La información como activo estratégico
La gestión de datos es uno de los mayores retos para las organizaciones en Colombia. Además de su valor operativo, deben cumplir con normativas como la Ley 1581 de 2012 de Protección de Datos Personales, que obliga a garantizar el uso adecuado y seguro de la información de colaboradores, clientes y proveedores. En este contexto, la ciberseguridad y la protección de datos se consolidan como prioridades estratégicas para cualquier empresa.
Recomendaciones para prevenir fugas de información
De acuerdo con Jorge Convers, Gerente de Gestión Humana de Novasoft, las compañías deben implementar prácticas clave:
- Identificar activos de información y definir propietarios, custodios y usuarios autorizados.
- Clasificar la data según criterios de seguridad: confidencial, pública o interna.
- Encriptar datos digitales sensibles para evitar accesos no autorizados.
- Controlar el envío de información a terceros, limitando datos al mínimo requerido.
- Adoptar medidas de ciberseguridad que reduzcan riesgos de acceso indebido.
- Capacitar a colaboradores en buenas prácticas: contraseñas seguras, cambios periódicos y prevención de phishing.
Errores más comunes de los colaboradores
El talento humano es un actor clave en la seguridad digital. Entre los errores más frecuentes se encuentran:
- Compartir contraseñas o usuarios personales.
- Usar claves débiles y no renovarlas periódicamente.
- Dejar sesiones abiertas o anotar claves en lugares visibles.
- Compartir URLs de sistemas internos.
- Acceder a correos o mensajes de origen desconocido.
Nuevas habilidades requeridas
La evolución tecnológica exige que los colaboradores desarrollen competencias adicionales:
- Capacidades analíticas para gestionar grandes volúmenes de datos.
- Manejo seguro de información confidencial.
- Uso estratégico de la inteligencia artificial, incluyendo generación de prompts adecuados y gestión segura de agentes de IA.
- Adaptación a entornos digitales transaccionales, donde la IA puede ser un aliado para eficiencia y seguridad.
Recomendaciones de ciberseguridad para las empresas
- Adoptar un enfoque proactivo: no esperar a incidentes para actuar.
- Ver la ciberseguridad como mejora continua, adaptándose a la evolución de ataques.
- Abordar la seguridad de manera integral, incluyendo accesos físicos y cláusulas en manuales de funciones.
- Evaluar capacidades internas vs. apoyo externo, con proveedores especializados o migración a la nube.
- Sensibilizar constantemente a los colaboradores sobre riesgos y técnicas de fraude digital.
La ciberseguridad empresarial no depende solo de herramientas tecnológicas, sino también de la cultura organizacional y el talento humano. Prevenir fugas de información implica integrar procesos, tecnología y capacitación continua, asegurando que los colaboradores sean aliados estratégicos en la protección de datos y la resiliencia corporativa.