{"id":16241,"date":"2018-03-07T12:14:34","date_gmt":"2018-03-07T11:14:34","guid":{"rendered":"http:\/\/www.mtp.es\/?p=16241"},"modified":"2026-04-14T16:59:44","modified_gmt":"2026-04-14T14:59:44","slug":"concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/","title":{"rendered":"Concienciar a los empleados, factor clave para el cumplimiento de la GDPR"},"content":{"rendered":"<p>La tecnolog\u00eda, m\u00e1s accesible que nunca, se ha convertido en parte fundamental de los negocios y de la vida de las personas. En este sentido, la frontera entre lo privado y lo profesional resulta cada vez m\u00e1s difusa. Tendencias como BYOD se normalizan y, actualmente, millones de empleados en todo el mundo utilizan de forma habitual sus propios dispositivos en su actividad profesional.<\/p>\n<p>Como consecuencia de lo anterior, las personas tienden a pensar que tambi\u00e9n pueden aprovechar las miles de aplicaciones gratuitas que est\u00e1n a su disposici\u00f3n en Internet para agilizar su labor, por ejemplo, para compartir datos o archivos corporativos con terceros, pero sin preocuparse de saber qui\u00e9n es el propietario de la aplicaci\u00f3n o d\u00f3nde se almacenan esos datos. De esta forma, el Shadow IT, es decir, las soluciones tecnol\u00f3gicas que utilizan los empleados de una organizaci\u00f3n sin conocimiento de los responsables de TI de sus empresas ya se ha convertido en uno de los mayores riesgos de ciberseguridad para muchas de ellas.<\/p>\n<p>En esta situaci\u00f3n, los hackers hacen su agosto. Cada vez les resulta m\u00e1s sencillo hacerse con informaci\u00f3n cr\u00edtica de las organizaciones sin necesidad de centrar sus ataques en los Centros de Proceso de Datos (CPDs) en los que se guarda la informaci\u00f3n m\u00e1s sensible y a los que, tradicionalmente, se ha destinado gran parte del presupuesto de seguridad. Por el contrario, dirigi\u00e9ndose de forma indiscriminada a activos menos estrat\u00e9gicos, pero mucho m\u00e1s numerosos y peor protegidos, pueden lograr sus objetivos casi sin esfuerzo. As\u00ed lo han demostrado ataques de repercusi\u00f3n global, como WannaCry.<\/p>\n<p>La entrada en vigor del nuevo <strong>Reglamento Europeo de <a href=\"https:\/\/ciberso.com\/blog\/gobierno-de-la-ciberseguridad\/evaluacion-implantacion-gdpr-garantizando-cumplimiento-normativo-europeo\/\">Protecci\u00f3n de Datos<\/a> <a href=\"https:\/\/mtp.global\/es\/blog\/testing-software\/paso-para-cumplir-con-la-gdpr-desarrolla-software-seguro\/\" target=\"_blank\" rel=\"noopener noreferrer\">(GDPR)<\/a><\/strong> en mayo de 2018 va a suponer un antes y un despu\u00e9s en todo lo referente a la ciberseguridad de las organizaciones, poniendo orden en esta ciudad sin ley en la que vivimos hasta la fecha. A partir de ahora, cada empresa ser\u00e1 responsable de las incidencias de seguridad que sufra y responder\u00e1 con fuertes sanciones ante cualquier p\u00e9rdida o filtraci\u00f3n de datos.<\/p>\n<p>Las empresas ya est\u00e1n invirtiendo en soluciones enfocadas a la protecci\u00f3n e identificaci\u00f3n del riesgo de ciberseguridad, como proxys, firewalls, antivirus, VPN, etc., algo que es fundamental, pero que servir\u00e1 de poco si mantienen en el olvido a uno de los flancos hist\u00f3ricamente m\u00e1s sensibles: sus empleados.<\/p>\n<h2><strong>La soluci\u00f3n: Plan de Concienciaci\u00f3n en Ciberseguridad para Empleados<\/strong><\/h2>\n<p>Est\u00e1 demostrado que una gran parte de incidencias se produce por la actividad irresponsable de los empleados, en gran medida por desconocimiento de las amenazas de <strong>ciberseguridad<\/strong> existentes. Por ello, resulta de vital importancia dedicar recursos a su formaci\u00f3n y concienciaci\u00f3n.<\/p>\n<p>El dise\u00f1o y ejecuci\u00f3n de un Plan de Concienciaci\u00f3n en Ciberseguridad para Empleados en el que se incluyan distintas actividades de formaci\u00f3n y buenas pr\u00e1cticas relacionadas con la seguridad en el puesto de trabajo: uso correcto de dispositivos m\u00f3viles, USBs, acceso a Wi-Fi, correo electr\u00f3nico, navegadores, etc., es un paso importante a la hora de avanzar en el cumplimiento de la <strong>GDPR<\/strong>.<\/p>\n<p>No es necesario ofrecer a los empleados una formaci\u00f3n muy t\u00e9cnica sobre <a href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-mejorar-la-ciberseguridad-de-las-organizaciones\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>riesgos de ciberseguridad<\/strong><\/a>. Mostr\u00e1ndoles una serie de ejemplos concretos de los peligros a los que pueden estar expuestos en su actividad diaria, as\u00ed como ofreci\u00e9ndoles unas indicaciones claras sobre lo que deben hacer en cada caso, la organizaci\u00f3n no solo estar\u00e1 m\u00e1s segura, sino que podr\u00e1 centrar sus esfuerzos en prevenir otro tipo de ataques m\u00e1s sofisticados.<\/p>\n<p>Un buen comienzo ser\u00eda comunicar a todo el personal unos <strong>puntos b\u00e1sicos de seguridad<\/strong>, como por ejemplo:<\/p>\n<ul>\n<li><strong>Correos electr\u00f3nicos<\/strong>. Una herramienta tan necesaria como el correo electr\u00f3nico ya se ha convertido en la puerta principal de incidentes relacionados con la seguridad. Mensajes en los que se comunica que se ha ganado un premio, que se necesita actualizar cierta informaci\u00f3n del banco o que es preciso confirmar un pago o un ingreso de la empresa no son m\u00e1s que argucias de los hackers para confundir a los empleados y lograr introducirse en el sistema inform\u00e1tico de la compa\u00f1\u00eda. Es necesario alertar al personal sobre estas pr\u00e1cticas y mostrarles c\u00f3mo deben actuar en cada caso. Hay que ser conscientes de que gran parte de los malwares que entran en las empresas utilizan estas t\u00e1cticas.<\/li>\n<\/ul>\n<ul>\n<li><strong>Descargas de software sin validar por el departamento de Sistemas.<\/strong> Es habitual encontrarse con empleados que deciden, por cuenta propia, descargarse aplicaciones que consideran necesarias para su trabajo. Esta pr\u00e1ctica resulta muy peligrosa, ya que las aplicaciones descargadas de forma irregular pueden evitar el correcto funcionamiento del servidor proxy o pueden, incluso, conectar de forma remota con el equipo del empleado, tomando su control.<\/li>\n<\/ul>\n<ul>\n<li><strong>Errores de seguridad<\/strong>. Los errores de seguridad m\u00e1s b\u00e1sicos cometidos por los empleados suelen repetirse en todo tipo de organizaciones y suponen un importante riesgo en ciberseguridad. Entre ellos, destacan:<\/li>\n<li>Mantener la contrase\u00f1a del ordenador al lado del mismo y visible para cualquiera.<\/li>\n<li>Utilizar contrase\u00f1as obvias y f\u00e1cilmente adivinables por otros.<\/li>\n<li>No mantener los sistemas actualizados.<\/li>\n<li>Descargar software de p\u00e1ginas no oficiales.<\/li>\n<li>Conectarse y enviar informaci\u00f3n por redes no seguras (redes abiertas).<\/li>\n<\/ul>\n<ul>\n<li><strong>Buenas pr\u00e1cticas.<\/strong> Contra los errores mencionados, surge una serie de buenas pr\u00e1cticas que ser\u00eda conveniente ense\u00f1ar a los empleados:<\/li>\n<li>Gesti\u00f3n correcta de las contrase\u00f1as.<\/li>\n<li>Mantener software y antivirus actualizados.<\/li>\n<li>No instalar programas o lanzar ejecutables que no sean fiables o de los que no se conozca la procedencia.<\/li>\n<li>Antes de descargar cualquier archivo adjunto de un correo, verificar que el correo es seguro, que conocemos al remitente y que estamos esperando este correo.<\/li>\n<li>Actualizar datos solo en p\u00e1ginas web de absoluta confianza.<\/li>\n<li>Sobre todo y ante cualquier m\u00ednima duda, preguntar a los responsables del departamento de sistemas. Siempre es mejor pecar de precavido que exponer a la empresa a un riesgo de ciberseguridad.<\/li>\n<\/ul>\n<p>Para aumentar la concienciaci\u00f3n de los empleados es necesario llevar a cabo una formaci\u00f3n proactiva, es decir, no limitarse a informar, sino incluir tambi\u00e9n ejercicios pr\u00e1cticos que contengan, por ejemplo, ataques dirigidos basados en e-mails maliciosos enviados a empleados. El objetivo es conseguir que las personas vayan aprendiendo e interiorizando las buenas pr\u00e1cticas de seguridad a base de cometer errores. Es, sin duda, la t\u00e9cnica que mejores resultados ofrece.<\/p>\n<p>Por otra parte, no hay que olvidar la conveniencia de incorporar herramientas de seguridad especialmente pensadas para proteger a los empleados de ciertos ataques, como los tipo ransonware. Se trata de herramientas de gesti\u00f3n de privilegios, que ayudan a evitar malas pr\u00e1cticas por parte de los empleados. La incorporaci\u00f3n de estas soluciones puede resultar ser un buen complemento hasta que se consiga un nivel mayor de formaci\u00f3n y <a href=\"https:\/\/mtp.global\/es\/ciberseguridad\/gobierno-de-la-ciberseguridad\/analisis-de-riesgos\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>concienciaci\u00f3n en ciberseguridad<\/strong><\/a> de las personas.<\/p>\n<p><strong>Por Luis Redondo<\/strong><\/p>\n<p><strong>Responsable del \u00c1rea de Ciberseguridad de MTP<\/strong><\/p>\n<p><!-- end HubSpot Call-to-Action Code --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La tecnolog\u00eda, m\u00e1s accesible que nunca, se ha convertido en parte fundamental de los negocios y de la vida de las personas. En este sentido, la frontera entre lo privado y lo profesional resulta cada vez m\u00e1s difusa. Tendencias como BYOD se normalizan y, actualmente, millones de empleados en todo el mundo utilizan de forma [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":16242,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[204],"tags":[145],"class_list":["post-16241","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-archivo","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Concienciar a los empleados, clave para el cumplimiento de la GDPR<\/title>\n<meta name=\"description\" content=\"Ciberseguridad y concienciaci\u00f3n de los empleados, factor clave para el cumplimiento de la GDPR: Los mayores errores se comenten por desinformaci\u00f3n\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Concienciar a los empleados, clave para el cumplimiento de la GDPR\" \/>\n<meta property=\"og:description\" content=\"Ciberseguridad y concienciaci\u00f3n de los empleados, factor clave para el cumplimiento de la GDPR: Los mayores errores se comenten por desinformaci\u00f3n\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2018-03-07T11:14:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T14:59:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1346\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Concienciar a los empleados, clave para el cumplimiento de la GDPR","description":"Ciberseguridad y concienciaci\u00f3n de los empleados, factor clave para el cumplimiento de la GDPR: Los mayores errores se comenten por desinformaci\u00f3n","robots":{"index":"noindex","follow":"follow"},"og_locale":"es_ES","og_type":"article","og_title":"Concienciar a los empleados, clave para el cumplimiento de la GDPR","og_description":"Ciberseguridad y concienciaci\u00f3n de los empleados, factor clave para el cumplimiento de la GDPR: Los mayores errores se comenten por desinformaci\u00f3n","og_url":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2018-03-07T11:14:34+00:00","article_modified_time":"2026-04-14T14:59:44+00:00","og_image":[{"width":1920,"height":1346,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"Concienciar a los empleados, factor clave para el cumplimiento de la GDPR","datePublished":"2018-03-07T11:14:34+00:00","dateModified":"2026-04-14T14:59:44+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/"},"wordCount":1193,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","keywords":["ciberseguridad"],"articleSection":["Archivo"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/","url":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/","name":"Concienciar a los empleados, clave para el cumplimiento de la GDPR","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","datePublished":"2018-03-07T11:14:34+00:00","dateModified":"2026-04-14T14:59:44+00:00","description":"Ciberseguridad y concienciaci\u00f3n de los empleados, factor clave para el cumplimiento de la GDPR: Los mayores errores se comenten por desinformaci\u00f3n","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","width":1920,"height":1346,"caption":"cumplimiento de la GDPR"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/archivo\/concienciar-a-los-empleados-factor-clave-para-el-cumplimiento-de-la-gdpr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Concienciar a los empleados, factor clave para el cumplimiento de la GDPR"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2018\/03\/cumplimiento-gdpr.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/16241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=16241"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/16241\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/16242"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=16241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=16241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=16241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}