa con la categoría y el riesgo. Confírmalo en la valoración formal del sistema.

Ejemplos de implementación

  • Navegadores desplegados y actualizados por política central, con DNS protector (que bloquea dominios maliciosos conocidos) también en los portátiles fuera de la oficina.
  • Extensiones de navegador bajo lista controlada: las necesarias aprobadas, el resto bloqueado — el ladrón de sesiones favorito de 2026 es una extensión «gratuita».

Errores habituales

  • Navegadores sin actualizar durante meses: cada versión salta vulnerabilidades explotadas.
  • Cero filtrado: el clic en el enlace del phishing llega limpio a su destino.
  • Extensiones libres para todos: nadie sabe qué lee lo que se teclea.
  • Proteger la oficina y olvidar el portátil que navega desde cualquier wifi.
  • Bloquearlo todo sin criterio: la gente se pasa al móvil personal y pierdes visibilidad.

Evidencias que suele ser razonable preparar

  • Política de navegadores (versiones, actualización, extensiones) y su despliegue.
  • Mecanismo de filtrado de navegación (DNS/proxy) y su cobertura.
  • Normas de navegación en la normativa de uso.
  • Tratamiento de descargas (integración con la protección anti-malware).

Preguntas que debería hacerse el responsable

  • ¿Qué versión de navegador corre hoy el puesto más atrasado?
  • ¿Qué pasa si alguien hace clic en un dominio malicioso conocido?
  • ¿Quién aprueba las extensiones del navegador?
  • ¿El portátil en la cafetería navega con las mismas protecciones que en la oficina?

Fuente oficial: Anexo II del Real Decreto 311/2022 y Guía CCN-STIC 804 · Implantación del ENS (CCN-CERT). Ficha elaborada por Roberto Mickel, fundador y CTO de ENSFácil; revisada el 25 de agosto de 2026: la aplicabilidad exacta y los refuerzos dependen de la categoría y valoración de tu sistema — verifica siempre la versión vigente de la norma y de las guías.

ENS al día — cada dos semanas

1 idea accionable · 1 cambio normativo · 0 relleno. Doble confirmación y baja en un clic.