Para ofrecer un programa eficaz de formación en concienciación sobre seguridad, la formación debe adaptarse al contexto local con el fin de captar la atención de todos los empleados.

El inglés ha sido tradicionalmente el idioma de la tecnología, simplemente debido a la influencia inicial de Silicon Valley en Estados Unidos. Sin embargo, hemos avanzado mucho desde aquellos primeros tiempos y, en la actualidad, la tecnología es global.

Es un hecho bien conocido que resulta esencial que la formación en concienciación sobre seguridad resulte amena. Sin embargo, una formación eficaz en este ámbito va más allá de la diversión y los juegos.

Las personas necesitan contexto y vínculos a nivel local. Los seres humanos nacen y viven en el seno de culturas. Estas culturas influyen de manera significativa en nuestra forma de ver el mundo y de interactuar con él: las culturas y los lugares nos moldean como personas. La cultura define, influye y conforma los rasgos, la historia y la lengua de toda una sociedad.

Incorporar un enfoque adaptado al contexto local en su programa de formación en concienciación sobre seguridad es una excelente idea; a continuación le exponemos tres razones por las que es así.

Tres razones para utilizar cursos de formación sobre concienciación en materia de seguridad adaptados al contexto local

La formación en concienciación sobre seguridad resulta más eficaz cuando logra involucrar a su personal. Sin embargo, la implicación no es un escenario que se pueda aplicar de forma genérica a todos los casos. Para lograrla, es necesaria una combinación de situaciones contextuales, personalizadas y divertidas.

Si su organización cuenta con una plantilla internacional, debe analizar cuál es la mejor forma de involucrar a dicha plantilla. Por ejemplo, un programa de formación en concienciación sobre seguridad que no tenga en cuenta a las personas que no hablan inglés o a los empleados de otras culturas puede resultar insuficiente; el resultado son lagunas en la concienciación sobre ciberseguridad que ponen en riesgo a su empresa.

A continuación le presentamos tres ventajas de adaptar su formación en concienciación sobre seguridad:

Localice el contenido para fomentar una mayor implicación de los empleados

Es posible que su organización sea una gran empresa multinacional o que forme parte de una cadena de suministro global más amplia; de ser así, es probable que cuente con empleados o colaboradores de países de todo el mundo. Es posible que muchos de ellos no hablen inglés o que lo utilicen como segunda lengua. Por lo tanto, cualquier formación, incluida la de sensibilización en materia de seguridad, se imparte de forma más eficaz en la lengua materna del alumno.

Durante las primeras fases del diseño del programa de formación en ciberseguridad, elabore un inventario de la ubicación geográfica de su público:

    • ¿En qué países tienen su sede sus empleados?

    • ¿Qué idiomas se hablan?

    • ¿Existen normas culturales específicas que puedan influir en el lenguaje y en la forma en que los empleados interactúan con la tecnología?

Las respuestas le ayudarán a diseñar un programa de formación más eficaz. Por ejemplo, la plataforma de formación en concienciación sobre seguridad de MetaCompliance está disponible en más de 40 idiomas, y se prevé ampliar esta oferta. Contar con esta amplia oferta de localización facilita la impartición de contenidos de formación en seguridad adaptados a cada mercado. Además, es más probable que se consiga la participación de sus empleados gracias a los juegos y actividades lúdicas que incorporan las plataformas avanzadas de formación en concienciación sobre ciberseguridad.

El contenido localizado contribuirá a prevenir los ciberataques dirigidos

El phishing y otras formas de ataques de ingeniería social funcionan mejor cuando incorporan un elemento de aprendizaje específico. Por ejemplo, los correos electrónicos de phishing dirigidos a un puesto concreto, como el de Recursos Humanos o el de cuentas por pagar, se redactarán de tal forma que capten la atención de esa persona utilizando un lenguaje y un contenido específicos.

Los ataques de suplantación de identidad en el correo electrónico empresarial (BEC) son conocidos por valerse de roles y dirigirse a las personas utilizando el tipo de lenguaje coloquial que estas esperarían encontrar en un correo electrónico. Del mismo modo, un estafador que se dirija a personas de un país concreto redactará el correo electrónico de phishing en el idioma de dicho país.

Los correos electrónicos de phishing no se crean únicamente para personas de habla inglesa. Se ha producido un aumento considerable de los correos electrónicos de phishing que utilizan idiomas distintos del inglés. Un estudio realizado por Google y la Universidad de Stanford lo demuestra. El estudio analizó 1.200 millones de ataques de phishing y malware por correo electrónico dirigidos a usuarios de Gmail. Los estafadores que se dirigen a usuarios de países donde no se habla inglés suelen utilizar el idioma nativo de dicho país. Uno de los ejemplos más llamativos del estudio fue que el 78 % de los correos electrónicos de phishing dirigidos a usuarios japoneses estaban redactados en japonés.

Si sus usuarios finales se enfrentan a correos electrónicos de phishing adaptados al mercado local, sus simulaciones de phishing y su formación deberían reflejarlo. Una formación adaptada al mercado local, en el idioma de los empleados, tendrá más probabilidades de conseguir que estos aprendan a reconocer con éxito las tácticas de los phishers.

Los correos electrónicos en la lengua materna pueden eludir las medidas tecnológicas

Los filtros de correo electrónico y de contenidos web están configurados para detectar enlaces o archivos adjuntos maliciosos, así como para impedir el acceso a sitios web falsos. Para ello, suelen recurrir a la creación de listas de bloqueo o a la búsqueda de palabras conocidas que se utilizan en los correos electrónicos de phishing.

Estas medidas suelen basarse en el idioma inglés. Los correos electrónicos de phishing redactados en la lengua materna tienen más probabilidades de eludir esta medida tecnológica, ya que el sistema de filtrado no está configurado para hacer frente a ataques de phishing que no estén en inglés.

Al incorporar el soporte en la lengua materna a un programa de formación en concienciación sobre seguridad, podrá garantizar que los correos electrónicos redactados en la lengua materna que eluden la detección por parte de la tecnología no eludan la detección por parte de un ser humano.

La formación en concienciación sobre seguridad en la lengua materna ofrece una seguridad centrada en las personas

El uso de formación en ciberseguridad adaptada al contexto local forma parte de un enfoque más amplio de la seguridad de la información centrado en las personas. Al implementar programas de formación que dan prioridad a las personas y están adaptados al idioma de sus usuarios finales, su organización logrará que sus empleados se impliquen de forma más eficaz en la formación.

Su organización se beneficiará de ello gracias a una plantilla mejor informada que comprenda cómo los ciberdelincuentes manipulan su comportamiento. En última instancia, esto reducirá los riesgos para su empresa y evitará los ciberataques.

El lenguaje es importante, y cualquier estrategia que mejore la implicación de los empleados con los materiales de formación en concienciación sobre seguridad resulta fundamental para crear una cultura de seguridad y hacer frente a la avalancha de ciberataques que afecta a todos los sectores y al mundo entero.