{"id":2462,"date":"2025-06-09T15:23:23","date_gmt":"2025-06-09T14:23:23","guid":{"rendered":"https:\/\/www.manutan.es\/blog\/?p=2462"},"modified":"2025-07-18T15:52:04","modified_gmt":"2025-07-18T14:52:04","slug":"ciberseguridad-cultura-necesidad-empresas","status":"publish","type":"post","link":"https:\/\/www.manutan.es\/blog\/ciberseguridad-cultura-necesidad-empresas\/","title":{"rendered":"\u00bfPor qu\u00e9 una cultura de la ciberseguridad es vital en el entorno empresarial actual?"},"content":{"rendered":"\n<p><\/p>\n\n\n<p>A medida que crecen las amenazas, la ciberseguridad se ha convertido en una cuesti\u00f3n de primer orden para las empresas de todos los sectores, sobre todo de aquellos que manipulan informaci\u00f3n sensible. En un mundo cada vez m\u00e1s conectado, las amenazas inform\u00e1ticas proliferan y se vuelven m\u00e1s sofisticadas con el paso de los d\u00edas; y como el error humano es la causa de la mayor\u00eda de los fallos de seguridad inform\u00e1tica, es fundamental introducir una cultura de ciberseguridad s\u00f3lida en las empresas.<\/p>\n<h2>La importancia de la ciberseguridad en las empresas<\/h2>\n<p>En un mundo en el que los datos se han consolidado como un activo estrat\u00e9gico, las empresas son cada vez m\u00e1s vulnerables a los ataques de los ciberdelincuentes. La informaci\u00f3n personal, financiera, econ\u00f3mica y estrat\u00e9gica est\u00e1 considerada ahora el &#8220;<strong>oro negro<\/strong>&#8221; del siglo XXI. Un fallo de ciberseguridad puede acarrear terribles consecuencias, desde la filtraci\u00f3n de datos hasta el robo de secretos comerciales.<\/p>\n<p>Al mismo tiempo, los ciberataques pueden provocar <strong>gastos sustanciales<\/strong> a las empresas: los gastos derivados de la reparaci\u00f3n, el restablecimiento de los sistemas, las multas reglamentarias, los da\u00f1os a la imagen y los litigios con las partes afectadas distan mucho de ser insignificantes.<\/p>\n<p>Hoy d\u00eda, la ciberdelincuencia registra el <strong>\u00edndice de crecimiento m\u00e1s acelerado<\/strong> a escala mundial, en especial desde el comienzo de la pandemia del Covid-19: los hackers son cada vez m\u00e1s h\u00e1biles y sofisticados, y utilizan distintas t\u00e1cticas de phishing, ransomware e ingenier\u00eda social. Adem\u00e1s, a todo esto se suma la complejidad de los sistemas de datos corporativos, que combinan redes internas y aplicaciones heredadas.<\/p>\n<p>Para estar protegidas frente a los m\u00faltiples riesgos cibern\u00e9ticos, las empresas deben prepararse para actuar. Una vez que la seguridad t\u00e9cnica est\u00e1 controlada y se han introducido sistemas de seguridad de la informaci\u00f3n, hay que prestar especial atenci\u00f3n a los factores humanos y organizativos, y, para ello, nada mejor que una cultura de ciberseguridad s\u00f3lida.<\/p>\n<h2>\u00bfQu\u00e9 significa una cultura de la ciberseguridad?<\/h2>\n<p>Seg\u00fan un estudio reciente llevado a cabo por Verizon y titulado &#8220;2023 Data Breach Investigations Report&#8221;, <strong>el error humano est\u00e1 presente en el 74 % de los fallos de seguridad<\/strong>, ya sea por ingenier\u00eda social, fallos o uso indebido<a href=\"#_ftn1\" name=\"_ftnref1\"><sup>[1]<\/sup><\/a>. Los empleados son un blanco f\u00e1cil y a menudo el favorito de los ciberdelincuentes, y la seguridad de la empresa puede verse comprometida por pr\u00e1cticas que pueden parecer inofensivas para los usuarios: abrir un adjunto de un correo electr\u00f3nico que resulta ser un virus, hacer clic en un enlace sospechoso o descargar un archivo infectado pueden acarrear serias consecuencias.<\/p>\n<p>Por esta raz\u00f3n, la creaci\u00f3n de una cultura corporativa de la ciberseguridad se ha convertido en una necesidad. Esto significa sensibilizar a todos los empleados, adem\u00e1s de a otras partes interesadas como proveedores y prestadores de servicios, sobre riesgos cibern\u00e9ticos y las <strong>pr\u00e1cticas que deben adoptarse con car\u00e1cter preventivo<\/strong>.<\/p>\n<p>La formaci\u00f3n en materia de ciberseguridad permitir\u00e1 que los usuarios comprendan los problemas que se plantean, pero sobre todo les mostrar\u00e1 c\u00f3mo identificar los riesgos, adoptar comportamientos seguros y, en definitiva, reaccionar de manera r\u00e1pida y eficaz en caso necesario; \u00bfel objetivo? <strong>Reducir el riesgo de ciberataques y sus posibles repercusiones<\/strong>. As\u00ed es como se construye una cultura de ciberseguridad eficaz y sostenible, en la que la responsabilidad recae no solo en los equipos especializados en ciberseguridad y en el responsable de seguridad de la informaci\u00f3n, sino en cada uno de los miembros de la organizaci\u00f3n. Si los empleados reciben la formaci\u00f3n adecuada y son conscientes de las amenazas cibern\u00e9ticas, se convertir\u00e1n en la mejor baza contra los hackers.<\/p>\n<p><strong>(Inset)<\/strong><strong> Cifras clave<\/strong><\/p>\n<ul>\n<li>De media, un empleado recibe 14 correos maliciosos al a\u00f1o<a href=\"#_ftn2\" name=\"_ftnref2\"><sup>[2]<\/sup><\/a>;<\/li>\n<li>El 80 % de los empleados utiliza su ordenador personal para teletrabajar a pesar de que la mayor\u00eda dispone de un ordenador de trabajo<a href=\"#_ftn3\" name=\"_ftnref3\"><sup>[3]<\/sup><\/a>;<\/li>\n<li>En m\u00e1s de 1\/3 de las empresas, los empleados eluden o desactivan las medidas de seguridad remotas<a href=\"#_ftn4\" name=\"_ftnref4\"><sup>[4]<\/sup><\/a>.<\/li>\n<\/ul>\n<h2>\u00bfC\u00f3mo aplicar una cultura de ciberseguridad?<\/h2>\n<p>Una cultura de ciberseguridad efectiva y a largo plazo se basa en cinco principios clave.<\/p>\n<h3>1. Compromiso de la direcci\u00f3n<\/h3>\n<p>El compromiso de la direcci\u00f3n es fundamental para establecer una cultura de ciberseguridad. Es importante que los directivos den ejemplo adoptando las mejores pr\u00e1cticas y apoyando las iniciativas de seguridad, porque esto env\u00eda un claro mensaje a los empleados sobre la importancia de la ciberseguridad y sus valores.<\/p>\n<h3>2. Sensibilizaci\u00f3n de los usuarios<\/h3>\n<p>El segundo paso es concienciar a toda la organizaci\u00f3n sobre la importancia de la ciberseguridad, es decir, facilitar a las partes interesadas toda la informaci\u00f3n pertinente sobre esta cuesti\u00f3n estrat\u00e9gica. Los usuarios deben estar informados de las potenciales amenazas, as\u00ed como de las mejores pr\u00e1cticas de seguridad, y esta concienciaci\u00f3n puede reforzarse con formaci\u00f3n, cuestionarios y simulaciones.<\/p>\n<h3>3. Pol\u00edticas de seguridad<\/h3>\n<p>Las empresas deben desarrollar pol\u00edticas de seguridad firmes que gu\u00eden y regulen las acciones cotidianas de los empleados, y que act\u00faen como garant\u00eda en cuanto a:<\/p>\n<ul>\n<li>Gesti\u00f3n de contrase\u00f1as;<\/li>\n<li>Control de acceso al sistema;<\/li>\n<li>Gesti\u00f3n de dispositivos;<\/li>\n<li>Protecci\u00f3n de informaci\u00f3n sensible;<\/li>\n<\/ul>\n<h3>4. Seguimiento y control de incidencias<\/h3>\n<p>La supervisi\u00f3n continua de la actividad inform\u00e1tica y la adopci\u00f3n de planes de gesti\u00f3n de incidentes son indispensables para detectar cuanto antes las amenazas y reaccionar con eficacia. Las empresas deben estar preparadas para actuar en caso de fallo de seguridad y minimizar as\u00ed los da\u00f1os. Para implicar a\u00fan m\u00e1s a los usuarios, se les puede animar a que ellos mismos informen de posibles fallos de seguridad.<\/p>\n<h3>5. Mejora continua<\/h3>\n<p>Como es l\u00f3gico, una cultura de ciberseguridad necesita estar en continua evoluci\u00f3n: las empresas deben evaluar con frecuencia sus pol\u00edticas, procedimientos y contenidos de formaci\u00f3n para adaptarse a las nuevas amenazas y a los avances tecnol\u00f3gicos. Al mismo tiempo, los departamentos de TI pueden recurrir a indicadores para evaluar la eficacia de su cultura de ciberseguridad (n\u00famero de empleados formados, n\u00famero de incidentes notificados, etc.).<\/p>\n<p>Poner en marcha una cultura de ciberseguridad en las empresas se ha convertido en una necesidad. Teniendo en cuenta los costes potenciales de los ataques inform\u00e1ticos, la evoluci\u00f3n de las amenazas y la complejidad del entorno inform\u00e1tico, la cuesti\u00f3n es cr\u00edtica. Al fomentar una cultura de ciberseguridad, las empresas adoptan un enfoque din\u00e1mico y efectivo para reforzar su seguridad y proteger la informaci\u00f3n sensible. En definitiva, esta medida promueve un entorno de trabajo en el que la vigilancia y la preparaci\u00f3n frente a las ciberamenazas forman una parte esencial de la rutina diaria de todos.<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\"><sup>[1]<\/sup><\/a> Verizon,&nbsp;<a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\">2023 Data Breach Investigations Report<\/a>&nbsp;<\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\"><sup>[2]<\/sup><\/a> Tessian,&nbsp;<a href=\"https:\/\/www.tessian.com\/blog\/phishing-statistics-2020\/#:~:text=The%20frequency%20of%20phishing%20attacks,-Phishing%20is%20a&amp;text=In%202021%20Tessian%20research%20found,receiving%20an%20average%20of%2049.\">Must-Know Phishing Statistics: Updated 2022<\/a>&nbsp;<\/p>\n<p><a href=\"#_ftnref3\" name=\"_ftn3\"><sup>[3]<\/sup><\/a> Kaspersky,&nbsp;<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/03\/16090300\/consumer-appetite-versus-action-report.pdf\">Consumer IT Security Risks Report 2021<\/a>&nbsp;&nbsp;<\/p>\n<p><a href=\"#_ftnref4\" name=\"_ftn4\"><sup>[4]<\/sup><\/a> Palo Alto Networks,&nbsp;<a href=\"https:\/\/www.paloaltonetworks.com\/content\/dam\/pan\/en_US\/assets\/pdf\/reports\/the-state-of-hybrid-workforce-security-2021-report.pdf?utm_source=marketo&amp;utm_medium=email&amp;utm_campaign=Global-DA-EN-21-07-29-7014u000000eZj5AAE-P3-Strata-state-of-hybrid-workforce-security-2021%20\">The State of Hybrid Workforce Security 2021<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>A medida que crecen las amenazas, la ciberseguridad se ha convertido en una cuesti\u00f3n de primer orden para las empresas de todos los sectores, sobre todo de aquellos que manipulan &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.manutan.es\/blog\/ciberseguridad-cultura-necesidad-empresas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;\u00bfPor qu\u00e9 una cultura de la ciberseguridad es vital en el entorno empresarial actual?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2463,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5,7],"tags":[],"_links":{"self":[{"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/posts\/2462"}],"collection":[{"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/comments?post=2462"}],"version-history":[{"count":2,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/posts\/2462\/revisions"}],"predecessor-version":[{"id":2470,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/posts\/2462\/revisions\/2470"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/media\/2463"}],"wp:attachment":[{"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/media?parent=2462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/categories?post=2462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.manutan.es\/blog\/wp-json\/wp\/v2\/tags?post=2462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}