Es hora de replantearse la concienciación en materia de seguridad

La mayoría de las organizaciones están haciendo todo lo que se espera de ellas. Se imparten cursos de sensibilización en materia de seguridad, se llevan a cabo campañas y se realizan simulacros de phishing.

Sin embargo, cuando se producen incidentes, siguen repitiéndose los mismos patrones: los empleados hacen clic en correos electrónicos de phishing que parecen convincentes, comparten datos confidenciales en lugares inadecuados o caen en la trampa de intentos de suplantación de identidad que parecen totalmente legítimos. El problema no es la falta de esfuerzo, sino el modelo.

Este informe de investigación, basado en las opiniones de 200 directores de seguridad de la información (CISO) de toda Europa, analiza por qué los programas tradicionales de concienciación sobre seguridad se están quedando cortos y qué es lo que debe cambiar para reducir realmente el riesgo cibernético humano.

Pequeño gradiente.

Lo que aprenderá

Dentro del informe, descubrirá:

Número uno

Por qué el 78% de los CISO creen que su enfoque de la concienciación sobre seguridad debe evolucionar

Los 5 mayores retos que frenan a las organizaciones, desde el contenido genérico a la mala medición

Cómo es en la práctica un enfoque moderno del comportamiento humano basado en los riesgos

Número 4

Los pasos prácticos que están dando las organizaciones para avanzar hacia la gestión del riesgo humano

A quién va dirigido este informe

Este informe está dirigido a aquellas organizaciones que deseen ir más allá de los programas de sensibilización tradicionales y adoptar un enfoque más estratégico respecto al riesgo cibernético humano.

Resulta especialmente relevante para:

  • los directores de seguridad de la información (CISO) y los responsables de seguridad encargados de gestionar el riesgo humano
  • Equipos de TI y de seguridad que buscan mejorar la eficacia de la concienciación
  • Los equipos de RR.HH., cumplimiento y L&D que moldean el comportamiento y la cultura de los empleados
  • Líderes sénior que necesitan una visibilidad más clara del riesgo cibernético y el rendimiento de la inversión

Si es usted responsable de reducir el riesgo, influir en el comportamiento o probar el impacto de las iniciativas de seguridad, este informe le proporcionará un claro camino a seguir.

Haga que la concienciación sobre la seguridad funcione

Dé el siguiente paso. Vaya más allá de la conciencia.

Cambie a un enfoque basado en el riesgo, influya en el comportamiento real y empiece a reducir el ciberriesgo humano con MetaCompliance.

Lo que realmente va mal

Este informe desglosa la realidad de la concienciación en materia de seguridad hoy en día a través de cinco lentes clave:

La paradoja del empleado

Se considera que los empleados son el mayor riesgo, pero rara vez se les brinda el apoyo adecuado

La brecha de la alineación

Los departamentos de seguridad, recursos humanos y dirección no comparten una visión común del riesgo

El reto de la relevancia

la formación genérica no consigue influir en el comportamiento real

La trampa de la medición

Se hace un seguimiento de la actividad, pero el impacto no está claro

Lo que hace falta para dar la vuelta al guión

Cómo las organizaciones están empezando a adaptar su enfoque
Formación ciberseguridad para el sector tech | MetaCompliance