Think Big / Empresas publica artículos especializados para Pymes y grandes empresas.
La entrevista arranca comentando como muchas soluciones tecnológicas protegen los sistemas informáticos, pero las personas están expuestas a un tipo de ataques muy específicos que nos tienen a nosotros mismos como objetivo: la ingeniería social.


Algunos puntos que destacamos de la entrevista:
1.- Los Siete tipos de «hacking de personas» más habituales.
2.- “A las personas sentadas delante del ordenador que ejecutan el programa infectado o abren el enlace del correo de phishing no podemos instalarles un antivirus. Pero sí es posible adoptar una estrategia similar a la que se hace cuando se gestionan riesgos tecnológicos, intentando identificar las vulnerabilidades de los empleados para saber la amenaza a la que están expuestos y así poder mitigarla”.
3.- “Cada persona es más vulnerable a unos tipos que a otros, y lo que para uno es un engaño obvio, para otro puede ser más difícil de reconocer. Por eso, hay que formar a cada empleado en lo que más requiera, poniendo los parches necesarios, como hacemos con los ordenadores”.
#ciberriesgohumano: necesitamos recomendaciones de fortalecimiento adaptadas a la realidad de nuestra empresa y definir estrategias de mitigación del riesgo eficaces, basadas en datos reales que nos incrementen la #resiliencia.
Accede a la entrevista completa aquí:
Los empleados, el eslabón más débil frente a la ciberdelincuencia
Información de interés relacionada:
Disponible módulo de Kymatio que prepara a los empleados frente a técnicas de ingeniería social

