El factor humano sigue siendo uno de los mayores riesgos de la Ciberseguridad

La falta de formación de expertos en Ciberseguridad sigue siendo uno de los principales riesgos de la ciberseguridad

Los avances en materia de Ciberseguridad no dejan de producirse y, sin embargo, los ataques tampoco cesan. ¿Hasta qué punto la intervención humana es culpable de los riesgos de la seguridad informática? Te lo contamos en este post.

Es cierto que cada vez hay más procesos automatizados en el ámbito de la Ciberseguridad, pero también es cierto que las amenazas y los ataques informáticos no dejan de crecer. Entonces, ¿qué se está haciendo mal? Según un informe de Kaspersky, el factor humano sigue siendo uno de los de mayores riesgos en los procesos industriales.

Este estudio, llamado “State of Industrial Cybersecurity 2019«, señala que los errores de los empleados o sus acciones involuntarias estuvieron detrás del 52% de los incidentes que afectaron a las redes OT/ICS durante el pasado año 2018.

Al mismo tiempo, la Ciberseguridad de estos sistemas se está convirtiendo en una de las prioridades de las compañías industriales, tal y como ha confirmado el 87% de los encuestados. A pesar de considerarlo una prioridad, solo algo más de la mitad de las empresas (57%) dispone del presupuesto asignado a la seguridad informática industrial.

Resulta clave invertir en medidas específicas y contar con profesionales altamente cualificados para alcanzar un nivel de protección suficientemente alto como reducir el número de amenazas. La falta de presupuesto y de personal experto en la materia constituyen los dos principales retos del área.

[Quizás te interese: Master in Cybersecurity]

De hecho, en casi la mitad de las empresas analizadas para este informe, los empleados responsables de la seguridad de la infraestructura de TI también supervisan la seguridad de las redes OT/ISC, alternando esta tarea con sus principales responsabilidades. Este factor no permite concentrar los esfuerzos necesarios para combatir los problemas de seguridad informática que puedan afectar a las compañías.

Además, estas necesitan considerar una protección específica para el Internet of Things (IoT) industrial que puede llegar a estar muy conectado con el exterior: casi la mitad de las empresas (41%) están listas para conectar su red de OT/ICS a la nube, utilizando mantenimiento preventivo o gemelos digitales.

Además de un presupuesto mínimo para combatir las amenazas, es importante que la formación en materia de Ciberseguridad no se dirija exclusivamente a quien se vaya a dedicar a ello profesionalmente, sino a todo aquel que, en su día a día, maneja dispositivos electrónicos.

Mejorar la Ciberseguridad, la prioridad para muchas empresas

Las empresas son conscientes de que deben trabajar por mejorar la Ciberseguridad

Entre las mayores preocupaciones de los profesionales del campo de la seguridad informática están las brechas de datos o los ataques a activos del Internet de las cosas. Y los empresarios, ¿saben por qué deben mejorar la Ciberseguridad de sus compañías?

Una encuesta de IT Research realizada a finales de 2018 a empresas españolas señalaba que la seguridad era una de las áreas en las que más invertían las organizaciones, especialmente preocupadas por la gestión de vulnerabilidades y la pérdida de datos. Sin embargo, reconocían que la falta de presupuesto y de personal experto en la materia impedía mejorar la Ciberseguridad de las mismas.

En otro estudio realizado por el Ponemon Institute el 59% de los encuestados señalaba que su organización no cuantificaba el daño que los ataques habían hecho en la empresa a pesar de las preocupaciones que estos solían generar entre los directivos. De hecho, el 56% decía estar preocupado por la posibilidad de un ataque en materia del Internet de las Cosas, por ejemplo.

Lo cierto es que la tecnología no deja de evolucionar y, con ello, las inversiones en Ciberseguridad por parte de las empresas no deberían tampoco dejar de crecer, especialmente cuando están en juego multitud de datos de clientes. Esto obliga a las empresas a mantener sus políticas y procesos de seguridad continuamente actualizados, para evitar así la vulnerabilidad de su información y la de sus clientes.

[Quizás te interese: Master in Cybersecurity]

la Ciberseguridad se ha convertido en un tema importante en los Consejos de Administración de grandes corporaciones y en los Gobiernos. Sin duda, es un factor clave tenido en cuenta para tomar decisiones. Según los especialistas, son las pequeñas y medianas empresas quienes se encuentran mejor capacitadas para asumir este reto.

De esta forma, esta materia ha entrado de lleno en los planes que rigen las empresas. Se habla en ellos de cuestiones como la estructura organizativa de seguridad informática, de la gestión de riesgos, de la privacidad de los datos o de la concienciación entre los empleados para poner en marcha medidas vinculadas con la Ciberseguridad.

En cualquier caso, no solo se debe tener en cuenta la búsqueda de soluciones a los problemas que ya hayan afectado a la compañía, sino que también es necesario incluir planes de prevención y anticipación a posibles riesgos que todavía no hayan tenido lugar. Estos deben mejorarse de forma continua para evitar hackeos.

En el caso de que la Ciberseguridad de la compañía sea un tema que solo se toca de vez en cuando es importante que no pasen más de dos años entre cada auditoría o que se haga un control rutinario por parte de una empresa externa especializada en ese ámbito.

La Ciberseguridad, un sector clave para la economía mundial

El sector de la Ciberseguridad es clave para la economía mundial

El crecimiento de ataques en materia de Ciberseguridad convierte a esta área en una de las que más crece a nivel global. Según estimaciones de Gartner, entre 2019 y 2023 el sector crecerá un 62%.

Para el año 2025, los objetos conectados que utilizamos en nuestro día a día como automóviles, dispositivos electrónicos o electrodomésticos habrán aumentado en un 300%, alcanzando los más de 75 mil millones. Este aumento conlleva también un crecimiento significativo en la actividad económica vinculada con la Ciberseguridad.

Los analistas de Gartner estiman que la facturación global del sector pasará de los 153 mil millones de dólares en 2018 a 248 mil millones en 2023, lo que se traduce en un aumento de más del 62%. Otras empresas como McAfee afirman que el daño provocado por la ciberdelincuencia a la economía mundial es de 600 mil millones de dólares al año.

Lo cierto es que toda empresa es vulnerable a los ataques informáticos desde el momento en el que cuentan con un simple ordenador. Por ese motivo, estas deben adoptar las medidas de seguridad necesarias partiendo de la premisa de que, a corto, medio y largo plazo la Ciberseguridad es una inversión y no un coste.

[Quizás te interese: Master in Cybersecurity]

Así, el sector de la Informática y las Telecomunicaciones, donde se encuentra el área de seguridad informática, lidera la clasificación en el informe anual de InfoJobs sobre el Estado del Mercado Laboral en España. Este informe también señala que el 47% de las empresas españolas con más de 50 empleados tiene previsto contratar profesionales del entorno TIC.

Sin embargo, la demanda de especialistas en la materia no se corresponde con el número de expertos que hay formados en Ciberseguridad. La falta de profesionales hace que muchas empresas no cuenten con un sistema correctamente desarrollado que evite riesgos y ataques informáticos.

Para el 33% de las organizaciones españolas, según un informe de CISCO, uno de los mayores obstáculos para la seguridad es, precisamente, la falta de personal especializado. Esto es más preocupante, si cabe, cuando el 45% de los ataques en España tuvo como consecuencias daños que superaron los 400.000 euros.

De esta forma, y entendiendo que la Ciberseguridad es un sector relevante en la economía mundial con una tendencia de crecimiento exponencial, es fundamental la formación de expertos en la materia que puedan frenar el incremento de los riesgos informáticos a pesar de que, como indican los expertos, el riesgo cero es inalcanzable.

Diez consejos para evitar amenazas y ataques cibernéticos

Masters Online

España fue el pasado año el tercer país del mundo que más se vio afectado en materia de Ciberseguridad, solo por detrás de Estados Unidos y Reino Unido. En este post te damos algunos consejos para evitar ataques cibernéticos de una manera sencilla.

Al menos uno de cada tres españoles fue víctima de ciberataques en 2018, según el estudio Cyber Security Insights Report realizado por la empresa Norton, especialista en seguridad informática. ¿Cómo podemos evitar ataques cibernéticos con unos sencillos pasos? Te lo explicamos en estos diez puntos:

 ➡ Establece contraseñas seguras: cada vez son más las páginas webs que obligan a poner contraseñas que incorporen números, letras en minúsculas y mayúsculas, y símbolos. Esto dificulta a los hackers el acceso a las cuentas privadas que podemos tener en redes sociales, correos o portales de Internet.

 ➡ No utilices la misma contraseña para todas las cuentas y cámbiala con regularidad.

 ➡ Activa la verificación en dos pasos: con este sistema la petición de una contraseña para acceder no es la única llave para abrir nuestro perfil en cualquier cuenta. Otro tipo de confirmación puede ser la incorporación de preguntas personales o el envío de una clave al teléfono móvil del usuario.

 ➡ Configura las opciones de seguridad: es fundamental tener controladas las opciones de privacidad de redes sociales como Facebook o de otras webs en las que tengamos un perfil privado. En este apartado tenemos la oportunidad de decidir qué datos se muestran o no públicamente.

 ➡ Opera en equipos y redes propios: ¿cuántas veces hemos consultado nuestros datos bancarios en dispositivos o redes WiFi ajenas sabiendo que nos arriesgamos a que controlen nuestros movimientos? No utilices este tipo de redes para gestiones importantes como transferencias o compras por Internet.

 ➡ Cierra sesión: dejar abiertos nuestros perfiles una vez hemos terminado de hacer uso de ellos es peligroso y una buena oportunidad de ataque para los hackers. Cierra sesión cuando acabes de utilizarlos, especialmente si no lo has abierto desde tus dispositivos, así evitarás amenazas cibernéticas inesperadas.

 ➡ Activa un antivirus de confianza: aun siguiendo los anteriores consejos es imprescindible que tu ordenador esté protegido de cualquier tipo de malware. Los hay gratuitos y cubren la mayoría de las necesidades del usuario base. Algunas de ellos son Avast Free Antivirus, Avira Antivirus o AVG Free.

 ➡ Utiliza sistemas operativos originales y actualízalos: sea cual sea el que utilices, actualiza el software siempre que te aparezca una notificación porque los desarrolladores incluyen nuevas soluciones a vulnerabilidades conocidas.

 ➡ Descarga solo en sitios oficiales: juegos, programas, aplicaciones… Sea lo que sea que descargues, hazlo en sitios de confianza. Pagar un pequeño precio por ello te compensará cualquier tipo de problema inesperado al hacer uso de programas descargados en páginas desconocidas o peligrosas.

 ➡ Desconfía siempre: normalmente caemos sin prácticamente darnos cuenta en cualquier contenido engañoso o peligroso al abrir un mensaje de correo, pinchar en un enlace o proporcionar una información que termina causándonos algún problema.

[Quizás te interese: Master in Cybersecurity]

El sector de la Ciberseguridad: una oportunidad laboral

El Doctor Manuel Castells, analiza las necesidades de Ciberseguridad en este intercomunicado por redes

El pasado 12 de mayo se convirtió en el viernes negro para el sector de la  Ciberseguridad. Un virus malicioso paralizó el mundo empresarial y el de las instituciones gubernamentales. 

El protagonista del caos tecnológico que vivió a nivel mundial la Ciberseguridad, es Ransomware: Win32.WannaCryipt, un software malicioso, también conocido como WannaCry. Este software logró encriptar los sistemas informativos de más de 200.000 ordenadores en 150 países alrededor del mundo, según informó la  Europol (Oficina Europea de Policía).

Potencias mundiales como Rusia, Inglaterra y China se convirtieron en los países más afectados por el Ciberataque que logró encriptar la información de sistemas sanitarios, de la red de ferrocarriles y de servicios de telecomunicaciones, entre otros.

España aunque en menor medida fue una de las naciones golpeadas por WannCry. Así, empresas como: Teléfonica, Gas Natural e Iberdrola se vieron afectadas por este virus que bloqueaba ordenadores, secuestraba la información y exigía una cuantía económica a cambio de recuperarla.

Frente  a esta situación el Doctor Manuel Castells, catedrático emérito en la University of California y presidente del Consejo Académico de Next IBS, destacó el papel imprescindible que tiene la Ciberseguridad:Es evidente que cuando todo el mundo está conectado, toda la actividad depende de los circuitos de la red y se da la capacidad de tecnológica de perturbar los procesos de información. Incluso de capturar y bloquear los sistemas, riesgo frente al que se hacen necesarios  mecanismos de Ciberseguridad en todos los países”.

De este modo se evidencia la necesidad creciente tanto de las entidades públicas como privadas de protegerse frente a las actividades delictivas en Internet, el Cibercrimen y el fraude online.

La Ciberseguridad se convierte en una de las profesiones con más demanda de especialistas Next International Business School dentro de su apuesta por la formación cuenta con el  Master in Cybersecurity. Si deseas conocer más información sobre este programa formativo de Next IBS pincha aquí

Mejora tu empleabilidad y fórmate en el sector de la Ciberseguridad

empleo

El doctor José Lominchar, director general de Next International Business School, explica las posibilidades laborales que ofrece estudiar másteres en profesiones emergentes.

Una de las profesiones que Next IBS considera con más futuro y generará más empleo es la ciberseguridad. Los periódicos se llenan de noticias sobre las apuestas e inversiones que hacen los gobiernos y las empresas privadas en este área, un sector profesional en constante auge y con una demanda de más de 20.000 profesionales en los próximos años para cubrir las necesidades que genera.

«Estamos ante un cambio de ciclo económico, y por extensión del modelo profesional», afirma Lominchar, que también es doctor en Derecho y especialista en Negociación Internacional. «Algunos sectores ya tienen agotado su recorrido en términos de demanda de nuevos profesionales, y van encaminados a la temida destrucción de empleo. Sin embargo, como alternativa, existen nuevos motores que quieren impulsar la economía y la demanda de empleo; la ciberseguridad es un ejemplo de ello».

Next IBS, escuela de negocios internacional que se basa en el concepto de «anticipación» a las necesidades de las empresas, desarrolla programas que pretenden responder a esas demandas de mercado, atendiendo a sectores en auge como pueden ser la ciberseguridad, pero también la Comunicación Integral Avanzada, la Neurociencia Aplicada , la Ciencia de las Redes o los Programas en International Business.

El Master in Cybersecurity brinda a sus alumnos los últimos conocimientos sobre cibercrimen, fraude online, normativas o prevención de actividades delictivas en Internet. Con los mejores profesionales como parte del personal académico, el posgrado ofrece los conocimientos y las destrezas necesarios para gestionar la seguridad en un entorno digital e internacional y abrir las puertas de su futuro profesional. Además, los alumnos de Next IBS tienen la posibilidad de hacer prácticas en empresa y, de este modo, aplicar lo aprendido durante el curso.

 

Ciberseguridad: una de las profesiones con mayor empleabilidad

Ciberseguridad

El estudio de «Tendencias en el mercado de la Ciberseguridad» publicado por el Instituto de Ciberseguridad (INCIBE) en julio de 2016 indica que los profesionales especializados en ciberseguridad son uno de los perfiles más demandados por las empresas.

El entorno digital supone que las empresas tengan que manejar una mayor cantidad de información online. El Big Data hace que el manejo de esta gran cantidad de datos sea más accesible y manejable. La ciberseguridad se convierte en una herramienta clave a la hora de proteger toda esta información.

Son muchos los ejemplos de grandes empresas hackeadas que hemos podido ver últimamente en los medios de comunicación, esto se debe en gran parte a que las empresas y entidades públicas no otorgan la importancia necesaria a la ciberprotección.

A su vez, este mismo estudio expone que las administraciones públicas se convertirán en el primer demandante de profesionales en ciberseguridad.

El manejo de la gran cantidad de datos por parte de las administraciones públicas y los gobiernos provocará que éstas sean vistas como un objetivo para los ciberataques. En consecuencia, la prevención contra el cibercrimen y el aumento de la contratación de profesionales en este área será una de las principales preocupaciones en los próximos años.

En #LosExpertosHablan, Juan Carlos Rodríguez, responsable de formación de S21sec, multinacional especializada en ciberseguridad y director del Master in Cibersecurity de Next IBS, coincide en subrayar la importancia de la formación en ciberseguridad: «las empresas empiezan a concienciarse de esta necesidad y se dan cuenta de que no hay demasiados profesionales en activo».

 

Next International Business School en alianza académica con la Universitat de Lleida da respuesta a esta necesidad de profesionales especializados en ciberseguridad con el Master in Cibersecurity. Este programa proporciona a sus alumnos los últimos conocimientos sobre normativas, prevención de actividades delictivas en internet, cibercrimen y fraude online. Además, el programa ofrece una experiencia real a través de las prácticas en empresas dedicadas a la ciberseguridad para complementar la formación.

Si estás interesado en especializarte en este área, no dudes en contactar con nosotros a través de nuestro correo electrónico info@nextibs.com, nuestras redes sociales o visitar nuestra página web: www.nextibs.com

 

El Máster en Ciberseguridad: una puerta al empleo

Alumnos del máster en ciberseguridad

La de experto en ciberseguridad es una de las profesiones más demandadas actualmente. Con esa premisa, Next IBS puso en marcha el Máster en Ciberseguridad.  A finales del 2015, se estimaba que eran necesarios más de un millón de profesionales de la ciberseguridad. Cada vez más, las empresas, la Administración Pública y también los propios usuarios son conscientes de que una buena defensa es la mejor arma contra los ciberataques.

Enzo Cortés terminó un Grado en Criminología y pronto se dio cuenta de que especializarse en cibserseguridad le abriría las puertas de un mercado laboral que, además, le apasiona. “La ciberseguridad es un tema nuevo, hay que explotarlo”, afirma este alumno de Next IBS. Enzo también ha podido comprobar en que la rama de la ciberseguridad es la que mayor salidas ofrece tanto en el ámbito público como en el privado.

No te pierdas su entrevista completa en la sección Los Alumnos Hablan de nuestro canal de Youtube. En esta entrevista descubrirás los aspectos que más han destacado para Enzo, de Next IBS y también de su programa en ciberseguridad.

El contacto con las empresas, la cercanía con la realidad profesional de cada área de negocio, es fundamental para Next International Business School. Con esa premisa, contamos con la empresa S21 SEC, un referente de la Ciberseguridad en España. S21sec organiza, en alianza académica, con Next IBS, este Máster en Ciberseguridad, algunos de sus más destacados profesionales son parte del claustro. En sus palabras: “el programa brinda los conocimientos más actualizados y útiles sobre normativas, prevención de actividades delictivas en Internet, cibercrimen y fraude online para que los alumnos reorienten su carrera profesional hacia el éxito y se conviertan en parte imprescindibles de la plantilla de sus empresas”.

En este vídeo, puedes conocer el testimonio de Juan Carlos Rodríguez, resposanble de S21SEC y un participante habitual en el programa exclusivo de Next IBS, Diálogos Con Líderes Profesionales.  Nuestros alumnos tienen la oportunidad de realizar prácticas en esta destacada empresa. Jean Pierre Álvarez, alumni de la promoción 2014-2015, fue uno de los afortunados. En su entrevista sobre el programa de prácticas de Next IBS nos contó cómo este trabajo le permitió desarrollar habilidades prácticas de las herramientas que había aprendido durante el Máster.

Lo mejor del Master in Cibersecurity es que no necesitas una formación previa en ingeniería informática, es un programa completamente actualizado y enfocado a los profesionales transversales del futuro. Si quieres formarte en una de las áreas con mayor demanda profesional, no lo dudes, contacta con nosotros en info@nextibs.com o a través de las redes sociales (Facebook, Twitter, LinkedIn…) y te informaremos sobre el programa de experto en Ciberseguridad.

TVE emite un reportaje sobre Ciberseguridad

TVE emite un reportaje sobre Ciberseguridad

TVE en su edición del telediario de la noche emitió ayer, 26 de septiembre, un reportaje sobre Ciberseguridad con la entidad S21sec, multinacional líder en seguridad, con la que Next International Business School imparte el máster en Ciberseguridad.

TVE emite un reportaje sobre Ciberseguridad

La Ciberseguridad es un área emergente con mucha demanda de profesionales, que ha cobrado especial importancia en los últimos años con casos como el de Wikileaks o Snowden. Los que más se han beneficiado de la Ciberseguridad han sido los hackers que han pasado de ser aficionados a la informática, a que empresas como S21sec les contraten en su equipo y a ser necesarios ya que los gobiernos también generan equipos internos de ciberseguridad.

Next International Business School es una Escuela de Negocios centrada en el perfil de las nuevas profesiones que apuesta por escuchar las necesidades de las empresas y formar a sus alumnos en esas áreas con demanda de profesionales.

#DiálogosConLíderesProfesionales Juan Carlos Rodríguez, director de formación de la empresa S21sec: «la ciberseguridad debe ser un hábito»

Juan Carlos Rodriguez - S21sec - Next IBS

Los alumnos de la escuela de negocios Next International Business School tuvieron la oportunidad de asistir al taller de ciberseguridad impartido por Juan Carlos Rodríguez, director de formación de la empresa especializada en ciberseguridad S21sec, el este jueves, 4 de febrero.

 

Juan Carlos Rodriguez - S21sec - Next IBS

 Juan Carlos Rodríguez, experto en ciberseguridad y director de formación de la empresa S21sec comenzaba el taller titulado “La necesidad de la ciberseguridad integrada en los procesos de negocio”, con una afirmación muy clara y directa: «Debemos incorporar la ciberseguridad como un hábito más en nuestras vidas. Del mismo modo que cuando llegamos a casa cerramos la puerta de la calle con llave o cuando nos compramos un coche le hacemos un seguro, tenemos que incorporar también ciertas claves de seguridad en todos nuestros dispositivos tecnológicos”. Tendemos a pensar que «como nunca nos ha pasado nada, invertir en ciberseguridad es una pérdida de dinero, y además ralentiza el trabajo». Este pensamiento es completamente erróneo.

“Vivimos en una sociedad informatizada, hoy en día, quien más o quien menos, guarda gran parte de su información tanto personal como profesional en dispositivos tecnológicos tales como smartphones, tablets u ordenadores. Esta información, si no está debidamente protegida, es extremadamente vulnerable. Cada vez se escuchan más noticias de ataques de ciberseguridad, hasta hace poco se entendía que los ataques cibernéticos iban dirigidos a robar dinero, pero en realidad, los delitos como la suplantación de identidad o el robo de información confidencial son cada vez más comunes”, continuaba el profesor.

«Los móviles o smartphones son la mayor fuente de inseguridad»  y cada vez se realizan más operaciones importantes desde ellos. Por esto, Juan Carlos Rodríguez nos explicó cuatro medidas de seguridad que debemos tener siempre en cuenta: prevención, detección, reacción y recuperación.

Además, alertó a los estudiantes sobre los descuidos más habituales, en los cuales muchas veces ni siquiera reparamos, como por ejemplo, la pérdida de un pen drive que pueda contener información privada, utilizar el ordenador a la vista de cualquier persona o conectarse a una red wifi desconocida (abierta) o poco segura. Estos son errores que hemos cometido todos en algún momento y para ellos, también existen alternativas: filtros para ocultar la pantalla del ordenador de miradas indiscretas, pen drives con los archivos encriptados bajo contraseña de huella dactilar… Soluciones no demasiado caras y al alcance de todo el mundo.

La conferencia resultó de gran utilidad para los alumnos, no solo del Master in Cibersecurity, sino de todas las modalidades, ya que según el experto Juan Carlos Rodríguez: «La ciberseguridad debería estar incluida en todos los modelos de negocio».

Jueves 26 Junio - 17:00h (Esp.)

Solemne Acto de Graduación Next Educación Curso 2024-2025