Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

5 herramientas indispensables para formar y concienciar en ciberseguridad en las empresas

Fecha de publicación 05/03/2019
Autor
INCIBE (INCIBE)
Imagen de acompañamiento.

Desde Protege tu Empresa hemos intentado plantear la seguridad de la información desde diversos puntos de vista. En esta ocasión, queremos hacer un símil con el ciclismo, para lo cual necesitamos que imagines la seguridad de tu organización de la misma manera que una competición deportiva.

Quizás cuentes con los mejores componentes respecto a tus competidores, con los mejores dispositivos de control de esfuerzo o el presupuesto más amplio de todos, pero al final quién tendrá que dar pedales, será el ciclista. Con un entrenamiento adecuado existirán más posibilidades de ganar, ya que tendremos garantías de estar preparados para rendir al máximo, pero por el contrario, si el entrenamiento no es bueno o sencillamente no existe, con toda seguridad no serás campeón.

Con la seguridad de una organización pasa lo mismo que con el ejemplo anterior. Puedes haber invertido una gran cantidad de tu presupuesto en sistemas de protección como cortafuegos, sistemas de copias de seguridad o de cifrado, pero al final, quién gestiona la mayor parte de la información es el trabajador. Si este no ha recibido la formación adecuada, será más probable que se llegue a producir un incidente de seguridad.

Para que tus empleados tengan unos conocimientos adecuados en materia de seguridad de la información ponemos a tu disposición las siguientes herramientas y recursos.

Kit de concienciación

Esta herramienta incorpora múltiples recursos que ayudarán al empresario a poner en marcha un plan de formación integral en materia de seguridad de la información. El kit de concienciación puede ser descargado y entregado a los empleados de una manera secuencial, de acuerdo a un programa que también se les facilita.

El objetivo de esta herramienta, además de mejorar el nivel de ciberseguridad en la empresa, es transmitir al empleado la necesidad de seguir una serie de buenas prácticas en sus quehaceres diarios, ya que la continuidad del negocio podría estar en su buen hacer.

Formación sectorial

Las amenazas presentes en el mundo digital tienden a afectar a las empresas de una forma u otra dependiendo del sector al que pertenezca. Desde INCIBE ofrecemos formación específica que abarca 10 sectores empresariales distintos como son industria, construcción, salud, ocio, etc., y cuyo objetivo es formar a los miembros de una organización en materia de ciberseguridad gracias a una serie videos interactivos.

Los personajes protagonistas, Laura y Miguel, son dos empresarios que a lo largo de los distintos videos interactivos nos muestran una serie de escenarios que suelen darse en las empresas, los cuales pueden comprometer la seguridad de la información. Para solventar estos problemas deberán ir tomando una serie de soluciones y estableciendo diversas medidas de seguridad.

Hackend, se acabó el juego

Serious game dónde además de disfrutar a la vez que aprendes, tus empleados mejorarán sus conocimientos sobre seguridad de la información. El protagonista del juego es un empresario llamado Max cuyo negocio está a punto de despegar, pero los problemas de seguridad se cruzan en su camino. La misión en este juego es la de ayudar a Max y a sus empleados a proteger su empresa como si fuera la tuya. En el proceso se adquieren de manera lúdica muchos aspectos sobre ciberseguridad aplicables en el entorno de trabajo.

Curso online para micropymes y autónomos

Formación gratuita que ofrece un enfoque adaptado a las necesidades de microempresas y autónomos, analizando los riesgos más habituales y las pautas recomendadas para el día a día. Capítulo a capítulo se adquieren y afianzan los conocimientos necesarios para llevar a cabo las tareas diarias en un entorno seguro y así sumar este valor añadido a las competencias de la empresa. Durante el presente año, se llevará a cabo una nueva edición. No dejes pasar la oportunidad y anima a todos los miembros de tu empresa a inscribirse.

Juego de rol

En este recurso se plantean cinco situaciones o retos de seguridad que se dan a menudo en la empresa, para que sirvan de entrenamiento a pymes y autónomos. No se requieren conocimientos técnicos específicos y los retos se pueden lanzar a un equipo (este sería el escenario ideal) o pueden servir para la reflexión individual. El objetivo del juego de rol es dar una respuesta organizada y coordinada ante una situación de crisis, eso sí, simulada.

 

Que los empleados de la empresa cuenten con los conocimientos necesarios en materia de ciberseguridad puede marcar la diferencia entre que se produzca un incidente de seguridad o no. Para minimizar los riesgos, hay que fomentar la formación y la concienciación entre los empleados, ya que en definitiva, el beneficio de aplicar estas políticas formativas repercutirá positivamente en la empresa y en su futuro.

 

Etiquetas