Colombia

Estos son los hábitos cotidianos que ponen en riesgo la información personal y empresarial en Colombia: OJO

Data center expert examines node tree interface, delivering technical support. Server room technician talking in headset mic with coworkers, using visual programming software, camera A

La ciberseguridad dejó atrás la época en la que bastaba con crear contraseñas seguras y evitar abrir correos electrónicos sospechosos. En la actualidad, los ciberdelincuentes aprovechan acciones cotidianas que muchos empleados realizan por comodidad o desconocimiento para acceder a las redes corporativas. Identificar estas vulnerabilidades y presentar soluciones para mitigarlas será uno de los ejes del pabellón de seguridad digital de la Feria Internacional de Seguridad (ESS+), que se llevará a cabo del 26 al 28 de agosto en Corferias y es organizada por Pafyc e Ifema.

El impacto de estas prácticas ha sido medido por organismos especializados. Según el más reciente Informe sobre el Costo de las Brechas de Datos de IBM Security, más del 68 % de los incidentes de ciberseguridad corporativa en América Latina no tienen su origen en fallas de infraestructura, sino en errores involuntarios de los usuarios al interactuar con aplicaciones de terceros y entornos no autorizados. El dato refleja que el comportamiento humano continúa siendo uno de los principales factores de riesgo.

Uno de los problemas más relevantes es el uso de herramientas públicas de inteligencia artificial para procesar información empresarial. Es común que algunos trabajadores copien y peguen fragmentos de código, contratos confidenciales o bases de datos financieras en asistentes virtuales gratuitos para agilizar sus tareas, exponiendo información sensible en servidores de terceros donde podría utilizarse para entrenar modelos abiertos.

Otro riesgo frecuente consiste en compartir documentos sin eliminar su metadata. Archivos editables e imágenes pueden conservar historiales de cambios, nombres de usuarios de la red interna o coordenadas de ubicación (datos Exif), información que puede ser recopilada por atacantes para preparar campañas de ingeniería social altamente personalizadas.

El tercer hábito identificado corresponde al uso de Shadow IT o tecnología en la sombra. Esta práctica ocurre cuando los empleados recurren a servicios de almacenamiento en la nube personales o aplicaciones de mensajería no autorizadas para enviar archivos laborales por considerarlas más rápidas, evitando los mecanismos de cifrado y monitoreo implementados por la organización.

También representa un riesgo aceptar permisos excesivos en aplicaciones móviles. Autorizar que herramientas como una aplicación de linterna o un videojuego accedan al micrófono, calendario o lista de contactos de un teléfono personal que, además, se conecta a la misma red WiFi corporativa, puede abrir una vía para el robo de credenciales.

El quinto riesgo señalado es el uso de la misma autenticación biométrica en diferentes servicios. Emplear la misma huella dactilar o reconocimiento facial para desbloquear aplicaciones de entretenimiento, autorizar pagos en plataformas no verificadas y acceder a la red privada virtual (VPN) de la empresa puede generar un escenario crítico si los datos biométricos almacenados en un servidor vulnerable llegan a verse comprometidos.

De acuerdo con el análisis presentado, estos cinco hábitos reflejan que la ciberhigiene requiere actualmente un nivel de atención superior al tradicional, por lo que las organizaciones necesitan arquitecturas de seguridad capaces de proteger a los usuarios incluso frente a errores operativos.

Sobre este panorama, Patricia Acosta, directora de la feria, afirmó que la separación entre la vida digital personal y el entorno laboral prácticamente desapareció con la hiperconectividad. “En la feria ESS+ hablaremos de cómo los esquemas de ciberseguridad ofrecen arquitecturas de confianza cero, permitiendo a las empresas proteger sus redes incluso cuando el empleado comete estos cinco errores desde su dispositivo personal, garantizando que la operación no se detenga por un descuido humano”.

Los directores de sistemas, gerentes generales, consultores de riesgos y profesionales de la seguridad informática interesados podrán consultar la agenda académica sobre ciberdefensa y gestionar su ingreso a través del sitio oficial de ESS+.

Facebook
Twitter
Instagram
Whatsapp
LinkedIn