Santa Marta - 16 de enero de 2026
SieteDías
  • Localía
  • Otros lugares
  • Deporte
  • Sociedad
  • Finde
    • Memoria
  • Opinión
No hay resultados
Ver todos los resultados
  • Localía
  • Otros lugares
  • Deporte
  • Sociedad
  • Finde
    • Memoria
  • Opinión
No hay resultados
Ver todos los resultados
SieteDías
No hay resultados
Ver todos los resultados

El 37% de los colombianos desconocen las políticas de seguridad digital de sus empresas

La falta de información facilita el acceso de los delincuentes a la red corporativa. Expertos señalan cuáles son los principales errores y explican cómo mejorar la protección de su organización

SieteDías Por SieteDías
25 de junio de 2025
0 0
El 37% de los colombianos desconocen las políticas de seguridad digital de sus empresas

Le puede interesar

100 días de Bre-B: los aprendizajes en ciberseguridad que deja el nuevo sistema de pagos en Colombia

Gobierno propone que usuarios de energía asuman vía tarifa la millonaria deuda de Air-e, ¿Qué opina?

Multas de tránsito en Colombia suben en 2026: estos son los nuevos montos

BOGOTÁ_ Un nuevo estudio de Kaspersky revela que el 37% de los trabajadores colombianos desconocen las políticas de seguridad digital de sus empresas. Esta falta de conocimiento aumenta la vulnerabilidad de las organizaciones ante ciberataques, ya que los empleados son constantemente blanco de estafas que implican hacer clic en enlaces maliciosos o instalar software que permite el acceso no autorizado a la red corporativa. Las consecuencias incluyen la filtración de datos confidenciales, tales como propiedad intelectual, información financiera y datos de clientes.
Los resultados del estudio de Kaspersky, realizado en colaboración con la consultora Corpa, muestran que el 15% de los colombianos desconoce si su empresa cuenta con algún tipo de estándar de seguridad. Mientras tanto, el 22% de los empleados sabe que existe una política, pero no conoce su contenido. En total, casi 4 de cada 10 empleados desconocen qué espera la empresa de ellos para mantener la protección del entorno corporativo.
Los datos también muestran que el 7% de las organizaciones en el país no cuentan con políticas de seguridad digital. Si bien esta tasa es baja, estas empresas terminan exponiéndose a ataques en línea al descuidar un aspecto esencial de la ciberseguridad. Afortunadamente, el 56% de las organizaciones colombianas ya cuentan con políticas claras y sus empleados conocen su funcionamiento.
Como explica Claudio Martinelli, director general para América Latina en Kaspersky, la falta de información de los empleados sobre las prácticas de seguridad adoptadas por la empresa aumenta significativamente el riesgo de ciberataques. “Los delincuentes atacan directamente a las personas, creyendo que un simple clic en un enlace sospechoso o la instalación de un programa, incluso una supuesta actualización, es suficiente para acceder a la red corporativa”, comenta. “La falta de capacitación o de conocimiento de las políticas de seguridad de la empresa por parte de sus colaboradores termina sobrecargando al área de seguridad, que debe reaccionar a muchas más amenazas e incidentes cibernéticos que podrían haberse evitado fácilmente”, añade.
El riesgo no se limita a la empresa, ya que el ciberdelito solo busca obtener ganancias, independientemente de su procedencia. Esta concientización es importante porque más de una cuarta parte (26%) de los colombianos usa computadores personales en el trabajo. En esta situación, un ataque afecta directamente al individuo y también expone a la organización cuando el dispositivo se conecta a la red de la empresa.
La delgada línea entre la vida personal y el trabajo se estrecha aún más cuando la encuesta analiza las acciones que realizan los empleados en los equipos corporativos. Según los datos, el acceso a redes sociales personales, las compras en línea y las consultas bancarias lideran las prácticas, con un 48%. En segundo lugar, se encuentra el uso de servicios de inteligencia artificial, con un 48%. Por su parte el 28% de los encuestados en el país, declara tener la costumbre de conectarse a redes Wi-Fi públicas o abiertas.
“Lo primero que solemos pedir al llegar a un restaurante es la contraseña del Wi-Fi. Sin embargo, conectarse a redes públicas representa un riesgo: no sabemos quién puede estar monitoreando la conexión, y nuestros dispositivos quedan expuestos a posibles ataques. Si se trata de un equipo corporativo, el peligro es aún mayor, ya que puede contener información sensible como propiedad intelectual o datos de clientes”, destaca Martinelli.
La encuesta también muestra que el 14% de los colombianos estaría dispuesto a descargar aplicaciones, software o plataformas sin autorización previa, el 9% accede a sitios web pornográficos utilizando equipos corporativos y el 12% hace clic en enlaces a ofertas o promociones sin verificar su autenticidad. “Si bien estas tasas son inferiores a las de otras prácticas, estos tres comportamientos representan un riesgo muy alto para la seguridad personal y corporativa, y son situaciones normalmente contempladas en las políticas de seguridad”, recalca el ejecutivo.
Según el informe de Respuesta a Incidentes de Kaspersky, el phishing (mensajes falsificados con enlaces fraudulentos) es el cuarto vector de infección más común. El segundo más común es el uso de cuentas corporativas válidas por parte de los atacantes, lo que significa que estas contraseñas ya han sido robadas, a menudo mediante campañas de phishing.
“Piense en una casa. Queremos que sea segura, pero ningún sistema puede protegerla si las personas dejan las puertas y ventanas abiertas al salir. El nivel de seguridad de cualquier estructura siempre será equivalente a la fortaleza de su punto más débil. Es por eso que es fundamental que las organizaciones inviertan en la educación digital de sus colaboradores, para que se protejan a ellos y la empresa”, destaca Martinelli.
Para ayudar a las empresas a protegerse contra los ataques dirigidos a sus empleados, Kaspersky recomienda:
  1. Capacite a todos los empleados sobre los conceptos básicos. Existen plataformas en línea, como Kaspersky Automated Security Awareness Platform, que permiten personalizar los módulos de aprendizaje según el perfil de cada empleado. Los temas que se abordan incluyen la protección de cuentas en línea, la seguridad del correo electrónico, la protección informática y la LGPD (Ley General de Protección de Datos).
  1. Cree políticas y adopte tecnologías que dependan lo menos posible del factor humano. Es posible bloquear correos electrónicos con archivos y enlaces maliciosos directamente en el servidor, lo que reduce el riesgo de clics involuntarios. Sin embargo, no existe una seguridad 100 % garantizada; la capacitación sigue siendo esencial.
  1. Utilice la autenticación de dos factores (2FA). Una VPN corporativa ayuda a evitar que los delincuentes accedan a datos confidenciales, incluso con un inicio de sesión no autorizado. Sin embargo, si una cuenta válida se ve comprometida, la 2FA, especialmente con un token físico, puede impedir el acceso.
  1. Realice simulacros de phishing. Las pruebas periódicas ayudan a medir el nivel de concienciación de los empleados e identificar la necesidad de capacitación.
Buy JNews
PUBLICIDAD

Notas

100 días de Bre-B: los aprendizajes en ciberseguridad que deja el nuevo sistema de pagos en Colombia
Otros lugares

100 días de Bre-B: los aprendizajes en ciberseguridad que deja el nuevo sistema de pagos en Colombia

14 de enero de 2026
Acción popular de personeros deja sin efecto el régimen tarifario de energía para la Costa
Otros lugares

Gobierno propone que usuarios de energía asuman vía tarifa la millonaria deuda de Air-e, ¿Qué opina?

9 de enero de 2026
Multas de tránsito en Colombia suben en 2026: estos son los nuevos montos
Otros lugares

Multas de tránsito en Colombia suben en 2026: estos son los nuevos montos

8 de enero de 2026
Estos son los trabajadores que no reciben auxilio de transporte en Colombia en 2026
Otros lugares

Estos son los trabajadores que no reciben auxilio de transporte en Colombia en 2026

8 de enero de 2026
El cibercrimen en cifras: detectan medio millón de archivos maliciosos al día en 2025
Otros lugares

El cibercrimen en cifras: detectan medio millón de archivos maliciosos al día en 2025

7 de enero de 2026
Trump arremete contra Petro y no descarta una misión militar de EE. UU. en Colombia
Otros lugares

Trump arremete contra Petro y no descarta una misión militar de EE. UU. en Colombia

5 de enero de 2026

Lo más leído

  • Organizaciones fortalecen su incidencia social en el Magdalena

    Organizaciones fortalecen su incidencia social en el Magdalena

    0 Compartir
    Compartir 0 Tweet 0
  • Autoridades intensifican operativos contra caza ilegal de iguanas en el Magdalena tras decomiso de 122 huevos

    0 Compartir
    Compartir 0 Tweet 0
  • Corpamag busca reducir riesgos por desbordamiento del Río Sevilla, en Zona Bananera

    0 Compartir
    Compartir 0 Tweet 0
  • La historia de don Alfonso Castellanos: un samario por adopción que brilló en la televisión nacional

    0 Compartir
    Compartir 0 Tweet 0
  • Exjugador del Unión Magdalena es detenido en Barranquilla en medio de investigación judicial

    0 Compartir
    Compartir 0 Tweet 0
SieteDías

© 2021 Derechos reservados a SieteDías de Información y Comunicaciones S.A.S.

Menú

  • Localía
  • Otros lugares
  • Deporte
  • Sociedad
  • Finde
  • Opinión

Síguenos

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No hay resultados
Ver todos los resultados
  • Localía
  • Otros lugares
  • Deporte
  • Sociedad
  • Finde
    • Memoria
  • Opinión

© 2021 Derechos reservados a SieteDías de Información y Comunicaciones S.A.S.