Riesgos de ciberseguridad en cada departamento

Compartir

En el mundo empresarial actual, los riesgos de ciberseguridad están en todas partes. Desde la contabilidad hasta el marketing, ningún departamento es inmune a estas amenazas. Para proteger su empresa, es esencial comprender los riesgos que plantea cada departamento. 

 

Esta guía examina los riesgos de ciberseguridad en cada departamento para ayudarle a proteger mejor su empresa de la amenaza cada vez mayor de los ciberataques.

riesgo de ciberseguridad, riesgos de ciberseguridad

C-Suites

Los ejecutivos de la alta dirección tienen acceso a información sensible de la empresa y pueden tomar decisiones que afectan a toda la organización. Esto los convierte en un objetivo de alto valor para los atacantes. Pueden convertirse en objetivo de ciberataques porque es probable que utilicen sus dispositivos personales para acceder a datos sensibles de la empresa, especialmente cuando trabajan fuera de sus oficinas.

Los datos muestran que mientras más del 90% de las organizaciones permiten el uso de dispositivos personales para el trabajo, la mayoría de las estrategias BYOD no están reguladas. Una encuesta reciente muestra que el 49% de las empresas no cuentan con medidas de seguridad para asegurar los programas BYOD incluso cuando están conectados a una red corporativa. Esto deja a los ejecutivos de la C-suite que utilizan sus dispositivos vulnerables a diferentes ciberataques.

Además, con estadísticas como estas: 

  • 40% de los ejecutivos de las empresas están preocupados por ser hackeados.
  • 84% de los ejecutivos de alto nivel afirman haber sido objeto de al menos un ciberataque en el último año, siendo de nuevo los ataques de phishing los más comunes (54%).
  • 78% de los responsables de TI afirman que los directivos son los más propensos a sufrir ataques de phishing.
  • 76% de los directores generales admite que se salta los protocolos de seguridad para hacer algo más rápido, sacrificando la seguridad por la velocidad.
 

Es fácil ver por qué las C-Suites son los principales objetivos.

Legal y Financiero

Los departamentos jurídico y financiero son responsables del manejo de la información sensible de la empresa. Esta información incluye datos de clientes, contratos, registros de empleados y datos financieros. Los atacantes tienen como objetivo estos departamentos porque saben que esta información es valiosa y pueden utilizarla para explotar a la empresa o a sus clientes.

Las violaciones de datos dirigidas a estos departamentos suelen ser costosas y pueden afectar seriamente a la reputación de la empresa. Según un reciente informe de IBM, el coste medio de una filtración de datos en Estados Unidos es de 9,44 millones de dólares.

Dado que estos departamentos manejan información sensible, necesitan fuertes medidas de ciberseguridad para proteger estos datos.

Informática y seguridad

Este departamento es responsable de mantener la seguridad de la infraestructura digital y las redes de la empresa. Gestionan la red, desarrollan políticas de seguridad y aplican soluciones de seguridad.

Si este departamento pasa por alto una vulnerabilidad de seguridad, los ciberdelincuentes pueden aprovecharla para acceder a la red de la empresa. Este tipo de vulnerabilidades en el departamento de TI fueron la principal causa de un ciberataque a Facebook en 2021.

riesgo de ciberseguridad, riesgos de ciberseguridad

Recursos Humanos

El departamento de recursos humanos es responsable de gestionar los datos de los empleados. Estos datos incluyen información personal, como nombres, direcciones, números de la Seguridad Social e información de cuentas bancarias. Estos datos son valiosos para los atacantes porque pueden utilizarlos para cometer robos de identidad o fraudes.

Además, con los sistemas de planificación de recursos empresariales (ERP) en línea, como Workday, Oracle, SAP, Gusto y otros, es fácil para los actores de las amenazas dirigirse a los profesionales de los recursos humanos, especialmente porque muchos de ellos no reciben formación especializada.

Por último, recientemente ha habido personas que se han hecho pasar por otras con "DeepFakes " y han intentado hacer entrevistas. Con la reciente contratación de Covid a distancia, esto también puede ser algo a tener en cuenta.

El resultado final

Aunque sólo hemos mencionado algunos departamentos, es esencial darse cuenta de que todos los departamentos de una empresa corren el riesgo de sufrir ciberataques. Factores como una formación inadecuada en materia de ciberseguridad, una cultura de ciberseguridad deficiente y las vulnerabilidades relacionadas con los ex empleados pueden aumentar los riesgos para todos los departamentos.

Un estudio de OneLogin muestra que el 13% de los antiguos empleados pueden seguir utilizando sus antiguas credenciales para acceder a los sistemas de sus empleadores.

Para proteger su empresa, debe tener una estrategia de ciberseguridad integral. Esta estrategia debe incluir medidas para salvaguardar todos los departamentos de su empresa de los diferentes ciberataques.

Nota final

ThriveDX está preparado para proporcionar a los miembros de su empresa la formación en seguridad que necesitan para prevenir los ciberataques en todos los departamentos. El contenido de nuestra formación se adapta a la medida, por lo que puede estar seguro de que su equipo está aprendiendo algo que se adapta a su organización. Conozca más sobre nuestros servicios y soluciones de ciberseguridad y cómo pueden ayudar a proteger todas las áreas de su organización.

Proteja a su organización del phishing

Compartir

Explorar más recursos

Las organizaciones están inundadas de consejos de ciberseguridad, pero ¿cuáles son los más importantes?
Entre el 80 y el 90% de las aplicaciones móviles contienen una vulnerabilidad de seguridad. Más información
El crecimiento de Zoom durante y después de Covid agilizó el trabajo en zonas remotas. Sin embargo, las videoconferencias
Los piratas informáticos atacan a las escuelas por varias razones. Para robar datos de investigación, conocer secretos comerciales

Su fuente de confianza para la educación cibernética

Suscríbase al boletín trimestral de ThriveDX para recibir información sobre las últimas tendencias en ciberseguridad, opiniones de expertos, noticias sobre seguridad y recursos gratuitos.

¡Nos hemos unido a ThriveDX!

Para profundizar en nuestro compromiso de crear un impacto generacional con la mejor educación cibernética global para transformar vidas, Cybint es ahora un orgulloso miembro de la familia ThriveDX.
DESCARGUE SU COPIA GRATUITA
enlace de cierre

Contactar con las asociaciones de ThriveDX

[forminator_form id="10629″]

Si desea ponerse en contacto con alguien de nuestro equipo in situ, deje su información de contacto aquí y nos pondremos en contacto con usted directamente durante la conferencia.

Conéctese con nuestro equipo

Nombre(Obligatorio)

Ir al contenido