Volver al glosario
    Riesgo humano y comportamientoGlosario de ciberseguridad

    Factor humano

    La dimensión humana del riesgo de ciberseguridad: las decisiones y hábitos de las personas que un atacante puede explotar. No es sinónimo de culpa.

    Definición completa

    El factor humano es la dimensión del riesgo de ciberseguridad que depende de las decisiones, hábitos y contexto de las personas: qué correos abren, qué contraseñas reutilizan, a quién le creen bajo presión. Es el vector preferido de los atacantes porque manipular a una persona suele costar menos que vulnerar un sistema parcheado.

    Hablar de factor humano y no de fallas individuales es deliberado: las personas son el objetivo del ataque, no su causa. Un empleado que cae ante un spear phishing bien construido no es negligente; se enfrentó a un profesional del engaño con información sobre su rol y sus herramientas.

    Gestionarlo exige el mismo rigor que cualquier otro riesgo: medición continua del comportamiento real, entrenamiento específico a la vulnerabilidad de cada quien y validación de que la conducta cambió. Ese es el terreno de la gestión de riesgo humano.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.