{"id":12313,"date":"2024-01-16T07:51:57","date_gmt":"2024-01-16T07:51:57","guid":{"rendered":"https:\/\/www.semantic-systems.com\/semantic-noticias\/?p=12313"},"modified":"2024-01-16T07:51:57","modified_gmt":"2024-01-16T07:51:57","slug":"el-valor-de-la-concienciacion-en-seguridad-informatica","status":"publish","type":"post","link":"https:\/\/www.semantic-systems.com\/semantic-noticias\/articulos-tecnologicos\/el-valor-de-la-concienciacion-en-seguridad-informatica\/","title":{"rendered":"El valor de la concienciacion en seguridad inform\u00e1tica"},"content":{"rendered":"<p>Hablamos con Fernando Ramirez, Responsable de Ciberseguridad en Semantic Systems, sobre el valor de la concienciaci\u00f3n en seguridad inform\u00e1tica.<br \/>\n&nbsp;<\/p>\n<h2>\u00bfPor qu\u00e9 concienciar? \u00bfEs realmente el usuario el eslab\u00f3n m\u00e1s d\u00e9bil?<\/h2>\n<p>Perm\u00edteme comenzar respondi\u00e9ndote la segunda pregunta\u2026<br \/>\n&nbsp;<br \/>\nBruce Schneier, por all\u00e1 cuando transcurr\u00eda el a\u00f1o 2000 y en medio de su genialidad expres\u00f3 qu\u00e9: \u201crecae en los usuarios toda la responsabilidad de la seguridad de los sistemas\u201d, lo cual se convirti\u00f3 en una m\u00e1xima y con ello, siento, rest\u00f3 responsabilidad a fabricantes y expertos en seguridad inform\u00e1tica haci\u00e9ndonos pensar que los ordenadores, las m\u00e1quinas y las aplicaciones eran 100% seguras. Yo, realmente creo que, a hoy, esa aseveraci\u00f3n puede ser refutable.<br \/>\n&nbsp;<br \/>\nCon la expansi\u00f3n de las telecomunicaciones, Internet y la entrada de las tecnolog\u00edas hasta la cocina y la sala de nuestros hogares, dicha debilidad, debe ser ahora compartida entre los nuevos requerimientos de seguridad para esas m\u00e1quinas y los nuevos usuarios de las tecnolog\u00edas. As\u00ed pues, la concienciaci\u00f3n de ser interiorizada y puesta en pr\u00e1ctica desde, el fabricante, el implementador y el experto de los sistemas y la tecnolog\u00eda, para luego ser transferida al usuario final.<br \/>\n&nbsp;<br \/>\n\u00bfC\u00f3mo? Con la creaci\u00f3n de hardware asegurado desde su fabricaci\u00f3n, con la implantaci\u00f3n de m\u00f3dulos de seguridad o, quiz\u00e1s con la generaci\u00f3n de manuales de uso, como es normal, m\u00e1s, un manual de ciberseguridad o incluso, acompa\u00f1ados de campa\u00f1as de concienciaci\u00f3n y educaci\u00f3n en ciberseguridad de la nueva soluci\u00f3n implantada. \u00a1Eso en un mundo ideal! Con lo cual, la tarea final de concienciaci\u00f3n es responsabilidad de quienes implementamos la soluci\u00f3n final y\/o de quienes la usamos.<br \/>\n&nbsp;<br \/>\nCon lo anterior y en mi concepto, que igual lo le\u00ed en alg\u00fan lado y ya no me acuerdo. \u201cLa eficacia de nuestra Ciberseguridad f\u00edsica y l\u00f3gica llega hasta donde las personas las utilicen de manera correcta. Y por ello, en la medida en que las plataformas tecnol\u00f3gicas est\u00e9n mejor bastionadas y administradas. Se mitigan las posibilidades de que una amenaza se materialice ante el error humano.<br \/>\n&nbsp;<br \/>\n<strong>Entonces; \u00bfPor qu\u00e9 concienciar?<\/strong><br \/>\n&nbsp;<br \/>\nPorque las personas como usuarios de las tecnolog\u00edas, somos la primera l\u00ednea de defensa. Ya sea como usuarios de nuestros propios recursos o como usuarios de los recursos de informaci\u00f3n de nuestras compa\u00f1\u00edas.<br \/>\n&nbsp;<br \/>\nPorque, as\u00ed como a los dispositivos f\u00edsicos y l\u00f3gicos de seguridad e incluso a la IA, les ense\u00f1amos que es malo, que es bueno, que permitir y que rechazar. Al ser humano como un firewall\/cortafuegos humano les debemos instruir con capacidades similares.<br \/>\n&nbsp;<br \/>\nDebemos sumergirle de una manera amable en este mundo que directa o indirectamente y aunque no se desee, ya nos afecta y as\u00ed, compartir terminolog\u00edas que como (la nube, la web, el email) ya son cotidianos, tambi\u00e9n ingenier\u00eda social, vector de ataque, riesgo, virus, phishing, amenaza, autenticaci\u00f3n y password entre otras, hacen parte \u00edntima de la vida cotidiana.<br \/>\n&nbsp;<br \/>\nLa capacitaci\u00f3n en conciencia y sensibilidad de la Ciberseguridad es la forma m\u00e1s eficaz de proteger nuestra organizaci\u00f3n y a nuestros empleados de un ciberataque a partir de la Ingenier\u00eda Social.<br \/>\n&nbsp;<br \/>\nLa \u00fanica defensa acreditada en contra de un ataque de Ingenier\u00eda Social es un programa efectivo de concienciaci\u00f3n y sensibilizaci\u00f3n de la Ciberseguridad.<br \/>\n&nbsp;<br \/>\nUn empleado que no ha sido capacitado, actualizado y evaluado, en su formaci\u00f3n y concienciaci\u00f3n de la Ciberseguridad, con alta probabilidad, comprometer\u00e1 a la organizaci\u00f3n con simples errores por ingenuidad, negligencia o incluso apat\u00eda.<br \/>\n&nbsp;<br \/>\n<div style=\"width: 1920px;\" class=\"wp-video\"><!--[if lt IE 9]><script>document.createElement('video');<\/script><![endif]-->\n<video class=\"wp-video-shortcode\" id=\"video-12313-1\" width=\"1920\" height=\"1080\" preload=\"metadata\" controls=\"controls\"><source type=\"video\/mp4\" src=\"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-content\/uploads\/2024\/01\/El-valor-de-la-concienciacion-en-seguridad-informatica.mp4?_=1\" \/><a href=\"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-content\/uploads\/2024\/01\/El-valor-de-la-concienciacion-en-seguridad-informatica.mp4\">https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-content\/uploads\/2024\/01\/El-valor-de-la-concienciacion-en-seguridad-informatica.mp4<\/a><\/video><\/div><br \/>\n&nbsp;<\/p>\n<h2>\u00bfCu\u00e1les crees que son las mejores v\u00edas y\/o m\u00e9todos para transmitir concienciaci\u00f3n sobre un tema qu\u00e9, coloquialmente se cree muy complejo?<\/h2>\n<p><strong>Sensibilizar<\/strong>: \u00a1Me gusta concebir un ciberataque como una cat\u00e1strofe!<br \/>\n\u2026 y como tal lo es, pues la connotaci\u00f3n social de un ciberataque y el da\u00f1o colateral a las familias de los empleados, sin duda, podr\u00eda ser catastr\u00f3fico.<br \/>\n&nbsp;<br \/>\nEs aqu\u00ed, donde hablamos de Cultura de Ciberseguridad y de Concienciaci\u00f3n del da\u00f1o. As\u00ed pues, un Programa de Formaci\u00f3n en Conciencia de Ciberseguridad debe ser el origen de la colaboraci\u00f3n con un fin com\u00fan. La protecci\u00f3n de nuestra organizaci\u00f3n y consecuentemente la de nuestras familias.<br \/>\n&nbsp;<br \/>\n<strong>Compromiso de las Directivas<\/strong>: Instaurar la Ciberseguridad como cultura y valor organizacional. Y es que con una buena formaci\u00f3n en responsabilidad corporativa frente a la ciberseguridad. Consecuentemente, el usuario en el rol de su vida familiar y personal interiorizar\u00e1 y trasladar\u00e1 esos buenos h\u00e1bitos a su hogar y su entorno familiar. Y a su vez, en el entorno organizacional, ser\u00e1n las directivas CEO, CFO, HHRR quienes sean el ejemplo a seguir en cuanto a la ciberseguridad y las buenas pr\u00e1cticas.<br \/>\n&nbsp;<br \/>\n<strong>Pedagog\u00eda<\/strong>: as\u00ed como para impartir cualquier tipo de conocimiento en cualquier campo de la Ciencia. La pedagog\u00eda juega un factor relevante. Debemos ser creativos a la hora de dise\u00f1ar las campa\u00f1as, el material, los ejercicios y las actividades a impartir y con las cuales deseamos se entregue un mensaje que cale en las personas.<br \/>\n&nbsp;<br \/>\nLas actividades l\u00fadicas y dise\u00f1adas a la medida de la audiencia siempre van a facilitar la transmisi\u00f3n del mensaje. Debemos ser especialmente detallistas y cuidadosos al crear contenido \u201cciber complejo\u201d y c\u00f3mo se lo entregaremos a audiencia con conocimientos y roles que distan de lo tecnol\u00f3gico. Dise\u00f1ar campa\u00f1as orientadas a \u00e1reas financieras, de recursos humanos o de servicios generales y de log\u00edstica, si que se convierten en un reto interesante de afrontar para obtener el \u00e9xito deseado.<br \/>\n&nbsp;<br \/>\n<strong>La obligatoriedad y la responsabilidad<\/strong>: siempre nos podremos encontrar caracteres y estado de \u00e1nimo diferentes. \u201cese mensaje me lleg\u00f3 y no era mi d\u00eda\u201d \u201ctengo cosas m\u00e1s importantes y de mi tarea principal\u201d \u201cestoy cansado de recibir los mismos mensajes, adem\u00e1s yo ya s\u00e9 eso\u201d.<br \/>\n&nbsp;<br \/>\nSiempre lo podremos solucionar con t\u00e9cnicas de indagaci\u00f3n apreciativa, asertividad etc.\u2026Sin embargo, es necesario resaltar que, es una responsabilidad social y como tal, debe entenderse como una falta grave el no adquirir el conocimiento, las t\u00e9cnicas y las responsabilidades que mitiguen el riesgo cibern\u00e9tico.<br \/>\n&nbsp;<\/p>\n<h2>Y, \u00bfC\u00f3mo mides la efectividad de esas capacitaciones?<\/h2>\n<ul>\n<li>Reportes desde las plataformas: siempre podremos adquirir servicios y plataformas de concienciaci\u00f3n que nos permitan medir los resultados y poder discernir la efectividad vs. los puntos a fortalecer. Grupos de usuarios especialmente vulnerables, metodolog\u00edas que merecen una revisi\u00f3n. Cambio de liderazgo y\/o estrategias. Resultados de las campa\u00f1as, usuarios descontentos y poco participativos\u2026 <\/li>\n<p>&nbsp;<\/p>\n<li>Auditor\u00edas: siempre que una compa\u00f1\u00eda cuente con una certificaci\u00f3n en seguridad de la informaci\u00f3n o pretenda adquirirla y conservarla. Deber\u00e1 desplegar un proyecto claro sobre concienciaci\u00f3n, asignar los recursos adecuados y conservarlo como una unidad especial dentro del negocio.<\/li>\n<p>&nbsp;<\/p>\n<li>La ausencia de incidentes de seguridad como tal\u2026<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<hr \/>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">Descarga el ebook gratuito \u00abFormaci\u00f3n y concienciaci\u00f3n en ciberseguridad\u00bb<\/p>\n<p>&nbsp;<\/p>\n<table border=\"0\" width=\"100%\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td align=\"center\">\n<table style=\"border-collapse: separate !important;\" border=\"0\" width=\"350\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td style=\"background-color: #e71d1d; color: #ffffff; font-size: 16px; padding: 15px 10px; border-radius: 0px; font-family: Tahoma, Geneva, sans-serif; text-align: center; border: solid 1px #FFFFFF;\"><a style=\"color: #ffffff; text-decoration: none;\" href=\"https:\/\/go.semantic-systems.com\/ebook-formacion-concienciacion-ciberseguridad\" target=\"_blank\">Descargar ebook gratuito <\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<hr \/>\n<p>&nbsp;<br \/>\n&nbsp;<\/p>\n<h2>Desde Semantic Systems, \u00bfQu\u00e9 soluciones y\/o servicios ofrec\u00e9is relacionados con la concienciaci\u00f3n?<\/h2>\n<p>M\u00e1s all\u00e1 de la plataforma que usamos para entregar concienciaci\u00f3n, desde Semantic Systems ofrecemos nuestras capacidades y experiencia.<br \/>\n&nbsp;<br \/>\nDado que somos un equipo de expertos en Ciberseguridad f\u00edsica y l\u00f3gica y tenemos un portafolio de servicios orientados a la protecci\u00f3n de los activos de informaci\u00f3n y que, en adici\u00f3n, somos una compa\u00f1\u00eda certificada ISO27001.<br \/>\n&nbsp;<br \/>\nEstamos en capacidad de orientar y capacitar al recurso humano a trav\u00e9s de t\u00e9cnicas pedag\u00f3gicas y de coaching y adentrarlos en el camino de la seguridad inform\u00e1tica y de las mejores t\u00e9cnicas de evasi\u00f3n a los m\u00faltiples ataques a los que diariamente estamos expuestos.<br \/>\n&nbsp;<br \/>\nNuestra plataforma inform\u00e1tica de concienciaci\u00f3n nos permitir\u00e1 dise\u00f1ar campa\u00f1as dirigidas de manera objetiva y a grupos de inter\u00e9s espec\u00edfico, as\u00ed como generales.<br \/>\n&nbsp;<br \/>\nPodremos ense\u00f1ar y familiarizar con terminolog\u00eda, brindar noticias sobre ataques de alto impacto y recientes con el \u00e1nimo de sensibilizar. Tambi\u00e9n podemos crear campa\u00f1as de phishing y de enga\u00f1o tipo ingenier\u00eda social, que como sabemos es el arte del enga\u00f1o como arma\u2026<br \/>\n&nbsp;<br \/>\nEn la actualidad nuestra unidad de Ciberseguridad lidera la concienciaci\u00f3n al interior de Semantic Systems as\u00ed como un amplio grupo de clientes donde contamos con un buen n\u00famero de casos de \u00e9xito\u2026<br \/>\n&nbsp;<\/p>\n<hr \/>\n<p>&nbsp;<br \/>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hablamos con Fernando Ramirez, Responsable de Ciberseguridad en Semantic Systems, sobre el valor de la concienciaci\u00f3n en seguridad inform\u00e1tica. &nbsp; \u00bfPor qu\u00e9 concienciar? \u00bfEs realmente el usuario el eslab\u00f3n m\u00e1s d\u00e9bil? Perm\u00edteme comenzar respondi\u00e9ndote la segunda pregunta\u2026 &nbsp; Bruce Schneier, por all\u00e1 cuando transcurr\u00eda el a\u00f1o 2000 y en medio de su genialidad expres\u00f3 qu\u00e9: [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":12315,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,55],"tags":[35],"class_list":["post-12313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulos-tecnologicos","category-podcast","tag-ciberseguridad"],"_links":{"self":[{"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/posts\/12313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/comments?post=12313"}],"version-history":[{"count":30,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/posts\/12313\/revisions"}],"predecessor-version":[{"id":12349,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/posts\/12313\/revisions\/12349"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/media\/12315"}],"wp:attachment":[{"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/media?parent=12313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/categories?post=12313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.semantic-systems.com\/semantic-noticias\/wp-json\/wp\/v2\/tags?post=12313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}