Ciberseguridad en riesgo: el ser humano sigue siendo el eslabón más débil

El factor humano sigue siendo el eslabón más débil de la ciberseguridad, mientras empresas y usuarios enfrentan crecientes amenazas digitales.

Ciberseguridad en riesgo: el ser humano sigue siendo el eslabón más débil.
Ciberseguridad en riesgo: el ser humano sigue siendo el eslabón más débil.Canva

El eslabón más débil en la cadena de la ciberseguridad sigue siendo el ser humano, un factor crítico en un entorno donde las vulneraciones a plataformas corporativas y el robo de información sensible son noticia cotidiana. Tras la aceleración digital impulsada por la pandemia, la frontera entre la vida física y la virtual se diluyó para dar paso a transacciones remotas masivas que exponen tanto a usuarios finales como a grandes corporaciones.

Casi toda la población, al menos en ciudades grandes de México, contamos con un teléfono celular que de alguna u otra manera está conectado a internet y lo utilizamos para funciones desde lo más básico hasta operaciones como pagos de servicios, transferencias bancarias y apertura de cuentas”, señala Santos Campa, especialista de la firma Futurex, al explicar cómo la conveniencia digital expandió la superficie de ataque para el fraude cibernético.

Existe la concepción generalizada de que los ataques cibernéticos se han disparado de manera incontrolable, pero la dinámica de fondo responde a un fenómeno de mayor visibilidad y exposición. Los métodos de despojo han evolucionado al mismo ritmo que las innovaciones tecnológicas del mercado.

No se ha incrementado, la vida siempre ha sido igualita en el mundo de seguridad; lo que pasa es que ahora somos más conscientes porque ahora nos toca a todos”, afirma el entrevistado, quien añade que “siempre va a haber una competencia por ser quién es el más capaz, si el hacker o el ingeniero que está tratando de proteger una arquitectura”.

Ciberseguridad en riesgo: el ser humano sigue siendo el eslabón más débil.
Canva

Ante incidentes de alto impacto mediático como las filtraciones de datos en el sector aeronáutico o bancario, la delimitación de responsabilidades se vuelve un tema central para la reputación de las marcas. La tercerización de servicios tecnológicos no exime a las organizaciones de la protección de la información de sus clientes.

Es responsabilidad total de cualquier empresa que es dueña de información o que maneje información, independientemente que la tercerice a través de un proveedor de servicio, porque finalmente la reputación de una marca depende totalmente de eso”, enfatiza Campa.

Un solo punto ciego en la arquitectura de red puede vulnerar un sistema que en apariencia se encontraba blindado. Para mitigar los riesgos, la alta dirección ha comenzado a modificar la visión financiera sobre la protección de datos, pasando de considerarla un gasto prescindible a un elemento estratégico de la operación.

En el caso de las pymes, comienza a haber presupuestos a ciberseguridad.

mgid