Skip to content
Ciberamenazas

Es hora de tomarse las ciberamenazas como algo personal

Descubre, de la mano del director de seguridad de la información (CISO) de Commvault, cómo ir un paso por delante en la lucha contra los ciberdelincuentes, ya sea en casa, en la oficina o de viaje.


La era digital ha traído consigo toda una serie de nuevos retos, especialmente el ataque indeseado e implacable del ransomware y otras amenazas. A esto se han sumado la pandemia y el modelo de trabajo híbrido, lo que ha ampliado la superficie de ataque para el phishing y otros ataques de ingeniería social dirigidos a las oficinas en casa y a los datos de los empleados.

No es solo una cuestión empresarial, es algo personal.

Como profesionales de la seguridad y las tecnologías de la información, hemos hecho todo lo posible por reforzar nuestro entorno en consecuencia. Hemos fortalecido nuestro perímetro, nos hemos mantenido al día con los controles de los terminales y la aplicación de parches de seguridad, hemos adoptado los principios rectores del modelo «zero-trust» y hemos introducido estrategias de protección de datos más proactivas y rigurosas. Se trata de un campo de batalla en constante evolución, lleno de complejidades y retos. Hacemos todo esto al ritmo que exige el negocio, sin perder de vista nuestros gastos para gestionar el riesgo y ofrecer un servicio excelente a nuestros clientes.

Pero seamos realistas. Hoy en día, en la mayoría de los casos, tú eres el responsable de seguridad o de TI de tu familia. Y los datos (y las amenazas que conllevan) llegan hasta donde llegan nuestros empleados, lo que supone una razón más para ampliar los programas de concienciación y formación en ciberseguridad más allá de la oficina, con el fin de garantizar que nuestra gente esté preparada para ser nuestra primera línea de defensa.

Como CISO, estas son mis recomendaciones para llevarlo a cabo:

En primer lugar, si aún no lo es, invertir en programas de concienciación continuos debe ser una de vuestras prioridades en 2023. La protección no se limita a una sola persona o a un solo equipo. Un CISO y su equipo de profesionales de la seguridad son fundamentales para un programa de seguridad; sin embargo, la verdadera fuerza reside en el número. En otras palabras, al formar e implicar a toda la organización en los protocolos de seguridad en línea, las empresas pueden estar mejor preparadas para hacer frente a las ciberamenazas. Esto empieza por enseñarles a reconocer los correos electrónicos de phishing o los enlaces maliciosos que contienen malware; las técnicas de prevención del robo de identidad; y el uso de las mejores prácticas en materia de cifrado y contraseñas.

A continuación, debes animarles a que adopten medidas proactivas para proteger sus redes domésticas y de la oficina, lo que incluye velar por la seguridad física mediante la protección de sus dispositivos y el control de su entorno. Mantener al día las actualizaciones de software y los parches de seguridad; proteger sus redes inalámbricas domésticas; cifrar los datos y archivos confidenciales para garantizar que solo tengan acceso las personas autorizadas; establecer contraseñas seguras y únicas; y utilizar la autenticación multifactorial como una capa adicional de protección. Francamente, se trata de buenas prácticas tanto para el trabajo como para el hogar.

Por último, pero no por ello menos importante, como responsable de seguridad de la información (CISO) o profesional de TI, tú también debes implicarte personalmente creando un ambiente en el que los empleados se sientan cómodos a la hora de plantear preguntas sobre la protección de datos. Esa sensación de comodidad, la confianza y una línea de comunicación abierta son fundamentales para fomentar la implicación en el lugar de trabajo y para que los empleados se hagan cargo de sus propias medidas de seguridad.

No basta con esperar que no te veas afectado por un incidente o una filtración. Es poco probable. Al fin y al cabo, es solo cuestión de tiempo que te ataquen. Y los ciberataques se han vuelto cada vez más sofisticados: los actores maliciosos utilizan una amplia gama de tácticas para acceder a tus activos y a tu información confidencial con el fin de perturbar tu vida empresarial o personal. Los correos electrónicos de phishing, las campañas de ransomware y las descargas de malware son solo el principio, así que asegúrate de que tus empleados estén informados, comprometidos y preparados para cualquier amenaza que se presente en casa, en la oficina o mientras viajan.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiado» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo que es demasiado nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»