El exceso de confianza de las personas puede convertirse en la principal puerta de entrada para un ciberataque.
Y es que aunque las empresas invierten cada vez más en soluciones de ciberseguridad, pequeños descuidos de los colaboradores pueden desencadenar una fuga de datos con consecuencias para toda la organización, de acuerdo con Erick Argüello, country manager de ESET Costa Rica.
"La falsa sensación de seguridad es lo que hace a la gente más vulnerable a caer en ciberataques o en estafas cibernéticas", señaló.
Actualmente, los ciberdelincuentes ya no buscan únicamente vulnerar sistemas, sino lograr que las personas entreguen voluntariamente información o credenciales mediante técnicas de ingeniería social, como correos electrónicos falsos o enlaces fraudulentos, por lo que la preparación de los colaboradores puede ser determinante.
"Se puede tener todas las herramientas de tecnología y eso robustece la infraestructura de la organización, pero si las personas no están concientizadas, por ahí siempre van a encontrar un lugar para entrar", advirtió.
Ese desafío se vuelve todavía mayor en el teletrabajo, un modelo que aunque se consolidó durante la pandemia muchas organizaciones lo implementaron sin definir políticas claras sobre el manejo de la información.
"Si no hay reglas claras, la gente puede sentir que cuando está trabajando en su casa tiene mayores libertades que cuando está trabajando en la oficina", comentó.
Entre las prácticas comunes que incrementan el riesgo, el experto destaca la mezcla de computadoras y teléfonos personales con información corporativa, así como mantener instaladas aplicaciones o accesos que no son necesarios para desempeñar las funciones del puesto.
A esto se suman las interrupciones propias del hogar, que pueden provocar errores tan simples como enviar un correo al destinatario equivocado.
"Todo eso genera que se pierda atención de procesos que pueden ser críticos y que pueden exponer información", explicó.
Por otro lado, el uso creciente de herramientas de inteligencia artificial generativa en el trabajo también abrió un nuevo frente para las organizaciones.
Si bien plataformas como ChatGPT, Copilot o Claude ayudan a mejorar la productividad, también pueden convertirse en un canal para exponer información confidencial sin que los usuarios sean conscientes de ello.
Muchas personas asumen que todo lo que ingresan en estas plataformas permanece completamente confidencial, sin embargo, Argüello recordó que el tratamiento de la información depende de las condiciones de uso de cada herramienta y que, en algunos casos, los datos pueden emplearse para entrenar los modelos de inteligencia artificial.
"Está evidenciado que la mayoría de empresas no tiene políticas claras para gestionar las herramientas de inteligencia artificial. No hay que prohibirlo, pero actualmente permitir que se utilicen sin entrenamiento de las personas y sin concientización constituye un riesgo", afirmó.
El especialista agregó que este escenario se vuelve todavía más complejo cuando los colaboradores trabajan desde sus casas, ya que algunos utilizan plataformas autorizadas por la empresa en la oficina, pero recurren a otras aplicaciones instaladas en sus dispositivos personales para realizar las mismas tareas.
Para Argüello, además de contar con un plan de respuesta, las organizaciones y las personas deben asumir que los ataques forman parte del panorama actual y prepararse para responder cuando ocurran.
"Antes uno decía ¿será que van a atacar mi organización? Hoy esa no es la pregunta correcta. Es ¿cuándo van a atacar mi organización? Esa misma mentalidad debería aplicarse a las personas que trabajan desde casa", concluyó.