Que es el Hardening de Usuarios

Que es el Hardening de Usuarios

Origen del término

El término Hardening es un clásico dentro del ámbito de la seguridad, y hace referencia al:

“Proceso de asegurar un sistema reduciendo sus vulnerabilidades o agujeros de seguridad” (Wikipedia)

Generalmente, se lo ve asociado al hardening de servidores o sistemas operativos.

Esto fue así hasta el año 2016, cuando nació la plataforma SMARTFENSE, y con ella, se introdujo un nuevo concepto dentro del mundo de la seguridad de la información: “Hardening de Usuarios”.

Nuestro CEO, Mauro Graziosi, notó que para fortalecer la capa humana de las organizaciones se debía llevar adelante un proceso clásico de Hardening pero destinado particularmente a los usuarios de las organizaciones.

Es por esto, que Graziosi introdujo este nuevo término dentro del mundo de la seguridad y creó la plataforma SMARTFENSE como la herramienta por excelencia para llevar adelante dicho proceso de manera simple y efectiva. Tanto el concepto como la herramienta tienen un origen común y complementario.

“SMARTFENSE nace exclusivamente para materializar este nuevo y necesario concepto de Hardening de Usuarios en la seguridad de la información.”

¿Cómo hacer Hardening de Usuarios?

La manera de reducir las vulnerabilidades de nuestros usuarios es a través de un proceso continuo de formación y concienciación destinado a hacer más seguros los comportamientos, conocimientos y opiniones de las personas de nuestra organización.

Un proceso de Hardening de Usuarios con SMARTFENSE insume una cantidad mínima de tiempo tanto a responsables del proceso como a usuarios finales y sus resultados pueden ser comprobados de manera empírica.

Medir el estado

Este es el paso más importante de todo el proceso: medir los comportamientos, conocimientos y opiniones de nuestros usuarios para representar el estado de nuestra capa de seguridad humana.

Los comportamientos se miden a través de las herramientas de simulación de Phishing y Ransomware de SMARTFENSE, mientras que los conocimientos y opiniones se evalúan utilizando sus herramientas de Exámenes y Encuestas.

Estas mediciones se representan en un reporte gerencial llamado Fotografía de riesgo humano, o Human Risk Photograph. El reporte consta de una serie de indicadores creados originalmente por SMARTFENSE a partir de una investigación práctica en la que participaron empresas de diversos tamaños y lugares geográficos.

Concienciar y capacitar

Una vez que conocemos el estado de nuestra capa humana, estamos en condiciones de fortalecerla. Para esto, debemos concienciar y capacitar a nuestros usuarios utilizando contenidos, herramientas y técnicas apropiadas.

Además, debemos reforzar de manera continua esta formación para mantener a nuestros usuarios atentos y con la seguridad como parte integral de su día a día.

 

Todo esto podemos hacerlo a través de las herramientas de Módulos Interactivos, Newsletters y Momentos Educativos de SMARTFENSE, que utilizan contenidos de concienciación y capacitación preparados para generar cambios reales en los usuarios y técnicas modernas de formación.

Analizar y mejorar

En todo proceso de mejora continua, es necesario detenerse a evaluar el grado de efectividad de nuestras acciones. La manera de hacer esto es observando reportes empíricos generados automáticamente por SMARTFENSE a partir de la interacción de nuestros usuarios.

Los reportes nos brindarán datos unívocos que nos servirán de entrada para un nuevo ciclo en el proceso contínuo de Hardening de Usuarios.

Fortalezca la capa de seguridad más importante

¿Le gustaría realizar un proceso de Hardening de Usuarios en su organización o proveer este servicio a sus clientes? Contáctese con nosotros.

Nicolás Bruna

Product Manager de SMARTFENSE. Su misión en la empresa es mejorar la plataforma día a día y evangelizar sobre la importancia de la concientización. Ha escrito dos whitepapers y más de 150 artículos sobre gestión del riesgo de la ingeniería social, creación de culturas seguras y cumplimiento de normativas. También es uno de los autores de la Guía de Ransomware de OWASP y el Calculador de costos de Ransomware, entre otros recursos gratuitos.

Deja un comentario