mayoristas informatica
Seguridad

Los errores humanos, causa de la mayoría de las brechas de seguridad

Publicado 07 Oct 2022
Check Point brecha seguridad

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor líder especializado en ciberseguridad a nivel mundial, pretende celebrar el mes de la ciberseguridad poniendo el foco en la importancia en todos sus ámbitos, tanto profesionales como incluso personales.

Para las compañías, el riesgo de sufrir un ciberataque es cada día mayor. En concreto, según Check Point Research los ataques se incrementaron en un 59% en comparación al pasado año. Si, además, le sumamos que según un informe del Foro Económico Mundial, hasta el 95% de problemas de ciberseguridad tienen como origen un error humano, se crea la tormenta perfecta para un ciberdelincuente. El estudio sobre la Fuerza de Trabajo en Ciberseguridad de 2021 (ISC) demostró que faltan casi 3 millones de profesionales de la ciberseguridad alrededor del mundo.

Ejemplos de iniciativas cibernéticas para los empleados

En vista de ello, algunas empresas han comenzado a poner en marcha distintas iniciativas cibernéticas para sus empleados. Sin ir más lejos, Santander, una compañía multinacional de servicios financieros, acaba de lanzar recientemente un plan de incentivos por el que las respuestas de los empleados a los ataques de phishing se tendrán muy en cuenta como parte de la política general de bonificaciones de la propia compañía.

Contar con un personal bien formado en temas de ciber higiene se trata de una de las mejores bases para una buena ciberseguridad. Por ello, con motivo del Mes de la Concienciación sobre la Ciberseguridad, Check Point Software brinda alguna información útil para ayudar a las empresas a identificar los ataques.

Ayudar a las sociedades a identificar los ataques

Check Point Software ofrece múltiples conceptos clave que son imprescindibles en la ciberseguridad:

- Phishing. Se trata de una técnica que triunfa y, especialmente avanza, sobre todo, por la falta de formación de sus víctimas. A partir de un email, los ciberdelincuentes suplantan a una persona, empresa o incluso institución para que le llegue a mostrar sus datos personales para después venderlos, incrementando su radio de ataque o usarlos para robarles dinero.

- Malware. Es un software malicioso pensado para dañar un dispositivo o red. Para lograrlo, la víctima tiene que instalar dicho software en su equipo. Concretamente, se hace cuando se pincha en un link con el software y se instala. También puede ser mediante un archivo como una fotografía, un documento o un vídeo que se encuentre adjunto.

- Ransomware. Son ataques de malware que consiguen que el sistema se quede bloqueado y que no se desbloqueará hasta el pago de un rescate.

Consejos que todo usuario debe conocer para evitar ser víctimas de uno de estos ciberataques:

- Activar la autenticación en dos factores, a través de una contraseña y otro método (puede ser una pregunta o datos biométricos), con una posterior autorización.

- Usar contraseñas robustas. Usando la misma clave para todo, o credenciales como “123456” o “contraseña”, es sinónimo a ponerlo muy fácil a los ciberdelincuentes. Por eso existen multitud de nuevas plataformas que generan contraseñas difíciles de adivinar para los ciberdelincuentes. Lo logran a partir de letras, números, símbolos, mayúsculas y minúsculas.

- Aprender las directrices para reconocer el phishing. Suelen incorporar faltas de ortografía o el hecho de que pidan la introducción de las credenciales. También hay que desconfiar si en algún correo electrónico una compañía solicita las credenciales de un cliente. Para evitarlo, mejor dirigirse desde un buscador a la página o plataforma oficial de la empresa a la que se quiere acceder.

- Un software siempre actualizado. Se trata de la mejor manera que tienen las empresas de subsanar los errores de seguridad de anteriores versiones, siendo recomendable actualizarse con lo último que tenga la compañía.
Este sitio Web utiliza cookies propias y de terceros para habilitar las funcionalidades técnicas de uso de la web, realizar estadísticas y análisis del tráfico de navegación recibido, personalizar las preferencias del usuario y otras para ofrecer anuncios y publicidad. También permitimos el uso de funcionalidades para interactuar con redes sociales. Puedes informarte más sobre qué cookies estamos utilizando en nuestra política de cookies