Saber que existe el peligro no es lo mismo que saber esquivarlo
Cada año, millones de empleados en toda Europa asisten a una sesión de ciberseguridad que dura entre cuarenta y cinco minutos y una hora. Tras ver diapositivas y ejemplos de correos fraudulentos, la mayoría vuelve a su puesto sin haber cambiado su forma de tomar decisiones digitales. Eso no es formación, es concienciación; la diferencia es crítica para la supervivencia de la organización.
En 2024, los clics en enlaces de correo fraudulento se triplicaron: más de ocho de cada mil empleados hicieron clic mensualmente, un incremento del 190% frente a 2023. El problema no es que ignoren el peligro, sino que no saben reaccionar cuando llega disfrazado de urgencia o autoridad.
La psicología distingue entre el conocimiento declarativo (saber que algo existe) y el procedimental (saber hacer). El segundo solo se adquiere practicando, de forma similar a como se entrena un simulacro de evacuación.
Cada año, millones de empleados en toda Europa asisten a una sesión de ciberseguridad. Dura entre cuarenta y cinco minutos y una hora. Hay diapositivas. Hay ejemplos de correos fraudulentos. Hay una lista de recomendaciones. Y al salir de la sala, o al cerrar la ventana del navegador, la mayoría de los asistentes vuelve a su puesto sin haber cambiado nada en la forma en que toma decisiones digitales.