Factor humano
La dimensión humana del riesgo de ciberseguridad: las decisiones y hábitos de las personas que un atacante puede explotar. No es sinónimo de culpa.
Definición completa
El factor humano es la dimensión del riesgo de ciberseguridad que depende de las decisiones, hábitos y contexto de las personas: qué correos abren, qué contraseñas reutilizan, a quién le creen bajo presión. Es el vector preferido de los atacantes porque manipular a una persona suele costar menos que vulnerar un sistema parcheado.
Hablar de factor humano y no de fallas individuales es deliberado: las personas son el objetivo del ataque, no su causa. Un empleado que cae ante un spear phishing bien construido no es negligente; se enfrentó a un profesional del engaño con información sobre su rol y sus herramientas.
Gestionarlo exige el mismo rigor que cualquier otro riesgo: medición continua del comportamiento real, entrenamiento específico a la vulnerabilidad de cada quien y validación de que la conducta cambió. Ese es el terreno de la gestión de riesgo humano.
Términos relacionados
Gestión de riesgo humano (HRM)
Disciplina que mide y reduce el riesgo de seguridad que se origina en el comportamiento de las personas, con datos continuos en lugar de cursos anuales.
Ingeniería social
Manipulación psicológica que lleva a una persona a entregar información, acceso o dinero. Es el punto de partida de la mayoría de los ciberataques exitosos.
Cultura de seguridad
Lo que los empleados hacen en materia de seguridad cuando nadie los observa: reportar, verificar, preguntar. Se construye con práctica, no con carteles.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.