RIESGOS CIBERNÉTICOS EN LA OFICINA: Incoherencia entre el conocimiento y la acción

Una encuesta mundial de Blue Coat Systems destaca la falta de coherencia entre el conocimiento de las amenazas cibernéticas que tienen los empleados y sus acciones, lo que puede hacer que la información confidencial de la empresa y del individuo quede expuesta. Artículo

Publicado el 31 May 2015

art3a

A nivel mundial, existe una tendencia global a ignorar los riesgos cibernéticos en el trabajo por parte de los empleados. Así lo revelaron los resultados de una investigación mundial realizada por Blue Coat Systems, especialista en seguridad empresarial. Este análisis, en el cual participaron 1.580 encuestados de 11 países, destacó que los trabajadores visitan sitios web inapropiados cuando están en sus trabajos a pesar de estar plenamente conscientes de los riesgos que esto ocasiona a sus empresas.

La investigación, encargada a la empresa de análisis independiente Vanson Bourne, mostró que las acciones de los empleados no son consecuentes con su conocimiento de la cantidad cada vez mayor de amenazas cibernéticas que acechan el lugar de trabajo. Además, este comportamiento riesgoso puede hacer que la información confidencial de la empresa y del individuo quede expuesta al robo y el uso inmediatos, al almacenamiento para su uso en el futuro, o a la venta a un próspero mercado negro en el que las identidades vulneradas de la empresa y del individuo se comercializan globalmente.

Sitios no apropiados

Una fuente de amenazas cibernéticas es la práctica de phishing. Los delincuentes cibernéticos realizan extensas y continuas investigaciones de los perfiles sociales de los empleados con el objetivo de encontrar información que puedan utilizar para atacar a las organizaciones. Por ejemplo, un atacante puede crear un correo electrónico aparentemente personalizado y dirigirlo al administrador de TI de una gran empresa, utilizando información obtenida de perfiles de redes sociales, como el alma máter o el equipo preferido del destinatario. Dicho correo electrónico puede contener malware que se descarga cuando el destinatario hace click en el enlace incluido en el texto.

La pornografía sigue siendo uno de los métodos más populares para ocultar malware o contenido malicioso. Si bien los trabajadores son conscientes de las amenazas que suponen los sitios con contenido para adultos, siguen visitando estos websites potencialmente peligrosos. La encuesta de Blue Coat exhibió, por ejemplo, que China tiene el récord más alto (19%) de visitas a sitios con contenido para adultos desde un dispositivo de trabajo, y le siguen de cerca México (10%) y el Reino Unido (9%).

Puntos destacados

La mayoría de los participantes de la encuesta mundial admitió que comprende las evidentes amenazas cibernéticas que supone la descarga de adjuntos de correos electrónicos que provienen de remitentes desconocidos, o el uso sin autorización de redes sociales y aplicaciones no aprobadas en redes corporativas; no obstante, aun a sabiendas, no deja de correr el riesgo.

Asimismo, si bien el 65% de todos los encuestados considera que utilizar una aplicación nueva sin el consentimiento del departamento de TI es un riesgo importante para la seguridad cibernética de la empresa, el 26 admitió que lo hace. Además, en el trabajo aún se corren riesgos evidentes, como abrir correos electrónicos que provienen de remitentes no verificados.

Cerca de 2 de 5 empleados (41%) utilizan sitios de redes sociales por cuestiones personales en el trabajo; esto supone un riesgo importante para las compañías, dado que los delincuentes cibernéticos ocultan el malware en enlaces abreviados y vulneran el tráfico encriptado para entregar cargas útiles.

Si bien a nivel mundial el 6% de los encuestados admitió que ve contenido para adultos desde dispositivos de trabajo, México ocupó el primer lugar, dado que uno de cada diez empleados (10%) admitió ver contenido para adultos en el trabajo, en comparación con Brasil y EEUU, que representaron el 5% cada uno.

“Mientras la mayoría de los empleados están conscientes de los riesgos cibernéticos, la mayoría no los toma en cuenta en la práctica”, declara Ignacio Conti, Gerente Regional para el Cono Sur en América Latina.

“La tecnología orientada al consumidor de TI y las redes sociales ofrecen ventajas y desventajas a las compañías. Ya no es realista evitar que los empleados las utilicen, por lo tanto, las empresas deben encontrar maneras de admitir estas alternativas tecnológicas y a la vez mitigar los riesgos de seguridad”, concluye.

¿Qué te ha parecido este artículo?

¡Síguenos en nuestras redes sociales!

Redacción

Artículos relacionados