Culpar a los trabajadores de los incidentes de ciberseguridad es un error estratégico. La verdadera vulnerabilidad no está en las personas, sino en los sistemas y culturas corporativas que no las protegen adecuadamente. Así lo subraya SoSafe, compañía europea referente en concienciación en ciberseguridad y gestión del riesgo humano.
El fallo humano sigue siendo uno de los detonantes más frecuentes de las brechas digitales. Sin embargo, interpretarlo como un error aislado es ignorar lo esencial: procesos mal diseñados, entornos de trabajo poco claros, sobrecarga de tareas o instrucciones ambiguas. Condiciones que, lejos de prevenir, empujan al error.
“Cuando ocurre una brecha solemos preguntar quién ha fallado, en lugar de analizar qué ha fallado en la organización”, explica Arnaud Loubatiere, Country Director Southern Europe de SoSafe. “Una cultura de seguridad sólida no se construye sobre la desconfianza, sino sobre la responsabilidad compartida”.
El ejemplo más claro viene de la aviación: tras décadas atribuyendo accidentes a fallos humanos, el sector entendió que debía rediseñar entornos y procedimientos. Hoy, gracias a ese cambio, anticipan incidentes y fortalecen la seguridad desde la raíz. En ciberseguridad, sostiene SoSafe, el enfoque debe ser el mismo: si un sistema no contempla el error humano, ese sistema no es realmente seguro.
Lejos de ver al empleado como la amenaza, SoSafe defiende que es la primera línea de defensa. Pero para que pueda cumplir ese papel, necesita herramientas adecuadas, procesos claros y un entorno de confianza. No se trata de esperar que las personas no fallen, sino de preparar escenarios donde sea más fácil acertar.
“El verdadero cambio ocurre cuando dejamos de culpabilizar a los individuos y empezamos a rediseñar las organizaciones”, concluye Loubatiere.
En un contexto de ciberataques cada vez más sofisticados, el mensaje es claro: no basta con formar a los equipos, hay que diseñar culturas y estructuras que los respalden. Solo así, las compañías podrán convertir a sus empleados en lo que realmente son: la mejor defensa frente a las amenazas digitales.
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas