Cada mes de octubre, organizaciones y particulares de todo el mundo celebran el Mes de la Concienciación sobre la Ciberseguridad, una oportunidad para reforzar las defensas cibernéticas y adoptar hábitos cotidianos más seguros.
Este año, la campaña de Integrity360 se centra en cuatro áreas de riesgo cibernético humano: el phishing y la ingeniería social, la seguridad de la IA y los deepfakes, la seguridad de los datos y las contraseñas, y la notificación de incidentes. En conjunto, estos temas abordan las decisiones que las personas toman cada día, ya sea al responder a una solicitud inesperada, compartir un documento, utilizar un asistente de IA o informar de algo sospechoso.
La ingeniería social se aprovecha de la confianza, el miedo, la urgencia y la curiosidad para persuadir a las personas de que compartan información, faciliten acceso o transfieran dinero. Un atacante podría hacerse pasar por un proveedor que solicita nuevos datos de pago, un compañero del departamento de TI que pide un código de inicio de sesión o un alto ejecutivo que exige una acción urgente.
Estas solicitudes pueden llegar a través del correo electrónico, mensajes de texto, llamadas telefónicas, redes sociales y herramientas de colaboración en el lugar de trabajo. Una marca conocida, datos personales precisos y un tono profesional pueden hacer que un intento fraudulento parezca creíble.
La formación en sensibilización debería ayudar a los empleados a cuestionar lo que un mensaje les pide que hagan. ¿La solicitud elude un proceso establecido? ¿Alguien les está presionando para que actúen antes de que puedan comprobarlo? ¿Se les está pidiendo que revelen información que el remitente no debería necesitar?
Verificar las solicitudes inusuales a través de un canal independiente y de confianza ofrece a las personas una forma práctica de responder. Por ejemplo, una llamada a un proveedor utilizando un número de contacto existente puede ayudar a determinar si una solicitud de cambio de datos bancarios es legítima.
La IA añade otra dimensión al engaño. El texto generado puede hacer que los mensajes de phishing parezcan pulidos y naturales, mientras que las voces clonadas y los vídeos manipulados pueden dificultar el reconocimiento de un intento de suplantación de identidad. Un rostro o una voz familiares no deberían bastar, por sí solos, para autorizar un pago o la divulgación de información confidencial.
Los empleados necesitan procedimientos de verificación claros que se apliquen incluso cuando una solicitud parezca provenir de alguien que conocen. La presión para mantener una conversación en secreto, ignorar los procesos de aprobación habituales o actuar de inmediato debería dar lugar a comprobaciones adicionales.
La seguridad de la IA también tiene que ver con cómo las personas utilizan estas herramientas en su propio trabajo. Pegar información de clientes, documentos internos u otro material sensible en un servicio de IA no autorizado puede exponer datos que escapan al control de la organización. Los empleados deben comprender qué herramientas pueden utilizar, qué información pueden compartir y cuándo es necesario verificar una respuesta generada por la IA.
Unas directrices claras ayudan a las personas a utilizar la IA con confianza, al tiempo que mantienen la responsabilidad de las decisiones y el tratamiento de la información firmemente en manos humanas.
La protección de los datos depende de las decisiones cotidianas sobre dónde se almacena la información, quién puede acceder a ella y cómo se comparte. Enviar un archivo al destinatario equivocado, crear un enlace de uso compartido sin restricciones o utilizar una cuenta personal para el trabajo puede poner en riesgo la información confidencial.
Los empleados deben saber cómo identificar los datos confidenciales, utilizar herramientas de almacenamiento y uso compartido autorizadas, y comprobar los destinatarios y los permisos de acceso antes de enviar información. Estas expectativas deben ser lo suficientemente claras como para poder cumplirlas durante una jornada laboral ajetreada.
Las contraseñas seguras y únicas, junto con un gestor de contraseñas autorizado y la autenticación multifactorial, ayudan a proteger las cuentas. Las personas también deben saber cómo rechazar y notificar las solicitudes de autenticación que no hayan iniciado ellas mismas, y nunca compartir contraseñas ni códigos de verificación en respuesta a una solicitud inesperada.
Estos hábitos funcionan mejor cuando las organizaciones los respaldan con controles de acceso adecuados y procesos claros, de modo que los empleados puedan desempeñar sus funciones sin necesidad de acceder innecesariamente a sistemas o datos sensibles.
Reconocer una amenaza solo resulta útil si las personas saben qué hacer a continuación. Los empleados necesitan una vía clara para notificar mensajes sospechosos, solicitudes de autenticación inesperadas, dispositivos perdidos, divulgaciones accidentales y otros posibles incidentes de seguridad.
Se debe fomentar la notificación incluso cuando alguien no esté seguro de si ocurre algo malo. Una persona que haya hecho clic en un enlace sospechoso o haya compartido información por error debe sentirse cómoda a la hora de plantear el problema sin demora. El miedo a ser culpado puede retrasar la información que los equipos de seguridad necesitan para investigar y contener un problema.
Haz que las instrucciones para notificar sean fáciles de encontrar y explica qué detalles serán de ayuda, como cuándo ocurrió el suceso y qué observó el empleado. Las personas deben comprender que no es necesario que investiguen ni demuestren que se ha producido un ataque antes de pedir ayuda.
Con motivo del Mes de la Concienciación sobre la Ciberseguridad de 2026, Integrity360 se ha asociado con KnowBe4 para ofrecer un kit de recursos gratuito que contiene fichas de personajes especializados, simulacros, un planificador de formación semanal y módulos de concienciación sobre seguridad.
Nuestra página dedicada a la campaña también reúne orientación práctica, vídeos educativos, seminarios web y recursos descargables que abarcan las cuatro áreas de interés de este año. Estos materiales pueden servir de apoyo para campañas internas, debates en equipo y sesiones de formación a lo largo de octubre.
Las organizaciones pueden abordar la prevención del phishing, las amenazas de deepfakes, la adopción segura de la IA y la notificación de incidentes, con recursos que ayudan a los empleados a aplicar las orientaciones a situaciones con las que puedan encontrarse en el trabajo.
El Mes de la Concienciación sobre la Ciberseguridad ofrece un punto de partida útil, pero una mejora duradera requiere un refuerzo periódico. Las sesiones de formación breves, los ejemplos relevantes y las oportunidades para practicar pueden ayudar a los empleados a aplicar lo que han aprendido cuando surja una situación real.
Los responsables tienen un papel importante a la hora de normalizar esos comportamientos. Apoyar a un empleado que se detiene a verificar una solicitud, sigue un proceso de aprobación o notifica un error demuestra que la seguridad es importante en la práctica.
El objetivo es dotar a las personas de los conocimientos, la confianza y el apoyo necesarios para tomar decisiones más seguras a lo largo de todo el año.
Visita nuestra página de inicio del Mes de la Concienciación sobre Ciberseguridad 2026 para descargar tu kit de recursos gratuito de KnowBe4 y explorar nuestros vídeos, seminarios web, blogs y guías prácticas.
Tanto si estás planificando tu primera campaña de concienciación como si quieres actualizar un programa ya establecido, aprovecha este mes de octubre para ayudar a tu personal a reconocer los engaños, utilizar la IA de forma segura, proteger la información y notificar cualquier problema sin demora.
Para descubrir cómo Integrity360 puede ayudarte a reforzar la ciberseguridad de tu organización, ponte en contacto con nuestros expertos.
El Mes de la Concienciación sobre la Ciberseguridad se celebra durante todo el mes de octubre. Su objetivo es animar a las personas y a las organizaciones a comprender mejor las amenazas cibernéticas y a adoptar hábitos más seguros tanto en el trabajo como en casa.
La campaña de Integrity360 para 2026 abarca cuatro áreas: phishing e ingeniería social, seguridad de la IA y deepfakes, seguridad de los datos y contraseñas, y notificación de incidentes. Nuestros recursos ayudan a los empleados a reconocer las amenazas, proteger la información y reaccionar cuando algo va mal.
Trata con precaución las solicitudes inesperadas de dinero, información confidencial o acceso, incluso si reconoces la voz o el rostro de la persona. Verifica la solicitud a través de un canal independiente y de confianza, como llamar a un número de contacto conocido, y sigue los procedimientos de autorización habituales.
Utiliza herramientas aprobadas por tu organización y sigue sus normas sobre el intercambio de información. Evita introducir documentos confidenciales, datos de clientes, contraseñas u otro material sensible a menos que estés expresamente autorizado. Comprueba la exactitud del contenido generado por IA antes de utilizarlo para tomar decisiones o compartirlo con otras personas.
Denúncialo inmediatamente a través del canal de TI o de seguridad designado por tu organización y sigue sus instrucciones. Explica lo que ha ocurrido, indicando si has introducido credenciales, descargado un archivo o aprobado una solicitud de autenticación. Una notificación inmediata ayuda al equipo de seguridad a evaluar el riesgo y a responder adecuadamente.
Visita la página del Mes de la Concienciación sobre Ciberseguridad 2026 de Integrity360 para acceder al kit de recursos gratuito de KnowBe4, junto con seminarios web, vídeos y orientación práctica. Utiliza estos materiales para planificar la formación, iniciar debates en equipo y reforzar comportamientos más seguros a lo largo de octubre y más allá.