El factor humano, eslabón débil de la ciberseguridad

El 85% de los ataques contra activos digitales es consecuencia del error humano

Las tecnologías simplifican el día a día y mejoran la eficiencia de las organizaciones. Pero, en su avance, plantean desafíos de seguridad, especialmente por el factor humano, según todos los análisis. Un reciente informe de Verizon lo vuelve a confirmar; el 85% de las infracciones de ciberseguridad es provocado por errores humanos. El principal resultado de estas vulnerabilidades de los datos críticos de negocio asciende a pérdidas milmillonarias en todo el mundo que, según recientes estimaciones, podrían superar los 10 billones de dólares en 2025. Solo como consecuencia del ransomware, el impacto para entidades podría superar los 265.000 millones de dólares, según la misma fuente. Todos estos son números alarmantes, en donde el factor humano podría marcar la diferencia a fin de reducir estos números, como demuestran los estudios forenses.

El factor de éxito de la ciberseguridad, depende claramente del factor humano, que es el eslabón más débil de la cadena. La progresión de los ataques y de sus consecuencias son alarmantes y los principales avances en la defensa de los activos digitales tienen que ver con el rol del usuario final, su correcta formación y las políticas de seguridad dirigidas hacia ellos.”, asegura Juan Manuel Pascual CEO de Innovery España y LATAM.

Las tecnologías de ciber resiliencia hacen frente a ataques como el recientemente sufrido por el gigante como Uber, que ni siquiera han podido cuantificar, económica y operativamente, aún sus responsables. Según el propio atacante, accedió al sistema de Uber engañando a uno de sus empleados con técnicas de ingeniería social y contactó con él por un simple WhatsApp. Se hizo pasar por un trabajador del área de Tecnología Informática y obtuvo las credenciales para acceder vía VPN a la red interna de la empresa.

Pero, esta no es la primera filtración sufrida por Uber, como consecuencia de un ciberataque. A este ejemplo hay que sumar, a nivel nacional, el reciente ataque sufrido por Orange y Telefónica y, fuera de nuestras fronteras, el observatorio ALMA (Atacama Large Millimeter/submillimeter Arra)

Cómo mitigar las brechas de seguridad

Este nuevo escenario de teletrabajo ha agregado nuevas variables a la ecuación de la ciberseguridad, un escenario donde nuevamente el valor humano tiene una gran importancia. Por ello, la compañía recomienda una serie de medidas para mitigar las brechas producidas por el teletrabajo:

  • Establecer unas directrices claras para el uso de dispositivos personales. Una de estas políticas debería ser mantener los equipos actualizados, en cuanto a parches de seguridad
  • Implementación de soluciones tecnológicas que protejan servicios importantes y de uso diario, como servicios web, de correo y protección antivirus
  • Políticas claras para el trabajo remoto. Tener una política definida de “trabajo remoto” o “teletrabajo” es imprescindible, si la empresa permite que el personal trabaje desde ubicaciones fuera de la oficina
  • La organización debe ofrecer herramientas adecuadas, así como canales seguros para la comunicación y el flujo de información
  • Capacitación y mejores prácticas. Tener una política y apoyarla con las herramientas adecuadas es importante, pero educar y capacitar a los empleados, sobre las mejores prácticas ayudará a explicar y describir por qué necesitan seguir la política y usar las herramientas

La formación del personal en temas de ciberseguridad es clave, ya que ayuda a los trabajadores a permanecer alerta durante su día a día, sabiendo identificar una amenaza, lo que tienen que hacer y cómo actuar ante estos escenarios. Otro aspecto importante de esta formación debería centrarse en los ataques de ingeniería social, que constituyen alrededor del 98% de todos los ciberataques.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.