Revista Internet

¿El secreto de la seguridad? La formación

Por Fransanlag @fransanlag

Fuente: Tecnologia al Dia

El 80% de las pérdidas de datos en empresas se debe a comportamientos de riesgo de sus empleados.

Cerca de ocho de cada diez pérdidas de datos (un 78%) sufridas por las empresas tienen su origen en comportamientos inseguros de sus trabajadores tales como un error humano, el robo o pérdida de hardware, un USB personal infectado o la desactivación del antivirus.

Así lo afirma un estudio de BitDefender -empresa dedicada a la fabricación de software de seguridad-, que considera clave para evitar los incidentes de seguridad que causan la pérdida de datos disponer de unos trabajadores bien instruidos sobre los riesgos a los que se enfrentan.
Según BitDefender, mientras que el fallo en el hardware o el error humano “supondrían para la empresa sólo la pérdida de datos, la infección con malware provocaría, además de esa pérdida de datos, un deterioro de la imagen de la compañía”. En algunos casos, señalan, el ataque podría llegar a desembocar en un proceso legal, “si se descubre que la empresa, por ejemplo, no contaba con todas las medidas de seguridad necesarias para proteger la información que sus clientes le habían proporcionado”.

Así las cosas, desde la compañía dan algunos consejos para que las empresas eviten ser víctimas de ciberataques provocados mediante la instalación de un keylogger, backdoors o la interceptación de una conexión VPN, por ejemplo. Herramientas éstas utilizadas por los ciberdelincuentes para robar información de la compañía (passwords, lista de consumidores, datos bancarios, situación financiera, etc.).

En mi opinión, incluso aunque todos los sistemas de seguridad basados en la tecnología, (antivirus, firewall, VPN,…) son imprescindibles para proteger a una organización, son solo una parte “la mas sencilla” para afrontar el problema.
Sería un grave error pensar que disponer de la última tecnología en seguridad protege a nuestra organización adecuadamente.
Organismos e instituciones como ISO o ISACA conceden gran importancia a la formación y concienciación de los trabajadores en materia de seguridad precisamente por ser conscientes de este dato (el 80% de los ataques proceden de dentro de las propias organizaciones). La noticia no es nueva, ni el dato tampoco.
La Clave para una buena seguridad? Formación y concienciación del personal. Al fin y al cabo…. la tecnología se compra con dinero


Volver a la Portada de Logo Paperblog