Los empleados son uno de los activos más valiosos de toda empresa. Pero también constituyen una de las principales fuentes de entrada para las campañas de ciberdelincuencia.
Según un informe de Kaspersky Lab y B2B International, un 46 % de los incidentes de seguridad de TI son provocados cada año por los empleados. De hecho, tras el malware, los empleados descuidados o mal informados son la causa más probable para un incidente de ciberseguridad. “Mientras que el malware es cada vez más sofisticado, la triste realidad es que el perenne factor humano puede representar un peligro aún mayor”, lamentan desde Kaspersky.
“Los cibercriminales usan a menudo a los empleados como punto de entrada para meterse en la infraestructura corporativa. Emails de phishing, contraseñas débiles, llamadas falsas de soporte técnico, lo hemos visto todo”, relata David Jacoby, investigador de seguridad en esta compañía. “Incluso una tarjeta flash común que se deja en el estacionamiento de la oficina o cerca del escritorio de la secretaria puede comprometer toda la red”.
Se calcula que casi 3 de cada 10 ataques dirigidos para empresas que ocurrieron durante el último año se originaron a partir del phishing o la ingeniería social.
Otro dato especialmente grave que revela el estudio de Kaspersky Lab y B2B International es que en dos quintas partes de las empresas (40 %), los empleados ocultan los incidentes de seguridad TI.
“Si los empleados están ocultando incidentes, debe haber una razón para ello”, razona Slava Borilin, director del Programa de Educación en Seguridad de Kaspersky Lab. ¿Cuál? “En algunos casos, las empresas introducen políticas estrictas, pero poco claras, y ponen demasiada presión en el personal, advirtiéndoles de que no hagan esto o aquello o serán responsables si algo sale mal”, indica Borilin.
“Este tipo de políticas fomentan el temor y dejan a los empleados con una sola opción: evitar el castigo como sea necesario”, añade este experto. En cambio, “si tu cultura de ciberseguridad es positiva, basada en un enfoque educativo en lugar de ser restrictiva”, los resultados deberían ser otros.
Los ciberdelincuentes no descansan en vacaciones. Huir del WiFi público, navegar en incógnito y usar…
Durante 2023 su cifra de negocio mejoró un 44,3 % para alcanzar los 241 millones…
La banca, los gobiernos central y local, las telecomunicaciones y el comercio minorista son los…
Lanza la capacidad Referencia de estructura, que permite aplicar la estructura de una imagen ya…
En el marco de su alianza, Zscaler facilitará a BT herramientas para que refuerce sus…
Su solución Adaptive Email DLP quiere ayudar a las empresas a controlar el riesgo humano.