Kaspersky · Security Awareness
La capa que ninguna consola protege: las personas.
Programas de formación en ciberseguridad diseñados por nivel organizacional, desde el gerente general hasta el operario, con micro-lecciones automatizadas, simulaciones de phishing y juegos de decisión para quienes aprueban el presupuesto.
Por qué importa
Puedes tener todo bien configurado y perderlo con un clic.
La inversión en tecnología protege contra lo que la tecnología puede ver. No protege contra alguien que entrega voluntariamente su contraseña porque el correo parecía legítimo, ni contra un gerente que aprueba una transferencia porque el mensaje venía "del jefe".
El phishing no se bloquea del todo
Los filtros detienen la mayoría, y esa mayoría no es el problema. El que pasa está bien escrito, llega en el momento correcto y no contiene nada técnicamente malicioso hasta que alguien responde.
La charla anual no cambia conducta
Una presentación de 45 minutos una vez al año produce asistencia, no aprendizaje. La retención cae en semanas y no queda registro de quién entendió qué.
El riesgo no es parejo
Un operario de bodega y un gerente de finanzas enfrentan amenazas distintas y necesitan formación distinta. Tratar a todos igual sobre-entrena a unos y deja expuestos a otros.
Hay que poder demostrarlo
Frente a una auditoría o un fiscalizador, la capacitación del personal es parte de las medidas que se evalúan. Sin registro de participación y resultados, no hay nada que mostrar.
La estructura
Un programa distinto para cada nivel de la organización
Kaspersky estructura la formación según el rol y la decisión que esa persona toma. No es el mismo contenido con distinta duración: son objetivos de aprendizaje diferentes.
Alta gerencia
KIPS
Estrategia y respaldo corporativo. Un juego interactivo que confronta la percepción que tienen los tomadores de decisión sobre la ciberseguridad y fuerza la cooperación entre áreas de negocio.
Jefaturas
CyberSafety Management Games
Decisiones de negocio ciberseguras. Formación para quienes lideran equipos y deben resolver situaciones donde la decisión correcta no siempre es la más cómoda.
Personal de TI
Cybersecurity for IT Online
Primera línea de respuesta ante incidentes. Formación para el equipo que va a ser el primero en enterarse de que algo está pasando, aunque no sea un equipo de seguridad.
Todos los empleados
ASAP
Higiene cibernética individual. La plataforma automatizada que forma a toda la organización sin exigir que alguien la administre a diario.
El componente principal
ASAP: la plataforma automatizada de concientización
Es la pieza pensada para empresas medianas, especialmente aquellas sin recursos dedicados a administrar un programa de formación. La plataforma arma sola el calendario de cada grupo de empleados.
Automatización completa
Se lanza, se configura y después se gestiona sola. La plataforma construye el cronograma de aprendizaje para cada grupo y entrega el contenido de forma espaciada en el tiempo, sin intervención administrativa.
Aprendizaje por intervalos
El contenido está estructurado para reforzarse de forma incremental, combatiendo la caída natural de la retención. Es la diferencia entre capacitar y lograr que la conducta se sostenga.
Formatos combinados
Módulos de aprendizaje, refuerzo por correo, evaluaciones y ataques de phishing simulados. Micro-lecciones breves en audio y video para cada tema de ciberseguridad.
Niveles por tema
Cada tema se divide en niveles que detallan habilidades específicas. Los niveles iniciales cubren los ataques masivos; los superiores preparan contra los ataques sofisticados y dirigidos.
Phishing simulado
Los ataques simulados forman parte del curso y se envían automáticamente. También se pueden asignar antes o después de la formación para medir el avance real de cada persona.
Localización real
Disponible en 25 idiomas, con adaptación que va más allá de la traducción: los textos y elementos visuales se ajustan a las culturas y actitudes locales.
Para quienes aprueban el presupuesto
KIPS y CyberSafety Management Games
Los formatos presenciales y en vivo, diseñados para niveles donde una plataforma de e-learning no funciona. Son simulaciones competitivas por equipos, no clases.
KIPS · Interactive Protection Simulation
Alta gerencia y decisores
- Sesión de 2,5 horas, incluida la discusión posterior de lecciones aprendidas
- Versión presencial para hasta 80 participantes en una sala
- Versión en vivo para hasta 300 equipos, cerca de 1.000 participantes, desde cualquier ubicación
- Conducida por un instructor, con interfaz disponible en varios idiomas incluido español latinoamericano
- Las conclusiones apuntan al negocio: el ciberataque afecta ingresos y exige cooperación entre TI y las áreas
CyberSafety Management Games
Jefaturas y mandos medios
- Formación gamificada para quienes lideran equipos
- Orientada a decisiones de negocio con implicancias de seguridad
- Promueve competencia y participación entre áreas
- Prepara a las jefaturas para respaldar las medidas ante sus propios equipos
El valor real de KIPS para tu proyecto: es la herramienta que consigue el patrocinio ejecutivo. Un gerente general que jugó una simulación y perdió plata virtual por una decisión mal tomada entiende el presupuesto de seguridad de una forma que ninguna presentación logra. En programas de adopción de seguridad, esa sesión suele ser el punto de inflexión.
Resultados
Cómo se mide que esto sirvió
Es la pregunta que hace el directorio y la que suele quedar sin respuesta cuando la capacitación se hace por cumplir.
Datos en vivo
Seguimiento continuo con tendencias y proyecciones, no un informe al final del año.
Detección por unidad
Permite ver qué áreas necesitan más atención y actuar antes de que el problema se manifieste en un incidente.
Tasa de clic en phishing simulado
La métrica más directa: cuánta gente cae hoy frente a cuánta caía al empezar. Es el número que se lleva al comité.
Un programa de concientización no se implementa: se sostiene. Lo que cambia la conducta no es la primera campaña sino la repetición espaciada durante meses. Por eso lo planteamos como un programa anual con revisiones periódicas, y no como un proyecto con fecha de término.
Armemos el programa que corresponde a tu organización
Definimos qué nivel de formación necesita cada grupo, cómo se mide el avance y con qué cadencia. Si además estás trabajando el cumplimiento de la Ley 21.719, la capacitación del personal es una de las medidas que se evalúan y conviene dejarla documentada desde el inicio.
Cotizar Security Awareness Ver todo Kaspersky