Conecta con nosotros

Entrevistas

“Con ENTELGY hemos gamificado la forma en la que formamos en ciberseguridad”

Gerardo Sarmiento

Jefe de la oficina de Ciberseguridad

ENAIRE

Publicado el

The Firewall Mindset es un nuevo modelo de concienciación en ciberseguridad para reforzar la seguridad de las organizaciones. Se basa en metodología de gestión humana del cambio y pone el foco en la transformación del comportamiento de las personas para que sean más conscientes de los riesgos que pueden correr frente al incremento de los ciberataques, y así convertirse en el cortafuegos definitivo.

En este casi concreto, los empleados de ENAIRE asumen el rol de “ciberagentes” de una organización de Ciberseguridad, la “Firewall Mindset Agency” (FMA). Semanalmente reciben un correo electrónico de la plataforma en el que se les propone avanzar en la resolución de algún caso, visualizando una serie de “webisodios”, testimonios reales, simulaciones o juegos interactivos, test y recomendaciones.

The Firewall Mindset consigue así transformar el comportamiento de las personas de la organización, permitiéndoles adquirir nuevas habilidades y hábitos seguros con respecto al uso de las herramientas digitales. Por medio del storytelling transmedia y de la gamificación, la solución de ENTELGY convierte el conocimiento en historias, provocando en el individuo una reflexión y al mismo tiempo conseguir afianzar y viralizar nuevos hábitos de seguridad. Sobre la implementación de este proyecto y cómo ha cambiado la percepción de la seguridad informática en ENAIRE, hemos charlado con Gerardo Sarmiento, jefe de la oficina de ciberseguridad de la empresa.

Lo hemos hecho en nuestra guía especial «Transformación Digital en España: 20 casos de éxito en 2020» que te puedes descargar de forma gratuita. Recuerda que además de la entrevista con Ignacio, en el eBook encontrarás el testimonio de nada menos que 20 líderes tecnológicos, artículos de opinión y técnicos y mucho más. ¡No te lo pierdas!

[MCPRO] ¿En qué situación IT se encontraba ENAIRE antes de contactar con ENTELGY?

[Gerardo Sarmiento] En el plano técnico, ENAIRE ya contaba con
una fuerte infraestructura de Ciberseguridad, gestionando multitud de medidas, herramientas y procedimientos, en consonancia con la Certificación de Conformidad con el Esquema Nacional de Seguridad que disponía desde 2018.

En cuanto al aspecto formativo de su personal, a través de su Oficina de Ciberseguridad, en estrecha colaboración con su Departamento de Formación, ENAIRE promovía igualmente diferentes iniciativas, como cursos específicos para empleados, un portal web de Ciberseguridad con información y noticias de actualidad, píldoras, artículos y otras actividades destinadas a promocionar y difundir buenas prácticas en la materia.

Pero complemento de todo ello, conscientes de la vital importancia del factor humano en toda la cadena de seguridad, se decidió profundizar en el ámbito de la sensibilización a través de metodologías alternativas que lograran captar la atención de los usuarios de un modo más atractivo, informal y lúdico.

[MCPRO] ¿De qué forma os apoya ENTELGY en este terreno?

[Gerardo Sarmiento] A través de la plataforma “The Firewall Mindset”,
el modelo de concienciación en Ciberseguridad de ENTELGY, es posible poner el foco en elementos clave del día a día que con mayor frecuencia pueden llevar aparejados riesgos de Ciberseguridad y que no siempre son percibidos de ese modo.

Ello facilita en gran medida el cambio de comportamiento de las personas y la adquisición de nuevos hábitos seguros en el uso de la tecnología y la información.

Se trata de una campaña de concienciación gamificada, basada en un storytelling, donde
los empleados de ENAIRE asumen el rol de “ciberagentes” de una organización de Ciberseguridad, la “Firewall Mindset Agency” (FMA). Semanalmente reciben un correo electrónico de la plataforma en el que se les propone avanzar en la resolución de algún caso, visualizando una serie de “webisodios”, testimonios reales, simulaciones o juegos interactivos, test y recomendaciones.

[MCPRO] ¿Cuáles son los principales beneficios que los empleados han extraído de este programa?

[Gerardo Sarmiento] Gracias a este programa de concienciación en Ciberseguridad, un 91,5% de los participantes asegura ser más consciente de los peligros que hay en Internet, y un 84,4% afirma que, tras su paso por “The Firewall Mindset”, ha mejorado sus habilidades de Observar, Pensar, Decidir y Actuar frente a cualquier ciberataque o potencial amenaza.

Otro elemento a destacar es que la consecución de estos resultados ha sido posible con una mínima inversión de tiempo por parte de los empleados (inferior a 10 minutos semanales) y de un modo sumamente ameno, muy alejado de otro tipo de campañas divulgativas más tradicionales y bastante menos atractivas. Teniendo todos estos aspectos en cuenta, consideramos que los niveles de adherencia obtenidos constatan el gran éxito de la iniciativa.

[MCPRO] ¿A qué conclusiones finales han llegado los participantes una vez finalizada la formación?

[Gerardo Sarmiento] Un número significativo de usuarios comparte la percepción de que, en términos de Ciberseguridad, a la vista de las técnicas empleadas por los atacantes, resulta muy fácil sucumbir a sus argucias y ser víctima de un engaño.

Gracias a esta nueva experiencia formativa, resulta mucho más sencillo y eficaz concienciar a los usuarios de las amenazas a las que se exponen, promoviendo de esta forma un comportamiento más prudente, consciente y, en definitiva, seguro frente a ellas.

Periodista tecnológico con más de una década de experiencia en el sector. Editor de MuyComputerPro y coordinador de MuySeguridad, la publicación de seguridad informática de referencia.

Lo más leído