Los empleados como vector de ataque
La formación y la concienciación en los distintos departa-
mentos de la empresa constituyen el paso imprescindible a
la hora de que una empresa lleve a cabo la implantación con
éxito de una estrategia de ciberseguridad. Según datos de
Accenture Strategy, el 90 por ciento de los empleados in-
fringe, de una manera u otra, alguna medida de seguridad
informática en el trabajo, lo que sitúa al usuario cada vez
más como un vector de ataque clave para los hackers.
“La digitalización obliga a las empresas a protegerse de nue-
vos riesgos. No se trata tanto de una meta como de un pro-
ceso en transformación constante en todos los ámbitos,
donde la concienciación y la formación del equipo humano
resultan vitales”, destaca Ignacio Álvarez Vargas, director de
Sistemas de Comunicación y Ciberseguridad Industrial de
Siemens.
No obstante, son numerosas las voces que alertan de la in-
minente carencia de profesionales especializados en el ám-
bito de la ciberseguridad, como el informe (ISC)2 Global In-
formation Security Workforce Study, que calcula que en
2020 faltarán 1,5 millones de especialistas en ciberseguri-
dad sobre un mercado laboral que rozará los 6 millones de
empleos en este sector. Ante esta realidad, los expertos de
Kaspersky abogan por establecer “una alianza combinada
entre el sector y el sistema educativo”. Para ello, muchas
empresas utilizan ya distintos tipos de entrenamientos, a
modo de terapia de choque, como el envío de correos trampa a
los profesionales o el regalo de USB infectados con un virus,
técnicas que contribuyen a medir el grado de sensibilización en
materia de ciberseguridad existente en una organización.
16
economía
HISPANO-ALEMANA
Nº 3/2017
Consejos de ciberseguridad para empresas
1. Actualizar los equipos
con los últimos parches de seguridad
publicados por el fabricante.
2. No abrir ficheros,
adjuntos o enlaces de correos electrónicos no
confiables, ni contestar a este tipo de correos.
3. Precaución al seguir enlaces en correos,
mensajería ins-
tantánea y redes sociales, aunque sean de contactos conocidos.
4. Disponer de herramientas de protección adecuadas
ta-
les como antivirus/antimalware y cortafuegos.
5. Realizar copias de seguridad periódicas
de nuestra infor-
mación, principalmente la más sensible o importante de nues-
tros dispositivos.
Fuente: Centro de Respuesta a Incidentes de Seguridad e Industria (CERTSI)
En
POR
tada
Cybersecurity - Siemens




