Volver
Formación Ciberseguridad | Cyber security para Empresas | MetaCompliance

Productos

Descubra nuestro conjunto de soluciones personalizadas de formación en concienciación sobre seguridad, diseñadas para capacitar y educar a su equipo frente a las ciberamenazas modernas. Desde la gestión de políticas hasta simulaciones de phishing, nuestra plataforma dota a su plantilla de los conocimientos y habilidades necesarios para proteger su organización.

Cyber security eLearning

Ciberseguridad eLearning Explore nuestra galardonada biblioteca de eLearning, adaptada a cada departamento

Automatización de la concienciación sobre la seguridad

Programe su campaña anual de sensibilización en unos pocos clics

Simulación de suplantación de identidad

Detenga los ataques de phishing en seco con el galardonado software de phishing

Gestión de políticas

Centralice sus políticas en un solo lugar y gestione sin esfuerzo los ciclos de vida de las políticas

Gestión de la privacidad

Controle, supervise y gestione el cumplimiento con facilidad

Gestión de incidentes

Tome el control de los incidentes internos y corrija lo que importa

Volver
Industria

Industrias

Explore la versatilidad de nuestras soluciones en diversos sectores. Desde el dinámico sector tecnológico hasta la sanidad, descubra cómo nuestras soluciones están causando sensación en múltiples sectores. 


Servicios financieros

Crear una primera línea de defensa para las organizaciones de servicios financieros

Gobiernos

Una solución de concienciación sobre seguridad para las administraciones públicas

Empresas

Una solución de formación en sensibilización sobre seguridad para grandes empresas

Trabajadores a distancia

Implantar una cultura de concienciación sobre la seguridad, incluso en casa

Sector educativo

Formación en sensibilización sobre seguridad para el sector educativo

Personal sanitario

Vea nuestra concienciación sobre seguridad a medida para el personal sanitario

Industria tecnológica

Transformación de la formación en sensibilización sobre seguridad en el sector tecnológico

Conformidad con NIS2

Apoye sus requisitos de cumplimiento de Nis2 con iniciativas de concienciación sobre ciberseguridad

Volver
Recursos

Recursos

Desde carteles y políticas hasta guías definitivas y casos prácticos, nuestros recursos gratuitos de concienciación pueden utilizarse para ayudar a mejorar la concienciación sobre ciberseguridad dentro de su organización.

Concienciación sobre ciberseguridad para dummies

Un recurso indispensable para crear una cultura de concienciación cibernética

Guía Dummies de Ciberseguridad Elearning

La guía definitiva para implantar un aprendizaje electrónico eficaz sobre ciberseguridad

Guía definitiva del phishing

Educar a los empleados sobre cómo detectar y prevenir los ataques de phishing

Carteles de sensibilización gratuitos

Descargue estos carteles gratuitos para mejorar la vigilancia de los empleados

Política antiphishing

Crear una cultura consciente de la seguridad y fomentar la concienciación sobre las amenazas a la ciberseguridad

Estudios de caso

Descubra cómo ayudamos a nuestros clientes a impulsar comportamientos positivos en sus organizaciones.

Terminología de ciberseguridad de la A a la Z

Glosario de términos de ciberseguridad

Modelo de madurez del comportamiento de ciberseguridad

Audite su formación en sensibilización y compare su organización con las mejores prácticas

Cosas gratis

Descargue nuestros recursos de concienciación gratuitos para mejorar la concienciación sobre ciberseguridad en su organización

Volver
MetaCompliance | Formación Ciberseguridad para Empresas

Acerca de

Con más de 18 años de experiencia en el mercado de la Ciberseguridad y el Cumplimiento Normativo, MetaCompliance ofrece una solución innovadora para la concienciación del personal en materia de seguridad de la información y la automatización de la gestión de incidentes. La plataforma MetaCompliance fue creada para satisfacer las necesidades de los clientes de una solución única e integral para gestionar los riesgos de las personas en torno a la Ciberseguridad, la Protección de Datos y el Cumplimiento.

Por qué elegirnos

Sepa por qué Metacompliance es el socio de confianza para la formación en concienciación sobre seguridad

Especialistas en compromiso de los empleados

Facilitamos la participación de los empleados y creamos una cultura de concienciación cibernética

Automatización de la concienciación sobre la seguridad

Automatice fácilmente la formación sobre concienciación en materia de seguridad, phishing y políticas en cuestión de minutos

MetaBlog

Manténgase informado sobre los temas de formación en materia de concienciación cibernética y mitigue el riesgo en su organización.

La próxima crisis mundial: Una pandemia de ciberseguridad

pandemia de ciberseguridad

sobre el autor

Compartir esta entrada

Está ampliamente aceptado que la próxima guerra mundial será una guerra híbrida en la que las empresas y los gobiernos serán objeto de ciberataques, subversión y espionaje. En medio de la actual pandemia de COVID-19 y de la conexión, inteligencia y automatización de todo, es muy probable que la próxima crisis mundial incluya una pandemia catastrófica de ciberseguridad.

No cabe duda de que la amenaza de naciones hostiles como China, Rusia, Irán y Corea del Norte es cada vez mayor. A medida que más sistemas se conectan a Internet -incluyendo las infraestructuras nacionales críticas (CNI), como el agua y la electricidad, que dependen de sistemas de control de supervisión y adquisición de datos (SCADA)- la posibilidad de que un ciberataque cause daños en la vida real se vuelve aterradoramente real.

La amenaza de un ataque al CNI se hizo patente por primera vez hace una década, cuando un gusano conocido como Stuxnet causó importantes daños al programa nuclear de Irán mediante un gran ciberataque. Y quién podría olvidar el gusano criptográfico WannaCry, que en 2017 asoló los sistemas de todo el mundo con un ransomware, en un ataque que se cree que fue perpetrado por Corea del Norte aprovechando el exploit EternalBlue de la NSA.

Aclamado por la empresa de ciberseguridad Avast como uno de los ciberataques más amplios y dañinos de la historia, WannaCry afectó a organizaciones como el NHS del Reino Unido, inutilizando equipos vitales como los escáneres de resonancia magnética, lo que supuso una factura de 92 millones de libras esterlinas en pérdidas de producción y costes informáticos.

Pandemia de ciberseguridad en un mundo cada vez más digital

En medio de una aceleración en el uso de la automatización digital en los últimos cinco años, el riesgo de un ciberevento importante incluso peor que WannaCry está creciendo. Las organizaciones están aprovechando tecnologías transformadoras como la inteligencia artificial (IA), el internet de las cosas (IoT) y el 5G.

Y durante la crisis de COVID-19, el paso a lo digital se ha acelerado aún más. Para sobrevivir en este momento, todas las empresas necesitan estar habilitadas digitalmente, y esto ha hecho que se aceleren los programas de transformación. No es en absoluto algo malo, pero ha abierto más vías de ataque para los adversarios.

Todo el mundo utiliza la nube y las empresas recurren cada vez más a servicios de videoconferencia como Zoom y Microsoft Teams. Los empleados se conectan a menudo desde casa, en dispositivos posiblemente inseguros, utilizando sus propias redes.

A medida que aumenta el número de empleados que trabajan desde casa, aumenta también la posibilidad de que se produzcan ciberataques perpetrados por personas con información privilegiada, ya sea de forma accidental o intencionada. Por ejemplo, el reciente hackeo de Twitter, en el que se comprometieron las cuentas de destacados políticos, celebridades y magnates de la tecnología para estafar a personas de todo el mundo más de 100.000 dólares en bitcoins.

Pronto se informó de que una persona con información privilegiada fue la responsable de permitir que se produjera el ataque al ayudar a los autores a acceder a un panel de control interno destinado únicamente a los empleados de Twitter. Al parecer, esto permitió a los delincuentes apoderarse de las cuentas cambiando sus direcciones de correo electrónico asociadas sin su conocimiento.

El ataque a Twitter fue selectivo y tuvo una motivación económica, pero podría haber sido mucho peor y más extendido si hubiera habido malware de por medio.

Ataques del Estado-nación

Para las organizaciones que operan en los sectores que componen el CNI, la amenaza es aún más elevada. Rusia, China, Corea del Norte e Irán tienen capacidades crecientes que no temen utilizar para atacar a Occidente.

Occidente tiene sus propias capacidades -se cree que Stuxnet es obra de Estados Unidos e Israel-, pero hay razones para creer que los adversarios de los estados nación están planeando ataques contra el Reino Unido y sus aliados. Durante años, países como Rusia han llevado a cabo viajes de "observación" para sondear los puntos débiles del CNI para un posible ataque futuro.

El problema de la CNI proviene del hecho de que los sistemas SCADA en los que se basan muchas centrales y redes eléctricas nunca fueron concebidos para estar conectados a Internet. Y el año pasado, un informe del Instituto Ponemon reveló que el 90% de los entornos de TI/OT de los proveedores de infraestructuras críticas habían sido dañados por un ciberataque en los últimos dos años.

Leer más: Cronología de los ciberataques en Irán

Desconectarse de internet es una buena idea, porque las operaciones manuales ofrecen más control y disminuyen el riesgo. Este fue un factor clave para reducir los daños en 2015, cuando la red eléctrica de Ucrania sufrió un ciberataque e interrumpió el suministro eléctrico del país.

Los gobiernos son conscientes de la amenaza que suponen este tipo de ciberataques. La legislación de la UE en el Reino Unido, como parte de la Directiva NIS, pretende ayudar a mantener la seguridad de los servicios esenciales que componen la CNI.

Pero dentro de la guerra híbrida, el ciberespionaje es otra área de riesgo. Un nuevo informe de la BBC detalla cómo el gobierno está trabajando para impedir que adversarios como Rusia y China aprovechen la pandemia de COVID-19 para lanzar ciberataques y espionaje contra Occidente. Y hace unos meses, el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) advirtió que Rusia está intentando robar información sobre la vacuna COVID-19.

Al mismo tiempo, la nueva propuesta de Ley de Espionaje del Gobierno es una de las medidas que se están estudiando para intentar contrarrestar la rápida evolución de la amenaza de los estados nación hostiles.

La ciberguerra y el mantenimiento de la luz

Combinadas, estas amenazas ofrecen una tormenta perfecta de complejidad que sienta las bases para una ciberguerra total. Esto podría comenzar, por ejemplo, con un ataque a la red eléctrica para cortar la energía en el Reino Unido. Un ataque devastador de este tipo podría impedir el funcionamiento de las organizaciones -incluidas las más importantes, como la sanidad- y costaría literalmente vidas.

A medida que aumenta la probabilidad de que se produzca un acontecimiento cibernético importante, es importante estar preparado. Desde el punto de vista de las empresas y organizaciones, la única manera de detener o limitar el riesgo de una ciberpandemia es incorporando una cultura de concienciación cibernética en el trabajo y la vida personal de las personas. Esto requiere educación y formación, que debe actualizarse periódicamente para reflejar las amenazas a las que se enfrentan todas las organizaciones por parte de agentes maliciosos, incluidos los estados nacionales.

Otra parte clave de la preparación para la posibilidad de una ciberpandemia es la respuesta a los incidentes. Además de garantizar las copias de seguridad de los datos para ayudar a mitigar los ataques de ransomware, es esencial contar con una copia de seguridad analógica, como un teléfono.

Así que, en caso de que ocurra lo peor, no tires los teléfonos analógicos. Por supuesto, no es necesario dejar de utilizar la voz sobre IP (VoIP), pero muchas organizaciones, incluidas las autoridades locales, han dejado de utilizar los teléfonos analógicos, y eso es un error. El momento de hacer el cambio es ahora. La crisis de COVID-19 no estaba en la agenda de ninguna empresa, pero aun así ocurrió. Las organizaciones deberían pensar lo mismo sobre una pandemia de ciberseguridad: Un gran acontecimiento cibernético es posible -incluso probable-, por lo que es fundamental que todo el mundo esté preparado.

Webinar: COVID-19 - Transformación digital y ciberseguridad

Únase a nuestro próximo seminario web, "COVID-19 - Transformación digital y ciberseguridad" 23 de septiembre | 15:00 BST | 10:00 EDT | 07:00 PDT.

La próxima crisis mundial: Una pandemia de ciberseguridad

Cyber Security Awareness Training – Otros artículos que podría encontrar interesantes