Trend Micro enfatiza que capacitar a los empleados es la estrategia más efectiva para frenar ciberataques
Fotografía | Créditos: Trend Micro

Trend Micro enfatiza que capacitar a los empleados es la estrategia más efectiva para frenar ciberataques

En el entorno digital actual, la creación de una cultura de seguridad robusta dentro de las organizaciones se ha convertido en un pilar fundamental. Por esto, para Trend Micro, el éxito de esta iniciativa comienza con el respaldo de la alta dirección, quienes deben proveer el presupuesto y los recursos necesarios.

IA Agente y gemelos digitales: La nueva frontera de la ciberseguridad empresarial
La combinación de los agentes de IA y gemelos digitales representa un salto fundamental en la protección corporativa.

Según el informe Cost of a Data Breach Report 2025 de IBM, que analiza brechas ocurridas entre marzo de 2024 y febrero de 2025, el costo promedio global para las empresas se sitúa en $4.44 millones de dólares por cada incidente. A esto se suma que el factor humano es determinante, pues de acuerdo con el 2025 Data Breach Investigations Report de Verizon, el elemento humano estuvo involucrado en el 60% de las brechas analizadas.

Samuel Toro, Head of Sales para la región norte de latinoamérica en Trend Micro, destaca que:

"Pasar de un enfoque reactivo y expectante para convertirnos en agentes proactivos es el pilar de la ciberseguridad moderna. Los programas de concienciación son fundamentales en esta transición, ya que transforman la mentalidad de los colaboradores. Un empleado capacitado deja de ser un posible riesgo para convertirse en el sensor más valioso y la primera línea de defensa activa contra las amenazas".
Banca lanza nueva línea telefónica “1212” para emergencias bancarias
La herramienta permitirá a los clientes comunicarse fácil y directamente con su banco en caso de emergencias a través de un número único “1212”.

¿Pero cómo crear un programa eficaz de concienciación sobre seguridad?

El primer paso consiste en realizar un diagnóstico del nivel de madurez en ciberseguridad de la empresa. Esto se logra a través de encuestas, simulaciones de phishing y la evaluación de incidentes pasados para identificar las brechas de conocimiento existentes entre los colaboradores.

Una vez identificadas las debilidades, es crucial definir objetivos claros y basados en los riesgos detectados. Las metas deben ser medibles, como la reducción en las tasas de clics en simulaciones de fraude o la disminución de brechas de seguridad originadas por errores humanos.

Netdata Cybersecurity celebró en Chile su primer evento “Flow, La Ciberseguridad que nos une”
El primer evento “Flow, La Ciberseguridad que nos une”, donde convocó a referentes en la protección digital de industrias clave como la financiera, retail, energética y educativa.

La selección de las herramientas adecuadas es el siguiente paso lógico. Las compañías pueden optar por plataformas de formación especializadas en seguridad o integrar los contenidos en sus propios sistemas internos de aprendizaje, buscando siempre la mejor alineación con sus necesidades.

Para asegurar el éxito del programa, su despliegue debe ser estratégico. Es fundamental promoverlo a través de diversos canales internos, contar con un mensaje de lanzamiento por parte de los líderes y, sobre todo, hacer que la formación sea interesante y de fácil acceso para todos.

Deepfakes: La nueva frontera de la desinformación que ataca a los usuarios latinoamericanos
Mantener una postura crítica, utilizar herramientas de chequeo de contenidos y buscar inconsistencias en el audio o vídeo, son algunas de las recomendaciones que brinda Trend Micro para identificar un ‘deepfake’

Medir para mejorar: La clave del éxito

Medir la efectividad es un componente no negociable del proceso. El seguimiento a métricas como las tasas de finalización de los cursos o el número de incidentes de phishing reportados por los propios empleados permite demostrar un cambio real en el comportamiento.

Además, la personalización del contenido formativo es un factor diferenciador. La capacitación debe adaptarse a los diferentes roles y niveles de riesgo de los empleados, utilizando la automatización para asignar entrenamientos específicos según las necesidades de cada uno, donde Toro recalca:

El objetivo final trasciende la simple formación, se busca desarrollar una cultura de ciberseguridad duradera. Esto se consigue con el apoyo directivo, una estrategia de capacitación sólida y una comunicación constante que refuerce la importancia de la seguridad en el día a día”.
Trend Micro descubre vulnerabilidad que afecta a millones de usuarios de Windows Defender
La vulnerabilidad detectada permite a los atacantes eludir protecciones críticas descubiertas por la Iniciativa Zero Day de Trend Micro

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.