El usuario, el eslabón más débil en la cadena de la ciberseguridad, una frase muy repetida en la industria y que lamentablemente es cierto. Si ellos no tienen el conocimiento necesario, invertir millones en software no ayudará en nada.
Durante los últimos años, me ha tocado conocer empresas que para ellos, lo fundamental es invertir en tecnología, antivirus o software para protegerse de ciberdelincuentes y dejan a un lado la capacitación de su personal. Muchos de los ataques ocurridos se debe a una manipulación del empleado que a pesar de que la compañía cuenta con un robusto sistema, el usuario cede de una u otra forma el acceso a los malos.
Las empresas olvidan que un solo clic en un correo con software malicioso puede ser suficiente para abrir las puertas a delincuentes que buscan robar información de la compañía. Muchos no saben distinguir entre un correo real o uno falso, lo que ocasiona la mayoría de los ataques.
Un caso muy reciente fue el caso del ciberataque a UBER. Un “muchacho” de 18 años vulneró sus sistemas manipulando a un empleado para que le diera el acceso a través de su correo electrónico, lo que permitió que esta persona entrará y evidenciará a la compañía.
Yo invito a las empresas, organizaciones e incluso partidos políticos a capacitar a todo su personal, desde la persona que hace la limpieza, hasta del director general. Todos deberían ser capaces de comprender la importancia de que su nivel de seguridad impacta en la organización para la que trabajan.
Capacitar significa brindar el conocimiento y buenas prácticas que todos pueden seguir para hacerle el reto más difícil a los ciberdelincuentes. También deben existir simulaciones para que ayude a fortalecer el conocimiento y un plan de acción en caso de que se presente un caso real.
Los que no se preparan, tardan el doble de tiempo en reaccionar que los que si lo están.
La ciberseguridad no depende solo del departamento de informática, TI o seguridad, es una cuestión que debe involucrar a todos. Si piensas que la tecnología puede solucionar todos tus problemas, está claro que no tienes idea del problema.
