Los 5 riesgos que comete en su día a día
y que están poniendo en jaque la seguridad de su información y la de su empresa
La ciberseguridad
ha superado la etapa en la que tener una contraseña robusta y no abrir correos
electrónicos sospechosos era suficiente para estar protegido. Hoy, los
ciberdelincuentes se valen de hábitos digitales cotidianos y aparentemente
inofensivos que los empleados realizan por comodidad o desconocimiento, abriendo
puertas traseras directas hacia las redes corporativas. Exponer estas
vulnerabilidades silenciosas y presentar las soluciones tecnológicas para
mitigarlas será uno de los enfoques principales en el pabellón de seguridad
digital de la Feria Internacional de Seguridad (ESS+), evento que se
desarrollará en las instalaciones de Corferias del 26 al 28 de agosto y que es
organizado por Pafyc e Ifema.
El impacto de
estas malas prácticas está cuantificado por las principales entidades de
análisis tecnológico. De acuerdo con el reciente Informe sobre el Costo de las
Brechas de Datos publicado a nivel global por IBM Security, más del 68% de los
incidentes de ciberseguridad corporativa en América Latina no se originan por
fallas en la infraestructura técnica, sino por negligencia involuntaria de los
usuarios al interactuar con aplicaciones de terceros y entornos no autorizados.
Este dato oficial subraya que el eslabón más débil sigue siendo el
comportamiento humano frente a las nuevas tecnologías.
El primer riesgo
profundo radica en el uso indiscriminado de herramientas de inteligencia
artificial públicas. Muchos profesionales copian y pegan fragmentos de código,
contratos confidenciales o bases de datos financieras en asistentes virtuales
gratuitos para acelerar su trabajo, entregando información sensible a
servidores de terceros donde puede ser utilizada para entrenar modelos
abiertos. El segundo error común es compartir documentos sin limpiar la
metadata. Archivos en formatos editables o fotografías suelen contener
historiales de cambios, nombres de usuarios de la red interna y coordenadas de
ubicación (datos Exif), información que los atacantes recopilan pacientemente
para perfilar ataques de ingeniería social altamente personalizados.
El tercer factor
de riesgo es la adopción de la tecnología en la sombra o "Shadow IT".
Esto ocurre cuando los empleados utilizan nubes de almacenamiento personales o
aplicaciones de mensajería no corporativas para enviar archivos laborales
simplemente porque les resulta más rápido, eludiendo por completo los
protocolos de encriptación y monitoreo de la compañía. En cuarto lugar, destaca
la falta de control sobre los permisos de las interfaces de programación (API)
en los dispositivos móviles. Aceptar que una aplicación de linterna o un juego
casual tenga acceso al micrófono, calendario y contactos del teléfono personal,
el cual suele estar conectado a la misma red WiFi corporativa, crea un puente
invisible para el robo de credenciales.
Finalmente, el
quinto riesgo avanzado es el solapamiento de la autenticación biométrica.
Utilizar la misma huella dactilar o reconocimiento facial para desbloquear
aplicaciones de entretenimiento, realizar pagos en plataformas no verificadas y
acceder a la red privada virtual (VPN) del trabajo, genera un escenario crítico
si los datos biométricos almacenados en un servidor vulnerable son
comprometidos. Estos cinco hábitos diarios demuestran que la ciberhigiene
moderna requiere un nivel de conciencia superior al tradicional, exigiendo
arquitecturas que protejan al usuario incluso de sus propias decisiones
operativas.
Frente a la
necesidad de educar y proteger a las organizaciones, Patricia Acosta, directora
de la feria, analiza la situación actual señalando que la barrera entre la vida
digital personal y el entorno laboral desapareció por completo con la
hiperconectividad. “En la feria ESS+ hablaremos de cómo los esquemas
ciberseguridad que ofrecen arquitecturas de confianza cero, permitiendo a las
empresas proteger sus redes incluso cuando el empleado comete estos cinco
errores desde su dispositivo personal, garantizando que la operación no se
detenga por un descuido humano”.
Directores de
sistemas, gerentes generales, consultores de riesgos y profesionales de la
seguridad informática pueden conocer la agenda académica sobre ciberdefensa y
tramitar su ingreso en el sitio oficial: ESS.com







.png)
