Saltar al contenido

El factor humano en la seguridad IT: el eslabón más débil

El año 2024 fue un recordatorio contundente de que la tecnología más avanzada no puede proteger a las empresas si las personas no están preparadas. En América Latina, más del 80% de los ciberataques exitosos estuvieron relacionados con errores humanos, según un informe de la firma de seguridad Kaspersky. Este dato evidencia que el factor humano sigue siendo el mayor desafío para la seguridad digital, incluso en organizaciones que invierten grandes sumas en herramientas tecnológicas.

Entre las vulnerabilidades más explotadas por los atacantes, el phishing se mantuvo como uno de los métodos preferidos. Correos y mensajes diseñados para engañar a los usuarios han logrado obtener credenciales y acceder a sistemas críticos. Las configuraciones incorrectas en la nube, como bases de datos expuestas, y el manejo inadecuado de contraseñas también facilitaron ataques que comprometieron la seguridad de empresas en sectores clave como finanzas, salud y energía.

Respuestas en la región

Frente a este panorama, muchas empresas y gobiernos de la región tomaron medidas para abordar las fallas humanas en sus estrategias de ciberseguridad. En Brasil, iniciativas como las campañas de concientización de la Cámara de Comercio Electrónico buscaron informar a los empleados sobre las tácticas más comunes de los ciberdelincuentes. Por su parte, empresas como Grupo Bimbo adoptaron simulacros de ciberataques para entrenar a sus equipos en la identificación y respuesta a incidentes.

En el ámbito educativo, países como Uruguay y Colombia dieron un paso más al incluir conceptos básicos de ciberseguridad en los currículos escolares. Este enfoque busca preparar a las nuevas generaciones para enfrentar un mundo cada vez más digitalizado, donde la conciencia sobre los riesgos cibernéticos será esencial.

Las organizaciones también comenzaron a priorizar una cultura de seguridad. Los responsables de tecnología asumieron un rol más activo en promover prácticas seguras dentro de sus equipos, como el uso de autenticación multifactor y la implementación de políticas de acceso más restrictivas. Además, los empleados fueron incentivados a reportar incidentes o errores sin temor a represalias, acelerando la capacidad de respuesta ante posibles brechas.

Proyección de inversión en ciberseguridad en LATAM (2024-2029) – Fuente: Mordor Intelligence.

Hacia una solución a largo plazo

El próximo año será crucial para consolidar estas iniciativas. Las empresas latinoamericanas proyectan inversiones significativas en programas de capacitación, con especial énfasis en metodologías interactivas que combinen tecnología y aprendizaje práctico. El uso de herramientas de gamificación, que convierten el entrenamiento en una experiencia inmersiva, promete ser una de las principales tendencias para 2025.

El balance de 2024 resalta que la ciberseguridad no se limita a barreras tecnológicas; también exige una estrategia enfocada en las personas. La capacidad de combinar educación, cultura organizacional y tecnología será el verdadero diferencial en la construcción de un entorno digital más seguro en la región.