Skip to main Content
News Article

La Importancia de la Concienciación en Ciberseguridad

Global Knowledge
  • Fecha: 23 September, 2020

Prácticamente todas las semanas podemos leer alguna noticia en la que un ataque de ramsonware ha paralizado los sistemas de una empresa, de una administración o incluso de una ciudad completa.

Cuando hablamos de ramsonware nos estamos refiriendo a un tipo de malware que “secuestra” los archivos de la empresa y pide un rescate por ellos. El secuestro suele producirse mediante el cifrado de los archivos con una clave que solo conocen los atacantes y que nos entregarán, o eso dicen, si les pagamos el rescate.

Un ataque de este tipo puede tener consecuencias serias, desde la pérdida de los archivos hasta la paralización de los servicios o incluso víctimas humanas como ocurrió el pasado 15 de septiembre en el Hospital Universitario de Dusseldorf. El ramsonware colapsó el servicio de urgencias, que tuvo que cerrar temporalmente la sala de urgencias obligando al traslado de pacientes. Una mujer falleció en este traslado.

Debemos ser conscientes de que atacantes sin escrúpulos tienen en sus objetivos infraestructuras críticas con el único fin de conseguir dinero. La situación actual de los hospitales los está convirtiendo en estos objetivos, pero no son los únicos. Las redes eléctricas, el sistema financiero, el suministro de agua, las redes de comunicaciones y los sistemas SCADA también están en su punto de mira. Cualquier servicio fundamental es susceptible de ser atacado para pedir un rescate por permitir que siga en funcionamiento.

Los atacantes utilizan varias técnicas para llevar a cabo estos ataques, como aprovechar vulnerabilidades en protocolos conocidos como RDP (Remote Desktop Protocol), vulnerabilidades en sistemas operativos y aplicaciones, o engañando a usuarios.

Las vulnerabilidades y fallos en protocolos, sistemas operativos y aplicaciones podrían tener soluciones técnicas como mantener actualizados los sistemas, evitar las configuraciones por defecto, deshabilitar los servicios innecesarios, utilizar IDS (Intrusion Detection System) o algún software anti-malware. Sin embargo, para evitar los engaños a los usuarios no hay herramientas técnicas fiables y aquí entra en juego la necesidad de la concienciación y la formación de estos usuarios.

En nuestra red podemos contar con el mejor firewall, los sistemas de detección de intrusos más completos y actualizados y el mejor antivirus, pero si un usuario desprevenido descarga un archivo desde un enlace que le ha llegado por correo electrónico y lo ejecuta en su equipo, todo lo anterior no servirá de nada. Hace mucho tiempo que sabemos que el eslabón más débil de la cadena de seguridad es la persona, y la única forma de reforzarlo es con concienciación y formación en ciberseguridad.

Igual que para conducir un coche debemos recibir clases, hacer prácticas y superar exámenes que nos preparen, el uso y gestión de la información y los activos de la empresa sería mucho más seguro con la preparación adecuada para el usuario. No es necesario alcanzar un elevado nivel técnico en ciberseguridad, del mismo modo que no todos tenemos que ser expertos en mecánica porque la mayoría no correremos en la F-1. Sin embargo, sí que habría que dar la formación adecuada al uso que cada persona va a hacer de la información y de lo crítica que es ésta para la empresa.

Los cursos en Ciberseguridad de Global Knowledge son la mejor herramienta si quieres iniciarte en el mundo de la seguridad en la red, contamos con expertos instructores que te ayudarán a sacar lo mejor de ti. Fórmate hoy mismo en Ciberseguridad y consigue tu certificación con Global Knowledge.