Los empleados son uno de los activos más valiosos de toda empresa. Pero también constituyen una de las principales fuentes de entrada para las campañas de ciberdelincuencia.
Según un informe de Kaspersky Lab y B2B International, un 46 % de los incidentes de seguridad de TI son provocados cada año por los empleados. De hecho, tras el malware, los empleados descuidados o mal informados son la causa más probable para un incidente de ciberseguridad. “Mientras que el malware es cada vez más sofisticado, la triste realidad es que el perenne factor humano puede representar un peligro aún mayor”, lamentan desde Kaspersky.
“Los cibercriminales usan a menudo a los empleados como punto de entrada para meterse en la infraestructura corporativa. Emails de phishing, contraseñas débiles, llamadas falsas de soporte técnico, lo hemos visto todo”, relata David Jacoby, investigador de seguridad en esta compañía. “Incluso una tarjeta flash común que se deja en el estacionamiento de la oficina o cerca del escritorio de la secretaria puede comprometer toda la red”.
Se calcula que casi 3 de cada 10 ataques dirigidos para empresas que ocurrieron durante el último año se originaron a partir del phishing o la ingeniería social.
Otro dato especialmente grave que revela el estudio de Kaspersky Lab y B2B International es que en dos quintas partes de las empresas (40 %), los empleados ocultan los incidentes de seguridad TI.
“Si los empleados están ocultando incidentes, debe haber una razón para ello”, razona Slava Borilin, director del Programa de Educación en Seguridad de Kaspersky Lab. ¿Cuál? “En algunos casos, las empresas introducen políticas estrictas, pero poco claras, y ponen demasiada presión en el personal, advirtiéndoles de que no hagan esto o aquello o serán responsables si algo sale mal”, indica Borilin.
“Este tipo de políticas fomentan el temor y dejan a los empleados con una sola opción: evitar el castigo como sea necesario”, añade este experto. En cambio, “si tu cultura de ciberseguridad es positiva, basada en un enfoque educativo en lugar de ser restrictiva”, los resultados deberían ser otros.
Páginas web similares a las de la Agencia Tributaria, emails y SMS de phishing y…
Desde ARBENTIA explican cómo la Inteligencia artificial está transformando la Gestión Contable.
La compañía española especializada en reclutamiento tecnológico anuncia también la captación de más de medio…
Lanza el servicio Webex Calling, que reemplaza los sistemas de telefonía empresarial convencionales y las…
Sus ingresos del primer trimestre rozaron los 600 millones de dólares, mientras que los beneficios…
Ha llegado a acuerdos con las Administraciones para invertir alrededor de 187 millones de dólares…