<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sin categoría | Seccuracy</title>
	<atom:link href="https://seccuracy.com.ar/category/sin-categoria/feed/" rel="self" type="application/rss+xml" />
	<link>https://seccuracy.com.ar</link>
	<description>Certeza en ciberseguridad y seguridad de la información</description>
	<lastBuildDate>Thu, 20 Aug 2026 16:02:04 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://seccuracy.com.ar/wp-content/uploads/2024/11/cropped-S-32x32.png</url>
	<title>Sin categoría | Seccuracy</title>
	<link>https://seccuracy.com.ar</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El eslabón perdido de la ciberseguridad: Por qué la tecnología no basta sin una Cultura 360</title>
		<link>https://seccuracy.com.ar/sin-categoria/el-eslabon-perdido-de-la-ciberseguridad-por-que-la-tecnologia-no-basta-sin-una-cultura-360/</link>
		
		<dc:creator><![CDATA[SiteAdmin]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 12:52:21 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://seccuracy.com.ar/?p=3207</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h2 class="wp-block-heading"></h2>



<p class="has-black-color has-text-color has-link-color wp-elements-bd4b44d194d8fbd8515627e72db392f3 wp-block-paragraph">Conversando con CISOs, gerentes de riesgos y directores de IT que lideran la seguridad en organizaciones de diversas industrias, hay un desafío que se repite. A diferencia de lo que pasaba años atrás, hoy las empresas no sufren brechas críticas por falta de firewalls o software. Las vulnerabilidades más graves aparecen cuando pierden la capacidad de involucrar al factor humano en su estrategia.</p>



<p class="has-black-color has-text-color has-link-color wp-elements-6819df1f479a4eed310a55c815bece2b wp-block-paragraph">Hoy prácticamente todas las organizaciones cuentan con normativas redactadas y sistemas de monitoreo. Sin embargo, sigue estando presente el problema: cada área gestiona la seguridad de forma fragmentada. El área de IT bloquea amenazas, el área legal se preocupa por el riesgo regulatorio, y a los colaboradores se les envía un PDF estático o un curso de concientización esporádico que no genera ningún impacto.</p>



<p class="has-black-color has-text-color has-link-color wp-elements-6ce96677c83998ce6f96db9767b3812c wp-block-paragraph">El desafío aparece cuando ninguna de estas piezas se conectan entre sí. Es ahí donde construir un verdadero Ecosistema de Resiliencia deja de ser un concepto y se convierte en el activo más importante para proteger el patrimonio del negocio.</p>



<h2 class="wp-block-heading"><strong>¿Qué significa tener una Cultura de Seguridad 360?</strong></h2>



<p class="has-black-color has-text-color has-link-color wp-elements-71f2c934494dafa22a6cf1b83a07f50f wp-block-paragraph">No consiste en cumplir con una simple charla anual ni implementar capacitaciones que subestimen al usuario. Consiste en conectar procesos, tecnología y personas, logrando una madurez real frente a las amenazas mediante métricas de comportamiento y reportes personalizados para cada organización.</p>



<p class="has-black-color has-text-color has-link-color wp-elements-25d88b606f6cfe6ce4b886328d03f4a4 wp-block-paragraph">Una empresa con esta visión puede responder preguntas críticas que demuestran el retorno de inversión (ROI) a la dirección:</p>



<ul class="wp-block-list">
<li class="has-black-color has-text-color has-link-color wp-elements-192b2ddbff6068268fa7b1b1a1990375">¿Cuál es el riesgo real de que un empleado interactúe con una simulación de phishing basada en una falsa promoción?</li>



<li class="has-black-color has-text-color has-link-color wp-elements-b5f6f65f45cd9b8ce9e798278ddfd6da">¿Qué áreas de la compañía muestran mayor nivel de reincidencia ante ataques de ingeniería social?</li>



<li class="has-black-color has-text-color has-link-color wp-elements-215a1684a32fad0772b7c311d9a0f2b7">¿Cómo impacta nuestro programa en el cumplimiento de normativas clave como ISO 27001, PCI DSS o BCRA?</li>
</ul>



<p class="has-black-color has-text-color has-link-color wp-elements-aaa4c48ebaa670e6f1e92f36de89f96a wp-block-paragraph">No se trata de abrumar al usuario con información técnica, sino de ofrecer gamificación adulta y formatos audiovisuales de alto nivel que eleven la cultura corporativa y conviertan a los empleados en guardianes activos.</p>



<h2 class="wp-block-heading"><strong>Lo que no ves también impacta en los resultados</strong></h2>



<p class="has-black-color has-text-color has-link-color wp-elements-ea631c7125a919781e3e6cf266bb4cc8 wp-block-paragraph">Los mayores riesgos rara vez aparecen de un día para otro. Un colaborador distraído recibe un correo urgente simulando ser un proveedor; una política de protección de datos queda archivada sin ser comprendida; las señales de falta de madurez siempre están presentes; y cuando finalmente ocurre un incidente, el ransomware ya impactó los servidores o la brecha generó un riesgo legal millonario.</p>



<p class="has-black-color has-text-color has-link-color wp-elements-9e6dceed4aae46057376132b07467795 wp-block-paragraph">Los programas de concientización efectivos permiten detectar esas señales antes de que se conviertan en crisis operativas y pérdidas de dinero.</p>



<h2 class="wp-block-heading"><strong>El negocio, la seguridad y el resultado esperado</strong></h2>



<p class="has-black-color has-text-color has-link-color wp-elements-949b871165bcb2f6b44bc8d516eddc82 wp-block-paragraph">En <strong>Seccuracy</strong> entendemos que una cultura de seguridad sólida no se construye implementando una plataforma más y dejándola en piloto automático. Como Partner Platinum de <strong>Smartfense</strong>, brindamos servicios integrales de consultoría y gestionamos el programa de <em>awareness</em> de forma completa.</p>



<p class="has-black-color has-text-color has-link-color wp-elements-8d4150a11162f867e20fc96849fe01de wp-block-paragraph">Con más de 20 años de experiencia, hemos diseñado una estrategia focalizada en las áreas más críticas de la empresa, con contenidos actualizados y adaptados a las necesidades de cada organización. El resultado es una compañía con bases sólidas, donde el directorio confía en los indicadores y el equipo deja de ver la seguridad como una molestia.</p>



<h3 class="wp-block-heading"><strong>Preguntas Frecuentes</strong></h3>



<ul class="wp-block-list">
<li class="has-black-color has-text-color has-link-color wp-elements-a123c126572ff20c5809815cae7b56ba"><strong>¿Qué es una Cultura de Seguridad 360?</strong> Es la capacidad de alinear la tecnología, los procesos legales y el entrenamiento humano continuo para que toda la organización se defienda de manera unificada frente a las ciberamenazas.</li>



<li class="has-black-color has-text-color has-link-color wp-elements-bd44c0adc2c593d5e0b89a87c286717b"><strong>¿Por qué la concientización tradicional ya no funciona?</strong> Porque el contenido aburrido, infantil o esporádico no genera <em>engagement</em>. Se requiere un diseño estratégico con campañas visuales de alta calidad y simulaciones dinámicas adaptadas a la compañía.</li>



<li class="has-black-color has-text-color has-link-color wp-elements-c179e28e2ebda9c3a423b74b7f2169e9"><strong>¿Cómo ayuda Seccuracy a construir esta visión?</strong> Todo nuestro equipo está certificado para gestionar la plataforma Smartfense, garantizando una implementación profesional, auditoría de participación y ajuste de estrategia basados en resultados reales.</li>
</ul>



<p class="wp-block-paragraph"></p>



<p class="has-black-color has-text-color has-link-color wp-elements-9f6072268d9cdb51d5f74b6a6c745015 wp-block-paragraph"><strong>¿Tu empresa ya cuenta con métricas claras que demuestren la evolución de su madurez en seguridad, o todavía necesitan unir las piezas para integrar al factor humano?</strong></p>



<p class="wp-block-paragraph"></p></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_button_module_wrapper et_pb_button_0_wrapper et_pb_button_alignment_center et_pb_module ">
				<a class="et_pb_button et_pb_button_0 et_hover_enabled et_pb_bg_layout_light" href="https://seccuracy.com.ar/servicios/" target="_blank">CONTACTÁ HOY UN ESPECIALISTA PARA QUE COMIENCE A GUIARTE</a>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El factor humano no es el problema, es la solución que más se descuida</title>
		<link>https://seccuracy.com.ar/sin-categoria/el-factor-humano-no-es-el-problema-es-la-solucion-que-mas-se-descuida/</link>
		
		<dc:creator><![CDATA[SiteAdmin]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 18:45:20 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://seccuracy.com.ar/?p=3091</guid>

					<description><![CDATA[La industria aseguradora, y no la única, enfrenta una realidad que las capas de defensa aplicada de tecnología, por sí solas, no pueden resolver: el comportamiento humano sigue siendo el vector de ataque más explotado por los ciberdelincuentes En una conferencia de ciberseguridad, un reconocido especialista en soluciones de defensa tecnológica terminó su presentación y [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La industria aseguradora, y no la única, enfrenta una realidad que las capas de defensa aplicada de tecnología, por sí solas, no pueden resolver: el comportamiento humano sigue siendo el vector de ataque más explotado por los ciberdelincuentes</p>



<p class="wp-block-paragraph">En una conferencia de ciberseguridad, un reconocido especialista en soluciones de defensa tecnológica terminó su presentación y se fue al break. Había pasado cuarenta minutos explicando firewalls, detección de intrusiones y arquitecturas de protección de última generación. Dejó su notebook sobre el escritorio. Cuando volvió, ya no estaba.</p>



<p class="wp-block-paragraph">La anécdota no es un chiste. Es una síntesis.</p>



<p class="wp-block-paragraph">El dato no es nuevo, pero su magnitud sigue sorprendiendo. Según el informe global de IBM sobre el costo de las brechas de seguridad, el error humano aparece como factor contribuyente en la gran mayoría de los incidentes registrados. No porque los empleados sean negligentes por naturaleza, sino porque las organizaciones subestiman sistemáticamente la necesidad de formarlos, entrenarlos y sostener esa formación en el tiempo.</p>



<p class="wp-block-paragraph"><strong>El sector asegurador, en el ojo de la tormenta</strong></p>



<p class="wp-block-paragraph">Si hay una industria que debería tomar este problema con especial seriedad, esa es la de seguros. Las aseguradoras procesan volúmenes masivos de datos sensibles: información personal, médica, patrimonial y financiera de sus asegurados. Operan con plataformas digitales que concentran transacciones, pólizas y siniestros. Y han acelerado su transformación digital en los últimos años con una velocidad que, muchas veces, no fue acompañada por una madurez equivalente en la cultura de seguridad de sus equipos.</p>



<p class="wp-block-paragraph">El&nbsp;<em>phishing</em>, el&nbsp;<em>smishing</em>, el&nbsp;<em>vishing</em>, la ingeniería social y el&nbsp;<em>ransomware</em>&nbsp;no discriminan industrias, pero sí aprovechan los puntos más débiles de cada una. En el caso asegurador, esos puntos suelen ser las áreas de atención al cliente, los accesos remotos de especialistas de IT, los productores y los brokers conectados a los sistemas centrales, y los equipos administrativos con acceso a datos críticos. Un colaborador que hace clic en un enlace malicioso o que responde un correo aparentemente legítimo puede abrir una puerta que millones de dólares en infraestructura tecnológica no alcanzan a cerrar.</p>



<p class="wp-block-paragraph"><strong>El colaborador no es el culpable. Pero sí es parte de la solución</strong></p>



<p class="wp-block-paragraph">Hay un error de diagnóstico que conviene desarmar desde el principio: cuando se habla del factor humano como el eslabón más débil, no se está señalando una falla moral ni una incompetencia individual. Los ataques de ingeniería social están diseñados por profesionales del engaño que estudian psicología, explotan sesgos cognitivos y construyen escenarios de urgencia o confianza difíciles de detectar incluso para personas alertas. Caer en una trampa bien ejecutada no es señal de descuido: es la consecuencia natural de no haber sido entrenado para reconocerla.</p>



<p class="wp-block-paragraph">La diferencia entre un colaborador que representa un riesgo y uno que representa una defensa no está en su inteligencia ni en su compromiso con la empresa. Está en si fue o no expuesto a un programa de concientización serio, continuo y adaptado a los riesgos reales de su entorno. La responsabilidad, en ese sentido, recae sobre la organización, no sobre el individuo.</p>



<p class="wp-block-paragraph">Dicho esto, el cambio no ocurre de manera pasiva. El colaborador necesita involucrarse activamente en su propia formación, desarrollar un criterio propio ante situaciones sospechosas y asumir que la seguridad de la información es también su responsabilidad, no solo de las áreas de seguridad o de tecnología. Esa disposición no surge espontáneamente: se construye con programas que generan conciencia, que explican el por qué detrás de cada práctica y que hacen del aprendizaje una experiencia cercana a la realidad cotidiana del trabajo.</p>



<p class="wp-block-paragraph"><strong>Conciencia no es un taller anual</strong></p>



<p class="wp-block-paragraph">Aquí radica uno de los principales equívocos que persisten en el mercado local: confundir un programa de concientización con un evento aislado. Una jornada de capacitación al año, un correo con recomendaciones enviado cada tanto o una charla o curso del área de seguridad en el&nbsp;<em>onboarding</em>&nbsp;de nuevos empleados no constituyen un programa. Son intentos bien intencionados que no modifican conductas.</p>



<p class="wp-block-paragraph">Un programa efectivo de security awareness tiene características que lo diferencian sustancialmente de esas iniciativas puntuales. Debe ser continuo, la memoria humana se erosiona rápido y las amenazas evolucionan constantemente. Debe ser medible, sin métricas de participación, tasas de clic en simulaciones de&nbsp;<em>phishing</em>&nbsp;y evaluaciones de conocimiento, es imposible saber si el comportamiento real está cambiando. Debe estar alineado con la cultura y el lenguaje propios de cada organización, un contenido genérico, desconectado de la realidad operativa de la empresa, genera rechazo o indiferencia. Y debe adaptarse por sectores y roles: no es lo mismo capacitar al equipo de tecnología que a los comerciales o al área de RRHH.</p>



<p class="wp-block-paragraph">La simulación de ataques, en particular, se ha consolidado como una herramienta clave. Someter a los colaboradores a escenarios controlados de&nbsp;<em>phishing</em>&nbsp;o&nbsp;<em>ransomware</em>, antes de que un atacante real lo haga, permite identificar vulnerabilidades, personalizar la formación subsiguiente y generar una experiencia de aprendizaje que ningún módulo explicativo puede replicar. Y cuando esa simulación va acompañada de una devolución inmediata y constructiva, no punitiva, el resultado es un colaborador más alerta, no uno más temeroso.</p>



<p class="wp-block-paragraph"><strong>Medir para transformar</strong></p>



<p class="wp-block-paragraph">Uno de los aspectos que más se descuida en los programas incipientes es la evaluación sistemática de resultados. Sin indicadores claros, cualquier iniciativa de concientización corre el riesgo de convertirse en un gasto justificable en papel, pero indemostrable en la práctica. Los programas maduros miden, entre otras variables, la evolución de las tasas de clic ante simulaciones sucesivas, los niveles de participación por área, la velocidad de reporte de incidentes sospechosos y la retención de conocimiento a lo largo del tiempo.</p>



<p class="wp-block-paragraph">Esa trazabilidad no solo permite demostrar el retorno de la inversión ante la dirección: permite ajustar la estrategia en tiempo real, reforzar los sectores más vulnerables y adaptar los contenidos cuando aparecen amenazas nuevas que, inevitablemente, lo hacen con una frecuencia que ningún calendario anual puede anticipar.</p>



<p class="wp-block-paragraph"><strong>Una decisión que ya no puede postergarse</strong></p>



<p class="wp-block-paragraph">La pregunta que deberían hacerse los responsables de seguridad y los líderes de las aseguradoras ya no es si necesitan un programa de concientización. Esa discusión ya no debería estar en agenda. La pregunta real es si el programa que tienen o que están por diseñar, está a la altura del riesgo que enfrentan.</p>



<p class="wp-block-paragraph">Las capas de defensa tecnológica son necesarias e irrenunciables. Pero ninguna arquitectura de seguridad es completa si la conducta del colaborador queda librada a la intuición o a la buena voluntad. El factor humano no es el problema: es el activo de seguridad más subestimado que tiene una organización.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">* Nota en colaboración con <a href="https://100seguro.com.ar/el-factor-humano-no-es-el-problema-es-la-solucion-que-mas-se-descuida/" target="_blank" rel="noopener">100% segura</a>. </p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
