IA puede descifrar la mayoría de contraseñas en menos de un minuto

La empresa de ciberseguridad Home Security Heroes ha publicado un estudio sobre inteligencia artificial y descifrado de contraseñas para el cual empleó la herramienta PassGAN (de Password Generative Adversarial Network) sobre una lista de más de 15 millones de contraseñas (15.680.000) procedentes de la base de datos Rockyou.

Los resultados son verdaderamente aterradores sobre lo que se nos puede venir encima: el 51% de las contraseñas comunes se pueden descifrar en menos de un minuto, el 65% en menos de una hora, el 71% en menos de un día y el 81% en menos de un mes.

Para hacerlo más visual, es posible ver las conclusiones en la tabla que adjuntamos a continuación, donde puede constatarse que casi todas las contraseñas con seis caracteres o menos se descifraron instantáneamente. En el otro lado de la balanza, aquellas contraseñas con más de 18 caracteres, aunque solo sean números, costaría al menos diez meses con herramientas como PassGAN.

PassGAN representa un avance preocupante en las técnicas de descifrado de contraseñas. Este último enfoque utiliza redes generativas adversariales (GAN) para aprender de forma autónoma la distribución de contraseñas reales a partir de filtraciones de contraseñas reales, eliminando la necesidad de realizar análisis manuales de contraseñas. Aunque esto hace que el descifrado de contraseñas sea más rápido y eficaz, supone una grave amenaza para su seguridad en línea.

Ya existían herramientas para automatizar el descifrado de contraseñas antes del boom de la inteligencia artificial pero la diferencia está en que en lugar de ejecutar un análisis manual de claves a partir de bases de datos de contraseñas filtradas, PassGAN puede generar múltiples propiedades de contraseñas y mejorar la calidad de las contraseñas predichas, facilitando a los ciberdelincuentes el descifrado de sus contraseñas y el acceso a sus datos personales. Por ello, es crucial que actualices regularmente tus contraseñas para protegerte de esta peligrosa tecnología.

Si quieres probar cómo de robusta es tu contraseña frente a la inteligencia artificial de PassGAN, puedes introducirla en su web. Aunque la web asegura que todo lo que se escribe no se almacena ni se comparte, yo he sido precavida y he usado una contraseña similar a la mía (pero no la mía) para descubrir que en teoría la crackearía en siete horas.

Vaya por delante que no hay nada totalmente infalible, pero si tus claves están entre ese porcentaje que cuesta más tiempo descifrar, mejor. La tabla resumen del estudio viene a confirmar muchos de los requisitos que una buena contraseña debe tener, pero que no está de más refrescar:

  • Lo primero es combinar caracteres de todo tipo: números con letras en mayúsculas y minúsculas y símbolos para dificultar el proceso.
  • En cuanto a su extensión, lo ideal es que tenga al menos 12 caracteres o más. Según la empresa de ciberseguridad, lo ideal son 15 caracteres.
  • Evita patrones como «1234» que reducen la complejidad de la contraseña. Aquí pueden ayudarte los generadores de contraseñas.
  • Fíjate que todas las contraseñas con 18 caracteres que incluyen tanto letras como números están a salvo de PassGAN e inteligencias similares, por el momento.
  • Asimismo es buena idea cambiar de contraseña de forma regular y evitar usar la misma contraseña en varias cuentas, motivo por el cual o tienes un método para generar y recordar claves, o es recomendable usar un gestor de contraseñas para lidiar con tanta información. Si buscas extremar la seguridad en tus accesos, también es buena idea apostar por sistemas de autenticación de doble factor (si es posible, que no empleen SMS)
Fuente noticia: https://blog.segu-info.com.ar
Fuente foto: freepik.es

Convocatoria Programa Ciberseguridad 2023

La Cámara Oficial de Comercio, Industria, Servicios y Navegación de A Coruña informa de la Convocatoria Pública de ayudas para el desarrollo de planes de apoyo a la implementación de la ciberseguridad en las Pymes en el marco del Programa Ciberseguridad, cofinanciado por el Fondo Europeo de Desarrollo Regional (FEDER) de la Unión Europea.

Primero. – Beneficiarios.

Pymes y autónomos de la demarcación territorial de la Cámara de Comercio de A Coruña, que se encuentren dadas de alta en el Censo del IAE.

Segundo. – Objeto.

Concesión de ayudas para desarrollar Planes de apoyo a la implementación de la ciberseguridad en el marco del Programa Ciberseguridad, subvencionados en un 80% por FEDER

Tercero. – Convocatoria.

El texto completo de esta convocatoria está a disposición de las empresas en la sede electrónica de la Cámara de A Coruña. Además, puede consultarse a través de la web www.camaracoruna.com

En dicha dirección podrá descargarse, junto con la convocatoria, la documentación necesaria para realizar la solicitud.

Cuarto. – Cuantía.

La cuantía de las ayudas económicas a otorgar con cargo a esta convocatoria es de 40.000 €, siendo el presupuesto máximo elegible por empresa de 4.000 €, que será prefinanciado en su totalidad por la empresa beneficiaria y cofinanciado por FEDER al 80%, por lo que la cuantía máxima de ayuda por empresa será de 3.200 €.

Quinto. – Plazo de presentación de solicitudes.

El plazo para la presentación de solicitudes se abre a las 09:00h, una vez transcurridos 5 días hábiles desde el día siguiente a la publicación del extracto de esta Convocatoria en el Boletín Oficial de la Provincia de A Coruña y hasta las 14:00h del día 31 de mayo de 2023, si bien el plazo podrá acortarse en caso de agotarse el presupuesto.

Las solicitudes se presentan a través del formulario habilitado a tal efecto en la Sede electrónica https://sede.camara.es/sede/coruna

Más información

¿Su estrategia de ciberseguridad está siendo víctima de estos 6 errores comunes?

Aquí hay una prueba sorpresa para los profesionales de la seguridad cibernética: ¿Su equipo de seguridad considera a los empleados de su organización como sus aliados o sus enemigos? ¿Creen que los empleados son el eslabón más débil de la cadena de seguridad? Pongámoslo más amplio y sin rodeos: ¿Su equipo asume que los usuarios no tienen ni idea?

Sus respuestas a esas preguntas pueden variar, pero un artículo reciente de la científica informática del Instituto Nacional de Estándares y Tecnología (NIST, por sus siglas en inglés), Julie Haney, destaca un problema generalizado dentro del mundo de la seguridad informática: muchos especialistas en seguridad albergan conceptos erróneos sobre los usuarios legos de la tecnología de la información y estos conceptos erróneos pueden aumentar el riesgo de infracciones de seguridad cibernética de una organización. Estos problemas incluyen comunicaciones ineficaces para los usuarios no profesionales y la incorporación inadecuada de los comentarios de los usuarios sobre la usabilidad del sistema de seguridad.

Leer más

UE: Programa de conectividad segura basada en el espacio: el Consejo da su aprobación final

● Consejo de la UE
07/03/2023 10:25 | Comunicado de prensa |

Programa de conectividad segura basada en el espacio: el Consejo da su aprobación final

El Consejo ha adoptado hoy un Reglamento sobre el programa de conectividad segura de la UE para 2023-2027 . Este es el último paso en el procedimiento de toma de decisiones.

El programa establece objetivos para que la Unión Europea despliegue una constelación de satélites de la UE llamada ‘IRIS²’ (Infraestructura para la Resiliencia, Interconectividad y Seguridad por Satélite) . IRIS² proporcionará servicios de comunicación ultrarrápidos (baja latencia) y altamente seguros para 2027. La seguridad de estas comunicaciones se basará en tecnologías de cifrado avanzadas , incluida la criptografía cuántica, un método que utiliza las propiedades de la mecánica cuántica para proteger y transmitir datos en una manera que no puede ser pirateada.

Los gobiernos se beneficiarán de este sistema de comunicación basado en el espacio para servicios como la protección de infraestructuras críticas, la vigilancia, el apoyo a la acción exterior o la gestión de crisis, lo que ayudará a mejorar la resiliencia y la soberanía de la UE .

Aumentar la seguridad de las comunicaciones

El programa contribuye a la transición digital de la UE y a la estrategia de puerta de enlace global de la UE , ya que puede proporcionar conectividad segura en áreas geográficas de interés estratégico más allá de las fronteras europeas, como la región del Ártico o África.

Tener un sistema de comunicación por satélite también puede garantizar servicios de comunicación rápidos y seguros incluso cuando las redes de comunicación terrestres se han visto interrumpidas, por ejemplo, por desastres naturales, terrorismo o ataques cibernéticos.

Leer más

¿Qué importantes desafíos tiene la ciberseguridad por delante?

En el marco de la celebración del Antimalware Day, compartimos algunos de los principales desafíos actuales y a futuro que tiene la industria de la ciberseguridad.

Muchas organizaciones son conscientes de los riesgos que implica estar expuestos a las amenazas informáticas y esto provocó que con el paso del tiempo la ciberseguridad se convierta en una de las principales prioridades. Sin embargo, la gran mayoría de las organizaciones aún tiene dificultades para dar respuesta a un incidente de seguridad.

Estar protegidos supone un gran desafío que depende de muchos factores. A continuación, en el marco del Antimalware Day, una fecha que se celebra cada 3 de noviembre para destacar la labor que realiza la industria de la ciberseguridad, compartimos una selección con algunos de los principales desafíos que tiene la ciberseguridad en la actualidad y en los próximos años.

  1. Crecimiento del cibercrimen

Según un informe de Cybersecurity Ventures, se espera que desde 2021 a 2025 haya un incremento del 15% anual de los costos del cibercrimen y que para ese año podrían alcanzar los 10.5 billones de dólares anuales, lo que supone una cifra superior a las ganancias obtenidas por todo el comercio de drogas ilegales combinadas. Según el informe, esto se explica por un crecimiento muy importante de la actividad de grupos de cibercriminales organizados y grupos respaldados por gobiernos, así como por el aumento de la superficie de ataque como consecuencia de los procesos de transformación digital que demanda el avance de una economía cada vez más digitalizada.

  1. Escasez de talento

La falta de personas capacitados para satisfacer la creciente demanda de profesionales en esta industria continúa creciendo. Actualmente se necesitan a nivel global 3.4 millones de profesionales más trabajando en ciberseguridad y el 70% de las organizaciones aseguró que tiene posiciones en ciberseguridad sin cubrir, afirma ISC2.

En algunos países se está trabajando para reducir esta brecha y grandes compañías como Google, Microsoft o IBM están realizando distintas iniciativas para capacitar personas en el área. Por ejemplo, el Foro Económico Mundial lanzó junto a otras compañías una plataforma de educación online dirigida a personas y organizaciones llamada Cybersecurity Learning Hub. Lo que busca este proyecto es capacitar y mejorar las habilidades de profesionales en seguridad para que más personas puedan alcanzar puestos laborales de calidad en el área.

  1. Inclusión y diversidad

En un contexto donde la escasez de talento ya es un desafío, otro reto que tiene la industria es lograr que la fuerza laboral sea más diversa e inclusiva. Con una fuerza laboral como la actual, compuesta mayoritariamente por hombres blancos, es necesario desarrollar iniciativas y políticas para atraer una mayor participación de otras poblaciones. No solo por una cuestión de valores, sino porque apuntar a una mayor inclusión y diversidad tiene un impacto positivo en el crecimiento de las organizaciones y además, atraer a poblaciones que hoy tienen menos representación en el mundo de la ciberseguridad puede ser una gran estrategia para disminuir la falta de profesionales capacitados.

  1. Trabajo remoto

La transformación digital acelerada por la pandemia demostró a muchas empresas que la seguridad es en un tema prioritario. En el caso del trabajo remoto e híbrido, las organizaciones a lo largo del mundo ya no pueden confiar solamente en la seguridad que proporciona la infraestructura tecnológica de la oficina, sino que deben asegurarse que los colaboradores que acceden a distancia a los sistemas de la compañía tengan la capacitación y la tecnología adecuada para evitar riesgos que los cibercriminales ya han demostrado que intentan explotar.

  1. El crecimiento de la dark web

El gran crecimiento que ha tenido la actividad criminal en la dark web en los últimos años, sobre todo después del inicio de la pandemia, supone un gran desafío y refuerza la importancia que tiene realizar actividades como inteligencia de amenazas en estos rincones de Internet. El monitoreo de la dark web por parte de las empresas y organizaciones ayuda a prevenir ataques, permite comprender cómo piensan los estafadores y grupos cibercriminales, qué vulnerabilidades están siendo comercializadas, qué herramientas maliciosas utilizan para acceder a los sistemas de las organizaciones o para defraudar a las personas, o qué información de una organización está circulando en estos mercados clandestinos.

  1. La evolución de la ingeniería social:

Tendencias como el crecimiento de nuevas formas de ingeniería social sin dudas que obligan a las organizaciones a realizar taras de capacitación para estar al día de las modalidades de ataque que existen. Una de estas formas es la denominada callback phishing, una táctica que consiste en combinar en una misma campaña de formas de ataque como el phishing y el vishing. Por ejemplo, mediante correos en los que se informa a las potenciales víctimas sobre la renovación automática de la suscripción a un servicio y que en caso de querer cancelar puede contactarse telefónicamente a un número que proporciona el mensaje. Los cibercriminales han estado utilizando estas formas de ataque cada vez con más frecuencia para intentar acceder a los sistemas de las organizaciones y desplegar malware; entre ellos, los grupos de ransomware.

Además de eso, la capacidad de utilizar Inteligencia Artificial para la creación de voces sintéticas ha tenido avances exponenciales, mientras que hay quienes afirman que aumentó la cantidad de ataques de deep voice en los cuales estafadores utilizan herramientas basadas en IA para imitar en tiempo real la voz de altos cargos de compañías y convencerlos, por ejemplo, de que hagan una transferencia de urgencia.

  1. Seguridad el ecosistema cripto

Más allá analizar los desafíos que nos muestran los distintos reportes y estudios, algunos desafíos, como la seguridad en el mundo cripto, son fáciles de identificar. Para darse cuenta el interés que despierta el mundo de las criptomonedas, NFT, juegos play-to-earn y demás, tanto en los usuarias como en los actores maliciosos, solo basta con revisar plataformas como Phishtank y ver la cantidad de sitios de phishing que se reportan a diario diseñados para robar las credenciales de billeteras de criptomonedas.

Lo mismo si vemos la cantidad de noticias de ataques a diferentes Exchange de criptomonedas que derivan en el robo de sumas millonarias en criptomonedas, o casos que involucran a grupos de APT, como Lazarus, como fue el ataque al sidechain Ronin del videojuego Axie Infinity que derivó en un robo millonario en RTH y USDC.

Por todo esto, no cabe duda que los riesgos y amenazas informáticas alrededor de todo el ecosistema cripto supone un reto importante para la industria y para la seguridad en general.

  1. El ransomware

Si nos basamos en la actualidad y en la evolución que ha tenido en los últimos años, está claro que el ransomware sigue siendo un gran desafío que exige que se siga trabajando en capacitación y concientización y también que se invierta en las herramientas necesarias para hacerle frente.

De 2020 a 2021 se duplicó la cantidad de ataques de ransomware y en 2022 la actividad no parece disminuir. Si observamos cómo ha sido la evolución de este tipo de amenaza durante los últimos cinco años, podemos dar cuenta no solo que es una amenaza vigente, sino que aún queda un largo camino por recorrer para que el negocio del ransomware deje de inyectar dinero a la industria del cibercrimen.

  1. El metaverso

Las proyecciones sobre la adopción del metaverso muestran que para 2026 el 25% de las personas en el mundo dedicarán al menos una hora al día a este mundo virtual. Por lo tanto, la seguridad en el metaverso se plantea como un desafío a futuro. Tal como explicaron investigadores de ESET, estos mundos virtuales compartidos para socializar, jugar y en el que habrá circulación de activos, sin duda alguna darán lugar a una gran cantidad de ataques y fraudes. Además, las innovaciones tecnológicas no siempre son desarrolladas teniendo en cuenta la seguridad y las tecnologías suelen salir al mercado lo antes posible porque las presiones del negocio.

  1. Más educación y concientización

Un desafío fundamental que nunca dejará de tener la industria es mejorar la educación y concientización sobre los riesgos de ciberseguridad que existen. Con la alta penetración de Internet y de la tecnología a nivel global, la superficie de ataque se expandió considerablemente si tomamos como referencia lo que pasaba hace una o dos décadas atrás; sin embargo, este cambio no hemos visto que haya sido acompañado por acciones que busquen concientizar de forma masiva sobre los riesgos y medidas de protección. 

Estos son algunos de los desafíos que debe atender la ciberseguridad. Algunos forman parte del presente y otros ponen el foco en escenarios futuros. La lista es más larga, pero en cualquier caso, poder lidiar con cualquiera de estos desafíos requiere de trabajo y esfuerzo de muchos actores, no solo de la industria de la ciberseguridad.

Fuente noticia: https://www.welivesecurity.com/
Fuente foto: freepik.es

La UE decide reforzar la ciberseguridad y la resiliencia en toda la Unión: el Consejo adopta nueva legislación

● Consejo de la UE
28/11/2022 11:38 | Comunicado de prensa |

La UE decide reforzar la ciberseguridad y la resiliencia en toda la Unión: el Consejo adopta nueva legislación

El Consejo ha adoptado legislación para un alto nivel común de ciberseguridad en toda la Unión , para mejorar aún más la resiliencia y las capacidades de respuesta a incidentes tanto del sector público como del privado y de la UE en su conjunto.

La nueva directiva, denominada ‘ NIS2′ , sustituirá a la actual directiva sobre seguridad de redes y sistemas de información (la directiva NIS).

«No hay duda de que la seguridad cibernética seguirá siendo un desafío clave en los próximos años. Lo que está en juego para nuestras economías y nuestros ciudadanos es enorme. Hoy, dimos otro paso para mejorar nuestra capacidad para contrarrestar esta amenaza».
Ivan Bartoš, Viceprimer Ministro checo de Digitalización y Ministro de Desarrollo Regional

Mayor gestión y cooperación de riesgos e incidentes

NIS2 establecerá la línea de base para las medidas de gestión de riesgos de ciberseguridad y las obligaciones de información en todos los sectores cubiertos por la directiva, como la energía, el transporte, la salud y la infraestructura digital.

La directiva revisada tiene como objetivo armonizar los requisitos de ciberseguridad y la implementación de medidas de ciberseguridad en diferentes estados miembros. Para lograrlo, establece reglas mínimas para un marco regulatorio y establece mecanismos para una cooperación efectiva entre las autoridades relevantes en cada estado miembro. Actualiza la lista de sectores y actividades sujetos a obligaciones en materia de ciberseguridad y prevé remedios y sanciones para garantizar su cumplimiento.

La directiva establecerá formalmente la Red Europea de Organización de Enlace de Crisis Cibernéticas, EU-CYCLONe , que apoyará la gestión coordinada de incidentes y crisis de ciberseguridad a gran escala .

Ampliación del ámbito de aplicación de las normas

Mientras que bajo la antigua directiva NIS, los estados miembros eran responsables de determinar qué entidades cumplirían los criterios para calificar como operadores de servicios esenciales, la nueva directiva NIS2 introduce una regla de límite de tamaño como regla general para la identificación de entidades reguladas. Esto significa que todas las entidades medianas y grandes que operen dentro de los sectores o presten servicios cubiertos por la directiva entrarán dentro de su ámbito de aplicación.

Si bien la directiva revisada mantiene esta regla general, su texto incluye disposiciones adicionales para garantizar la proporcionalidad , un mayor nivel de gestión de riesgos y criterios claros de criticidad para permitir que las autoridades nacionales determinen otras entidades cubiertas.

El texto también aclara que la directiva no se aplicará a las entidades que realicen actividades en áreas como la defensa o la seguridad nacional, la seguridad pública y la aplicación de la ley . El poder judicial, los parlamentos y los bancos centrales también están excluidos del alcance.

NIS2 también se aplicará a las administraciones públicas a nivel central y regional. Además, los estados miembros pueden decidir que se aplique también a tales entidades a nivel local.

Otros cambios introducidos por la nueva ley

Además, la nueva directiva se ha alineado con la legislación específica del sector , en particular, el reglamento sobre resiliencia operativa digital para el sector financiero (DORA) y la directiva sobre resiliencia de entidades críticas (CER), para proporcionar claridad jurídica y garantizar la coherencia entre NIS2 y estos actos.

Un mecanismo voluntario de aprendizaje entre pares aumentará la confianza mutua y el aprendizaje de buenas prácticas y experiencias en la Unión, contribuyendo así a lograr un alto nivel común de ciberseguridad.

La nueva legislación también agiliza las obligaciones de información para evitar que se produzca un exceso de información y se cree una carga excesiva para las entidades cubiertas.

Próximos pasos

La directiva se publicará en el Diario Oficial de la Unión Europea en los próximos días y entrará en vigor a los veinte días de esta publicación.

Los estados miembros tendrán 21 meses a partir de la entrada en vigor de la directiva para incorporar las disposiciones a su legislación nacional.

Directiva sobre medidas para un alto nivel común de ciberseguridad en toda la Unión (PE-CONS 32/22)

Proyecto de directiva sobre medidas para un alto nivel común de ciberseguridad en toda la Unión – Orientación general del Consejo

Ciberseguridad: cómo aborda la UE las ciberamenazas (información de referencia)

Un futuro digital para Europa (información de referencia)

Visita el sitio web

Ciberseguridad en las instituciones, órganos y organismos de la UE: el Consejo adopta su posición sobre normas comunes

● Consejo de la UE
18/11/2022 10:30 | Comunicado de prensa |

Ciberseguridad en las instituciones, órganos y organismos de la UE: el Consejo adopta su posición sobre normas comunes

El Consejo ha adoptado hoy su posición sobre un proyecto de reglamento destinado a garantizar un alto nivel común de ciberseguridad en todas las instituciones, órganos y organismos de la UE.

Las medidas fueron propuestas por la Comisión en marzo de 2022 en el contexto de un aumento significativo en el número de ciberataques sofisticados que afectaron a la administración pública de la UE en los últimos años. Se propusieron mejorar la resiliencia y las capacidades de respuesta a incidentes de todas las entidades de la UE y abordar las disparidades en su enfoque mediante la creación de un marco común.

Lee mas

El Consejo acuerda reforzar la seguridad de las cadenas de suministro de las TIC

● Consejo de la UE
17/10/2022 10:22 | Comunicado de prensa |

El Consejo acuerda reforzar la seguridad de las cadenas de suministro de las TIC

En respuesta a algunos de los ataques informáticos más importantes hasta la fecha, así como a las diversas amenazas a las que están expuestas las cadenas de suministro de las tecnologías de la información y la comunicación (TIC), los Estados miembros han adoptado unas Conclusiones que contribuyen a reforzar la seguridad de los activos informáticos de la UE. Este llamamiento urgente a la acción viene propiciado por las actuales circunstancias geopolíticas, el carácter pernicioso de los ataques a las cadenas de suministro y la creciente dependencia que tiene nuestra sociedad de las tecnologías digitales. El objetivo es reforzar la seguridad de las cadenas de suministro de las TIC y constituye un primer paso para hacer frente a la amenaza que las dependencias estratégicas no deseadas ejercen en las cadenas de suministro de las TIC.

«Nuestra experiencia reciente nos ha enseñado que en muy poco tiempo una dependencia estratégica del exterior puede convertirse en una vulnerabilidad muy real. Por eso tenemos que proteger las cadenas de suministro de las TIC críticas, que son esenciales para la seguridad de la infraestructura digital de la UE, la piedra angular de nuestra sociedad y nuestra economía modernas.»
Ivan Bartoš, vicepresidente del Gobierno de Digitalización y ministro de Desarrollo Regional de la República Checa

SEMANA EUROPEA DE LA ENERGIA SOSTENIBLE. 26-30 Septiembre 2022.

REHVA – Sesión de política de alto nivel de la UE de EPEE sobre edificios de cero emisiones en EUSEW

28 de septiembre, de 14:30 a 16:00 (se podrá seguir el evento online previa inscripción)

La sesión demostrará los diversos elementos necesarios para implementar con éxito el concepto de edificio de cero emisiones en las distintas zonas climáticas de Europa, reuniendo las perspectivas de las instituciones de la UE con los diseñadores, fabricantes e instaladores de calefacción, ventilación y aire acondicionado (HVAC). y profesionales de la construcción que representan toda la cadena de valor de las tecnologías HVAC eficientes y renovables, desde el diseño hasta la operación y el mantenimiento. REHVA estará representada por el vicepresidente Johann Zirngibl.

Objetivos de Desarrollo Sostenible y la CEC

El 25 de septiembre de 2015, los líderes mundiales adoptaron un conjunto de objetivos globales para erradicar la pobreza, proteger el planeta y asegurar la prosperidad para todos como parte de una nueva agenda de desarrollo sostenible. Cada objetivo tiene metas específicas que deben alcanzarse en los próximos 15 años.

Para alcanzar estas metas, todo el mundo tiene que hacer su parte: los gobiernos, el sector privado, la sociedad civil y personas como usted.

En el año 2022 la CEC lanza una campaña de comunicación para difundir informacion sobre los distintos objetivos, y la relación que guardan con las actividades que desarrollamos desde la Confederación.

El mes de julio, lo dedicamos al ODS9. Industria, Innovación e Infraestructuras

A la hora de hablar de seguridad de la información, siempre suele hablarse de tecnologías y procesos. Son una pieza importante pero, en realidad, los auténticos protagonistas de la seguridad en las empresas son las personas, que son los que gestionan y utilizan los dispositivos tecnológicos de nuestra organización para gestionar nuestro principal activo: la información.

Igual que realizamos controles médicos de empresa y concienciamos en materia de prevención de riesgos laborales a nuestro personal, también es importante concienciarles y formarles en materia de ciberseguridad.

Esta formación en ciberseguridad creará una cultura de seguridad en la empresa que servirá para establecer las bases de la protección, tanto de nuestra información confidencial, como la de nuestros clientes y proveedores.

Fomentaremos el desarrollo de esta cultura de seguridad formando a nuestros empleados en ciberseguridad, teniendo siempre presente las políticas, normativas y procedimientos de seguridad establecidas en la empresa; supervisando que se cumplen las buenas prácticas en seguridad establecidas; y realizando acciones de sensibilización y concienciación en seguridad para empleados de manera continua.

Más información