El Factor Humano

Human Factor

En Ciberseguridad, el factor humano es el eslabón más débil.  The economist publicó el pasado Septiembre un interesante informe   “Cyber insecurity: Managing threats from within“ al respecto. Ryan Kalember afirmaba en relación al mismo que:   “Más del 99 por ciento de los ciberataques dirigidos dependen de la interacción humana para tener éxito”.

En junio de este año, Google retiraba de la Playstore 47 juegos, gratuitos infectados con el troyano “HiddenAds”,… ( que acumulaban ya en su conjunto más de 11 millones de descargas).

Ni es la primera vez, ni se trata del más grave incidente, es solo un ejemplo más de la tendencia.

En España, alrededor del  25% de los niños de 10 años dispone de teléfono  móvil, a los 14 años el porcentaje supera el 90%.  El 92,9 % de los menores usan internet, sea desde teléfono u ordenador. (Datos INE 2019).

Los niños son un objetivo clave para los ciberdelincuentes, y el envío,  no de mails, sino de juegos gratuitos es una sencilla vías de acceso.

Florian Bonnet, de  Stormshield señalaba que: 
“Los niños son conscientes principalmente de los riesgos asociados con la pornografía infantil o el ciberacoso”,
“pero son extremadamente ingenuos cuando se trata de ciberataques” .

Por otro lado, “Los niños son tan hábiles como sus padres, y posiblemente incluso más, para crear múltiples cuentas y eludir las reglas de restricción de edad para crear cuentas en las redes sociales o acceder a sitios y medios que están oficialmente cerrados para ellos”.

¿Cómo actuar ante estos escenarios cuando incluso fuentes en teoría fiables como la Playstore de Google devienen conflictivas?

Lo primero a considerar es que la seguridad al 100% no existe. Solo siendo conscientes de las amenazas y aplicando unas medidas de autoprotección básicas  podemos reducir el nivel de riesgo a que estamos expuestos.

En el ejemplo de la Playstore será preciso verificar no solo la fuente de descarga, sino también:

– la fiabilidad del autor,
– disponer en ordenadores y teléfonos de antivirus, antimalware, etc.,
– tener todos los dispositivos actualizados con los últimos parches,
– antes de descargar cualquier juego o software gratuito, contrastar opiniones en internet sobre la  experiencia de otros usuarios,,
– y todo ello sin olvidar disponer de una copia de seguridad de la información entre otras cosas.

The economist

La formación, es considerada como uno de los más eficaces factores para garantizar la seguridad cibernética en las empresas.

La formación de niños y adolescentes, es la vía para crear los hábitos que aseguren un uso adecuado y seguro de las tecnologías.

Y en consecuencia la sensibilización y capacitación del profesorado para formar e informar a sus alumnos es crítica. Todos los estudios apuntan a que los estudiantes, nativos digitales, tienen más conocimientos en ciberseguridad que sus profesores, pero carecen de una visión de conjunto y de la comprensión de las consecuencias y los riesgos que asumen. Los profesores, que sin embargo, carecen de los conocimientos y recursos adecuados, son quienes se encuentran en la más adecuada posición para transmitir criterios y valores en Ciberseguridad y Ciberética.

Uno de mis nuevos proyectos es un programa de capacitación en ciberseguridad (desde una perspectiva práctica, pero no técnica), orientado a maestros y profesores.

El objetivo es dotar a los docentes tanto de conocimientos como de recursos, facilitando la transmisión a los alumnos de criterios claros para hacer un uso responsable y seguro, tanto de Internet y las redes sociales, como de las tecnologías en general,

Si estás interesad@: Hablemos!

Deja un comentario