El factor humano: el eslabón más débil en la ciberseguridad

 




Por Orlando González.

 Miami, Estados Unidos.- Amenazas y vulnerabilidades nuevas emergen constantemente en el escenario de la ciberseguridad. Aunque se han implementado nuevas medidas avanzadas, resulta paradójico que la mayoría de los incidentes no son producto de técnicas sofisticadas de hacking, sino que se originan en errores humanos.

El factor humano se convierte así en el eslabón más débil en la cadena de seguridad de cualquier organización.

No se trata de acciones malintencionadas, sino de errores involuntarios o falta de conocimiento por parte de los usuarios, que pueden poner en riesgo la seguridad. Incluso los protocolos más sofisticados pueden verse vulnerados por un clic descuidado.

Un artículo, enmarcado en el Proyecto Estratégico de Ciberseguridad DANGER, financiado por el Instituto Nacional de Ciberseguridad de España (INCIBE) y la Unión Europea, analiza cómo el factor humano abre las puertas a los ataques cibernéticos y propone recomendaciones para fortalecer este eslabón débil en la cadena de seguridad.

Los nueve errores humanos más comunes:

• Contraseñas débiles: Usar contraseñas simples, comunes, compartirlas o almacenarlas incorrectamente facilita el acceso no autorizado a cuentas y sistemas.

• Uso de software no autorizado: La instalación de aplicaciones sin la aprobación del departamento de TI puede introducir vulnerabilidades y comprometer la seguridad.

• Olvido de actualizar el software: No aplicar parches o actualizaciones deja los sistemas expuestos a la explotación por parte de los ciberdelincuentes.

• Envío incorrecto de información sensible: Enviar datos valiosos a destinatarios incorrectos o adjuntar documentos con información confidencial por error puede provocar brechas de datos.

• Uso no autorizado de dispositivos: Conectar dispositivos no autorizados a la red, como unidades USB o dispositivos personales, puede introducir malware o facilitar el acceso a los atacantes.

• Falta de concienciación en seguridad: No comprender los riesgos y las mejores prácticas de seguridad deja a los usuarios vulnerables a ataques de phishing, ingeniería social, etc.

• Ignorar las políticas de seguridad: No seguir las normas y procedimientos establecidos por la organización aumenta el riesgo de incidentes.

• Negligencia en la gestión de dispositivos móviles: No proteger adecuadamente los dispositivos móviles, como smartphones y tablets, puede exponer información confidencial.

• Falta de comunicación y reporting: No informar de incidentes de seguridad o comportamientos sospechosos limita la capacidad de respuesta de la organización.

Desde Guardianes Digitales recomendamos fortalecer el factor humano:

• Implementar programas de formación y concienciación en seguridad.

• Utilizar herramientas de gestión de contraseñas para generar y almacenar contraseñas seguras.

• Mantener actualizado el software y los sistemas con los últimos parches de seguridad.

Recuerda: ¡En la ciberseguridad, el factor humano es la clave!

Comentarios

Entradas más populares de este blog

Informe # 4 sobre la salud del Internet en Cuba

Informe #5 sobre la salud del Internet en Cuba

Censura y Restricciones de Internet en Cuba: Resumen de 9 meses de monitoreo