{"id":1390774,"date":"2024-10-06T14:19:28","date_gmt":"2024-10-06T14:19:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/esta-obligado-a-seguir-una-formacion-para-evitar-ataques\/"},"modified":"2024-10-06T14:19:35","modified_gmt":"2024-10-06T14:19:35","slug":"esta-obligado-a-seguir-una-formacion-para-evitar-ataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esta-obligado-a-seguir-una-formacion-para-evitar-ataques\/","title":{"rendered":"\u00bfEst\u00e1 obligado a seguir una formaci\u00f3n para evitar ataques?"},"content":{"rendered":"\n<div>\n<h2 class=\"gn4-crosshead article-heading\">Dilema<\/h2>\n<p>El mes de octubre ha sido declarado Mes de la Ciberseguridad, para llamar la atenci\u00f3n sobre (la concientizaci\u00f3n sobre) la seguridad en l\u00ednea. Hacks y ataques con <em>ransomware<\/em>ransomware, son cada vez m\u00e1s comunes. Seg\u00fan el informe de seguridad de Microsoft de 2023, ese a\u00f1o se produjeron hasta cuatro mil ataques por segundo a contrase\u00f1as. \u00bfPero qui\u00e9n es responsable de tomar medidas contra esto? \u00bfDeber\u00edan los empleadores proporcionar una l\u00ednea de defensa impenetrable o pueden exigir que los empleados reciban capacitaci\u00f3n en ciberseguridad?  <\/p>\n<h2 class=\"gn4-crosshead article-heading\">Garantizar una buena infraestructura TIC<\/h2>\n<p>  &#8220;A la hora de tomar medidas en materia de ciberseguridad, siempre existe un equilibrio entre seguridad y facilidad de uso&#8221;, afirma Patrick Smeets. Trabaja como asesor estrat\u00e9gico en Legian, que brinda a las empresas asesoramiento organizacional en el campo de las TIC. &#8220;Se puede intentar cerrar completamente la TI, pero entonces los empleados ya no podr\u00e1n enviarse correos electr\u00f3nicos entre s\u00ed, lo cual no es deseable&#8221;. Adem\u00e1s, es imposible hacer que un sistema sea verdaderamente herm\u00e9tico, dice Smeets: &#8220;Todo lo que se necesita es que una persona en una organizaci\u00f3n presione el enlace equivocado y entonces entran los piratas inform\u00e1ticos&#8221;.<\/p>\n<p>Seg\u00fan Smeets, las empresas tienen la responsabilidad de elaborar una pol\u00edtica de seguridad detallada y una buena infraestructura TIC para que los empleados puedan trabajar de forma segura. \u201cSe ve que muchas organizaciones grandes tienen esto razonablemente en orden y, por ejemplo, una <em>director de seguridad de la informaci\u00f3n<\/em> han designado, pero en las peque\u00f1as y medianas empresas esto suele ser muy diferente. Estos empresarios no tienen a nadie responsable de la ciberseguridad o han adquirido un paquete t\u00e9cnico que s\u00f3lo utilizan parcialmente\u201d.<\/p>\n<p>Formalmente, la responsabilidad de la ciberseguridad no recae en los empleados, afirma Danielk Regterschot. Es abogada en Poelmann van den Broek en Nijmegen y se centra, entre otras cosas, en temas relacionados con las TIC y la ciberseguridad. \u201cDesde el punto de vista jur\u00eddico, un ataque de ransomware, por ejemplo, es riesgo de la empresa, aunque una organizaci\u00f3n puede protegerse si llega a buenos acuerdos sobre copias de seguridad con los servicios de TI que adquiere. El empleado que hace clic en un enlace no se hace responsable de ello\u201d. <\/p>\n<p>Esta responsabilidad de las empresas se ha profundizado en una nueva directiva europea, la directiva de seguridad de redes y de la informaci\u00f3n (NIS2). Por ejemplo, deben realizar una evaluaci\u00f3n de riesgos y luego tomar las medidas adecuadas. Tambi\u00e9n deber\u00e1n comunicar las incidencias a la autoridad de control de su sector en un plazo de 24 horas. &#8220;No todos los sectores est\u00e1n sujetos a esta directiva, pero cada vez m\u00e1s empresas entran en contacto con ella, ya sea directa o indirectamente si son proveedores de una parte a la que se aplica NIS2&#8221;, afirma Regterschot. &#8220;Como resultado, cada vez est\u00e1 m\u00e1s claro que las empresas tienen el deber de tomar medidas de seguridad&#8221;. <\/p>\n<blockquote class=\"dmt-quote dmt-quote--type-streamer\" data-styled=\"None\">\n<p>\u201cPuedes ense\u00f1ar a los empleados a reconocer correos electr\u00f3nicos de phishing con algunos trucos y as\u00ed prevenir el 98 por ciento de todos los da\u00f1os\u201d<\/p>\n<footer class=\"dmt-quote__attribution\">\n<\/footer>\n<\/blockquote>\n<h2 class=\"gn4-crosshead article-heading\">Ense\u00f1ar a los empleados a qu\u00e9 prestar atenci\u00f3n<\/h2>\n<p>Las empresas no pueden garantizar la seguridad por s\u00ed solas. &#8220;Los ciberataques vienen del exterior, pero los piratas inform\u00e1ticos tienen que entrar de alg\u00fan modo en la organizaci\u00f3n&#8221;, afirma Regterschot. \u201cEso puede ser a trav\u00e9s de cualquier cosa: una contrase\u00f1a f\u00e1cil de descifrar, un enlace, lo que sea. Por eso es importante capacitar a los empleados para que sepan c\u00f3mo trabajan los piratas inform\u00e1ticos y a qu\u00e9 deben prestar atenci\u00f3n\u201d.<\/p>\n<p>Seg\u00fan Smeets, por ejemplo, los correos electr\u00f3nicos de phishing son cada vez mejores. \u201cHace dos a\u00f1os todav\u00eda estaban llenos de errores ortogr\u00e1ficos, pero ya no es as\u00ed. Sin embargo, con algunos trucos puedes ense\u00f1ar a los empleados c\u00f3mo reconocer estos correos electr\u00f3nicos y prevenir aproximadamente el 98 por ciento del da\u00f1o\u201d. Hay muchos entrenamientos aburridos y secos, dice Smeets, pero eso no es necesario en absoluto. \u201cTrabajamos con mucho <em>gamificaci\u00f3n<\/em>eso funciona muy bien\u201d.<\/p>\n<p>Adem\u00e1s de la formaci\u00f3n, tambi\u00e9n es importante crear m\u00e1s conciencia entre los empleados, afirma Smeets. \u201cMuchas empresas utilizan ahora la autenticaci\u00f3n multifactor, en la que hay que generar un c\u00f3digo con el tel\u00e9fono para iniciar sesi\u00f3n en alg\u00fan lugar. Mucha gente lo encuentra inconveniente. Para que lo utilicen hay que explicarles paso a paso por qu\u00e9 es necesario, para que comprendan su importancia\u201d. Y, por supuesto, lo que se aprende en los negocios tambi\u00e9n se puede utilizar en la vida privada, afirma Smeets. &#8220;Eso tambi\u00e9n es bueno enfatizarlo&#8221;.<\/p>\n<p>Regterschot aconseja a las empresas que, adem\u00e1s de impartir formaci\u00f3n, elaboren un protocolo de seguridad. &#8220;Es importante que los empleados sepan qu\u00e9 hacer si hay un hackeo o si lo sospechan&#8221;. Esto tambi\u00e9n incluye a las organizaciones que debaten este tema, afirma Regterschot. \u201cPuede parecer est\u00fapido hacer clic en el enlace equivocado, pero simplemente sucede, es un error humano. Una organizaci\u00f3n debe alentar a esa persona a que se atreva a discutir esto de inmediato, en lugar de mantenerlo en silencio y esperar que funcione\u201d.<\/p>\n<h2 class=\"gn4-crosshead article-heading\">Entonces<\/h2>\n<p>Tomar medidas en materia de ciberseguridad es muy importante. La nueva directiva europea NIS2 indica que la responsabilidad de esto recae principalmente en las empresas: deben garantizar la infraestructura TIC y los protocolos de seguridad correctos. Pero, en \u00faltima instancia, una organizaci\u00f3n s\u00f3lo est\u00e1 protegida contra ransomware y pirater\u00eda si los empleados saben c\u00f3mo manejar sus computadoras y software de manera segura. Por eso es fundamental informar a los empleados sobre la importancia de la ciberseguridad y formarles sobre c\u00f3mo prevenir y reconocer los ciberataques.  <\/p>\n<aside class=\"inzet\">\n<p>Esta secci\u00f3n destaca cada semana c\u00f3mo se pueden abordar los problemas dif\u00edciles en el lugar de trabajo. Si tiene un dilema, env\u00ede un correo electr\u00f3nico a werk@nrc.nl<\/p>\n<\/aside>\n<p><dmt-util-bar article=\"4868338\" headline=\"Ben je verplicht trainingen te volgen om hacks te voorkomen?  \" url=\"https:\/\/www.nrc.nl\/nieuws\/2024\/10\/06\/ben-je-verplicht-trainingen-te-volgen-om-hacks-te-voorkomen-a4868338\"><br \/>\n<button class=\"dmt-util-bar__button\" slot=\"share\"><br \/>\n<span class=\"dmt-util-bar__button-container\"><br \/>\n<span class=\"dmt-util-bar__button-title\">para compartir<\/span><br \/>\n<dmt-icon aria-hidden=\"true\" class=\"dmt-util-bar__button-icon\" name=\"ic-share-web\"\/><br \/>\n<\/span><br \/>\n<\/button><br \/>\n<button class=\"dmt-util-bar__button\" slot=\"contact\"><br \/>\n<span class=\"dmt-util-bar__button-container\"><br \/>\n<span class=\"dmt-util-bar__button-title\">Env\u00ede un correo electr\u00f3nico al editor<\/span><br \/>\n<dmt-icon aria-hidden=\"true\" class=\"dmt-util-bar__button-icon\" name=\"ic-email\"\/><br \/>\n<\/span><br \/>\n<\/button><br \/>\n<\/dmt-util-bar> <\/p>\n<aside data-article-id=\"4868338\" data-js-topic-preview=\"\" data-topic-id=\"228\" data-topic-name=\"Cybercrime\"\/>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.nrc.nl\/nieuws\/2024\/10\/06\/ben-je-verplicht-trainingen-te-volgen-om-hacks-te-voorkomen-a4868338\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-33<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dilema El mes de octubre ha sido declarado Mes de la Ciberseguridad, para llamar la atenci\u00f3n sobre (la<\/p>\n","protected":false},"author":1,"featured_media":1390775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2346,97,5912,2687,6002,18,3717,158],"class_list":["post-1390774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ataques","tag-esta","tag-evitar","tag-formacion","tag-obligado","tag-para","tag-seguir","tag-una"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1390774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1390774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1390774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1390775"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1390774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1390774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1390774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}