La ciberseguridad no se resuelve solo con tecnología
Publicado el 31 de agosto del 2026
¡Comenta esta publicación!
Las organizaciones dependen cada vez más de sistemas digitales para operar, relacionarse con sus clientes y gestionar información crítica. Esto ha convertido la ciberseguridad en una prioridad estratégica. Sin embargo, proteger una organización exige mucho más que incorporar herramientas tecnológicas: también requiere gestionar los riesgos y preparar a quienes interactúan con ellas a diario.
Para Álvaro Gómez, nuestro experto en seguridad informática, gestión de sistemas de información y comercio electrónico, una estrategia de seguridad efectiva debe integrar las dimensiones técnica, organizativa y humana. Esto implica establecer políticas y procedimientos, definir responsabilidades y preparar a las personas para actuar adecuadamente ante los riesgos. Su trabajo ha prestado especial atención al papel de empleados y directivos, así como a su formación y sensibilización.
Los ataques de ingeniería social pueden producirse sin vulnerar la infraestructura tecnológica. Pueden comenzar con un correo electrónico, un mensaje o una llamada cuyo objetivo sea generar confianza, provocar una reacción rápida o lograr que alguien revele información. El phishing, el spear phishing, el smishing, el vishing y el Business Email Compromise explotan esta vulnerabilidad.
Por eso, la ciberseguridad también es una cuestión de cultura organizacional. Las personas necesitan conocer los riesgos asociados a sus acciones, reconocer señales de alerta y saber cómo responder ante un posible incidente. La responsabilidad no recae únicamente en quienes gestionan la tecnología: también requiere el compromiso de los líderes y de toda la organización.
Para las organizaciones, la prioridad está en:
- Definir responsabilidades claras en materia de seguridad de la información.
- Sensibilizar a las personas sobre las principales formas de ingeniería social.
- Incorporar la seguridad en las políticas y los procedimientos de la organización.
- Preparar a los equipos para responder ante posibles incidentes.
- Promover una cultura de prevención, en lugar de limitarse a reaccionar ante un incidente.
La tecnología seguirá siendo indispensable para prevenir, detectar y responder a las amenazas. Pero su efectividad también dependerá de cómo la organización gestione los riesgos y de las decisiones que tomen quienes utilicen sus sistemas. Una ciberseguridad verdaderamente integral protege la tecnología, pero también crea las condiciones para que las personas sepan utilizarla de forma segura.
Conozca más sobre nuestro experto Álvaro Gómez y su próximo workshop virtual para INTRAS sobre ciberseguridad haciendo clic AQUÍ.