Seguridad

Humano en el corazón de la ciberseguridad: un imperativo estratégico

¿Por qué el riesgo humano sigue subestimado cuando está involucrado en el 75 % de los ataques cibernéticos? Entre la precipitación, la conveniencia y la ignorancia, los empleados facilitan el acceso a sistemas sensibles a pesar de sí mismos. Es hora de armar a las organizaciones transformando a cada usuario en un actor de ciberseguridad.

La industria destaca el papel crucial desempeñado por las personas en el éxito de los ataques cibernéticos, colocándolos en el centro de una ciberfensa efectiva. Este mayor enfoque en el riesgo humano es un desarrollo positivo. Sin embargo, sigue siendo una pregunta: ¿por qué esta observación aparece tan claramente ahora?

Las cifras son inequívocas: casi 75 % de las violaciones de datos involucrar un factor humano. Y no debes mirar lejos para entender las razones. En su informe » Visión de liderazgo: seguridad y gestión de riesgos », Gartner indica que 67% de los individuos Use las mismas contraseñas para varias cuentas, 65% de correos electrónicos abiertos de fuentes desconocidas en dispositivos profesionales y 61% Enviar información confidencial por correo electrónico sin contenido. Peor aún, el 93% reconoce que estas acciones aumentan los riesgos para la empresa.

El estudio Estado del Phish 2024 revela que El 75 % de los empleados franceses juegan a sabiendas con la seguridad de su negocioCon varias motivaciones: conveniencia (43 %), deseo de ahorrar tiempo (36 %) o sentimiento (29 %). Estos datos demuestran que, en el contexto actual, la seguridad centrada en humanos ya no es una elección estratégica, sino una necesidad.

El concepto de riesgo humano ahora se entiende en gran medida como el riesgo de que los empleados creen sobre su organización. Phishing es a menudo lo primero que me viene a la mente, y con razón: ¡más de dos de cada tres organizaciones francesas han sufrido al menos un ataque de phishing exitoso en 2023! Durante mucho tiempo, ha sido una técnica favorecida por los cibercriminales para infiltrarse en organizaciones. Pero aunque sigue siendo popular y efectivo, el phishing está lejos de ser el único problema vinculado al factor humano.

Los riesgos vinculados a las personas son omnipresentes: el uso de identificadores robados, abuso de privilegios, software malicioso, ransómica, compromiso de mensajes profesionales y muchas otras ciberrencias actuales.

Resolver el factor humano

El término » resolver Se usa aquí deliberadamente. Aunque hay algo y potencialmente devastador, se puede resolver el problema del riesgo humano. Pero dada la prevalencia del riesgo humano en la mayoría de las ciberrencias, su atenuación y su defensa requieren una capacidad completa y diversa.

Correo electrónico restante El principal punto de entrada a las organizaciones, cualquier defensa efectiva debe incluir el bloqueo de malware y el desarme de estos ataques, así como la protección contra el robo de identidad para analizar el contenido de correos electrónicos y datos de proveedores. Alrededor de un tercio de los usuarios que envían correos electrónicos mal transportados, cualquier solución también debe permitir informar y bloquear estos incidentes.

La escalada de los privilegios es ahora una parte integral de los rescates y los ataques más avanzados, cualquier defensa efectiva también debe incluir un componente de amenaza relacionado con la amenaza relacionada con la identidad, para detectar y detener los movimientos laterales. Además con los sistemas de capacitación adecuados, las organizaciones pueden transformar a sus empleados en activos de seguridad reales.

Como señala Gartner, la adopción de una estrategia de ciberseguridad centrada en humanos ya no es una recomendación simple, sino un paso esencial para mantener la integridad de la organización ante un entorno cada vez más amenazado.
____________________________

Par Xavier DaspreDirector técnico de Francia en Punto de prueba

Leer también:

El error 404 es humano …

Para garantizar la seguridad en la nube, las empresas deben apostar tanto en humanos como en herramientas

Por qué los humanos no pueden ser el vínculo débil en la ciberseguridad

Anne Harvege (in_cognita): «¡La crisis cibernética, sobre todo una crisis humana!»

Soluciones concretas, para evitar que las personas sean el vínculo débil en los ataques cibernéticos

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *