CIBERSEGURIDAD

La falta de concienciación abre la puerta a un mayor número de ciberataques

Entre el 75% y el 95% de los incidentes de ciberseguridad tienen su origen en un error humano.

Cibersur.com | 18/07/2024 11:02
El factor humano es, hoy en día, uno de los principales puntos de fallo de las estrategias de ciberseguridad de las empresas españolas y del mundo, en general. De hecho, distintos estudios confirman que entre el 75 y 95% de los incidentes de seguridad se originan por un fallo humano.

Este es un dato que pone de relieve que las empresas no están implementando programas de concienciación o, si lo hacen, éste no es del todo eficaz, y eso pese a que destinan partidas presupuestarias a este objetivo. Aunque hay empresas que no invierten nada o realizan acciones poco efectivas, como las presentaciones grabadas, un estudio de PwC indica que las empresas con más de 500 empleados destinan el 9% de su presupuesto de ciberseguridad a concienciar en esta materia.

Sin embargo, según Innovery, invertir en concienciación no es lo mismo que concienciar. La multinacional especializada en ciberseguridad considera que el primer paso para la ejecución de un plan de concienciación empieza con el compromiso de la dirección, ya que sin su implicación llegará el rechazo del resto de la plantilla. “Si la directiva no está alineada y no le da la importancia que merece este proceso, este no va a funcionar correctamente y cualquier esfuerzo será en vano. Es necesaria su participación y visibilidad en este cambio cultural de la compañía”, expone César Cidraque, especialista de la compañía para España, Latam y EE.UU.

Los expertos de la firma también subrayan que el desconocimiento en esta materia, sumado a que los contenidos no son atractivos para ellos y que no demuestran la realidad del problema, lleva a restar la importancia que merece. “Se emplean mensajes muy simples que no enganchan a los trabajadores, y mucho menos a un directivo. En este punto es fundamental cuidar el mensaje que se transmite y la forma en la que se da. No se puede tratar un problema tan serio de forma tan simple”, asegura Cidraque.

Otro de los retos reside en que este tipo de programas no son diseñados por expertos en concienciación, sino por expertos en ciberseguridad. En este sentido, Innovery recomienda que se recurra a plataformas especializadas. Mar Sánchez, Business Development Manager de Cyber Guru, advierte de que “muchas de las cosas que se quieren enseñar mediante un programa de concienciación, el usuario ya las conoce, pero pese a saberlas, no las aplica porque no solo se trata de enseñar, sino de que el trabajador asimile el mensaje, lo haga suyo y, sobre todo, que lo aplique en su día a día”.

La implementación de los procesos de concienciación forma parte del cambio cultural en una organización, proceso que hay que poner en marcha con cuidado y en el que hay que implicar a todos los departamentos. “No se trata de priorizar a unos empleados en esta ecuación, sería un proceso tan ineficiente que tan solo protegería a una pequeña parte de la empresa. Cuando se aborda un programa de estas características, es importante tener a la dirección de nuestro lado, pero, al mismo tiempo, fomentar la participación de toda la organización, todo alineado”, continúa César Cidraque.

Además, en gran parte de las empresas, más del 50% de los procesos los ejecuta un tercero, por lo que los proveedores también deben poner en marcha medidas de concienciación o también supondrán la puerta de entrada de ciberataques.



Envíanos tus Comentarios

Cibersur no se hace responsable de las opiniones reflejadas en los comentarios
introducir este texto en la contenedor de la izquierda recargar
Comentarios - total 3
  • 1
    HELLEN - 31-08-2024 02:35:02

    CRYPTO RECOVERY SECRETS: Get Your Money Back from Scammers I’m one of those few people who invested in the cryptocurrency market and was hoping to make enough profits after my retirement. Unfortunately, I had invested in a platform that was out to steal from me, I lost around $275,000 to this platform excluding the promised profits. I had lost every penny I invested into it including the money I had to borrow from friends. I thought it was all over until I came across a Cryptocurrency recovery expert, jetwebhackers SERVICE, who helped me recover my money from these fake investors. It took jetwebhackers 72 hours to recover my money and I was able to track down these people. I’m truly grateful for their service and I highly recommend them to anyone with the same problem. Quickly reach out to JETWEBHACKERS, on their EMAIL:[email protected] TELEGRAM: @jetwebhackers

  • 2
    Terenzi Valerio - 21-08-2024 00:51:43

    Ciao siamo un istituto di credito certificato su scala europea. Per tutte le tue esigenze finanziarie, ti forniamo un prestito da 1.000 € a 2.500.000 € in 48 ore con un tasso di interesse del 2%, con un periodo di rimborso compreso tra 1 anno e 30 anni. Per maggiori dettagli sui nostri servizi potete contattarci alle seguenti email: E-mail: [email protected] E-mail: [email protected] Grazie

  • 3
    Brenda James - 19-07-2024 10:01:25

    HOW I RECOVERED MY STOLEN CRYPTOCURRENCY BACK --> REVENANT CYBER HACKER I want to use this Medium to say big thanks to the REVENANT CYBER HACKER, My husband and I were scammed by a Bitcoin investment online, we lost about $165,000 to them and they denied us withdrawal requests and gave us all sorts of filthy requests. It was a really hard time for my husband and me because that was all we had and they tricked me into investing the money with a guarantee that I would make a profit from the investment. They took all the money and we did not hear from them anymore. I was the one who involved my husband in this nonsense because he was not in support of this and I had to convince him due to the assurance they gave me, I also saw some people testifying about them which gave me the courage to invest in their platform. All Thanks to the REVENANT CYBER HACKER Who came to our rescue, we can recover all the money we lost. Kudos to REVENANT CYBER HACKER. I paid 10% of the recovered funds to their service charge after I got all my money back. I am grateful to them because I know a lot of people here have been scammed and need help. Contact them on: Email: revenantcyberhacker (@) gmail (.) com Website: revenantcyberhacker ( . ) net Telegram: @revenantcyberhackerl WhatsApp: +1 (913) 820-0739 (OR ) +1 (208) 425-8584



Quienes Somos | Publicidad | Suscripción | Contacto | Nota Legal
© CIBERSUR Edita CPS S.L. en Sevilla (España, UE)