{"id":13666,"date":"2017-07-12T12:00:06","date_gmt":"2017-07-12T10:00:06","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=13666"},"modified":"2020-03-27T19:03:57","modified_gmt":"2020-03-27T17:03:57","slug":"human-factor-weakest-link","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/human-factor-weakest-link\/13666\/","title":{"rendered":"El factor humano: \u00bfPueden aprender los empleados a no cometer errores?"},"content":{"rendered":"<p>Siempre hemos dicho que los medios t\u00e9cnicos no son suficientes para proteger un negocio de las ciberamenazas. Es muy posible que una sola persona eche por tierra todo el trabajo de un equipo completo de seguridad de la informaci\u00f3n. En muchos casos, sucede de forma involuntaria a causa de la falta de conocimiento sobre ciberseguridad, por no saber sobre amenazas y por distracci\u00f3n. Es por ello que muchas empresas (seg\u00fan nuestros datos, aproximadamente un 65%) ya invierte en la formaci\u00f3n en ciberseguridad de sus empleados.<\/p>\n<p>\u00a0<\/p>\n<p>Sin embargo, pueden aparecer complicaciones. La persona que toma la decisi\u00f3n de concienciar al personal no es necesariamente la persona que lleva a cabo la formaci\u00f3n. Y, aunque esta persona vea un problema obvio, es posible que no entienda lo que es una formaci\u00f3n sobre ciberseguridad, c\u00f3mo se forma al personal o, incluso, por qu\u00e9 debe hacerse.<\/p>\n<h2><strong>Comprendiendo el problema<\/strong><\/h2>\n<p>Supongamos que te asignaron la tarea de concienciar a los empleados sobre la ciberseguridad. En primer lugar, \u00bfqu\u00e9 es lo que realmente significa concienciarse con la ciberseguridad? Para saberlo con certeza, hemos trabajado con la empresa de estudios de mercado B2B International para recopilar informaci\u00f3n de 5.000 empresas de todo el mundo sobre su conocimiento sobre el problema y el impacto en cada uno de los empleados de algunos incidentes de ciberseguridad. En resumen, esto es lo que hemos hallado:<\/p>\n<ul>\n<li>En el 46% de los incidentes del \u00faltimo a\u00f1o, se han visto involucrados empleados que han comprometido la ciberseguridad de su compa\u00f1\u00eda de forma involuntaria o inconsciente.<\/li>\n<li>El 53% de las empresas afectadas por <em>software<\/em> malicioso mencionaron que la infecci\u00f3n no habr\u00eda ocurrido sin la ayuda de un empleado distra\u00eddo, el 36% culpa a la ingenier\u00eda social, lo cual significa que alguien, intencionadamente, enga\u00f1\u00f3 a los empleados.<\/li>\n<li>Los ataques dirigidos con <em>phishing<\/em> e ingenier\u00eda social tuvieron \u00e9xito en un 28% de los casos.<\/li>\n<li>En el 40% de los casos, los empleados intentaron ocultar el incidente despu\u00e9s de haber sucedido, aumentando as\u00ed el da\u00f1o y comprometiendo a\u00fan m\u00e1s la seguridad de la compa\u00f1\u00eda afectada.<\/li>\n<li>Casi la mitad de los encuestados se preocupan por si sus empleados dan a conocer informaci\u00f3n corporativa de forma involuntaria a trav\u00e9s de los dispositivos m\u00f3viles que llevan al lugar de trabajo.<\/li>\n<\/ul>\n<p>Para ver el texto completo de la investigaci\u00f3n (en ingl\u00e9s), haz click en el siguiente enlace y encontrar\u00e1s las respuestas completas a <a href=\"https:\/\/www.kaspersky.com\/blog\/the-human-factor-in-it-security\/?utm_medium=blg&amp;utm_source=es_kd_p_170711\" target=\"_blank\" rel=\"noopener nofollow\">\u201c\u00bfPor qu\u00e9 molestarse en concienciar sobre ciberseguridad?\u201d<\/a><\/p>\n<h2><strong>Ense\u00f1ando sobre la concienciaci\u00f3n de la ciberseguridad<\/strong><\/h2>\n<p>El \u201cc\u00f3mo\u201d dentro de la ecuaci\u00f3n tambi\u00e9n es muy importante. Hay m\u00faltiples cursos, conferencias y talleres disponibles. Pero la formaci\u00f3n significa invertir tiempo y dinero, debes estar seguro de que vas a recibir resultados.<\/p>\n<p>Por ejemplo, el problema de ocultar los incidentes. Puedes reunir a tus empleados y explicarles la importancia de informar sobre los incidentes de ciberseguridad. Seguramente te digan que lo entienden (y continuar\u00e1n ocult\u00e1ndolos para no cargar con la responsabilidad).<\/p>\n<p>Un mejor enfoque es primero comprender su motivaci\u00f3n. En muchos casos, los jefes informan a sus empleados sobre las normas estrictas, pero, en realidad, no se las explican. A veces, el equipo de gesti\u00f3n y seguridad de la informaci\u00f3n tambi\u00e9n requiere de una formaci\u00f3n para saber explicar las normas.<\/p>\n<h2><strong>Saber qu\u00e9 se debe ense\u00f1ar<\/strong><\/h2>\n<p>Para combatir las ciberamenazas sofisticadas de hoy en d\u00eda, una empresa tiene que funcionar como un organismo sano, con varios equipos con diferentes responsabilidades y tareas. Por supuesto, esto significa que los equipos deben aprender sobre diferentes cosas. El equipo directivo tiene que estar al tanto de los riesgos y comprender bien sus costes financieros y de reputaci\u00f3n. Los equipos de gerencia y de seguridad de la informaci\u00f3n deben conocer las amenazas inminentes y tener capacidad para actuar e incrementar la ciberresistencia, como tambi\u00e9n saber comunicarse adecuadamente con la mayor\u00eda del personal. En cuanto a los especialistas, el conocimiento sobre amenazas es menos importante que su capacidad para evitarlas.<\/p>\n<p>Es por ello que nuestro planteamiento de formaci\u00f3n incluye la diferenciaci\u00f3n de personal por antig\u00fcedad y funci\u00f3n.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-13667\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/07\/10173437\/KL_Security_Awareness_product_pyramid_source_IT_ES.png\" alt=\"\" width=\"6896\" height=\"3816\"><\/p>\n<p>Para saber m\u00e1s o contratar cursos para el personal de tu empresa, por favor, rellena el siguiente formulario y nuestros especialistas se pondr\u00e1n en contacto contigo lo antes posible:<\/p>\n<div class=\"interactive\"><form id=\"mktoForm_12905\"><\/form><script>MktoForms2.loadForm(\"\/\/app-sj06.marketo.com\", \"802-IJN-240\", 12905);<\/script><script>\n            MktoForms2.whenReady(function(form) {\n                form.onSuccess(function(vals, tyURL) {\n                    document.location.href = tyURL;\n                    dataLayer.push({\n                        'event': 'addEvents_makeConversions',\n                        'event_id': 'd-n01-e11',\n                        'conversion_name': 'Marketo Form',\n                        'conversion_step': 'Form Fill Out',\n                        'conversion_param': jQuery(location).attr(\"href\"),\n                        'eventCallback' : function() {\n                            jQuery(location).attr('href',tyURL);\n                        }\n                    });\n                    return false;\n                });\n            });\n            <\/script><\/div><!-- RECAPTCHA -->\n        <style>.googleRecaptcha { padding: 20px !important; }<\/style>\n        <script>\n            var GOOGLE_RECAPTCHA_SITE_KEY = '6Lf2eUQUAAAAAC-GQSZ6R2pjePmmD6oA6F_3AV7j';\n\n            var insertGoogleRecaptcha = function (form) {\n            var formElem = form.getFormElem().get(0);\n\n            if (formElem && window.grecaptcha) {\n                var div = window.document.createElement('div');\n                var divId = 'g-recaptcha-' + form.getId();\n                var buttonRow = formElem.querySelector('.mktoButtonRow');\n                var button = buttonRow ? buttonRow.querySelector('.mktoButton[type=\"submit\"]') : null;\n\n                var submitHandler = function (e) {\n                var recaptchaResponse = window.grecaptcha && window.grecaptcha.getResponse(widgetId);\n                e.preventDefault();\n\n                if (form.validate()) {\n                    if (!recaptchaResponse) {\n                    div.setAttribute('data-error', 'true');\n                    } else {\n                    div.setAttribute('data-error', 'false');\n\n                    form.addHiddenFields({\n                        reCAPTCHAFormResponse: recaptchaResponse,\n                    });\n\n                    form.submit();\n                    }\n                }\n                };\n\n                div.id = divId;\n                div.classList.add('googleRecaptcha');\n\n                if (button) {\n                button.addEventListener('click', submitHandler);\n                }\n\n                if (buttonRow) {\n                formElem.insertBefore(div, buttonRow);\n                }\n\n                if (window.grecaptcha.render) {\n                    var widgetId = window.grecaptcha.render(divId, {\n                    sitekey: GOOGLE_RECAPTCHA_SITE_KEY,\n                });\n                formElem.style.display = '';\n                }\n            }\n            };\n\n            function onloadApiCallback() {\n            var forms = MktoForms2.allForms();\n            for (var i = 0; i < forms.length; i++) {\n                insertGoogleRecaptcha(forms[i]);\n            }\n            }\n\n            (function () {\n            MktoForms2.whenReady(function (form) {\n                form.getFormElem().get(0).style.display = 'none';\n                jQuery.getScript('\/\/www.google.com\/recaptcha\/api.js?onload=onloadApiCallback');\n            });\n            })();\n        <\/script>\n        <!-- END RECAPTCHA -->\n","protected":false},"excerpt":{"rendered":"<p>Es posible que, incluso aquellos responsables de gestionar la formaci\u00f3n sobre la concienciaci\u00f3n de la seguridad, no entiendan al cien de qu\u00e9 se trata la formaci\u00f3n sobre ciberseguridad, o por qu\u00e9 es necesaria la formaci\u00f3n<\/p>\n","protected":false},"author":700,"featured_media":13673,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2755],"tags":[2287,323,2289,2015,2288],"class_list":{"0":"post-13666","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-conciencia-de-la-seguridad","10":"tag-consejos","11":"tag-empleados","12":"tag-formacion","13":"tag-reporte"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/human-factor-weakest-link\/13666\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/human-factor-weakest-link\/10558\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/human-factor-weakest-link\/8747\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/human-factor-weakest-link\/4774\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/human-factor-weakest-link\/11758\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/human-factor-weakest-link\/11308\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/human-factor-weakest-link\/10790\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/human-factor-weakest-link\/13697\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/human-factor-weakest-link\/17969\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/human-factor-weakest-link\/3367\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/human-factor-weakest-link\/17430\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/human-factor-weakest-link\/9253\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/human-factor-weakest-link\/7036\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/human-factor-weakest-link\/13885\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/human-factor-weakest-link\/16821\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/human-factor-weakest-link\/17572\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/human-factor-weakest-link\/17553\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/conciencia-de-la-seguridad\/","name":"conciencia de la seguridad"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=13666"}],"version-history":[{"count":14,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13666\/revisions"}],"predecessor-version":[{"id":22257,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13666\/revisions\/22257"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/13673"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=13666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=13666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=13666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}