Adiestrados contra los ¡®hackers¡¯
Crece la oferta de cursos cortos y gratuitos en ciberseguridad, imprescindibles para empresas e instituciones
La incertidumbre, los confinamientos y las medidas de seguridad e higiene que nos envuelven desde marzo de 2020 han tenido y tienen un impacto en c¨®mo nos relacionamos, en c¨®mo vivimos y, por supuesto, en c¨®mo trabajamos. En el centro de la sacudida, la tecnolog¨ªa marcando con su batuta el salto de muchas tareas y actividades (educativas, de entretenimiento, laborales, burocr¨¢ticas) hacia el universo online. Y aqu¨ª es fundamental tener en nuestras manos un dispositivo electr¨®nico que nos permita acceder a ese universo. Las cifras reflejan esa necesidad: seg¨²n los ¨²ltimos datos de la con...
La incertidumbre, los confinamientos y las medidas de seguridad e higiene que nos envuelven desde marzo de 2020 han tenido y tienen un impacto en c¨®mo nos relacionamos, en c¨®mo vivimos y, por supuesto, en c¨®mo trabajamos. En el centro de la sacudida, la tecnolog¨ªa marcando con su batuta el salto de muchas tareas y actividades (educativas, de entretenimiento, laborales, burocr¨¢ticas) hacia el universo online. Y aqu¨ª es fundamental tener en nuestras manos un dispositivo electr¨®nico que nos permita acceder a ese universo. Las cifras reflejan esa necesidad: seg¨²n los ¨²ltimos datos de la consultora Canalys, en el segundo trimestre de 2021 las ventas de ordenadores alcanzaron los 15 millones de unidades en Europa, un 3% m¨¢s que en 2020, un a?o en el que el incremento ya hab¨ªa sido de un 39% debido a la irrupci¨®n de la pandemia. Partiendo de que, como sostienen los expertos, la mayor vulnerabilidad en cualquier sistema inform¨¢tico es el usuario, cabe preguntarse si existen acciones formativas en ciberseguridad que nos ense?en cu¨¢les son los riesgos y c¨®mo podemos protegernos de ellos.
Las acciones formativas se dirigen habitualmente al ¨¢mbito o a la actividad que se quiere desempe?ar. En el caso de la ciberseguridad, los m¨¢steres y grados est¨¢n enfocados al desarrollo profesional de la persona; alguien que trabaja en el ¨¢rea de la seguridad, o que no trabaja pero tiene un inter¨¦s laboral y se quiere especializar. Por otro lado est¨¢n todos los cursos de concienciaci¨®n y buenas pr¨¢cticas que est¨¢n dirigidos a usuarios dom¨¦sticos y a empleados. ?Su objetivo? Que hagan un uso seguro de las tecnolog¨ªas que les acompa?an en su d¨ªa a d¨ªa. Estos cursos de concienciaci¨®n tienen una duraci¨®n de entre 10 y 30 horas, y muchos de ellos son gratuitos o son financiados en el caso de trabajadores o empresarios. Aunque no tan conocidos como los cursos profesionales, este tipo de formaciones son cada vez m¨¢s populares tanto por su importancia para lograr evitar estafas como por la mejora de las plataformas de formaci¨®n a distancia o e-learning y su popularizaci¨®n.
Programas para todos
Desde el Instituto Nacional de Ciberseguridad (INCIBE) imparten cursos gratuitos para microempresas, pymes y aut¨®nomos. Desde marzo de 2020 hasta hoy han ofrecido formaci¨®n a m¨¢s de 6.000 empresas; capacitaci¨®n que ha sido fundamental con la acelerada implantaci¨®n del teletrabajo. ¡°En este tipo de formaciones explicamos aspectos esenciales para prevenir riesgos relacionados con ciberincidentes, cu¨¢les son los riesgos del uso de internet y c¨®mo pueden implementar las buenas pr¨¢cticas que les posibiliten desarrollar el teletrabajo de una forma segura¡±, cuenta Marco Lozano, responsable de ciberseguridad para empresas y profesionales de INCIBE. Para el experto, es esencial que los empleados est¨¦n bien formados porque eso va a suponer una ventaja competitiva con respecto a una empresa que no ha implementado la ciberseguridad. ¡°Comparo la ciberseguridad con la prevenci¨®n de riesgos laborales. Todos sabemos ya la importancia de la formaci¨®n en prevenci¨®n de riesgos laborales, pero a¨²n no tenemos la misma conciencia de la importancia de la ciberseguridad sobre todo en el ¨¢mbito de peque?as empresas o de trabajadores aut¨®nomos¡±, se?ala.
Precisamente son las peque?as empresas y aut¨®nomos quienes m¨¢s sufren los ciberataques. Mario Castell¨¢, director y socio fundador de la red de expertos Qualitalent, recuerda que m¨¢s del 75% de los cibercr¨ªmenes se llevan a cabo contra las pymes, ya que un elemento que las convierte en objetivo es, ir¨®nicamente, la falsa percepci¨®n por parte de estas de que no son consideradas un objetivo por su bajo peso econ¨®mico.
El teletrabajo ha puesto a prueba la seguridad de empresas y organismos. Seg¨²n Jos¨¦ Mar¨ªa Rodr¨ªguez, m¨¢ster superior en Ciberseguridad y autor del Curso de Ciberseguridad para Usuarios. Protecci¨®n y Prevenci¨®n en ADR Formaci¨®n, la empresa debe proporcionar no solo la formaci¨®n, sino un equipo con todas las medidas de seguridad y protecci¨®n posibles, adem¨¢s de una forma de comunicaci¨®n segura, que garantice la confidencialidad en el tratamiento de la informaci¨®n. ¡°En las empresas u organismos que no han estado preparados, los trabajadores han tenido que utilizar los equipos dom¨¦sticos para este trabajo remoto. No debe ser as¨ª, el nivel de seguridad exigido dentro de una empresa es mucho mayor que el de nuestros equipos en casa¡±.
Capacitaci¨®n obligada
Para Marco Lozano, por su parte, la empresa tiene la responsabilidad de formar a los empleados, pero estos tambi¨¦n tienen la responsabilidad de usar la tecnolog¨ªa de forma segura. ¡°Los empleados suelen ser el vector de ataque que m¨¢s incidentes provoca de manera no intencionada. Existe una falta de concienciaci¨®n y de formaci¨®n para detectar las amenazas que pueden llegar a trav¨¦s de diferentes canales¡±, se?ala.
Seg¨²n el experto, como usuarios de servicios digitales, todos deber¨ªamos tener la capacidad de identificar amenazas en nuestros equipos. ¡°Para cruzar un paso de peatones sabemos que tenemos que hacerlo cuando est¨¦ en verde. Luego podremos hacerlo o no, pero ya sabemos la forma correcta de hacerlo. En el mundo de la ciberseguridad ocurre que no sabemos las reglas, pero es esencial adquirir esas capacidades¡±, concluye.
Suplantaci¨®n de identidad, el delito estrella
Seg¨²n Jos¨¦ Mar¨ªa Rodr¨ªguez, no reconocer la suplantaci¨®n de identidad (phishing) en la multitud de correos falsos que recibimos tratando de enga?arnos para obtener nuestros datos privados y acceder a nuestras cuentas bancarias es el error estrella. Para el experto, este tipo de enga?os ¡°son cada vez m¨¢s sofisticados y personalizados porque disponen de m¨¢s informaci¨®n nuestra para tratar de montar de la mejor forma posible la estafa¡±. Al respecto, considera b¨¢sico tener sentido com¨²n y una actitud proactiva: ¡°Debemos preocuparnos de tener una buena contrase?a y cambiarla de vez en cuando; si nos conectamos a una red wifi abierta, que sea solo para navegar, nunca para trabajar o realizar transacciones; nuestro equipo debe tener un antivirus al d¨ªa y estar actualizado; y tenemos que mantener nuestra privacidad controlando lo que publicamos y las condiciones de uso de los servicios¡±.