El puesto de trabajo continúa siendo uno de los principales objetivos de los ciberdelincuentes y, por tanto, una pieza esencial dentro de cualquier estrategia de ciberseguridad. Así lo sostiene José Tello, responsable de Ciberseguridad de Grupo Solitium, quien recuerda que un atacante que consigue comprometer el dispositivo de un usuario obtiene también acceso a la red corporativa, a la información y, en muchos casos, a las credenciales almacenadas en el navegador. Por ello, defiende la importancia de apostar por equipos profesionales que incorporen mecanismos de protección desde el propio hardware.
“la formación y la concienciación deban formar parte de cualquier estrategia de protección”
La llegada de una nueva generación de ordenadores con capacidades de inteligencia artificial abre, además, nuevas posibilidades para proteger la información corporativa. Explica José Tello que uno de los principales riesgos de utilizar servicios de IA en la nube es que los datos introducidos por los usuarios salen del entorno de la organización. Frente a ello, destaca las ventajas de los equipos HP con procesadores Intel Core Ultra y tecnología vPro, que permiten ejecutar funciones de IA de forma local y añaden capacidades de protección a nivel de hardware, firmware y software. De este modo, señala, la información permanece dentro del propio dispositivo y se reduce el riesgo de exposición de datos sensibles.
Otro de los aspectos que considera fundamentales es la visibilidad sobre el parque tecnológico.”No se puede proteger lo que no se ve”, resume, recordando que las organizaciones deben conocer qué dispositivos tienen desplegados, cuál es su estado de actualización y cuáles presentan un mayor nivel de riesgo. Pero esa visibilidad no debe limitarse a la infraestructura tecnológica. Para José Tello, las personas siguen siendo uno de los principales vectores de ataque y recuerda que buena parte de los incidentes tienen su origen en errores de los propios usuarios. De ahí que la formación y la concienciación deban formar parte de cualquier estrategia de protección.
Por último, el responsable de Ciberseguridad de Grupo Solitium defiende que mejorar la seguridad no implica necesariamente realizar grandes inversiones. En su opinión, lo importante es conocer el punto de partida de cada organización e implantar medidas acordes a sus necesidades. En el caso de muchas pequeñas y medianas empresas, todavía existen aspectos básicos pendientes, como disponer de un firewall o de las primeras capas de protección. “No hace falta gastarse una millonada en ciberseguridad”, afirma, sino identificar qué activos deben protegerse y construir, paso a paso, una estrategia adaptada a la realidad de cada empresa.















