Uno de cada 5 Ataques Cibernéticos, Provocados por Empleados que Violan Protocolos de Seguridad

La ciberseguridad de una empresa es complicada, ya que existen muchos factores en juego, uno de ellos es el error humano

|

N+

Computadora utilizada por trabajador

Alrededor de uno de cada cinco ciberataques en empresas tienen relación con conductas inapropiadas de empleados. Foto: Pixabay | Archivo

Mantente informado al instante.

¡Haz clic y únete a nuestros canales en WhatsApp®!

COMPARTE:

Las violaciones de las políticas de seguridad de la información de una organización por parte de sus empleados son casi tan peligrosas como los ataques de actores externos, reveló una investigación de Kaspersky, empresa global de ciberseguridad y privacidad digital.

Con base en una encuesta, se reveló que en los últimos dos años el 20%, es decir, uno de cada cinco de los incidentes cibernéticos en empresas latinoamericanas se produjo debido a que los empleados violaron intencionalmente el protocolo de seguridad. 

Video: Ciberataque Afecta Hospitales de EUA

La cifra es casi igual a la del daño causado por las brechas de ciberseguridad, el 31% de las cuales ocurrió debido a ataques de cibercriminales.

Violación a políticas de seguridad, de los principales retos

Cabe destacar que la ciberseguridad de una empresa es complicada, ya que existen muchos factores en juego y no solo el error humano.

En el caso de América Latina, el estudio de Kaspersky reveló que, además de los errores genuinos, las violaciones de las políticas de seguridad de la información por parte de los empleados fueron uno de los mayores problemas para las empresas de la región. 

Los encuestados afirmaron que, en los últimos dos años, tanto los empleados encargados de la Tecnología de la Información (TI) como los que forman parte de otras áreas violaron intencionalmente las normas de ciberseguridad. En dicho periodo, este tipo de infracciones a las políticas por parte de los responsables de seguridad informática causaron el 6% de los incidentes cibernéticos. 

Otros profesionales de TI y colaboradores que no forman parte del área provocaron el 9% y el 6% de los incidentes, respectivamente, al incumplir tales protocolos

Empleados hacen deliberadamente lo que está prohibido

En cuanto al comportamiento individual de los empleados, el problema más común es que hacen deliberadamente lo que está prohibido y, por el contrario, no realizan lo que se requiere en materia de ciberseguridad. Por lo tanto, los encuestados de América Latina afirman que 16% de los incidentes cibernéticos, en los últimos dos años, ocurrieron debido al uso de contraseñas débiles o por no cambiarlas de manera oportuna. 

Por otro lado, la causa de una cuarta parte (26%) de las violaciones de ciberseguridad fue resultado de que el personal visitara sitios web no seguros. Otro 18% informó que enfrentó incidentes cibernéticos porque los empleados no actualizaron el software del sistema o las aplicaciones cuando era necesario.

El uso de servicios o dispositivos no solicitados es otro factor importante que contribuye a la violación de las políticas de seguridad de la información. Casi una quinta parte (18%) de las empresas latinoamericanas sufrió incidentes cibernéticos porque sus empleados utilizaron sistemas no autorizados para compartir datos.

Software no oficial y comportamiento irresponsable, entre las causas

Mientras que los empleados del 21% de las empresas accedieron intencionalmente a datos a través de dispositivos no autorizados, el 14% del personal en otras organizaciones envió datos a direcciones de correo electrónico personales. Otra acción reportada fue la instalación de software no oficial en dispositivos de trabajo: el 6% de los encuestados indicó que esto provocó sus incidentes cibernéticos.

Además, los encuestados en América Latina admiten que, además del comportamiento irresponsable ya mencionado, el 9% de las acciones maliciosas fueron cometidas por empleados con fines personales. 

Cabe destacar que las violaciones de las políticas de TI intencionalmente maliciosas por parte de los empleados fueron un problema relativamente grande para los servicios financieros, ya que el 34% de los encuestados en este sector lo reportaron.

Noticia relacionada: México, Segundo Lugar en Intentos de Ataques de Malware en Latinoamérica

Alexey Vovk, jefe de Seguridad de la Información en Kaspersky, dijo que junto con las amenazas externas de ciberseguridad, hay muchos factores internos que pueden provocar incidentes en cualquier organización:

Como muestran las estadísticas, los empleados de cualquier área, ya sean especialistas de TI o no, pueden influir negativamente en la ciberseguridad, tanto intencional como involuntariamente. Por eso es importante considerar los métodos para prevenir las violaciones de políticas de TI y garantizar la seguridad de las organizaciones, es decir, implementar un enfoque integrado para la ciberseguridad

Y añadió: “Es imprescindible que las organizaciones creen una cultura de ciberseguridad desde el principio, desarrollando y aplicando políticas de seguridad, así como aumentando la conciencia de ciberseguridad entre los empleados. De esta manera, el personal abordará las reglas con mayor responsabilidad y comprenderá claramente las posibles consecuencias de sus infracciones”.

Noticia relacionada: De 20% Será Aumento al Salario Mínimo para 2024, Anuncia AMLO

Es por eso que Kaspersky recomienda:

  • Utilizar productos de ciberseguridad con funciones de control de aplicaciones, web y dispositivos. Esta funcionalidad puede limitar el uso de aplicaciones, sitios web y periféricos no solicitados, reduciendo los riesgos de infección.
  • El Control Avanzado de Anomalías, ayuda a prevenir actividades potencialmente peligrosas que están 'fuera de lo común', ya sean realizadas por el usuario o iniciadas por el atacante que ha tomado el control del sistema.
  • Controlar las transferencias de datos en ambas direcciones: dentro y fuera del sistema, ya que esto también conlleva riesgos. Existen soluciones que ayudan a que estos problemas puedan resolverse con la función de detección de datos y el filtrado de contenido.
  • Contratar herramientas que permitan el filtrado de contenido para evitar la transmisión de datos no solicitados, independientemente de su tipo, el estado de protección de la plataforma o el comportamiento del usuario en los endpoints dentro de la red.
  • Historias recomendadas:

  • Cárteles de la Droga, Quinto Empleador Más Grande en México: Estudio
  • Trata de Personas: Ser Víctima sin Saberlo
  • Cada Día Detienen a 2 Menores de Edad por Delincuencia Organizada

 

Con información de N+ y Kaspersky.

Rar