{"id":1098649,"date":"2023-12-19T12:32:19","date_gmt":"2023-12-19T12:32:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/estamos-listos-para-renunciar-a-la-capacitacion-en-concientizacion-sobre-seguridad\/"},"modified":"2023-12-19T12:32:24","modified_gmt":"2023-12-19T12:32:24","slug":"estamos-listos-para-renunciar-a-la-capacitacion-en-concientizacion-sobre-seguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estamos-listos-para-renunciar-a-la-capacitacion-en-concientizacion-sobre-seguridad\/","title":{"rendered":"\u00bfEstamos listos para renunciar a la capacitaci\u00f3n en concientizaci\u00f3n sobre seguridad?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/\u00bfEstamos-listos-para-renunciar-a-la-capacitacion-en-concientizacion-sobre.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Algunos de ustedes ya han comenzado a presupuestar para 2024 y a asignar fondos a \u00e1reas de seguridad dentro de su organizaci\u00f3n.  Se puede decir con seguridad que la formaci\u00f3n de los empleados en materia de seguridad tambi\u00e9n es una de las partidas de gasto.  Sin embargo, su eficacia es una cuesti\u00f3n abierta, ya que las personas todav\u00eda tienen comportamientos inseguros en el lugar de trabajo.  Adem\u00e1s, la ingenier\u00eda social sigue siendo uno de los ataques m\u00e1s frecuentes, seguido de una filtraci\u00f3n de datos exitosa. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/security-insider\/microsoft-digital-defense-report-2023\" target=\"_blank\">Microsoft encontr\u00f3<\/a> que una forma popular de capacitaci\u00f3n basada en videos reduce el comportamiento de clics de phishing en aproximadamente un 3%, en el mejor de los casos.  Esta cifra se ha mantenido estable a lo largo de los a\u00f1os, afirma Microsoft, mientras que los ataques de phishing aumentan cada a\u00f1o. <\/p>\n<p>De todos modos, las organizaciones tienen fe en la capacitaci\u00f3n y tienden a aumentar sus inversiones en seguridad en la capacitaci\u00f3n de los empleados despu\u00e9s de los ataques.  Ocupa el segundo lugar en la lista de prioridades para el 51% de las organizaciones, justo despu\u00e9s de la planificaci\u00f3n y las pruebas de respuesta a incidentes, seg\u00fan IBM Security. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.ibm.com\/downloads\/cas\/E3G5JMBP\" target=\"_blank\">&#8220;Costo del Informe de Violaci\u00f3n de Datos 2023&#8221;<\/a>. <\/p>\n<p>Entonces, \u00bfqu\u00e9 pasa con la capacitaci\u00f3n en concientizaci\u00f3n sobre seguridad que nos impide renunciar a ella?  Analizamos encuestas, hablamos con ingenieros de seguridad de TI y discutimos el contenido de la capacitaci\u00f3n con los creadores de un nuevo curso de ciberseguridad.<\/p>\n<h2>La gente quiere aprender, pero no tiene tiempo.<\/h2>\n<p>La baja eficacia de la formaci\u00f3n ya no puede justificarse por la falta de inter\u00e9s de los empleados.  Un asombroso 64% de los encuestados por <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cybsafe.com\/press-releases\/cybsafe-research-workplace-cybersecurity-gap\/\" target=\"_blank\">Investigaci\u00f3n CybSafe<\/a> pidieron tiempo asignado para incluir las sesiones de concientizaci\u00f3n sobre seguridad en su horario de trabajo.  Adem\u00e1s, el 43% de los empleados consider\u00f3 que el compromiso y la interactividad eran est\u00edmulos m\u00e1s atractivos que las recompensas financieras, lo que expresa la necesidad de experiencias din\u00e1micas y pr\u00e1cticas.  Como dice CybSafe, &#8220;Esto apunta a una fuerza laboral que valora la integraci\u00f3n de la capacitaci\u00f3n en su rutina por encima de las recompensas extr\u00ednsecas&#8221;.<\/p>\n<p>El tiempo es el recurso m\u00e1s importante que se interpone en el aprendizaje de la ciberseguridad.  A menudo se espera que los empleados cumplan los plazos de entrega en cortos per\u00edodos de tiempo.  En un entorno de trabajo acelerado, saltarse una formaci\u00f3n prolongada y completar las tareas diarias para cumplir los KPI es sencillamente m\u00e1s f\u00e1cil.<\/p>\n<p>Pero hay profesionales de la ciberseguridad que est\u00e1n dispuestos a adaptarse a la forma de trabajo actual y a la poca capacidad de atenci\u00f3n. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/moonlock.com\/cybersecuritoons?utm_source=TheHackerNews&amp;utm_medium=referral&amp;utm_campaign=contributed_article&amp;utm_term=2023_12_14\" target=\"_blank\">Ciberseguridad<\/a> es un curso de ciberseguridad dise\u00f1ado para proporcionar los fundamentos de seguridad en solo 1 minuto y 30 segundos.  En lugar de los habituales v\u00eddeos y presentaciones extensos, Cybersecuritoons cubre cuatro temas principales en cuatro dibujos animados breves: contrase\u00f1as, phishing, trabajo remoto y malware.  En total, el curso completo dura 6 minutos.<\/p>\n<p><iframe loading=\"lazy\" title=\"Episode 3: Phishing. What Is a Phishing Attack, and How To Spot It?\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/Jl8E_2tNw5g?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Los creadores de Cybersecuritoons son un equipo de expertos de Moonlock, una divisi\u00f3n de ciberseguridad de una empresa de desarrollo de software: MacPaw.  &#8220;La misi\u00f3n de Moonlock es hacer que la ciberseguridad sea accesible para todos&#8221;, afirma Oleg Stukalenko, director principal de productos de Moonlock.  &#8220;Primero, integramos nuestra propia tecnolog\u00eda antimalware, Moonlock Engine, en uno de los limpiadores de macOS m\u00e1s populares en la App Store: CleanMyMac X. Tiene un bot\u00f3n grande que resuelve todos los problemas del sistema, incluida la eliminaci\u00f3n de malware. Ahora, lanzamos un curso corto y divertido sobre ciberseguridad disponible para cualquier persona en YouTube.&#8221; <\/p>\n<p>Moonlock est\u00e1 dando en el clavo al elegir contenido de formato corto.  Los creadores de contenido ya no pueden contar con la atenci\u00f3n exclusiva de las personas, y esto tambi\u00e9n se aplica al contenido de ciberseguridad.  Con agendas de trabajo apretadas, una formaci\u00f3n breve seguida de pr\u00e1cticas relevantes y sesiones interactivas es una forma preferible y m\u00e1s eficaz de repasar los conocimientos sobre ciberseguridad.<\/p>\n<h2>Soluci\u00f3n humana para errores humanos<\/h2>\n<p>El estr\u00e9s, la presi\u00f3n para cumplir con los plazos y el agotamiento son las razones por las que los humanos cometen errores y se involucran con trucos de ingenier\u00eda social.  Cuando Tessian encuest\u00f3 a los trabajadores para el <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/f.hubspotusercontent20.net\/hubfs\/1670277\/%5BCollateral%5D%20Tessian-Research-Reports\/%5BTessian%20Research%5D%20Psychology%20of%20Human%20Error%202022.pdf?__hstc=&amp;__hssc=&amp;hsCtaTracking=8cc3440e-eb09-43bc-962f-51403868c8e0%7C37fefaef-476b-4bea-b78b-6a469a28172a\" target=\"_blank\">&#8220;Psicolog\u00eda del error humano&#8221;<\/a> En el informe, el 50% de los encuestados dijeron que estaban bajo presi\u00f3n debido a la falta de tiempo cuando enviaron el correo electr\u00f3nico equivocado a la persona equivocada o con el archivo adjunto equivocado. <\/p>\n<p>Los departamentos de seguridad pueden instalar la tecnolog\u00eda m\u00e1s avanzada en varias l\u00edneas de defensa, pero solo un clic realizado por un humano puede hacer que todas las herramientas y firewalls sean redundantes.  En cualquiera de sus formas, la capacitaci\u00f3n en concientizaci\u00f3n es un amable recordatorio de una rutina diaria que podr\u00eda salvar a nuestras organizaciones de millones de d\u00f3lares en p\u00e9rdidas financieras y de reputaci\u00f3n.  IBM Security dice que hubo una diferencia de 1,5 millones de d\u00f3lares, o 33,9%, en el costo de la violaci\u00f3n de datos entre las empresas con una alta y baja adopci\u00f3n de capacitaci\u00f3n en concientizaci\u00f3n sobre seguridad en el lugar de trabajo.<\/p>\n<p>La realidad es que debemos ense\u00f1ar a los empleados a ser mejores guardianes de la tecnolog\u00eda de seguridad corporativa.  Juntos tenemos las herramientas para crear la dimensi\u00f3n humana de la resiliencia contra los ciberataques e impactar directamente la formaci\u00f3n de procesos de seguridad por dise\u00f1o dentro de nuestras organizaciones.  Las estad\u00edsticas muestran sin piedad que la mayor\u00eda de los ataques pueden frustrarse si se siguen pr\u00e1cticas m\u00ednimas de seguridad.  Es por eso que veremos m\u00e1s contenido como Cybersecuritoons en el futuro cercano: breve, dise\u00f1ado para diferentes niveles de experiencia en seguridad y accesible.  De hecho, el mercado de la formaci\u00f3n en ciberseguridad <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cybersecurityventures.com\/cybersecurity-almanac-2023\/\" target=\"_blank\">se espera<\/a> alcanzar los 10.000 millones de d\u00f3lares en 2026. Eso est\u00e1 muy lejos de los alrededor de 1.000 millones de d\u00f3lares de ingresos anuales de 2014. <\/p>\n<h2>C\u00f3mo la retroalimentaci\u00f3n transforma la capacitaci\u00f3n en concientizaci\u00f3n<\/h2>\n<p>Como ocurre con cualquier enfoque centrado en el ser humano, la construcci\u00f3n de un cortafuegos humano debe considerar el hecho de que los humanos son diferentes.  Esto coloca a los equipos de seguridad en condiciones de revisar continuamente su estrategia de capacitaci\u00f3n en concientizaci\u00f3n sobre seguridad.  Cambian la perspectiva de la educaci\u00f3n formal a equipar a sus colegas con herramientas para ayudar a los profesionales de la seguridad en caso de un ciberataque.<\/p>\n<p>En <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/macpaw.com\/\" target=\"_blank\">MacPaw<\/a>, una empresa de desarrollo de software y sede de Moonlock y Cybersecuritoons, existe una fuerte creencia de que la seguridad de la organizaci\u00f3n recae en todo el equipo.  Artem Bovtiukh, ingeniero de seguridad inform\u00e1tica de MacPaw, afirma que aunque el objetivo principal de la formaci\u00f3n peri\u00f3dica de sensibilizaci\u00f3n es recordar los fundamentos de la higiene de la seguridad, el m\u00e1s importante es cultivar una cultura de seguridad de retroalimentaci\u00f3n en la empresa.  &#8220;La eficacia de la formaci\u00f3n se comprueba a trav\u00e9s de nuestras auditor\u00edas internas. Pero el resultado m\u00e1s valioso es c\u00f3mo nuestros compa\u00f1eros prestan atenci\u00f3n a los eventos sospechosos y nos los comunican&#8221;, afirma Artem. <\/p>\n<p>La retroalimentaci\u00f3n tambi\u00e9n ayuda al equipo de seguridad a dar forma a la impartici\u00f3n de la capacitaci\u00f3n.  Artem se\u00f1ala que cualquiera puede acudir a ellos con preguntas, sospechas y opiniones sobre cuestiones de ciberseguridad del d\u00eda a d\u00eda.  Todos ellos ser\u00e1n considerados durante la composici\u00f3n de contenidos en la siguiente capacitaci\u00f3n para empleados.  &#8220;Nuestra experiencia demuestra que el mejor incentivo para completar las sesiones de seguridad no reside en el momento de finalizaci\u00f3n o en el mero hecho de completarlas&#8221;, comparte Anastasia Hutorova, especialista en aprendizaje y desarrollo de MacPaw.  &#8220;Somos transparentes sobre los objetivos de capacitaci\u00f3n, sus impactos, c\u00f3mo se alinea con los objetivos comerciales y\/o los OKR de la empresa, y qu\u00e9 papel desempe\u00f1a en el desarrollo profesional de nuestros colegas&#8221;.<\/p>\n<p>MacPaw anima a todos los equipos a tomarse d\u00edas libres para revisar los materiales de concientizaci\u00f3n sobre seguridad.  Seg\u00fan la pol\u00edtica, hay d\u00edas dedicados a la educaci\u00f3n que todos los miembros del equipo pueden utilizar para centrarse en adquirir nuevos conocimientos, incluidos los de ciberseguridad.  Volviendo a la falta de tiempo como la raz\u00f3n principal por la que los empleados faltan a la capacitaci\u00f3n o se entregan a comportamientos inseguros en el trabajo, la idea de asignar tiempo dedicado parece m\u00e1s que razonable. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/are-we-ready-to-give-up-on-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algunos de ustedes ya han comenzado a presupuestar para 2024 y a asignar fondos a \u00e1reas de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1098651,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2383,4664,66467,3153,4662,4668,201033,6826,4654,201031,4659,4653,4655,18,10501,42,4666,4665,131,201032,4660],"class_list":["post-1098649","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-capacitacion","tag-como-hackear","tag-concientizacion","tag-estamos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-listos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-renunciar","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1098649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1098649"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1098649\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1098651"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1098649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1098649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1098649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}