¿Por qué la tecnología no basta en ciberseguridad?

¿Cuáles son los principales riesgos de ciberseguridad para las empresas? Analizamos amenazas, errores frecuentes y el papel clave de las personas, los procesos y la tecnología en la protección de datos.

This is some text inside of a div block.

¿Es suficiente la tecnología para proteger a una empresa frente a las amenazas de ciberseguridad? A medida que el sector de los residuos avanza en su digitalización, proteger los sistemas, los datos y las personas se vuelve cada vez más importante. Y precisamente las personas, uno de los principales objetivos de los atacantes, desempeñan un papel fundamental en la creación de un entorno digital más seguro.

Hablamos con Vicente Quintáns, Head of Systems and Security en TEIMAS, sobre las principales amenazas de ciberseguridad, los errores que siguen cometiendo las empresas y por qué una estrategia de seguridad eficaz necesita combinar tecnología, personas y procesos.

¿Cuáles son las principales amenazas de ciberseguridad para una empresa tecnológica?

Una de las principales amenazas es el robo de credenciales, ya que puede dar acceso tanto a sistemas internos como a información de clientes.

También es necesario prestar atención a las vulnerabilidades del software y de terceros, así como a amenazas como el ransomware.

En cualquier caso, ningún riesgo debe darse nunca por completamente resuelto. La ciberseguridad requiere un trabajo constante.

¿Qué papel juegan las personas en una estrategia de ciberseguridad?

El factor humano sigue siendo uno de los principales objetivos de los atacantes y uno de los puntos más débiles de la cadena, especialmente ante intentos de robo de credenciales.

Por ello, es fundamental actuar con prudencia: comprobar las solicitudes inesperadas y, ante cualquier duda, consultar antes de seguir adelante.

La tecnología ayuda, pero necesita personas concienciadas y procesos claros para ser realmente eficaz.

¿Cómo se construye una cultura de seguridad dentro de una empresa?

La cultura de seguridad se construye integrándola en el trabajo diario. No basta con establecer controles. Es importante que todas las personas de una organización entiendan su responsabilidad en materia de seguridad.

Esto implica combinar controles técnicos, formación continua, procedimientos claros y una cultura en la que preguntar ante una duda se considere una buena práctica.

¿Qué importancia tienen las copias de seguridad?

Pues no basta con disponer de un backup. Es necesario comprobar que realmente se pueden recuperar los datos a partir de esa copia.

Las copias cuya restauración nunca se ha probado son precisamente uno de los errores de ciberseguridad que todavía se observan con frecuencia.

Además, frente a amenazas como el ransomware, pueden utilizarse mecanismos de solo escritura que impidan la modificación de las copias de seguridad.

¿Cómo se prepara una empresa para responder ante un incidente?

Es importante practicar los procedimientos de respuesta porque una respuesta que nunca se ha ensayado puede fallar cuando más se necesita.

La monitorización, la prevención y la realización periódica de ejercicios permiten estar mejor preparados para responder con rapidez ante un posible incidente.

¿Cómo aborda TEIMAS la protección de la información?

En TEIMAS, la protección de la información se aborda a distintos niveles: desde el análisis y el desarrollo hasta la infraestructura, el control de accesos y la monitorización constante.

También se dispone de copias de seguridad y procedimientos de restauración que se prueban periódicamente. Las copias incluyen mecanismos de solo escritura para impedir su modificación y aumentar la protección frente a ataques de tipo ransomware.

¿Qué errores de ciberseguridad siguen siendo frecuentes?

Uno de los principales errores es confiar únicamente en la tecnología.

Todavía son frecuentes prácticas como las credenciales compartidas, los permisos excesivos, los sistemas sin actualizar o, como hemos mencionado, las copias de seguridad cuya restauración nunca se ha probado.

Una estrategia de seguridad sólida necesita controles técnicos, pero también accesos individuales, concienciación, formación continua y procedimientos claros. En definitiva, la tecnología es una parte fundamental de la ciberseguridad, pero no funciona de forma aislada: personas y procesos también forman parte del sistema.

Fecha
31/8/26
Categoría
Etiquetas
No items found.
Compartir en
NOTICIAS

Suscríbete a la newsletter

¿Quieres recibir nuestras noticias en tu bandeja de entrada?