PYMES: cinco herramientas para concienciar y formar a los empleados en ciberseguridad

  • Actualidad

Para una pequeña o mediana empresa, es vital que sus empleados tengan conocimientos en ciberseguridad. Conscientes de que son precisamente este tiempo de compañías las que menos tiempo tienen, INCIBE cuenta con una serie de herramientas interactivas para concienciar y formar a los empleados en ciberseguridad de forma muy práctica.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

En una PYME es fundamental que los empleados tengan conocimientos de ciberseguridad y que sepan cuáles son las mejores prácticas en esta área. De esta forma, habrá menos probabilidades de sufrir un ataque y, en caso de que tener que hacer frente a un incidente, la empresa también estará más preparada.

“Que los empleados de la empresa cuenten con los conocimientos necesarios en materia de ciberseguridad puede marcar la diferencia entre que se produzca un incidente de seguridad o no. Para minimizar los riesgos, hay que fomentar la formación y la concienciación entre los empleados, ya que en definitiva, el beneficio de aplicar estas políticas formativas repercutirá positivamente en la empresa y en su futuro”, dice INCIBE en uno de sus últimos posts de su blog para empresas.

Debido a falta de tiempo y recursos que tienen, esto puede parecer complicado, pero el Instituto Nacional de Ciberseguridad ha diseñado una serie de herramientas prácticas para contribuir a crear esa concienciación y formar a los empleados. Son cinco:

Kit de concienciación: es una herramienta que incluye recursos gráficos, elementos interactivos, píldoras informativas, presentaciones, etc. que ayudarán a la compañía a poner en marcha un plan de formación integral en materia de seguridad de la información.

Consta de seis fases para formar al empleado empezando por un ejercicio práctico para conocer el nivel de concienciación de los trabajadores. En diferentes etapas se distribuyen posters y trípticos sobre el tema, se dan presentaciones que se refuerzan con consejos de seguridad mensuales, etc.

Finalmente, el kit incluye una encuesta de valoración.

Formación sectorial muy práctica: los expertos de INCIBE ha diseñado diferentes itinerarios (formación específica para empresas de diez sectores) para formar a los miembros de una organización en materia de ciberseguridad mediante una serie videos interactivos.

Los personajes protagonistas, Laura y Miguel, son dos empresarios que a lo largo de los distintos videos interactivos nos muestran una serie de escenarios que suelen darse en las empresas, los cuales pueden comprometer la seguridad de la información. Para solventar estos problemas deberán ir tomando una serie de soluciones y estableciendo diversas medidas de seguridad.

En ellos se invita a reflexionar sobre temas como el cumplimiento normativo, la necesidad o no de subcontratar a un proveedor que se ocupe de la seguridad y problemas cotidianos que se pueden presentar

Aprender jugando: Hackend es un juego a través del que los empleados se divierten y, a la vez, mejoran sus conocimientos sobre seguridad de la información. El protagonista del juego es un empresario llamado Max cuyo negocio está a punto de despegar, pero los problemas de seguridad se cruzan en su camino. La misión en este juego es la de ayudar a Max y a sus empleados a proteger su empresa como si fuera la tuya. En el proceso se adquieren de manera lúdica muchos aspectos sobre ciberseguridad aplicables en el entorno de trabajo.

Curso online: si se prefiere algo más serio, INCIBE también ofrece formación gratuita pensada para analizar los riesgos más habituales y las pautas recomendadas para el día a día. Capítulo a capítulo se adquieren y afianzan los conocimientos necesarios para llevar a cabo las tareas diarias en un entorno seguro y así sumar este valor añadido a las competencias de la empresa. Durante 2019 habrá una nueva edición en cuarto trimestre del año.

Juego de rol: en este recurso se plantean cinco situaciones o retos de seguridad que se dan a menudo en la empresa, para que sirvan de entrenamiento a pymes y autónomos. El objetivo del juego de rol es aprender a dar, mediante simulación, una respuesta organizada y coordinada ante una situación de crisis.