IniciNotíciesConsells68% de les bretxes de seguretat corporatives impliquen errors humans; vegeu com reduir-les...

El 68% de les bretxes de seguretat corporatives impliquen errors humans; vegeu com reduir els riscos

Un sol clic en un correu electrònic aparentment inofensiu pot costar milions a una empresa. Segons l'informe d'investigació de filtracions de dades, el 68% de les filtracions globals impliquen el factor humà, com ara el phishing, l'error operatiu i l'ús indegut de credencials. 

L'advertència es veu reforçada per l' informe Global Cybersegurety Outlook 2026, publicat pel Fòrum Econòmic Mundial, que destaca la creixent complexitat dels atacs i la intensificació de l'ús de la intel·ligència artificial per part dels delinqüents per personalitzar les estafes i fer que el frau sigui més convincent. 

Bàner promocional per al programari de gestió minorista Forhold, que convida els usuaris a una prova gratuïta de 30 dies

Al Brasil, el context amplifica el repte. Segons l' IBGE(Institut Brasiler de Geografia i Estadística), el 89,1% de la població ja està connectada a Internet. Alhora, la preocupació per la privadesa i la seguretat digital està creixent: el percentatge de brasilers que citen aquest factor com a motiu per evitar certs serveis en línia va passar del 15,6% el 2022 al 22,5% el 2024.

Segons Fernando Corrêa, especialista en ciberseguretat i govern corporatiu i CEO de Security First, els atacs actuals són més sofisticats i utilitzen l'automatització i la intel·ligència artificial per ser més precisos. "En molts casos, els delinqüents busquen defectes en el comportament de les persones, no només en les tecnologies, aprofitant els moments de pressa, distracció o acumulació de tasques. Una cosa tan simple com obrir un correu electrònic sospitós, compartir una contrasenya descuidadament o realitzar una activitat rutinària sense la deguda atenció pot acabar creant una oportunitat per a incidents", explica.  

Aeroports, cafeteries i espais de coworking: el nou camp de risc per a les empreses

Amb la consolidació del treball híbrid i la mobilitat professional, la superfície de risc s'ha ampliat. Els empleats accedeixen a sistemes corporatius, fitxers sensibles i dades estratègiques des d'aeroports, cafeteries, hotels i espais de coworking, sovint a través de xarxes Wi-Fi públiques, que poden exposar credencials i informació confidencial sense que l'usuari se n'adoni.

«Les empreses han d'entendre que el risc no només és a l'oficina. Veiem empleats participant en reunions virtuals i accedint a sistemes corporatius a través del Wi-Fi de l'aeroport sense cap protecció addicional. És crucial crear protocols clars per als empleats que es desplacen i proporcionar eines adequades perquè puguin treballar amb seguretat des de qualsevol lloc», afirma Fernando Corrêa.

En aquest escenari, les accions conscients dels professionals tenen un paper central en la protecció de les organitzacions. Més que invertir en tecnologia, les empreses han de reforçar una cultura diària d'atenció, responsabilitat i prevenció, combinant la formació contínua, la comunicació interna i les bones pràctiques digitals per reduir les vulnerabilitats humanes davant d'amenaces cada cop més sofisticades. 

L'expert enumera sis mesures pràctiques que es poden implementar immediatament  

L'experiència del sector demostra que les campanyes de sensibilització puntuals tenen un abast limitat. Les organitzacions poden millorar la seguretat adoptant pràctiques que fomentin el desenvolupament continu de les habilitats entre els equips.

Les principals àrees d'atenció inclouen:

1) Formació contínua i contextualitzada: l'aprenentatge esporàdic tendeix a perdre's amb el temps. Els programes regulars, amb simulacions realistes i llenguatge pràctic, ajuden els empleats a distingir les amenaces amb més precisió. Quan el coneixement és recurrent, l'atenció esdevé una part natural de la rutina. 

2) Protocols clars per a decisions sensibles: les decisions que impliquen dades, pagaments, accés o sol·licituds urgents requereixen directrius objectives. Tenir rutines ben definides redueix la incertesa dels empleats i facilita una acció segura, especialment durant períodes d'alta demanda.  

3) Autenticació multifactor com a estàndard: l'adopció de l'autenticació multifactor per a punts d'accés crítics manté els sistemes protegits fins i tot quan les contrasenyes estan compromeses. És una manera senzilla, accessible i eficient d'evitar l'accés no autoritzat. 

4) Monitorització contínua combinada amb automatització: els entorns informàtics moderns es basen en solucions capaces d'identificar automàticament anomalies i accelerar les respostes. Aquests recursos donen suport al rendiment de l'equip i ajuden a reduir el temps entre la detecció i el tractament dels riscos.

5) Revisió dels permisos i l'accés temporal: una gestió adequada dels privilegis impedeix que els empleats tinguin accés més enllà del necessari. Les revisions freqüents ajuden a mantenir l'entorn alineat amb el principi de mínim privilegi i a reduir els punts d'exposició.

6) Proves i simulacions periòdiques: les proves d'estrès, els exercicis de resposta a incidents i les avaluacions de vulnerabilitats permeten identificar les debilitats abans que es converteixin en problemes, enfortint la capacitat de resposta dels equips i promovent l'aprenentatge pràctic.

La cultura preventiva com a avantatge competitiu

La construcció d'una cultura preventiva implica tota l'empresa. Els líders, els gerents, els equips operatius i els socis han d'entendre el seu paper en la protecció de la informació i la garantia de la continuïtat del negoci. Aquesta participació conjunta reforça la capacitat de resposta i millora la preparació contra els riscos cibernètics, que poden costar milions a les empreses.

«La integració entre persones, processos i tecnologia és la pedra angular per mantenir la seguretat corporativa. Les inversions en prevenció, formació i claredat operativa ajuden a reduir les vulnerabilitats i a elevar el nivell de maduresa digital», analitza Fernando. 

Segons el CEO, "reconèixer els empleats com a part de la primera línia de defensa millora la capacitat de les empreses per identificar riscos amb antelació, actuar de manera estructurada i mantenir l'estabilitat necessària en un entorn digital en constant evolució", conclou Fernando.

Actualització del comerç electrònic
Actualització del comerç electrònichttps://www.ecommerceupdate.com.br/
E-Commerce Update és una empresa líder al mercat brasiler, especialitzada en la producció i difusió de contingut d'alta qualitat sobre el sector del comerç electrònic.
ARTICLES RELACIONATS

Deixa un comentari

Si us plau, escriu el teu comentari!
Si us plau, escriviu el vostre nom aquí

RECENT

MÉS POPULAR

RECENT

MÉS POPULAR

RECENT

MÉS POPULAR