México ciberseguridad
Crédito Jefferson Santos vía UnsPlash

Factor humano, principal vulnerabilidad de las empresas ante ciberataques en México

n estudio de Kaspersky reveló que 81% de las organizaciones del país considera que las personas pueden contribuir al éxito de un ciberataque, incluso por encima de los controles técnicos.
Facebook
X
LinkedIn
WhatsApp
Telegram

El factor humano se ha convertido en uno de los principales riesgos para la ciberseguridad de las empresas en México. Un estudio de Kaspersky reveló que 81% de las organizaciones del país considera que las personas pueden contribuir al éxito de un ciberataque, incluso por encima de los controles técnicos.

La investigación identificó además los principales desafíos relacionados con el personal que preocupan a las compañías mexicanas y que pueden limitar su capacidad para prevenir, detectar y responder ante amenazas.

La falta de experiencia entre los equipos de Tecnologías de la Información (TI) y ciberseguridad ocupa el primer lugar, con 30% de las menciones. Esta brecha puede dificultar la identificación, análisis y respuesta ante ataques cada vez más complejos, particularmente cuando los especialistas carecen de experiencia suficiente para actuar con rapidez durante un incidente.

En segundo lugar se encuentra la baja concientización de los empleados sobre ciberseguridad, señalada por 25% de las organizaciones. Este problema puede facilitar ataques de phishing, ingeniería social y otros mecanismos de engaño dirigidos contra los colaboradores.

La sobrecarga de los equipos de TI y ciberseguridad completa las principales preocupaciones, con 21% de las menciones. Un volumen elevado de tareas, alertas y procesos puede reducir el tiempo disponible para realizar actividades preventivas, investigar incidentes y detectar anomalías antes de que escalen.

Kaspersky señaló que los ciberdelincuentes recurren cada vez más a técnicas que explotan errores o vulnerabilidades humanas. Un mensaje de ingeniería social puede convencer a un empleado de proporcionar información sensible, mientras que una configuración incorrecta puede pasar inadvertida cuando los equipos responsables están sobrecargados. Algunos incidentes de alta gravedad analizados por la compañía incluso tuvieron su origen en engaños de ingeniería social.

Eduardo Chavarro, Director del Equipo Global de Respuesta a Incidentes para Américas en Kaspersky, advirtió que una estrategia de ciberseguridad puede contar con tecnología avanzada y, aun así, mantenerse vulnerable si los equipos carecen de experiencia, están sometidos a una elevada presión operativa o no identifican amenazas.

Para reducir estos riesgos, la compañía recomienda capacitar continuamente a los especialistas de TI y ciberseguridad, además de extender la formación a todos los empleados mediante capacitaciones periódicas y simulaciones de phishing.

También plantea reducir la sobrecarga mediante la priorización de alertas, responsabilidades claras y automatización de tareas repetitivas. A estas medidas suma la adopción de soluciones de seguridad acordes con el nivel de madurez de cada organización.

Entre sus herramientas, Kaspersky destaca Kaspersky Next para protección, detección y respuesta; Automated Security Awareness Platform (ASAP), para desarrollar habilidades prácticas y realizar simulaciones de phishing, y sus servicios de Incident Response para investigar, contener y responder ante incidentes.

El estudio coloca así la preparación de las personas como un componente central de la estrategia de seguridad empresarial, junto con la infraestructura tecnológica.