Seleccione su idioma

Últimas noticias

sobre la débil contraseña del museo del Louvre, mostrando la pirámide de cristal y el palacio.
Featured

La contraseña era "Louvre": por qué NIS2 y DORA obligan a tomarse en serio el factor humano

La contraseña del sistema de videovigilancia del museo del Louvre era "Louvre". Parece un chiste de ciberseguridad, pero es una noticia real que evidencia una verdad incómoda: incluso las organizaciones más importantes del mundo pueden tener fallos de seguridad básicos.

Tu empresa puede que no sea el Louvre, pero la dependencia de contraseñas débiles y el inevitable error humano es un riesgo universal. Ahora, con las nuevas normativas europeas, este riesgo ya no es solo un problema técnico o reputacional, sino una responsabilidad legal directa para la dirección.

El nuevo paradigma: NIS2 y DORA exigen una cultura de seguridad

Las dos grandes normativas que están cambiando las reglas del juego son la NIS2 y el reglamento DORA. Aunque tienen enfoques distintos, ambas coinciden en un punto fundamental: el eslabón más débil sigue siendo el humano, y fortalecerlo ya no es una opción, es una obligación.

 

• NIS2 (Directiva de Ciberseguridad): Exige que las empresas de sectores críticos implementen una gestión de riesgos continua y, de forma explícita, programas de formación en ciberseguridad para todo su personal.

 

• DORA (Reglamento de Resiliencia Operacional Digital): Impone al sector financiero la obligación de tener programas de concienciación y formación en seguridad como parte integral de su estrategia de resiliencia.

 

En ambos casos, la responsabilidad final recae sobre el órgano de dirección. Ya no vale con un curso anual para "cumplir"; los reguladores exigirán pruebas de una cultura de seguridad activa y medible.

De la obligación al hábito: cómo cumplir de forma eficaz

Más del 90% de los ciberataques exitosos se deben a un error humano. Las normativas lo saben, y por eso exigen una acción real. Aquí es donde una plataforma como Guardey se vuelve esencial.

 

Guardey transforma la obligación del cumplimiento en un hábito de seguridad efectivo y entretenido para tus empleados. En lugar de la típica formación anual que se olvida a la semana, Guardey utiliza:

 

• Micro-formaciones gamificadas: Desafíos semanales de 3 minutos que se sienten como un juego y mantienen al equipo comprometido.

 

Simulaciones de phishing personalizadas: Entrenamientos prácticos que enseñan a los empleados a reconocer amenazas reales en un entorno seguro.

 

• Informes y métricas continuas: Te permite medir el progreso, identificar áreas de riesgo y, lo más importante, demostrar a los auditores que tienes un programa de concienciación activo y funcionando.

 

Con NIS2 y DORA, la concienciación en ciberseguridad deja de ser una recomendación para convertirse en una obligación auditable. Cumplir no es solo evitar multas; es construir una organización más resiliente y preparada para los desafíos del futuro.

 

Prepara a tu equipo, protege a tu empresa y convierte el cumplimiento normativo en tu mayor fortaleza.

Image

Desde 1954 ofrecemos un servicio integral y personalizado a empresas de todos los tamaños. Esto nos ha permitido expandir las operaciones desde España hacia América Latina y África para ayudar a nuestros clientes en sus operaciones ofreciéndoles soluciones innovadoras y vanguardistas.

Oficina central