01Portada

WORKSHOP

CIBERSEGURIDAD

Personas, procesos y tecnología para proteger lo que realmente importa.

Comprender el riesgo es el primer paso para reducirlo.

KETHELLY QUEFRE

Desliza para comenzar
Retrato de Kethelly Quefre
02Conoce a la conferenciante

¿Quién está detrás de esta conversación?

Kethelly Quefre

Kethelly Quefre es magíster en Gestión de Proyectos, ingeniera de Sistemas y Computación, empresaria y estratega de negocios. Es fundadora y directora de Quefre & Co., consultora especializada en estrategia, marketing, tecnología, inteligencia artificial, ciencia del comportamiento y optimización de procesos empresariales.

Cuenta con más de 15 años de experiencia liderando proyectos y desarrollando soluciones estratégicas para empresas de diferentes sectores y mercados. Su trayectoria combina pensamiento analítico, visión empresarial y dominio tecnológico, lo que le permite transformar desafíos complejos en procesos estructurados, innovadores y orientados a resultados.

A lo largo de su carrera, ha trabajado en contextos internacionales y multiculturales, construyendo una perspectiva global sobre liderazgo, innovación y transformación digital. Su experiencia se extiende a áreas como gestión de proyectos, planificación estratégica, marketing, automatización, inteligencia de datos, inteligencia artificial aplicada y desarrollo de nuevos modelos de negocio.

Como conferencista, Kethelly aborda la tecnología desde una perspectiva práctica, estratégica y humana. Su propósito es acercar temas complejos a diferentes públicos, promoviendo una cultura de innovación, seguridad, responsabilidad y toma de decisiones consciente frente a los desafíos del entorno digital.

Antes de comenzar, piensa en esto:

“Si alguien descubriera hoy la contraseña de tu correo electrónico, ¿a qué otras informaciones, cuentas y sistemas podría acceder?”

  • DINERO
  • PRIVACIDAD
  • REPUTACIÓN
  • TRABAJO
  • SEGURIDAD

La seguridad digital no es solamente un asunto técnico. Sus consecuencias pueden llegar a todos los ámbitos de nuestra vida.

04Definición

Ciberseguridad: mucho más que tecnología

La ciberseguridad es el conjunto de personas, procesos y tecnologías utilizados para proteger los entornos digitales.

  • Dispositivos

    Ordenadores, teléfonos móviles y equipos conectados.

  • Redes y sistemas

    Infraestructuras que mantienen las operaciones en funcionamiento.

  • Cuentas digitales

    Identidades, accesos y credenciales.

  • Datos

    Información personal, profesional y empresarial.

  • Servicios e infraestructuras

    Recursos digitales esenciales para personas y organizaciones.

La ciberseguridad no es responsabilidad exclusiva del equipo de TI. Toda persona que utiliza datos, sistemas o dispositivos participa en su protección.

05Fundamentos

Los tres pilares de la seguridad de la información

La tríada CID

CIDSEGURIDADCCONFIDENCIALIDADIINTEGRIDADDDISPONIBILIDAD
  • Confidencialidad

    Solo las personas autorizadas pueden acceder a la información.

    Ejemplo: proteger historiales clínicos y datos personales.

  • Integridad

    La información no puede ser modificada de manera indebida.

    Ejemplo: impedir la alteración de una orden de pago.

  • Disponibilidad

    La información y los sistemas deben funcionar cuando sean necesarios.

    Ejemplo: mantener un hospital o una empresa en operación.

Estos principios también fundamentan la familia de normas ISO/IEC 27000.

06Del activo al control

¿Cómo se forma un riesgo?

  1. 1.Activo

    Algo que tiene valor, como datos, sistemas, equipos o reputación.

  2. 2.Amenaza

    Algo capaz de causar daño, como un ciberdelincuente o un software malicioso.

  3. 3.Vulnerabilidad

    Una debilidad, como una contraseña frágil o un sistema desactualizado.

  4. 4.Riesgo

    La posibilidad de que una amenaza explote una vulnerabilidad y genere un impacto.

  5. 5.Control

    Una medida utilizada para reducir la probabilidad o el impacto del riesgo.

Ejemplo visual

  • Sistema desactualizado= vulnerabilidad
  • Ciberdelincuente= amenaza
  • Acceso no autorizado y filtración= riesgo
  • Actualización de seguridad= control
07Principales amenazas digitales

Las amenazas no siempre parecen amenazas

Pasa el cursor o toca cada tarjeta para ver su explicación

08Phishing e ingeniería social

¿Reconocerías un mensaje falso?

Bandeja de entrada

Seguridad Banco Nexora

[email protected]

URGENTE: su cuenta será bloqueada en 24 horas

Estimado cliente:

Detectamos un acceso inusual. Para evitar el bloqueo definitivo, confirme su contraseña y el código que recibirá por SMS.

Además, por verificar hoy recibirá un bono de 500 €.

Verificar mi cuentanexora-verificacion.co/acceso
Comprobante_bloqueo.zip
Simulación ficticia con fines educativos

Indicadores de alerta

  • Sensación de urgencia o amenaza.
  • Oferta demasiado buena para ser verdad.
  • Solicitud de contraseña, código o pago.
  • Dirección del remitente diferente de la oficial.
  • Enlace o dominio sospechoso.
  • Archivo inesperado.
  • Cambio repentino de datos bancarios.
  • Mensaje fuera del comportamiento habitual de la persona.

REGLA DE ORO

Confirma la solicitud por otro canal. No respondas al mensaje sospechoso y no utilices el teléfono, enlace o contacto proporcionado en él.

09Dinámica interactiva

¿Real o fraude?

Selecciona el mensaje que consideras fraudulento y después revela las señales.

Toca o haz clic en uno de los mensajes para votar.

Esta actividad es educativa. No utilizar marcas reales, enlaces funcionales ni datos personales.

10Inteligencia artificial y nuevos golpes

Cuando ver y oír ya no es suficiente

IDENTIDAD REALIDENTIDAD SINTÉTICA
“Ver o escuchar a alguien ya no es suficiente para confirmar su identidad.”
  • Textos fraudulentos más convincentes.
  • Clonación de voz.
  • Vídeos e imágenes manipulados.
  • Perfiles e identidades falsas.
  • Automatización de ataques.
  • Recopilación de información en redes sociales.

1.Establecer una palabra de seguridad familiar o empresarial.

2.Confirmar pagos y solicitudes sensibles mediante un segundo canal.

11Protección individual

Tu escudo digital empieza con pequeñas decisiones

Marca lo que ya aplicas

0de 11

Tu nivel de protección

Escudo en construcción

Cuatro acciones esenciales

  • RECONOCER EL PHISHING
  • USAR CONTRASEÑAS FUERTES
  • ACTIVAR LA AUTENTICACIÓN MULTIFACTOR
  • MANTENER LOS PROGRAMAS ACTUALIZADOS
12Protección en las organizaciones

La seguridad necesita estructura

  1. 01

    CONOCER

    • Inventariar sistemas, dispositivos e información.
    • Clasificar los datos.
    • Evaluar vulnerabilidades y proveedores.
  2. 02

    CONTROLAR

    • Limitar el acceso según la necesidad.
    • Aplicar el principio del mínimo privilegio.
    • Proteger especialmente las cuentas administrativas.
    • Revocar inmediatamente el acceso de antiguos colaboradores.
  3. 03

    PREPARAR

    • Mantener copias de seguridad aisladas y comprobadas.
    • Actualizar sistemas y corregir vulnerabilidades.
    • Definir responsables.
    • Crear un plan de respuesta a incidentes.
  4. 04

    EVOLUCIONAR

    • Monitorizar actividades sospechosas.
    • Capacitar continuamente a las personas.
    • Realizar pruebas y simulaciones periódicas.
    • Aprender de los incidentes.

TENER UNA COPIA DE SEGURIDAD NO ES SUFICIENTE.

Debe estar protegida, separada del entorno principal y comprobarse regularmente.

13ISO/IEC 27000, 27001 y 27002

Tres normas, funciones diferentes

  • ISO/IEC

    27000

    Conceptos y vocabulario

    Explica los conceptos, los principios y el vocabulario de los Sistemas de Gestión de Seguridad de la Información.

  • ISO/IEC

    27001

    Requisitos · Certificación

    Establece los requisitos para implementar, mantener y mejorar un SGSI. Es la norma utilizada para la certificación.

  • ISO/IEC

    27002

    Guía de controles

    Ofrece orientaciones y buenas prácticas para los controles de seguridad de la información.

La ISO/IEC 27001 propone gestionar la seguridad basándose en riesgos y en la mejora continua, no solamente mediante la instalación de herramientas tecnológicas.

SGSI: Sistema de Gestión de Seguridad de la Información

14Gestión estructurada

De la reacción a la resiliencia

Las seis funciones del NIST Cybersecurity Framework 2.0

FUNCIÓN 1 DE 6

GOBERNAR

Definir políticas, responsabilidades, contexto y prioridades.

En el centro del marco: orienta y conecta todas las demás funciones.

La ciberseguridad forma parte de la gestión de riesgos y de las responsabilidades de toda la organización.

15Respuesta a incidentes

¿Qué hacer cuando algo sucede?

  1. 01Mantén la calma.
  2. 02Interrumpe la acción sospechosa.
  3. 03Desconecta el dispositivo de la red, cuando sea apropiado.
  4. 04No elimines mensajes ni evidencias.
  5. 05Informa inmediatamente al responsable.
  6. 06Cambia las contraseñas desde un dispositivo confiable.
  7. 07Comprueba los accesos y las sesiones abiertas.
  8. 08Contén el daño.
  9. 09Restaura los servicios de forma segura.
  10. 10Registra lo ocurrido e implementa mejoras.

Ocultar un error puede aumentar el impacto.

Una cultura de seguridad permite comunicar los incidentes rápidamente, sin miedo a una sanción automática.

16Principios que debemos recordar

La ciberseguridad comienza con la conciencia

  1. 01La seguridad digital es responsabilidad de todos.
  2. 02Las personas no son solamente el “eslabón más débil”; también son una importante línea de defensa.
  3. 03Ninguna herramienta elimina completamente el riesgo.
  4. 04Una contraseña fuerte sin autenticación multifactor todavía puede ser insuficiente.
  5. 05El objetivo no es evitar absolutamente todos los incidentes, sino reducir su probabilidad, detectarlos rápidamente, responder y recuperar.

06La ciberseguridad es un proceso continuo, no una acción realizada una sola vez.

Antes de hacer clic, detente.Antes de confiar, verifica.Antes de compartir, protege.

Cada decisión digital puede abrir una puerta o reforzar una barrera.

KETHELLY QUEFRE

Gracias.

Volver al inicio