{"id":18529,"date":"2020-04-28T14:35:55","date_gmt":"2020-04-28T20:35:55","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=18529"},"modified":"2020-04-28T14:35:55","modified_gmt":"2020-04-28T20:35:55","slug":"human-angle-motivation","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/human-angle-motivation\/18529\/","title":{"rendered":"Filtraci\u00f3n de datos y motivaci\u00f3n de los empleados"},"content":{"rendered":"<p>\u00bfQu\u00e9 <strong>consecuencias<\/strong> tienen las <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/security-economics-2019\/17854\/\" target=\"_blank\" rel=\"noopener\">filtraciones de datos<\/a><\/strong> \u00a0para los empleados? Para responder a esta pregunta, comenzamos explorando las causas de la mayor\u00eda de dichos incidentes, que, en mi experiencia, se deben con frecuencia a la torpeza, la irresponsabilidad del empleado o a una administraci\u00f3n poco eficaz. Es decir, no importa c\u00f3mo lo mires, el <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/phishing-psychology\/13978\/\" target=\"_blank\" rel=\"noopener\">factor humano<\/a><\/strong> \u00a0est\u00e1 en el n\u00facleo del problema de la <strong>filtraci<\/strong><strong>\u00f3n<\/strong><strong> de datos corporativos<\/strong>.<\/p>\n<p>\u00a0<\/p>\n<h2>Cuando los empleados no asumen su responsabilidad<\/h2>\n<p>Prueba con preguntar a tus empleados acerca de qu\u00e9 cambios a su <strong>flujo de trabajo<\/strong> les ayudar\u00edan a mejorar su <strong>productividad<\/strong> y su nivel de satisfacci\u00f3n profesional. Por lo general, la gente desea trabajar en el mejor modo que les parezca y sin interrupciones. Por ejemplo, desean tener <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/common-smb-mistakes\/18419\/\" target=\"_blank\" rel=\"noopener\">derechos de administrador<\/a><\/strong> \u00a0en su computadora, con el fin de tener el derecho a instalar cualquier <em>software<\/em> y concederle a su equipo acceso a los datos a su propio arbitrio. Tambi\u00e9n desea tener invitados en la oficina. Ese tipo de cosas.<\/p>\n<p>Al mismo tiempo, en realidad casi nadie est\u00e1 preparado para asumir la <strong>responsabilidad<\/strong> de lo que quieren o encuentran c\u00f3modo. Muchos empleados (y a veces sus jefes) son complacientes y piensan que de alguna manera est\u00e1n protegidos contra las ciberamenazas y las <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/vulnerable-wi-fi\/14718\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades del <em>hardware<\/em><\/a><\/strong>, \u00a0sin importar lo que hagan, pues existen soluciones m\u00e1gicas que aparecer\u00e1n y salvar\u00e1n la situaci\u00f3n. Por supuesto, los <strong>expertos en ciberseguridad<\/strong> corporativa hacemos siempre nuestro mejor esfuerzo para proteger a los usuarios, pero no somos todopoderosos.<\/p>\n<p>\u00a0<\/p>\n<h2>Malas decisiones de la administraci\u00f3n<\/h2>\n<p>La segunda causa de los incidentes m\u00e1s graves de <strong>filtraci\u00f3n de informaci\u00f3n corporativa<\/strong> es, en t\u00e9rminos generales, una administraci\u00f3n deficiente del proceso empresarial, lo cual tambi\u00e9n engloba las acciones u omisiones del personal de <strong>seguridad de la informaci\u00f3n<\/strong> y de <strong>TI<\/strong>. Una empresa que se tome en serio la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/rsa2020-generational-divide\/17930\/\" target=\"_blank\" rel=\"noopener\">ciberseguridad<\/a><\/strong> \u00a0no experimenta graves da\u00f1os cuando uno de sus empleados inserta una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/weaponized-usb-devices\/14409\/\" target=\"_blank\" rel=\"noopener\">unidad USB<\/a><\/strong> \u00a0con un <strong>archivo infectado<\/strong> o abre un correo electr\u00f3nico con un <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/top4-dangerous-attachments-2019\/14648\/\" target=\"_blank\" rel=\"noopener\">archivo adjunto malicioso<\/a><\/strong> \u00a0o una URL peligrosa. En todos los casos, tiene que darse una serie de errores en una combinaci\u00f3n correcta:<\/p>\n<ul>\n<li>El <strong>proceso empresarial<\/strong> se organiz\u00f3 de modo que se permitiera este tipo de error;<\/li>\n<li>Alguien cometi\u00f3 una equivocaci\u00f3n o viol\u00f3 las pol\u00edticas de <strong>seguridad de la informaci\u00f3n<\/strong> <strong>de la empresa<\/strong>;<\/li>\n<li>Los sistemas de informaci\u00f3n o los servicios de la infraestructura inform\u00e1tica conten\u00edan <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/2-de-5-latinos-ignora-que-sus-dispositivos-pueden-ser-hackeados-por-medio-del-router\/18457\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades no identificadas<\/a><\/strong> o no parchadas;<\/li>\n<li>Los sistemas eran muy complicados, lo que provocaba una carencia de recursos necesarios para garantizar la configuraci\u00f3n segura y la <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/patching-strategy-rsa2019\/14250\/\" target=\"_blank\" rel=\"noopener\">administraci\u00f3n de parches<\/a><\/strong> oportuna, as\u00ed como la adopci\u00f3n de medidas de seguridad.<\/li>\n<li>El departamento de <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/ransomware-in-dental-data-backup-firm\/15487\/\" target=\"_blank\" rel=\"noopener\">seguridad de la informaci\u00f3n<\/a> <\/strong>no pod\u00eda (debido a una carencia de conocimientos o de oportunidades) identificar el <strong>incidente de ciberseguridad<\/strong> antes de que provocara da\u00f1os.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Cada uno de esos factores es producto de una decisi\u00f3n. Sin embargo, la causa global del incidente es una combinaci\u00f3n de esos factores. De qu\u00e9 manera el incidente afecta la <strong>motivaci\u00f3n<\/strong> <strong>del<\/strong> <strong>empleado<\/strong> depende en gran medida de la respuesta de la administraci\u00f3n; en ocasiones, las medidas que una empresa adopta para evitar la repetici\u00f3n de dichos <strong>incidentes<\/strong><strong> de ciberseguridad<\/strong> pueden provocar m\u00e1s da\u00f1o que el propio incidente.<\/p>\n<p>He aqu\u00ed un ejemplo del mundo real. Un banco experiment\u00f3 en varias ocasiones incidentes de ciberseguridad que eran producto de <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/apt-collateral-damage\/17859\/\" target=\"_blank\" rel=\"noopener\">ataques externos<\/a><\/strong> \u00a0y de <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/awareness-telecommuting\/18486\/\" target=\"_blank\" rel=\"noopener\">errores de los empleados<\/a><\/strong>. \u00a0En consecuencia, los sistemas del banco estuvieron inhabilitados por alg\u00fan tiempo. La administraci\u00f3n, en un intento por motivar al personal responsable, as\u00ed como castigar a los culpables, realiz\u00f3 varios despidos entre el personal de <strong>TI<\/strong> y de <strong>seguridad de la informaci\u00f3n<\/strong>. Al mismo tiempo, a pesar de estar al tanto de que el sistema bancario automatizado presentaba <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/vnc-vulnerabilities\/16717\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades<\/a><\/strong> \u00a0en su arquitectura, la administraci\u00f3n no asign\u00f3 ning\u00fan presupuesto para crear un nuevo sistema o para arreglar el antiguo. Los empleados con experiencia se dieron cuenta de que cualquier persona podr\u00eda cometer un error alg\u00fan d\u00eda, y la empresa hab\u00eda optado por contratar nuevo personal en lugar de reparar el problema subyacente, as\u00ed que r\u00e1pidamente renunciaron y encontraron trabajo en otra parte. Los nuevos empleados ten\u00edan una escasa comprensi\u00f3n del sistema de la empresa, que hab\u00eda sido desarrollado de modo interno, y, en consecuencia, cometieron m\u00e1s <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/disjointed-work-life-balance\/15042\/\" target=\"_blank\" rel=\"noopener\">errores de ciberseguridad<\/a><\/strong> e invirtieron m\u00e1s tiempo en darle mantenimiento a los sistemas porque carec\u00edan del conocimiento fundamental. Por lo tanto, los clientes abandonaron el banco, que pas\u00f3 de estar entre los 50 mejores a la posici\u00f3n 200.<\/p>\n<p>\u00a0<\/p>\n<h2>\u00bfQu\u00e9 se puede hacer?<\/h2>\n<p>En mi opini\u00f3n, es importante <strong>no desalentar<\/strong> a tus empleados. En su lugar, ay\u00fadales a entender sus responsabilidades, los valores de la empresa y la importancia de la colaboraci\u00f3n con sus compa\u00f1eros de trabajo. Puedes demostrar todo eso con ayuda material, respeto mutuo y reglas claras.<\/p>\n<p>Las <b><a href=\"https:\/\/latam.kaspersky.com\/blog\/disjointed-work-life-balance\/15042\/\" target=\"_blank\" rel=\"noopener\">reglas<\/a><\/b> de la<strong> seguridad de la informaci\u00f3n<\/strong> corporativa deben explicar de modo claro y espec\u00edfico qu\u00e9 est\u00e1 permitido y qu\u00e9 no, y c\u00f3mo debe actuar el personal en caso de un <strong>ciberincidente<\/strong>, tanto en t\u00e9rminos de la privacidad como de la confidencialidad. El l\u00edder del equipo debe comunicar claramente la informaci\u00f3n a sus subordinados, y explicar el problema y sus consecuencias durante y despu\u00e9s de un <strong>ciberincidente<\/strong> (que puede incluir amonestaciones). Esto ayuda a mantener una atm\u00f3sfera saludable en el equipo y puede ayudar a evitar que la empresa repita los mismos errores.<\/p>\n<p>Puedes utilizar este plan de acci\u00f3n para concentrarte en motivar al equipo y mitigar el impacto del <strong>ciberincidente<\/strong>:<\/p>\n<ul>\n<li>Realiza una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/memory-effects-awareness\/16863\/\" target=\"_blank\" rel=\"noopener\">capacitaci\u00f3n en ciberseguridad<\/a><\/strong> para el personal, no solo para evitar los errores sino tambi\u00e9n para ense\u00f1arle en qu\u00e9 puede consistir un error y c\u00f3mo <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/what-is-bec-attack\/17937\/\" target=\"_blank\" rel=\"noopener\">responder a un <b>problema<\/b><\/a><\/strong><strong> de ciberseguridad<\/strong>;<\/li>\n<li><strong>Motiva<\/strong> a los empleados;<\/li>\n<li>Establece reglas claras de <strong>seguridad de la informaci\u00f3n<\/strong> en la empresa, as\u00ed como medidas para supervisarlas en acci\u00f3n;<\/li>\n<li>Usa la detecci\u00f3n de <strong>incidentes<\/strong> y las herramientas de respuesta;<\/li>\n<li>Adopta sistemas de protecci\u00f3n contra <b><a href=\"https:\/\/latam.kaspersky.com\/blog\/phishing-prevalence-effect\/16732\/\" target=\"_blank\" rel=\"noopener\">errores<\/a><\/b> comportamiento poco inteligente o torpe y las <strong>acciones maliciosas<\/strong> de alg\u00fan <b><a href=\"https:\/\/latam.kaspersky.com\/blog\/ex-employees-cyberrevenge\/13953\/\" target=\"_blank\" rel=\"noopener\">actor interno<\/a><\/b><b>, como la <\/b><strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/ex-employees-cyberrevenge\/13953\/\" target=\"_blank\" rel=\"noopener\">cibervenganza de antiguos empleados<\/a><\/strong>.<\/li>\n<li>Revisa peri\u00f3dicamente las medidas anteriores para reducir la probabilidad de que alguien cometa el mismo error dos veces.<\/li>\n<\/ul>\n<p>Para profundizar m\u00e1s en el <strong>aspecto humano<\/strong> de la <strong>ciberseguridad<\/strong>, consulta nuestro m\u00e1s reciente informe, \u201c<a href=\"https:\/\/kas.pr\/k3wp\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Taking care of corporate security and employee privacy<\/a>.\u201d<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo la motivaci\u00f3n de los empleados cambia con una p\u00e9rdida de datos de la empresa.<\/p>\n","protected":false},"author":2498,"featured_media":18530,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[3010,1646],"class_list":{"0":"post-18529","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-factor-humano","11":"tag-filtracion-de-datos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/human-angle-motivation\/18529\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/human-angle-motivation\/20792\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/human-angle-motivation\/16508\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/human-angle-motivation\/8147\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/human-angle-motivation\/21570\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/human-angle-motivation\/19806\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/human-angle-motivation\/22507\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/human-angle-motivation\/21443\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/human-angle-motivation\/28237\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/human-angle-motivation\/8152\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/human-angle-motivation\/35070\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/human-angle-motivation\/14724\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/human-angle-motivation\/15099\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/human-angle-motivation\/13387\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/human-angle-motivation\/23804\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/human-angle-motivation\/11379\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/human-angle-motivation\/25343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/human-angle-motivation\/22117\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/human-angle-motivation\/27407\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/human-angle-motivation\/27244\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/filtracion-de-datos\/","name":"filtraci\u00f3n de datos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18529","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2498"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=18529"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18529\/revisions"}],"predecessor-version":[{"id":18532,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/18529\/revisions\/18532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/18530"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=18529"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=18529"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=18529"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}