Saltar al contenido
Tres personas revisan información en una computadora portátil durante una reunión de trabajo.
Ciberseguridad4' de lectura

La información acelera. ¿Cómo decidimos en ciberseguridad?

MT
Mauro Trullen
Especialista en ciberseguridad · Universo Tecnológico

Una persona recibe un correo que parece urgente. Un administrador evalúa una alerta en una plataforma. La dirección decide incorporar una automatización con inteligencia artificial. En cada situación hay información que interpretar y una decisión que tomar, con responsabilidades y consecuencias diferentes.

Durante el Mes de la Ciberseguridad, en octubre de 2026, proponemos mirar esa relación entre tecnología y decisiones humanas. Las herramientas reúnen datos, producen análisis y ejecutan acciones cada vez más rápido. Interpretar esa información exige contexto, prioridades acordadas y tiempo para evaluar las consecuencias. La concientización en ciberseguridad tiene un lugar en toda esa conversación, desde el trabajo cotidiano hasta la definición de prioridades.

De la información disponible a una decisión

En muchas organizaciones todavía hace falta reunir datos dispersos, mejorar su calidad y conectar sistemas. Cuando una plataforma logra entregar información a tiempo, el siguiente paso es interpretarla: qué significa una señal, a qué servicio afecta y quién puede autorizar una respuesta.

La actividad de los atacantes permite dimensionar la importancia de ese tiempo. CrowdStrike registró un tiempo medio de desplazamiento lateral de atacantes eCrime de 48 minutos en 2024 y 29 minutos en 2025. La medición describe el período entre el acceso inicial y el movimiento hacia otro sistema en las intrusiones de ese tipo observadas por la compañía.

Ese dato muestra la velocidad de una amenaza concreta. La capacidad de responder también depende de acuerdos previos: qué servicios tienen prioridad, qué acciones puede ejecutar una herramienta y en qué situaciones debe intervenir una persona. Esos acuerdos permiten decidir con contexto cuando llega una alerta.

Usuarios, administradores y dirección construyen cultura de seguridad

Un correo sospechoso puede poner a una persona ante una decisión en medio de otras tareas. Reconocer las señales, saber dónde consultar y reportar a tiempo son aprendizajes concretos. Para llevarlos a la práctica, también necesita conocer el canal de reporte y qué hacer mientras espera una respuesta.

Quien administra sistemas toma decisiones sobre accesos, privilegios y excepciones. Separar las cuentas de administración de las de uso cotidiano, revisar permisos y acordar cómo intervenir ante una urgencia son prácticas que merecen el mismo espacio de aprendizaje y conversación. Con el tiempo, la forma de resolverlas se convierte en una costumbre del equipo.

La dirección define otras condiciones. Al incorporar una automatización con IA, puede acordar qué datos recibirá, qué acciones estará autorizada a ejecutar, quién la supervisará y cuándo requerirá intervención humana. Esas definiciones orientan el trabajo de quienes después la implementan y utilizan.

La velocidad del cambio atraviesa los tres ámbitos. Cada función necesita una preparación acorde con sus decisiones, y los aprendizajes deben circular entre ellas: lo que encuentra un usuario puede ayudar a revisar un procedimiento; lo que define la dirección organiza la respuesta cotidiana.

Decisiones que hacen cultura de seguridadLa dirección y la administración definen condiciones como recursos, límites, roles, autorizaciones y un canal de reporte. Los usuarios reconocen, consultan y reportan mensajes sospechosos. La experiencia de usuarios y administración vuelve a la dirección para revisar prioridades.DECISIONES QUE HACEN CULTURA DE SEGURIDADDIRECCIÓNDefine datos, límites y supervisión de IArecursos · prioridadesLÍMITES · RECURSOSCULTURA DE SEGURIDADDecisiones que se practican y revisanADMINISTRACIÓNDefine accesos y revisa excepcionesroles · autorizacionesROLES · AUTORIZACIONESCANAL DE REPORTEUSUARIOSReconoce · consulta · reporta un mensaje sospechosoante la duda, consultaEXPERIENCIA Y REVISIÓNLo que ocurre en el uso y la gestión informa la revisión de prioridadescondiciones para decidir y actuarexperiencia que permite revisar
Decisiones que hacen cultura de seguridad. Dirección y administración definen condiciones para actuar; la experiencia de usuarios y administración permite revisar prioridades.

Llevar el aprendizaje a donde se definen las prioridades

Las simulaciones y las conversaciones sobre el trabajo permiten observar hábitos y supuestos: quién puede detener un proceso, cómo se autoriza una excepción y qué expectativas existen sobre los tiempos de respuesta. Llevar esas observaciones a quienes definen procedimientos y recursos permite revisar las condiciones en que los equipos deciden.

El NIST Cybersecurity Framework 2.0 sitúa estas responsabilidades en su función de gobernanza. Su apartado sobre roles y autoridades establece que la conducción es responsable del riesgo de ciberseguridad y promueve una cultura consciente de ese riesgo. También contempla responsabilidades comunicadas y recursos acordes con la estrategia.

En Orkos trabajamos la concientización desde las prácticas cotidianas de cada entorno. Las simulaciones y los recorridos de aprendizaje ayudan a observar respuestas y acompañar cambios de hábito. Lo aprendido puede aportar a la gestión de seguridad, como desarrollamos en Cómo transformar el awareness en una estrategia de madurez en ciberseguridad.

Una conversación para abrir este mes

Una forma de empezar es elegir una decisión tecnológica próxima y conversar sobre ella con quienes la definen, la implementan y la usarán. Qué información necesita cada uno, qué puede decidir por su cuenta y cuándo debe consultar son preguntas que permiten acordar una forma de trabajo antes de que se vuelva habitual.

El mes de la ciberseguridad ofrece una ocasión para llevar esa conversación a la agenda de la organización. Las decisiones de hoy crean las condiciones en las que los equipos van a actuar mañana.

Hablemos de cómo trabajar la concientización con tus equipos y quienes definen sus prioridades.

¿Te pasa algo parecido?

30 minutos, sin agenda comercial.

Hablemos →