36.2 C
Madrid
miércoles, julio 29, 2026

Ciberseguridad: cuando las violaciones internas son tan graves como las amenazas externas

Debe leer

Las violaciones a políticas de seguridad de información de las empresas pueden ser equiparables, por su peligro, a las amenazas externas y las organizaciones deben estar atentas. Como ejemplo, en los últimos dos años, el 20% de los incidentes cibernéticos en empresas latinoamericanas se originaron debido a que los empleados violaron intencionalmente los protocolos de seguridad, algo que indica que el “enemigo”, muchas veces, está muy cerca.

Según Kaspersky, esta cifra se aproxima significativamente al 31% de los incidentes causados por ataques de cibercriminales, una muestra de la magnitud del problema interno en materia de seguridad informática.

Una reciente encuesta realizada por esta empresa especializada ha arrojado luz sobre una problemática crítica en el ámbito de la ciberseguridad empresarial: las violaciones a las políticas de seguridad de la información por parte de los propios empleados, un fenómeno que se asemeja en gravedad a los ataques perpetrados por actores externos.

La investigación, dirigida a profesionales de seguridad informática en PyMEs y grandes empresas a nivel mundial, pone de relieve la influencia que las personas tienen en la ciberseguridad de una organización. En América Latina, se identificó que las violaciones intencionales por parte de empleados de TI y de otras áreas representaron el 6% de los incidentes.

“Junto con las amenazas externas, existen muchos factores internos que pueden provocar hechos en cualquier organización”, destacó Alexey Vovk, jefe de Seguridad de la Información en Kaspersky.

Entre las acciones identificadas como causas de incidentes cibernéticos, destacan el uso de contraseñas débiles o su falta de actualización (16%), visitas a sitios web no seguros (26%), falta de actualización de software (18%) y el empleo de servicios o dispositivos no autorizados para compartir datos (18%).

Además, el uso de dispositivos no solicitados para acceder a datos (21%), el envío de información a correos personales (14%) y la instalación de software no oficial en dispositivos laborales (6%) fueron identificados como factores clave que propiciaron estos sucesos en las organizaciones de Latam.

Resulta preocupante que, además de comportamientos inadvertidos, el 9% de las acciones maliciosas fueron cometidas por empleados con fines personales, un comportamiento que se agudizó en el sector financiero.

“Es esencial considerar los métodos para prevenir violaciones a políticas de TI y asegurar las organizaciones mediante un enfoque integral para la ciberseguridad. Crear una cultura de ciberseguridad desde el principio, implementar políticas de seguridad y aumentar la conciencia de ciberseguridad entre los empleados son medidas cruciales. Así, el personal abordará las reglas con mayor responsabilidad y comprenderá claramente las posibles consecuencias de sus infracciones”, añadió el especialista.

La encuesta resalta la necesidad imperante de implementar medidas preventivas y educativas dentro de las empresas para mitigar las vulnerabilidades internas y crear una cultura organizacional orientada a la seguridad de la información.

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad