Continuidad digital de una ONG tras la muerte de un líder
La continuidad digital de una organización sin fines de lucro es parte de su misión. Si el fundador, director ejecutivo, tesorero o administrador voluntario es la única persona capaz de renovar el dominio, aprobar pagos o recuperar el correo, su muerte puede paralizar servicios que siguen teniendo obligaciones legales y éticas.
Activar la autoridad correcta
La junta directiva debe activar el plan de sucesión, nombrar responsables interinos y documentar quién puede tomar decisiones operativas, financieras y técnicas. Conocer una contraseña no equivale a tener autoridad. Iniciar sesión como la persona fallecida puede perjudicar la auditoría, la privacidad y los contratos.
Crear un inventario de dependencias
Registre dominio, DNS, web, correo, archivos, donantes, boletines, pagos, contabilidad, redes sociales, dispositivos y proveedores. Para cada servicio anote propietario, administradores, facturación, correo de recuperación, método MFA y soporte. Siga la cadena completa: un restablecimiento puede llegar a un correo que requiere un teléfono personal.
Conservar antes de cambiar
Mantenga pagadas las renovaciones esenciales, exporte listas de administradores y conserve correo, archivos, registros y datos financieros antes de borrar usuarios o dispositivos. Limite el acceso al fin autorizado, porque el buzón puede contener datos de personal, donantes y beneficiarios.
Eliminar el punto único de fallo
Cada plataforma crítica debe tener al menos dos administradores identificados, con cuentas individuales y privilegios mínimos. Google recomienda varios superadministradores y no usar esas cuentas para tareas diarias. Microsoft propone cuentas separadas de emergencia, con autenticación fuerte, alertas y pruebas periódicas.
CISA recomienda MFA para sistemas administrativos. Los códigos de recuperación y llaves de seguridad deben estar bajo un proceso institucional, no depender de un único teléfono. El plan debe explicar quién autoriza la recuperación y dónde obtener los medios protegidos, sin incluir contraseñas en texto claro.
Proteger archivos y fondos
Mueva actas, contratos, subvenciones y archivos de programas a almacenamiento de la organización. Pruebe las restauraciones, no solo la creación de copias. Revise páginas de donación, pagos recurrentes, cuentas bancarias y recibos antes de cambiar destinos financieros.
Prepare un mensaje autorizado para personal, donantes, socios y público. Indique quién actúa, qué servicios continúan y qué contacto institucional está supervisado, sin publicar detalles de seguridad.
Probar el plan
Cada trimestre y tras cambios de personal, compruebe administradores, recuperación, copias, contactos y facturación. Simule que el director y su teléfono no están disponibles: ¿puede la junta recuperar el correo, mantener el dominio, verificar donaciones y publicar una actualización?
La mejor continuidad distribuye la autoridad sin perder responsabilidad. Empiece por identidad, correo, dominios, dinero, datos de donantes y comunicaciones. Conserve primero, confirme la autoridad y cambie los accesos de forma deliberada.
