{"id":21932,"date":"2020-04-02T13:29:27","date_gmt":"2020-04-02T11:29:27","guid":{"rendered":"https:\/\/www.mtp.es\/?p=21932"},"modified":"2026-08-30T21:27:19","modified_gmt":"2026-08-30T19:27:19","slug":"la-importancia-de-estar-concienciado-sobre-ciberseguridad","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/","title":{"rendered":"Concienciaci\u00f3n en ciberseguridad: por qu\u00e9 es clave para proteger una empresa"},"content":{"rendered":"\n<p>La <strong>concienciaci\u00f3n en ciberseguridad<\/strong> ayuda a que las personas reconozcan amenazas, protejan la informaci\u00f3n y sepan c\u00f3mo actuar ante correos sospechosos, solicitudes fraudulentas, intentos de robo de credenciales o posibles incidentes de seguridad.<\/p>\n\n\n\n<p>Una organizaci\u00f3n puede proteger sus aplicaciones, redes y dispositivos con diferentes controles t\u00e9cnicos, pero muchos ataques siguen intentando aprovechar las decisiones de los usuarios mediante <strong>phishing, vishing, fraude del CEO y otras t\u00e9cnicas de ingenier\u00eda social<\/strong>.<\/p>\n\n\n\n<p>Por eso, una estrategia integral de<a href=\"https:\/\/mtp.global\/es\/servicios\/ciberseguridad\/\"> Ciberseguridad<\/a> debe combinar tecnolog\u00eda, procesos y personas preparadas para identificar situaciones de riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>La concienciaci\u00f3n en ciberseguridad, de un vistazo<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Riesgo<\/strong><\/td><td><strong>Qu\u00e9 debe saber el usuario<\/strong><\/td><\/tr><tr><td><strong>Phishing<\/strong><\/td><td>Identificar mensajes y enlaces sospechosos<\/td><\/tr><tr><td><strong>Vishing<\/strong><\/td><td>Verificar llamadas y solicitudes de informaci\u00f3n<\/td><\/tr><tr><td><strong>Fraude del CEO<\/strong><\/td><td>Confirmar operaciones extraordinarias<\/td><\/tr><tr><td><strong>Robo de credenciales<\/strong><\/td><td>Utilizar MFA y contrase\u00f1as \u00fanicas<\/td><\/tr><tr><td><strong>Filtraciones de datos<\/strong><\/td><td>Actuar r\u00e1pidamente ante una exposici\u00f3n<\/td><\/tr><tr><td><strong>Ingenier\u00eda social<\/strong><\/td><td>Reconocer t\u00e9cnicas de manipulaci\u00f3n<\/td><\/tr><tr><td><strong>Informaci\u00f3n sensible<\/strong><\/td><td>Saber qu\u00e9 puede compartir y con qui\u00e9n<\/td><\/tr><tr><td><strong>Incidentes<\/strong><\/td><td>Conocer c\u00f3mo y d\u00f3nde comunicarlos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>\u2705 <strong>Idea clave:<\/strong> la concienciaci\u00f3n no consiste en convertir a cada empleado en especialista en seguridad, sino en proporcionarle criterios claros para <strong>detectar riesgos, tomar mejores decisiones y pedir ayuda cuando algo resulta sospechoso<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es la concienciaci\u00f3n en ciberseguridad?<\/strong><\/h2>\n\n\n\n<p>La <strong>concienciaci\u00f3n en ciberseguridad<\/strong> es el proceso mediante el que una organizaci\u00f3n ayuda a sus empleados a conocer las amenazas digitales relacionadas con su actividad y a adoptar comportamientos que reduzcan el riesgo.<\/p>\n\n\n\n<p>No deber\u00eda limitarse a realizar un curso una vez al a\u00f1o.<\/p>\n\n\n\n<p>Una estrategia eficaz combina:<\/p>\n\n\n\n<p><strong>Formaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Ejemplos reales<\/strong><strong><br><\/strong>\u2193<br><strong>Pr\u00e1ctica<\/strong><strong><br><\/strong>\u2193<br><strong>Procedimientos claros<\/strong><strong><br><\/strong>\u2193<br><strong>Refuerzo peri\u00f3dico<\/strong><strong><br><\/strong>\u2193<br><strong>Medici\u00f3n y mejora<\/strong><\/p>\n\n\n\n<p>El objetivo es desarrollar una <strong>cultura de ciberseguridad<\/strong> en la que proteger la informaci\u00f3n forme parte del trabajo diario.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPor qu\u00e9 es importante el factor humano en ciberseguridad?<\/strong><\/h2>\n\n\n\n<p>Los atacantes no siempre necesitan vulnerar un sistema mediante t\u00e9cnicas complejas.<\/p>\n\n\n\n<p>En ocasiones resulta m\u00e1s sencillo intentar convencer a una persona para que:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revele una contrase\u00f1a.<\/li>\n\n\n\n<li>Abra un archivo.<\/li>\n\n\n\n<li>Acceda a un enlace.<\/li>\n\n\n\n<li>Realice una transferencia.<\/li>\n\n\n\n<li>Comparta informaci\u00f3n.<\/li>\n\n\n\n<li>Autorice un acceso.<\/li>\n\n\n\n<li>Instale un programa.<\/li>\n\n\n\n<li>Ignore un procedimiento de seguridad.<\/li>\n<\/ul>\n\n\n\n<p>Por eso, las personas forman parte activa de la estrategia defensiva.<\/p>\n\n\n\n<p>La finalidad de la formaci\u00f3n no debe ser responsabilizar al empleado por cada posible incidente, sino proporcionarle <strong>herramientas, procedimientos y conocimientos que le permitan actuar correctamente<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>1. Phishing: una de las principales amenazas para los usuarios<\/strong><\/h2>\n\n\n\n<p>El <strong>phishing<\/strong> es una t\u00e9cnica de ingenier\u00eda social que utiliza mensajes fraudulentos para intentar enga\u00f1ar a una persona.<\/p>\n\n\n\n<p>Los atacantes pueden hacerse pasar por:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Entidades financieras.<\/li>\n\n\n\n<li>Proveedores.<\/li>\n\n\n\n<li>Compa\u00f1eros.<\/li>\n\n\n\n<li>Directivos.<\/li>\n\n\n\n<li>Empresas de mensajer\u00eda.<\/li>\n\n\n\n<li>Servicios tecnol\u00f3gicos.<\/li>\n\n\n\n<li>Administraciones p\u00fablicas.<\/li>\n\n\n\n<li>Plataformas conocidas.<\/li>\n<\/ul>\n\n\n\n<p>El mensaje puede solicitar al usuario que acceda a un enlace, descargue un archivo, introduzca sus credenciales o facilite determinada informaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Se\u00f1ales de alerta ante un posible phishing<\/strong><\/h3>\n\n\n\n<p>\u26a0\ufe0f Mensajes inesperados.<br>\u26a0\ufe0f Solicitudes urgentes.<br>\u26a0\ufe0f Peticiones de contrase\u00f1as.<br>\u26a0\ufe0f Archivos que no esper\u00e1bamos recibir.<br>\u26a0\ufe0f Dominios ligeramente diferentes al real.<br>\u26a0\ufe0f Solicitudes de pago fuera del procedimiento habitual.<br>\u26a0\ufe0f Enlaces hacia p\u00e1ginas de inicio de sesi\u00f3n sospechosas.<br>\u26a0\ufe0f Presi\u00f3n para actuar sin consultar a otra persona.<\/p>\n\n\n\n<p>La mejor defensa combina controles t\u00e9cnicos con<a href=\"https:\/\/ciberso.com\/servicios\/concienciacion-sobre-ciberseguridad\/\"> concienciaci\u00f3n sobre ciberseguridad<\/a> adaptada a los riesgos reales de los usuarios.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>2. El phishing es cada vez m\u00e1s personalizado<\/strong><\/h2>\n\n\n\n<p>Los mensajes fraudulentos no siempre presentan errores evidentes.<\/p>\n\n\n\n<p>Un atacante puede investigar previamente a la v\u00edctima y utilizar informaci\u00f3n p\u00fablica para aumentar la credibilidad del enga\u00f1o.<\/p>\n\n\n\n<p>Puede conocer:<\/p>\n\n\n\n<p><strong>Nombre<\/strong><strong><br><\/strong>+<br><strong>Cargo<\/strong><strong><br><\/strong>+<br><strong>Empresa<\/strong><strong><br><\/strong>+<br><strong>Proveedores<\/strong><strong><br><\/strong>+<br><strong>Proyectos<\/strong><strong><br><\/strong>+<br><strong>Compa\u00f1eros<\/strong><\/p>\n\n\n\n<p>Con estos datos puede construir mensajes mucho m\u00e1s convincentes.<\/p>\n\n\n\n<p>Por eso, una persona no deber\u00eda confiar \u00fanicamente en que un correo \u201cparezca profesional\u201d.<\/p>\n\n\n\n<p>La pregunta m\u00e1s importante es:<\/p>\n\n\n\n<p><strong>\u00bfTiene sentido que esta persona me solicite esta acci\u00f3n de esta forma?<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>3. Fraude del CEO y ataques BEC<\/strong><\/h2>\n\n\n\n<p>El <strong>fraude del CEO<\/strong> es una modalidad de ingenier\u00eda social en la que el atacante intenta hacerse pasar por un directivo u otra persona con autoridad dentro de la organizaci\u00f3n.<\/p>\n\n\n\n<p>Un escenario habitual podr\u00eda ser:<\/p>\n\n\n\n<p><strong>Mensaje del supuesto directivo<\/strong><strong><br><\/strong>\u2193<br><strong>Petici\u00f3n urgente y confidencial<\/strong><strong><br><\/strong>\u2193<br><strong>Solicitud de transferencia o informaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Presi\u00f3n para evitar el procedimiento habitual<\/strong><\/p>\n\n\n\n<p>Este tipo de fraude se engloba habitualmente dentro de escenarios de compromiso del correo empresarial o <strong>BEC (<\/strong><strong><em>Business Email Compromise<\/em><\/strong><strong>)<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo reducir el riesgo?<\/strong><\/h3>\n\n\n\n<p>Las operaciones sensibles deber\u00edan contar con procedimientos que no dependan exclusivamente de un correo electr\u00f3nico.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<p>\u2713 Verificaci\u00f3n mediante otro canal.<br>\u2713 Doble aprobaci\u00f3n para determinadas operaciones.<br>\u2713 L\u00edmites de autorizaci\u00f3n.<br>\u2713 Procedimientos espec\u00edficos para cambios bancarios.<br>\u2713 Comunicaci\u00f3n inmediata de solicitudes sospechosas.<\/p>\n\n\n\n<p><strong>Una urgencia nunca deber\u00eda anular un control de seguridad cr\u00edtico.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>4. Vishing: ingenier\u00eda social mediante llamadas<\/strong><\/h2>\n\n\n\n<p>El <strong>vishing<\/strong> es una t\u00e9cnica de ingenier\u00eda social realizada mediante llamadas de voz.<\/p>\n\n\n\n<p>El atacante puede hacerse pasar por:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un banco.<\/li>\n\n\n\n<li>Un proveedor.<\/li>\n\n\n\n<li>Soporte t\u00e9cnico.<\/li>\n\n\n\n<li>Un organismo oficial.<\/li>\n\n\n\n<li>Un compa\u00f1ero.<\/li>\n\n\n\n<li>Un responsable de la empresa.<\/li>\n<\/ul>\n\n\n\n<p>Su objetivo puede ser conseguir informaci\u00f3n, credenciales o convencer al usuario para que realice alguna acci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo actuar ante una llamada sospechosa?<\/strong><\/h3>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>No facilites informaci\u00f3n sensible autom\u00e1ticamente<\/strong><\/h3>\n\n\n\n<p>El hecho de que una persona conozca tu nombre o la empresa donde trabajas no demuestra su identidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>No instales herramientas por indicaci\u00f3n de un desconocido<\/strong><\/h3>\n\n\n\n<p>Una llamada inesperada de \u201csoporte t\u00e9cnico\u201d no deber\u00eda terminar con la instalaci\u00f3n de software o la concesi\u00f3n de acceso remoto sin seguir los procedimientos internos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Verifica utilizando un canal conocido<\/strong><\/h3>\n\n\n\n<p>Si supuestamente llama un proveedor, banco o compa\u00f1ero, finaliza la comunicaci\u00f3n y utiliza los datos oficiales que ya conoces para comprobar la solicitud.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>5. Smishing y mensajer\u00eda instant\u00e1nea<\/strong><\/h2>\n\n\n\n<p>La ingenier\u00eda social tampoco se limita al correo y las llamadas.<\/p>\n\n\n\n<p>El <strong>smishing<\/strong> utiliza SMS o mensajes similares para intentar enga\u00f1ar al usuario.<\/p>\n\n\n\n<p>Tambi\u00e9n pueden emplearse aplicaciones de mensajer\u00eda.<\/p>\n\n\n\n<p>Ejemplos habituales:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Supuestos problemas con entregas.<\/li>\n\n\n\n<li>Alertas de seguridad.<\/li>\n\n\n\n<li>Pagos pendientes.<\/li>\n\n\n\n<li>Premios.<\/li>\n\n\n\n<li>Mensajes de conocidos desde n\u00fameros diferentes.<\/li>\n\n\n\n<li>Solicitudes urgentes de dinero.<\/li>\n<\/ul>\n\n\n\n<p>La recomendaci\u00f3n es la misma:<\/p>\n\n\n\n<p><strong>No actuar por impulso \u2192 verificar \u2192 utilizar canales oficiales<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>6. Brechas de seguridad y credenciales expuestas<\/strong><\/h2>\n\n\n\n<p>Una brecha de seguridad puede provocar la exposici\u00f3n de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Direcciones de correo electr\u00f3nico.<\/li>\n\n\n\n<li>Contrase\u00f1as.<\/li>\n\n\n\n<li>Datos personales.<\/li>\n\n\n\n<li>Informaci\u00f3n financiera.<\/li>\n\n\n\n<li>Documentaci\u00f3n.<\/li>\n\n\n\n<li>Informaci\u00f3n corporativa.<\/li>\n<\/ul>\n\n\n\n<p>Aunque el usuario no pueda evitar directamente una filtraci\u00f3n producida en un proveedor externo, s\u00ed puede reducir sus consecuencias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo?<\/strong><\/h3>\n\n\n\n<p><strong>Utilizando contrase\u00f1as diferentes<\/strong><\/p>\n\n\n\n<p>Si utilizamos la misma contrase\u00f1a en varios servicios, una filtraci\u00f3n puede permitir probar esas credenciales en otras cuentas.<\/p>\n\n\n\n<p><strong>Utilizando un gestor de contrase\u00f1as<\/strong><\/p>\n\n\n\n<p>Ayuda a generar y almacenar credenciales \u00fanicas y robustas.<\/p>\n\n\n\n<p><strong>Activando MFA<\/strong><\/p>\n\n\n\n<p>La autenticaci\u00f3n multifactor a\u00f1ade una comprobaci\u00f3n adicional y dificulta el acceso incluso cuando una contrase\u00f1a ha quedado comprometida.<\/p>\n\n\n\n<p><strong>Cambiando una contrase\u00f1a cuando existe riesgo<\/strong><\/p>\n\n\n\n<p>Debe sustituirse cuando haya indicios de filtraci\u00f3n, compromiso o uso indebido.<\/p>\n\n\n\n<p>No es necesario imponer cambios constantes sin motivo si eso genera contrase\u00f1as m\u00e1s predecibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>7. MFA: una barrera adicional frente al robo de credenciales<\/strong><\/h2>\n\n\n\n<p>La <strong>autenticaci\u00f3n multifactor (MFA)<\/strong> exige m\u00e1s de una comprobaci\u00f3n para demostrar la identidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Solo contrase\u00f1a<\/strong><\/h3>\n\n\n\n<p><strong>Contrase\u00f1a robada \u2192 posible acceso<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Con MFA<\/strong><\/h3>\n\n\n\n<p><strong>Contrase\u00f1a robada<\/strong><strong><br><\/strong>\u2193<br><strong>Falta un segundo factor<\/strong><strong><br><\/strong>\u2193<br><strong>Mayor dificultad para acceder<\/strong><\/p>\n\n\n\n<p>Siempre que sea posible, las organizaciones deber\u00edan utilizar m\u00e9todos de autenticaci\u00f3n resistentes al phishing para las cuentas de mayor riesgo.<\/p>\n\n\n\n<p>MFA no sustituye a la formaci\u00f3n, pero reduce el impacto que puede tener una contrase\u00f1a comprometida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>8. Proteger la informaci\u00f3n que publicamos<\/strong><\/h2>\n\n\n\n<p>La ingenier\u00eda social se beneficia de la informaci\u00f3n disponible p\u00fablicamente.<\/p>\n\n\n\n<p>Los empleados deber\u00edan conocer los riesgos asociados a publicar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datos internos.<\/li>\n\n\n\n<li>Fotograf\u00edas de pantallas.<\/li>\n\n\n\n<li>Credenciales visibles.<\/li>\n\n\n\n<li>Identificaciones.<\/li>\n\n\n\n<li>Proyectos confidenciales.<\/li>\n\n\n\n<li>Herramientas utilizadas.<\/li>\n\n\n\n<li>Informaci\u00f3n de clientes.<\/li>\n\n\n\n<li>Ubicaciones o ausencias sensibles.<\/li>\n<\/ul>\n\n\n\n<p>No se trata de dejar de utilizar redes sociales, sino de comprender qu\u00e9 informaci\u00f3n podr\u00eda resultar \u00fatil para construir un ataque dirigido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>9. Seguridad durante el desarrollo y uso de aplicaciones<\/strong><\/h2>\n\n\n\n<p>La concienciaci\u00f3n no afecta \u00fanicamente a usuarios de negocio.<\/p>\n\n\n\n<p>Desarrolladores, QA, administradores y equipos t\u00e9cnicos tambi\u00e9n necesitan formaci\u00f3n espec\u00edfica.<\/p>\n\n\n\n<p>Integrar seguridad dentro de procesos de<a href=\"https:\/\/ciberso.com\/servicios\/devsecops\/\"> DevOps<\/a> ayuda a trasladar buenas pr\u00e1cticas a todo el ciclo de vida del software.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<p><strong>Dise\u00f1o seguro<\/strong><strong><br><\/strong>\u2193<br><strong>Desarrollo<\/strong><strong><br><\/strong>\u2193<br><strong>Pruebas<\/strong><strong><br><\/strong>\u2193<br><strong>Revisi\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Despliegue<\/strong><strong><br><\/strong>\u2193<br><strong>Monitorizaci\u00f3n<\/strong><\/p>\n\n\n\n<p>Cada equipo necesita una formaci\u00f3n adaptada a las decisiones de seguridad que toma en su trabajo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>10. Auditor\u00edas para reducir la exposici\u00f3n t\u00e9cnica<\/strong><\/h2>\n\n\n\n<p>La formaci\u00f3n de los usuarios debe complementarse con controles t\u00e9cnicos.<\/p>\n\n\n\n<p>Las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-aplicaciones-y-software\/\"> auditor\u00edas, aplicaciones y software<\/a> permiten identificar vulnerabilidades en sistemas y aplicaciones que podr\u00edan ser utilizadas durante un ataque.<\/p>\n\n\n\n<p>Por ejemplo, un mensaje de phishing puede constituir la primera etapa de un incidente, mientras que una vulnerabilidad t\u00e9cnica permite al atacante ampliar posteriormente su acceso.<\/p>\n\n\n\n<p>Las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-de-infraestructuras\/\"> auditor\u00edas de infraestructuras<\/a> permiten extender esta revisi\u00f3n a redes, servicios, sistemas y otros elementos tecnol\u00f3gicos.<\/p>\n\n\n\n<p>La defensa debe funcionar por capas:<\/p>\n\n\n\n<p><strong>Personas preparadas<\/strong><strong><br><\/strong>+<br><strong>Aplicaciones seguras<\/strong><strong><br><\/strong>+<br><strong>Infraestructura protegida<\/strong><strong><br><\/strong>+<br><strong>Controles de acceso<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo crear un plan de concienciaci\u00f3n en ciberseguridad?<\/strong><\/h2>\n\n\n\n<p>Un buen programa debe adaptarse a la realidad de la organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Analizar los riesgos<\/strong><\/h3>\n\n\n\n<p>No todos los empleados est\u00e1n expuestos a las mismas amenazas.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Perfil<\/strong><\/td><td><strong>Riesgo destacado<\/strong><\/td><\/tr><tr><td><strong>Finanzas<\/strong><\/td><td>Fraude del CEO y pagos<\/td><\/tr><tr><td><strong>RR. HH.<\/strong><\/td><td>Datos personales<\/td><\/tr><tr><td><strong>Direcci\u00f3n<\/strong><\/td><td>Ataques dirigidos<\/td><\/tr><tr><td><strong>Desarrollo<\/strong><\/td><td>Credenciales y c\u00f3digo<\/td><\/tr><tr><td><strong>Administraci\u00f3n TI<\/strong><\/td><td>Accesos privilegiados<\/td><\/tr><tr><td><strong>Comercial<\/strong><\/td><td>Datos de clientes y phishing<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>La formaci\u00f3n debe reflejar estas diferencias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Utilizar ejemplos reconocibles<\/strong><\/h3>\n\n\n\n<p>Una formaci\u00f3n demasiado te\u00f3rica puede ser dif\u00edcil de trasladar al trabajo cotidiano.<\/p>\n\n\n\n<p>Es m\u00e1s \u00fatil mostrar situaciones como:<\/p>\n\n\n\n<p>\u201cTu responsable te pide una transferencia urgente desde una direcci\u00f3n ligeramente diferente.\u201d<\/p>\n\n\n\n<p>o:<\/p>\n\n\n\n<p>\u201cRecibes una notificaci\u00f3n para volver a iniciar sesi\u00f3n en Microsoft 365.\u201d<\/p>\n\n\n\n<p>El objetivo es que el empleado pueda reconocer una situaci\u00f3n similar cuando aparezca realmente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Realizar formaci\u00f3n peri\u00f3dica<\/strong><\/h3>\n\n\n\n<p>Las amenazas evolucionan.<\/p>\n\n\n\n<p>Tambi\u00e9n cambian:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Las herramientas.<\/li>\n\n\n\n<li>Los sistemas.<\/li>\n\n\n\n<li>Los proveedores.<\/li>\n\n\n\n<li>Los procesos.<\/li>\n\n\n\n<li>Las responsabilidades.<\/li>\n<\/ul>\n\n\n\n<p>Por eso, la <strong>formaci\u00f3n en ciberseguridad<\/strong> deber\u00eda actualizarse peri\u00f3dicamente.<\/p>\n\n\n\n<p>No tiene que consistir siempre en largas sesiones.<\/p>\n\n\n\n<p>Puede combinar:<\/p>\n\n\n\n<p>\u2713 Formaci\u00f3n estructurada.<br>\u2713 Microcontenidos.<br>\u2713 Recordatorios.<br>\u2713 Casos reales.<br>\u2713 Simulaciones.<br>\u2713 Comunicaciones internas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Realizar simulaciones de phishing<\/strong><\/h3>\n\n\n\n<p>Las simulaciones pueden ayudar a comprobar si los empleados reconocen determinados patrones y si saben c\u00f3mo reportarlos.<\/p>\n\n\n\n<p>Pero su objetivo debe ser <strong>formar y mejorar<\/strong>, no castigar.<\/p>\n\n\n\n<p>Un programa puede medir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cu\u00e1ntas personas detectan el mensaje.<\/li>\n\n\n\n<li>Cu\u00e1ntas lo reportan.<\/li>\n\n\n\n<li>Qu\u00e9 departamentos necesitan refuerzo.<\/li>\n\n\n\n<li>Qu\u00e9 tipos de enga\u00f1o generan m\u00e1s dudas.<\/li>\n\n\n\n<li>C\u00f3mo evoluciona el comportamiento con el tiempo.<\/li>\n<\/ul>\n\n\n\n<p>El dato realmente interesante no es \u00fanicamente qui\u00e9n hizo clic.<\/p>\n\n\n\n<p>Tambi\u00e9n importa:<\/p>\n\n\n\n<p><strong>\u00bfCu\u00e1ntas personas supieron detectar y comunicar correctamente la amenaza?<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. Facilitar el reporte de incidentes<\/strong><\/h3>\n\n\n\n<p>Una persona puede detectar un mensaje sospechoso y, aun as\u00ed, no saber qu\u00e9 hacer.<\/p>\n\n\n\n<p>El procedimiento debe ser simple.<\/p>\n\n\n\n<p><strong>Detecto algo sospechoso<\/strong><strong><br><\/strong>\u2193<br><strong>S\u00e9 d\u00f3nde comunicarlo<\/strong><strong><br><\/strong>\u2193<br><strong>El equipo de seguridad recibe la alerta<\/strong><strong><br><\/strong>\u2193<br><strong>Se analiza<\/strong><strong><br><\/strong>\u2193<br><strong>Se act\u00faa si es necesario<\/strong><\/p>\n\n\n\n<p>Cuanto m\u00e1s complicado sea informar, mayor es la probabilidad de que un usuario decida ignorar el problema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>6. Evitar una cultura basada en el miedo<\/strong><\/h3>\n\n\n\n<p>Los empleados deben poder informar r\u00e1pidamente si:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Han pulsado un enlace.<\/li>\n\n\n\n<li>Han descargado un archivo.<\/li>\n\n\n\n<li>Han facilitado una contrase\u00f1a.<\/li>\n\n\n\n<li>Han respondido a una solicitud fraudulenta.<\/li>\n\n\n\n<li>Han perdido un dispositivo.<\/li>\n\n\n\n<li>Han detectado un comportamiento extra\u00f1o.<\/li>\n<\/ul>\n\n\n\n<p>Ocultar el error aumenta el tiempo de exposici\u00f3n.<\/p>\n\n\n\n<p>La organizaci\u00f3n necesita fomentar una cultura en la que <strong>comunicar r\u00e1pidamente un posible incidente sea la conducta correcta<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>De la formaci\u00f3n al gobierno de la ciberseguridad<\/strong><\/h2>\n\n\n\n<p>La concienciaci\u00f3n debe formar parte de una estrategia organizada.<\/p>\n\n\n\n<p>El<a href=\"https:\/\/ciberso.com\/servicios\/gobierno-de-la-ciberseguridad\/\"> gobierno de la ciberseguridad<\/a> permite definir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Responsables.<\/li>\n\n\n\n<li>Pol\u00edticas.<\/li>\n\n\n\n<li>Procedimientos.<\/li>\n\n\n\n<li>Formaci\u00f3n obligatoria.<\/li>\n\n\n\n<li>Gesti\u00f3n de incidentes.<\/li>\n\n\n\n<li>Indicadores.<\/li>\n\n\n\n<li>Revisiones peri\u00f3dicas.<\/li>\n<\/ul>\n\n\n\n<p>De esta manera, la formaci\u00f3n deja de ser una iniciativa aislada y pasa a integrarse dentro del modelo general de gesti\u00f3n del riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ciberinteligencia para adaptar la formaci\u00f3n<\/strong><\/h2>\n\n\n\n<p>Los ataques no permanecen est\u00e1ticos.<\/p>\n\n\n\n<p>Las campa\u00f1as de phishing, t\u00e9cnicas de suplantaci\u00f3n y mecanismos de fraude evolucionan.<\/p>\n\n\n\n<p>La<a href=\"https:\/\/ciberso.com\/servicios\/ciberinteligencia\/\"> ciberinteligencia<\/a> puede aportar contexto sobre amenazas relevantes para adaptar los programas de concienciaci\u00f3n.<\/p>\n\n\n\n<p>Por ejemplo, si aumentan determinadas campa\u00f1as contra un sector concreto, la empresa puede preparar formaci\u00f3n y comunicaciones espec\u00edficas.<\/p>\n\n\n\n<p>El ciclo puede ser:<\/p>\n\n\n\n<p><strong>Analizar amenazas<\/strong><strong><br><\/strong>\u2193<br><strong>Identificar riesgos relevantes<\/strong><strong><br><\/strong>\u2193<br><strong>Adaptar la formaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Preparar a los usuarios<\/strong><strong><br><\/strong>\u2193<br><strong>Medir resultados<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo medir un programa de concienciaci\u00f3n?<\/strong><\/h2>\n\n\n\n<p>El objetivo no deber\u00eda ser \u00fanicamente comprobar cu\u00e1ntos cursos se han completado.<\/p>\n\n\n\n<p>Es preferible medir si los comportamientos mejoran.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Indicadores \u00fatiles<\/strong><\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Indicador<\/strong><\/td><td><strong>Qu\u00e9 permite valorar<\/strong><\/td><\/tr><tr><td><strong>Tasa de reporte<\/strong><\/td><td>Capacidad para detectar amenazas<\/td><\/tr><tr><td><strong>Resultado de simulaciones<\/strong><\/td><td>Evoluci\u00f3n del comportamiento<\/td><\/tr><tr><td><strong>Tiempo de comunicaci\u00f3n<\/strong><\/td><td>Rapidez ante incidentes<\/td><\/tr><tr><td><strong>Participaci\u00f3n<\/strong><\/td><td>Alcance del programa<\/td><\/tr><tr><td><strong>Reincidencia<\/strong><\/td><td>Necesidad de refuerzo<\/td><\/tr><tr><td><strong>Resultados por perfil<\/strong><\/td><td>Riesgos espec\u00edficos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Una formaci\u00f3n efectiva deber\u00eda producir cambios medibles en la forma de actuar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Los pilares de una cultura de ciberseguridad<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Pilar<\/strong><\/td><td><strong>Objetivo<\/strong><\/td><\/tr><tr><td><strong>Conocimiento<\/strong><\/td><td>Comprender los riesgos<\/td><\/tr><tr><td><strong>Prevenci\u00f3n<\/strong><\/td><td>Evitar acciones inseguras<\/td><\/tr><tr><td><strong>Verificaci\u00f3n<\/strong><\/td><td>Comprobar solicitudes sospechosas<\/td><\/tr><tr><td><strong>Comunicaci\u00f3n<\/strong><\/td><td>Reportar r\u00e1pidamente<\/td><\/tr><tr><td><strong>Responsabilidad compartida<\/strong><\/td><td>Integrar seguridad en el trabajo<\/td><\/tr><tr><td><strong>Mejora continua<\/strong><\/td><td>Aprender de incidentes y simulaciones<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Checklist de concienciaci\u00f3n para empleados<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Correos electr\u00f3nicos<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Compruebo el remitente.<\/li>\n\n\n\n<li>Reviso los enlaces antes de abrirlos.<\/li>\n\n\n\n<li>Desconf\u00edo de solicitudes inesperadas.<\/li>\n\n\n\n<li>No facilito credenciales por correo.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Contrase\u00f1as y accesos<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilizo contrase\u00f1as diferentes.<\/li>\n\n\n\n<li>Utilizo MFA cuando est\u00e1 disponible.<\/li>\n\n\n\n<li>No comparto mis credenciales.<\/li>\n\n\n\n<li>Informo de accesos sospechosos.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Informaci\u00f3n<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>S\u00e9 qu\u00e9 datos son confidenciales.<\/li>\n\n\n\n<li>Compruebo con qui\u00e9n comparto informaci\u00f3n.<\/li>\n\n\n\n<li>Evito publicar datos internos innecesarios.<\/li>\n\n\n\n<li>Utilizo los canales corporativos autorizados.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Solicitudes<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verifico cambios bancarios.<\/li>\n\n\n\n<li>Confirmo peticiones extraordinarias.<\/li>\n\n\n\n<li>No act\u00fao \u00fanicamente por urgencia.<\/li>\n\n\n\n<li>Utilizo otro canal cuando tengo dudas.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Incidentes<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>S\u00e9 d\u00f3nde reportarlos.<\/li>\n\n\n\n<li>Comunico r\u00e1pidamente los errores.<\/li>\n\n\n\n<li>No intento ocultar un incidente.<\/li>\n\n\n\n<li>Sigo las instrucciones del equipo de seguridad.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Errores frecuentes en la concienciaci\u00f3n en ciberseguridad<\/strong><\/h2>\n\n\n\n<p><strong>\u274c Realizar una formaci\u00f3n una vez y olvidarse<\/strong><\/p>\n\n\n\n<p>Las amenazas y los procesos cambian.<\/p>\n\n\n\n<p><strong>\u274c Dar la misma formaci\u00f3n a todos los perfiles<\/strong><\/p>\n\n\n\n<p>Un responsable financiero no tiene exactamente los mismos riesgos que un desarrollador.<\/p>\n\n\n\n<p><strong>\u274c Medir \u00fanicamente cursos completados<\/strong><\/p>\n\n\n\n<p>Completar una formaci\u00f3n no demuestra necesariamente un cambio de comportamiento.<\/p>\n\n\n\n<p><strong>\u274c Castigar a quien reporta un error<\/strong><\/p>\n\n\n\n<p>Puede provocar que futuros incidentes se oculten.<\/p>\n\n\n\n<p><strong>\u274c Depender exclusivamente del usuario<\/strong><\/p>\n\n\n\n<p>La formaci\u00f3n debe acompa\u00f1arse de controles t\u00e9cnicos.<\/p>\n\n\n\n<p><strong>\u274c Utilizar ejemplos demasiado te\u00f3ricos<\/strong><\/p>\n\n\n\n<p>Los empleados necesitan reconocer situaciones parecidas a las que encuentran en su trabajo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Concienciaci\u00f3n en ciberseguridad: convertir a las personas en parte de la defensa<\/strong><\/h2>\n\n\n\n<p>La <strong>concienciaci\u00f3n en ciberseguridad<\/strong> no consiste \u00fanicamente en ense\u00f1ar a detectar un correo fraudulento.<\/p>\n\n\n\n<p>Su objetivo es desarrollar comportamientos que ayuden a proteger informaci\u00f3n, identidades, sistemas y procesos empresariales.<\/p>\n\n\n\n<p>Una estrategia eficaz combina:<\/p>\n\n\n\n<p><strong>Conocer<\/strong><strong><br><\/strong>\u2192 <strong>Detectar<\/strong><strong><br><\/strong>\u2192 <strong>Verificar<\/strong><strong><br><\/strong>\u2192 <strong>Actuar<\/strong><strong><br><\/strong>\u2192 <strong>Comunicar<\/strong><strong><br><\/strong>\u2192 <strong>Aprender<\/strong><\/p>\n\n\n\n<p>La tecnolog\u00eda contin\u00faa siendo fundamental, pero debe estar acompa\u00f1ada por personas que comprendan los riesgos y dispongan de procedimientos sencillos para actuar.<\/p>\n\n\n\n<p>Crear una verdadera <strong>cultura de ciberseguridad<\/strong> convierte la prevenci\u00f3n en una responsabilidad compartida y ayuda a reducir tanto la probabilidad de determinados incidentes como su posible impacto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una parte de las incidencias que una empresa puede tener en materia de ciberseguridad se producen por la parte de los empleados. Por eso en MTP pensamos que es importante tanto la concienciaci\u00f3n de las personas como la protecci\u00f3n de los sistemas.<\/p>\n","protected":false},"author":9,"featured_media":21930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[146],"tags":[145],"class_list":["post-21932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Concienciaci\u00f3n en ciberseguridad: claves para empresas<\/title>\n<meta name=\"description\" content=\"La concienciaci\u00f3n en ciberseguridad reduce riesgos humanos, mejora la detecci\u00f3n de phishing y ayuda a proteger datos, cuentas y sistemas empresariales.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Concienciaci\u00f3n en ciberseguridad: claves para empresas\" \/>\n<meta property=\"og:description\" content=\"La concienciaci\u00f3n en ciberseguridad reduce riesgos humanos, mejora la detecci\u00f3n de phishing y ayuda a proteger datos, cuentas y sistemas empresariales.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2020-04-02T11:29:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-30T19:27:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1100\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Concienciaci\u00f3n en ciberseguridad: claves para empresas","description":"La concienciaci\u00f3n en ciberseguridad reduce riesgos humanos, mejora la detecci\u00f3n de phishing y ayuda a proteger datos, cuentas y sistemas empresariales.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Concienciaci\u00f3n en ciberseguridad: claves para empresas","og_description":"La concienciaci\u00f3n en ciberseguridad reduce riesgos humanos, mejora la detecci\u00f3n de phishing y ayuda a proteger datos, cuentas y sistemas empresariales.","og_url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2020-04-02T11:29:27+00:00","article_modified_time":"2026-08-30T19:27:19+00:00","og_image":[{"width":1920,"height":1100,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"Concienciaci\u00f3n en ciberseguridad: por qu\u00e9 es clave para proteger una empresa","datePublished":"2020-04-02T11:29:27+00:00","dateModified":"2026-08-30T19:27:19+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/"},"wordCount":2570,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","keywords":["ciberseguridad"],"articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/","url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/","name":"Concienciaci\u00f3n en ciberseguridad: claves para empresas","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","datePublished":"2020-04-02T11:29:27+00:00","dateModified":"2026-08-30T19:27:19+00:00","description":"La concienciaci\u00f3n en ciberseguridad reduce riesgos humanos, mejora la detecci\u00f3n de phishing y ayuda a proteger datos, cuentas y sistemas empresariales.","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","width":1920,"height":1100,"caption":"MTP Ciberseguridad"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/la-importancia-de-estar-concienciado-sobre-ciberseguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Concienciaci\u00f3n en ciberseguridad: por qu\u00e9 es clave para proteger una empresa"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/04\/MTP_Ciberseguridad.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/21932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=21932"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/21932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/21930"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=21932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=21932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=21932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}