Etiquetas

viernes, 31 de julio de 2026

Los 5 riesgos que comete en su día a día y que están poniendo en jaque la seguridad de su información y la de su empresa

 

Los 5 riesgos que comete en su día a día y que están poniendo en jaque la seguridad de su información y la de su empresa



La ciberseguridad ha superado la etapa en la que tener una contraseña robusta y no abrir correos electrónicos sospechosos era suficiente para estar protegido. Hoy, los ciberdelincuentes se valen de hábitos digitales cotidianos y aparentemente inofensivos que los empleados realizan por comodidad o desconocimiento, abriendo puertas traseras directas hacia las redes corporativas. Exponer estas vulnerabilidades silenciosas y presentar las soluciones tecnológicas para mitigarlas será uno de los enfoques principales en el pabellón de seguridad digital de la Feria Internacional de Seguridad (ESS+), evento que se desarrollará en las instalaciones de Corferias del 26 al 28 de agosto y que es organizado por Pafyc e Ifema.

 

El impacto de estas malas prácticas está cuantificado por las principales entidades de análisis tecnológico. De acuerdo con el reciente Informe sobre el Costo de las Brechas de Datos publicado a nivel global por IBM Security, más del 68% de los incidentes de ciberseguridad corporativa en América Latina no se originan por fallas en la infraestructura técnica, sino por negligencia involuntaria de los usuarios al interactuar con aplicaciones de terceros y entornos no autorizados. Este dato oficial subraya que el eslabón más débil sigue siendo el comportamiento humano frente a las nuevas tecnologías.

 

El primer riesgo profundo radica en el uso indiscriminado de herramientas de inteligencia artificial públicas. Muchos profesionales copian y pegan fragmentos de código, contratos confidenciales o bases de datos financieras en asistentes virtuales gratuitos para acelerar su trabajo, entregando información sensible a servidores de terceros donde puede ser utilizada para entrenar modelos abiertos. El segundo error común es compartir documentos sin limpiar la metadata. Archivos en formatos editables o fotografías suelen contener historiales de cambios, nombres de usuarios de la red interna y coordenadas de ubicación (datos Exif), información que los atacantes recopilan pacientemente para perfilar ataques de ingeniería social altamente personalizados.

 

El tercer factor de riesgo es la adopción de la tecnología en la sombra o "Shadow IT". Esto ocurre cuando los empleados utilizan nubes de almacenamiento personales o aplicaciones de mensajería no corporativas para enviar archivos laborales simplemente porque les resulta más rápido, eludiendo por completo los protocolos de encriptación y monitoreo de la compañía. En cuarto lugar, destaca la falta de control sobre los permisos de las interfaces de programación (API) en los dispositivos móviles. Aceptar que una aplicación de linterna o un juego casual tenga acceso al micrófono, calendario y contactos del teléfono personal, el cual suele estar conectado a la misma red WiFi corporativa, crea un puente invisible para el robo de credenciales.

 

Finalmente, el quinto riesgo avanzado es el solapamiento de la autenticación biométrica. Utilizar la misma huella dactilar o reconocimiento facial para desbloquear aplicaciones de entretenimiento, realizar pagos en plataformas no verificadas y acceder a la red privada virtual (VPN) del trabajo, genera un escenario crítico si los datos biométricos almacenados en un servidor vulnerable son comprometidos. Estos cinco hábitos diarios demuestran que la ciberhigiene moderna requiere un nivel de conciencia superior al tradicional, exigiendo arquitecturas que protejan al usuario incluso de sus propias decisiones operativas.

 

Frente a la necesidad de educar y proteger a las organizaciones, Patricia Acosta, directora de la feria, analiza la situación actual señalando que la barrera entre la vida digital personal y el entorno laboral desapareció por completo con la hiperconectividad. “En la feria ESS+ hablaremos de cómo los esquemas ciberseguridad que ofrecen arquitecturas de confianza cero, permitiendo a las empresas proteger sus redes incluso cuando el empleado comete estos cinco errores desde su dispositivo personal, garantizando que la operación no se detenga por un descuido humano”.

 

Directores de sistemas, gerentes generales, consultores de riesgos y profesionales de la seguridad informática pueden conocer la agenda académica sobre ciberdefensa y tramitar su ingreso en el sitio oficial: ESS.com

 

Foto-periodista:GONZALO ESGUERRA P.


No hay comentarios:

Publicar un comentario