La concienciación sobre la seguridad y los ciberataques forma ya parte de la mentalidad empresarial. Esta preocupación por la situación de la ciberseguridad viene motivada por el aumento de los ciberataques y por casos muy sonados de ransomware y filtraciones de datos.

El Informe de Investigaciones sobre Fugas de Datos (DBIR) de Verizon ha determinado que el factor humano es un elemento determinante en los ciberataques (82 %), por lo que prestar atención al papel del factor humano en la ciberseguridad es un componente esencial para garantizar la seguridad de una organización.

No obstante, sigue siendo necesario mejorar la formación en materia de concienciación sobre seguridad, ya que aproximadamente una quinta parte de las empresas considera que sus empleados carecen de la formación adecuada en este ámbito para evitar los ciberataques.

Con el fin de mantener la concienciación sobre la seguridad en el punto de mira del público y contribuir a optimizar las iniciativas de formación de las empresas, existen varios meses dedicados a la concienciación sobre la seguridad que se celebran de forma coordinada en todo el mundo, entre los que se incluyen el Mes Nacional de Concienciación sobre la Ciberseguridad de EE. UU. (NCSAM) y el Mes Europeo de la Ciberseguridad. El NCSAM se celebra en octubre y su programa ofrece diversas ideas y recursos para contribuir a que la formación en concienciación sobre seguridad siga siendo relevante y atractiva.

¿En qué consiste el Mes Nacional de la Concienciación sobre la Ciberseguridad (NCSAM)?

El Mes Nacional de la Concienciación sobre la Ciberseguridad tiene algo que ofrecerle, independientemente de dónde se encuentre su organización. La iniciativa cumple ahora su 19.º año y reúne a expertos, proveedores, empresas y gobiernos de todo el mundo. Cada año cuenta con un tema; en 2022, el tema es«Véase a sí mismo en el ciberespacio», y los hashtags a los que debe prestar atención son:

#CyberForUs

#BeCyberSmart

Los actos y recursos del NCSAM 2022 se centrarán en las «personas».

Antes, durante y después del Mes Nacional de Concienciación sobre la Ciberseguridad, puede visitar la página web del NCSAM para encontrar información y recursos que le ayuden a formar a particulares y empleados sobre cómo tomar las decisiones adecuadas ante los riesgos cibernéticos.

A medida que se acerque el evento de concienciación de octubre, también se organizarán actividades locales y de proveedores que se basen en los recursos y las ideas del NCSAM para 2022. La filosofía del NCSAM se centra siempre en la colaboración y el trabajo conjunto entre el sector, los socios y los empleados para crear campañas de concienciación cibernética a su medida y compartir mensajes sobre seguridad cibernética con todas las personas de su entorno y más allá.

Ideas para el Mes de la Concienciación sobre la Ciberseguridad

La concienciación en materia de seguridad es fundamental para garantizar la seguridad de una organización, por lo que se debe estudiar cualquier posibilidad que contribuya a optimizar las iniciativas de concienciación sobre ciberseguridad.

El Informe de Investigaciones sobre Fugas de Datos (DBIR) de Verizon pone de relieve el factor humano en la ciberdelincuencia, señalando la ingeniería social y el phishing como dos de las tácticas más habituales utilizadas para engañar a los empleados y que estos faciliten sus credenciales de acceso y otros datos. Un estudio adicional de Kaspersky ha identificadoal «personal descuidado o desinformado» como la segunda causa más probable de una brecha de seguridad.

El Mes Nacional de la Concienciación sobre la Ciberseguridad se centra en romper el ciclo de las amenazas cibernéticas centradas en el ser humano, haciendo hincapié en el papel que desempeña este en el mantenimiento de un entorno cibernético seguro.

Cuatro de las acciones generales que destaca la NCSAM para el programa de 2022 son:

  • Activar la autenticación multifactorial
  • Utilice contraseñas seguras
  • Cómo detectar y denunciar el phishing
  • Actualice su software

Una empresa debería intentar centrarse en estas cuatro áreas clave como base para optimizar cualquier iniciativa de formación en ciberseguridad. Algunas ideas basadas en estas áreas son, por ejemplo:

«Utilice contraseñas seguras para mantener a raya a los ciberdelincuentes»

Los proverbios y los refranes desempeñan un papel muy importante en el comportamiento humano; al fin y al cabo, «más vale prevenir que curar» y «cuando esté en Roma, haga como los romanos».

Una idea para involucrar al personal es crear un juego en el que los empleados inventen refranes, dicho o rimas breves que ayuden a recordar medidas importantes de seguridad, como utilizar siempre una contraseña segura o notificar un incidente de ciberseguridad. Ofrezca premios a los mejores y utilice los refranes ganadores en su formación.

Jugar a juegos de ciberseguridad

Utilice recursos interactivos que guíen a los empleados a través de estafas y ataques de seguridad habituales. Por ejemplo, la formación gamificada ayuda a los empleados a aprender y a recordar lo aprendido. Incluso puede ampliar esta iniciativa para crear juegos de ciberseguridad más emocionantes y divertidos, siguiendo el modelo de las «salas de escape».

Coloque carteles en las zonas de trabajo más importantes

Coloque carteles coloridos por toda la oficina que ayuden a concienciar a los empleados sobre los ataques a la ciberseguridad y las buenas prácticas de seguridad. También podría animar a los empleados a crear carteles sobre seguridad y ofrecer un premio al mejor. Estos carteles se pueden utilizar posteriormente para ayudar a los empleados a recordar consejos importantes de seguridad a lo largo de todo el año.

Ponga a prueba a sus empleados

Las plataformas de simulación de phishing son una forma excelente de analizar en profundidad el impacto de esta práctica. Aproveche la temática del NCSAM 2022 para orientar la creación de correos electrónicos de phishing simulados mediante plantillas. Por ejemplo, demuestre la importancia de contar con una autenticación de dos factores mostrando lo fácil que resulta robar una contraseña.

El Mes Nacional de la Concienciación sobre la Ciberseguridad de 2022 se celebra desde el año 2004 y ha ayudado a innumerables empresas a crear programas de formación en materia de seguridad más eficaces para sus empleados.

La concienciación en materia de seguridad es ahora más esencial que nunca y no es algo que se haga una vez al año. En 2021, el 37 % de las empresas se vieron afectadas por un ataque de ransomware y se vieron expuestos 40 000 millones de registros de datos.

Nuestros empleados se encuentran a la vanguardia de la lucha contra los ciberataques, ya que las personas suelen ser el punto central de estos ataques. Al dotar a sus empleados de conocimientos sobre seguridad, una empresa puede restablecer el equilibrio entre la ciberdelincuencia y la ciberseguridad. El Mes Nacional de la Concienciación sobre la Ciberseguridad constituye una importante iniciativa colaborativa para lograrlo, así como para involucrar, informar y reunir a empresas, particulares, proveedores, organismos gubernamentales y expertos con el fin de luchar contra la ciberdelincuencia.

Recursos para el Mes de la Concienciación sobre la Ciberseguridad y más allá:

Carteles gratuitos de MetaCompliance

Más información sobre el NCSAM

Libro electrónico gratuito titulado«Ciberseguridad para principiantes»

Webinar sobre«Buenas prácticas para el Mes de la Concienciación sobre la Ciberseguridad»

Conviértase en un defensor del NCSAM