Aunque la tecnología continúa evolucionando, las personas siguen siendo un componente fundamental de la seguridad. El Human Risk Management busca identificar y reducir los comportamientos humanos que pueden aumentar la probabilidad de un incidente.
Este enfoque analiza factores como la susceptibilidad al phishing, el uso de contraseñas inseguras, el manejo de información confidencial y la utilización de aplicaciones no autorizadas.
Sin embargo, su objetivo no debería ser castigar a los usuarios, sino comprender por qué ocurren ciertos comportamientos y diseñar controles que reduzcan el riesgo.

La capacitación personalizada, la autenticación resistente al phishing y la aplicación de políticas adaptadas al contexto pueden ser más efectivas que los cursos genéricos obligatorios.
Tip Winxgo: La seguridad mejora cuando los controles se diseñan considerando cómo trabajan realmente las personas.
Pregunta para la comunidad: ¿Crees que la capacitación tradicional sobre ciberseguridad sigue siendo suficiente para reducir el riesgo humano?














Leave a Reply