Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Centro de recursos

Informes

Sólo una de cada cuatro empresas forma a sus empleados en seguridad y la mayoría considera que esta formación no es efectiva

21 Septiembre 2012

Según Check Point, los ataques de ingeniería social son cada vez más frecuentes y sofisticados, mientras que la gran parte de las empresas aún no ve la formación como una herramienta efectiva para hacer frente a estas amenazas

Los ataques de ingeniería social contra empresas e instituciones van en aumento y utilizan en mayor medida las redes sociales para recopilar información personal y profesional de los individuos y atacar de este modo la organización desde su eslabón más débil, esto es, el empleado.

Una de las brechas de seguridad más publicitadas hace unos meses, el caso de RSA, ya ponía de manifiesto cómo un ataque de phising puede lograr su éxito si va enmascarado en un correo electrónico para un empleado del departamento de Recursos Humanos y lleva como asunto “Plan de Contratación”.

Sin embargo, a pesar de este ejemplo ilustrativo que demuestra que los hackers no cejan en la tarea de idear métodos para saltarse las barreras de la seguridad de las organizaciones, y que precisamente han encontrado en el personal de las mismas, sobre todo aquellos empleados con acceso a información sensible, un filón por donde hacer entrada, no ha tenido como consecuencia una concienciación empresarial sobre la materia. Los hackers han encontrado en las redes sociales una mina de oro para sus fines, y la mayor parte de la organizaciones no comprende que son sus propios empleados lo que los “hackers” vigilan en la redes.

Así lo describe, Mario García, director general de Check Point Iberia: “las técnicas de ingeniería social buscan individuos con un alto conocimiento de la organización y de sus recursos, y las redes sociales son un entorno perfecto para obtener datos tanto personales como profesionales. Para responder a este desafío, la formación resulta más importante que nunca y las empresas deben poner todos los medios necesarios por su propio interés”.

La mencionada encuesta pone de manifiesto que la formación en seguridad no entra dentro de las políticas de buenas prácticas para la seguridad de los empleados en casi el 75% de las organizaciones, lo que significa que la mayor parte de las corporaciones no apuestan ni invierten en la educación de sus empleados como vía para solucionar las crecientes amenazas para su seguridad.

Sin embargo, como advierte Check Point, las organizaciones deberían extremar sus medidas de seguridad en todos sus niveles y situar al empleado en el vértice de sus políticas. A juicio de Mario García, “los expertos en seguridad recomiendan a las empresas que consideren que en algún momento pueden ser atacadas y, con esta idea, presten mayor atención a estos nuevos escenarios, analizando e incluso recreando ataques pasados para comprender dónde se encuentran sus debilidades. Y, a partir de ahí, ofrecer la mejor formación posible a sus empleados”.

Por último, los expertos recuerdan que el coste económico de uno de estos ataques puede ser millonario y que la “barrera” que representa un empleado formado y concienciado acerca de los riesgos posibles puede ahorrar muchos miles de euros a cualquier compañía.

ShareThis

Publicidad

Destacamos

  • El Data Fabric, clave para impulsar la digitalización del sector público

    La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia

Newsletter gratuita

Suscribase ahora a nuestra Newsletter gratuita.
Le enviaremos periodicamente información sobre nuevos WhitePapers, Webcasts, casos de éxito e información de novedades de productos y noticias.

Envío de artículos por email de IT PYMES.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT PYMES

Procesando envíos...

Envío de artículos por email de IT PYMES

Email enviado. Cerrar

Envío de artículos por email de IT PYMES

Error en el envio. Pulse aqui para cerrar.Cerrar