El mayor riesgo en ciberseguridad tiene rostro humano

En un país que avanza con fuerza hacia la innovación tecnológica, proteger a las personas se ha vuelto tan urgente como desarrollar tecnología. Colombia, que hoy ocupa el puesto 36 en el Global Startup Ecosystem Index 2025 gracias a su crecimiento sostenido del 20 % en el ecosistema emprendedor, también enfrenta uno de los mayores desafíos de ciberseguridad en la región: más de 36 mil millones de intentos de ciberataques en 2024, según el Ministerio TIC.
KnowBe4, plataforma global especializada en gestión del riesgo humano y amenazas impulsadas por inteligencia artificial, advierte que el auge de la ingeniería social y el phishing representa una amenaza creciente.
Estas técnicas, ahora potenciadas por IA, están detrás de la mayoría de las filtraciones de datos y ataques de ransomware en el país.
Capacitación ante el phishing.
Lécio DePaula, vicepresidente de protección de datos de la compañía, afirma:
“La protección de las organizaciones colombianas no depende solo de los firewalls o del software. Depende, sobre todo, de que cada persona en la cadena digital aprenda a identificar un intento de fraude. Ahí es donde KnowBe4 genera un impacto diferencial”.
En su más reciente informe, Phishing By Industry Benchmarking Report 2025, KnowBe4 reveló que Sudamérica presenta un 39,1 % de Propensión al Phishing (PPP), la cifra inicial más alta entre todas las regiones analizadas.
Sin embargo, tras un año de capacitación continua, los resultados mejoran notablemente: el PPP se reduce a 1,9 % en el sector de Servicios al Consumidor y a entre 3,6 % y 5,2 % en otras industrias.
Spear phishing, una amenaza.
Pese a los avances, el spear phishing continúa siendo un vector crítico. DePaula subraya que muchas organizaciones aún carecen de estrategias efectivas para enfrentarlo.
Ante este panorama, la capacitación de las personas toma un rol protagónico. KnowBe4 destaca que reducir el riesgo humano es la base de una estrategia de ciberseguridad sólida. Para ello, recomienda que las organizaciones adopten modelos de gestión del riesgo humano que:
Definan mandatos claros y bien comunicados.
Se alineen con las políticas de seguridad de cada organización.
Estén integrados en la cultura corporativa.
Cuenten con el respaldo total de la alta dirección.
Datos para decisiones seguras.
El enfoque evoluciona con el apoyo de los departamentos de Recursos Humanos, que hoy utilizan datos para identificar riesgos individuales mediante simulaciones de phishing, niveles de capacitación e incidentes reales.
Esta información permite diseñar programas de formación personalizados y controles adaptativos que fortalecen la toma de decisiones en momentos críticos.
Colombia se perfila como un referente de innovación tecnológica en la región. Sin embargo, este avance solo será sostenible si va de la mano con la preparación de las personas que integran el ecosistema digital.
|
|
| Recomendados | ||
| Debes saber esto | ||










