Muchas veces, los usuarios resultan el eslabón más débil en la cadena de ciberseguridad. Infosec Institute, especializada en capacitación profesional en este tema, estimó que en el 74% de las filtraciones de datos existe responsabilidad de los seres humanos. Los datos son de un estudio de fines del año pasado. Esta es apenas una muestra de la importancia del Mes de la Concientización sobre la Ciberseguridad.
Se trata de una iniciativa internacional liderada por la Agencia de Ciberseguridad y Seguridad de la Infraestructura (Cybersecurity and Infrastructure Security Agency, CISA) de Estados Unidos. Destaca las acciones que todos pueden tomar para mantenerse seguros en el uso de aplicaciones tecnológicas. La idea es generar entrenamientos, estrategias y formación para que las personas puedan saber que existen formas simples y efectivas de minimizar riesgos.

La palabra clave es educación. El objetivo es poner de relevancia la creciente importancia de la ciberseguridad en nuestra vida cotidiana y animar a personas y empresas a tomar medidas de prevención.
Esto es particularmente necesario en esta época. Las violaciones de datos se producen a gran escala y los ciberataques se vuelven cada vez más sofisticados y complejos. La respuesta a este fenómeno debe ser acorde a la magnitud del problema.
Concientización en ciberseguridad: algunos avances
El informe Oh Behave! de 2023 de la Alianza Nacional de Ciberseguridad de Estados Unidos aporta algunos datos alentadores. Por ejemplo, se detectó que el 84% de las personas considera la seguridad en línea como una prioridad.
También, que el 38% utiliza contraseñas únicas para todas sus cuentas, lo que indica que aún queda mucho trabajo por hacer en ese sentido. Las mejores prácticas se extienden según este informe, pero siempre cuando hay algún elemento de concientización en ciberseguridad de por medio. Por ejemplo, un tercio de los encuestados comenzó a utilizar un administrador de contraseñas, pero recién después de recibir capacitación cibernética.
Más datos para estimular: el 79% está familiarizado con la autenticación multifactor y 70% sabe cómo utilizarla. Además, el 69% expresa confianza en su capacidad para identificar intentos de phishing y 51% de los estadounidenses los denuncian activamente.
Concientización en ciberseguridad: materias pendientes
El lema de este año del Mes de la Concientización sobre la Ciberseguridad es “protejamos nuestro mundo”.
Para alcanzar ese ambicioso objetivo queda mucho por recorrer. El mencionado informe sostiene que apenas el 36% de las personas siempre instalan actualizaciones de software cuando están disponibles. Y el gestor de contraseñas Nordpass detectó el año pasado que las más utilizadas continúan siendo “123456” o “admin”. Apenas dos ejemplos de cuánta falta de conciencia sobre los riesgos existe aún entre los usuarios.
Por eso, la iniciativa del Mes de Concientización se apoya y difunde las mejores prácticas más elementales. Algunas de ellas: elegir contraseñas seguras, usar administrador de passwords, activar la autenticación multifactor. También, mantener el software automatizado.
Y, por supuesto, estar muy atentos al phishing y denunciarlo cuando lo reconocemos. Los engaños son cada vez más elaborados. Continúan cumpliendo el objetivo de “hacer caer” a los usuarios para que los atacantes obtengan sus datos personales o financieros.
Concientización en ciberseguridad: El caso de la nube
Uno de los ámbitos que genera más confusiones respecto de la ciberseguridad es el de la nube. Su adopción ha revolucionado las infraestructuras de TI en las empresas y presentan nuevos desafíos de seguridad de datos, procesos y recursos distribuidos.
Muchas veces, se considera que la protección nativa que ofrece el proveedor de servicios cloud es suficiente. Pero es apenas el principio del camino. Cabe recordar que la seguridad en estos entornos se basa en el modelo de responsabilidad compartida, en donde la responsabilidad de los controles para el acceso a la información tiene que ser definida y administrada por el cliente.
Es necesario considerar que la superficie de ataque se multiplica con cada recurso que se sube a la nube. Por lo tanto, es necesario contar con sistemas y proveedores especializados para enfrentar estos nuevos riesgos.
La empresa especializada Fortinet estima que se requiere un aumento de la inversión en herramientas de seguridad: 36% en las de identidad y 30% en las de detección y gestión de riesgos.
Es fundamental “tomar conciencia”, aprovechando el poder de este mes, de los riesgos reales y de la necesidad de establecer una estrategia cibersegura integral.
Conclusiones
El Mes de la Concientización sobre la Ciberseguridad nos propone educar a los usuarios con la idea de que todo aporte para prevenir y combatir las amenazas es válido. A esto, debe sumarse el desarrollo de estrategias ciberseguras de 360º de la mano de un socio especializado. En Nubiral contamos con la experiencia, los conocimientos y los recursos para acompañar a tu organización en ese camino.
Mantener un comportamiento seguro en el universo online es una forma de cuidar el funcionamiento de las empresas y, consecuentemente, de proteger al mundo.
¿Te interesa impulsar la ciberseguridad en tu empresa? Estamos esperando tu contacto: ¡Agenda tu reunión!
Te puede interesar:
Blog • Resiliencia y ciberseguridad: el colapso informático mundial que despertó las alertas
Blog • Reforzando la ciberseguridad en telecomunicaciones
Blog • Ciberseguridad en Oil & Gas: una perspectiva integral