En la era digital actual, la ciberseguridad ha evolucionado más allá de las contraseñas robustas y el sentido común básico. Los ciberdelincuentes ahora aprovechan hábitos digitales aparentemente inofensivos que los empleados adoptan por comodidad o desconocimiento, creando vulnerabilidades silenciosas en las redes corporativas.
Un informe reciente de IBM Security revela que más del 68% de los incidentes de ciberseguridad en América Latina se originan por negligencia involuntaria de los usuarios. Este dato subraya que el eslabón más débil sigue siendo el comportamiento humano frente a las nuevas tecnologías.
Los cinco riesgos invisibles en el día a día laboral
Existen cinco prácticas cotidianas que están poniendo en riesgo la información de las empresas:
1. Uso indiscriminado de herramientas de inteligencia artificial
Muchos profesionales copian y pegan fragmentos de código contratos confidenciales o bases de datos financieras en asistentes virtuales gratuitos para acelerar su trabajo. Esta práctica entrega información sensible a servidores de terceros donde puede ser utilizada para entrenar modelos abiertos.
2. Compartir documentos sin limpiar la metadata
Archivos en formatos editables o fotografías suelen contener historiales de cambios, nombres de usuarios de la red interna y coordenadas de ubicación (datos Exif). Los atacantes recopilan pacientemente esta información para perfilar ataques de ingeniería social altamente personalizados.
3. Adopción de tecnología en la sombra
Cuando los empleados utilizan nubes de almacenamiento personales o aplicaciones de mensajería no corporativas para enviar archivos laborales, eluden los protocolos de encriptación y monitoreo de la compañía, creando vulnerabilidades significativas.
4. Falta de control sobre los permisos de las API
Aceptar que aplicaciones de entretenimiento o juegos tengan acceso al micrófono, calendario y contactos del teléfono personal, el cual suele estar conectado a la misma red WiFi corporativa, crea un puente invisible para el robo de credenciales.
5. Solapamiento de la autenticación biométrica
Utilizar la misma huella dactilar o reconocimiento facial para desbloquear aplicaciones de entretenimiento, realizar pagos en plataformas no verificadas y acceder a la red privada virtual (VPN) del trabajo, genera un escenario crítico si los datos biométricos son comprometidos.
El factor humano en la ciberseguridad
La hiperconectividad ha borrado la barrera entre la vida digital personal y el entorno laboral. Según Patricia Acosta directora de la feria ESS+ es crucial adoptar esquemas de ciberseguridad que protejan a las empresas incluso cuando los empleados cometen errores desde sus dispositivos personales.
La Feria Internacional de Seguridad (ESS+) que se desarrollará del 26 al 28 de agosto en Corferias abordará cómo las arquitecturas de confianza cero pueden garantizar que la operación no se detenga por un descuido humano.
Directores de sistemas, gerentes generales, consultores de riesgos y profesionales de la seguridad informática pueden conocer la agenda académica sobre ciberdefensa y tramitar su ingreso en el sitio oficial: .



