Protección de la navegación web
Qué exige esta medida del Anexo II del RD 311/2022, cuándo aplica, los errores que más se repiten y las evidencias que conviene preparar. Revisado el 25 de agosto de 2026.
Qué exige, en claro
Proteger la navegación web de los usuarios del sistema: navegadores actualizados y con configuración gestionada (extensiones controladas, sin plugins obsoletos), filtrado de la navegación hacia sitios maliciosos o fraudulentos (DNS protector o proxy de filtrado) y control de descargas (que pasan por la protección frente a código dañino, op.exp.6).
Proporcional y sin teatro: el objetivo es cortar el drive-by, el phishing clicado y la descarga troyanizada — no vigilar a las personas. Las normas de navegación viven en la normativa de uso (org.2) y se recuerdan en la concienciación.
Cuándo aplica y cómo escala
Aplica en cuanto hay usuarios navegando desde equipos del sistema — es decir, siempre que hay puestos de trabajo. El alcance del filtrado se gradúa con la categoría y el riesgo. Confírmalo en la valoración formal del sistema.
Ejemplos de implementación
- Navegadores desplegados y actualizados por política central, con DNS protector (que bloquea dominios maliciosos conocidos) también en los portátiles fuera de la oficina.
- Extensiones de navegador bajo lista controlada: las necesarias aprobadas, el resto bloqueado — el ladrón de sesiones favorito de 2026 es una extensión «gratuita».
Errores habituales
- Navegadores sin actualizar durante meses: cada versión salta vulnerabilidades explotadas.
- Cero filtrado: el clic en el enlace del phishing llega limpio a su destino.
- Extensiones libres para todos: nadie sabe qué lee lo que se teclea.
- Proteger la oficina y olvidar el portátil que navega desde cualquier wifi.
- Bloquearlo todo sin criterio: la gente se pasa al móvil personal y pierdes visibilidad.
Evidencias que suele ser razonable preparar
- Política de navegadores (versiones, actualización, extensiones) y su despliegue.
- Mecanismo de filtrado de navegación (DNS/proxy) y su cobertura.
- Normas de navegación en la normativa de uso.
- Tratamiento de descargas (integración con la protección anti-malware).
Preguntas que debería hacerse el responsable
- ¿Qué versión de navegador corre hoy el puesto más atrasado?
- ¿Qué pasa si alguien hace clic en un dominio malicioso conocido?
- ¿Quién aprueba las extensiones del navegador?
- ¿El portátil en la cafetería navega con las mismas protecciones que en la oficina?
Fuente oficial: Anexo II del Real Decreto 311/2022 y Guía CCN-STIC 804 · Implantación del ENS (CCN-CERT). Ficha elaborada por Roberto Mickel, fundador y CTO de ENSFácil; revisada el 25 de agosto de 2026: la aplicabilidad exacta y los refuerzos dependen de la categoría y valoración de tu sistema — verifica siempre la versión vigente de la norma y de las guías.