Solo uno de cada tres trabajadores se siente seguro al detectar amenazas cibernéticas. Muchos han sido víctimas de estafas, fraudes, phishing y deepfakes. Además, los empleados no están recibiendo la capacitación necesaria para mantenerse a salvo.
Recientes datos de Ofcom sobre inteligencia artificial y deepfakes han revelado que esto podría aumentar el riesgo de amenazas cibernéticas para las pequeñas y medianas empresas (PYMES) en el Reino Unido. Un estudio de Shark UK encontró que el 86% de los trabajadores en PYMES británicas están cada vez más preocupados por las violaciones de ciberseguridad, pero solo un tercio se siente confiado en identificar estas amenazas.
El estudio también revela que muchos empleados creen que sus empresas no toman en serio la ciberseguridad. Casi dos de cada tres trabajadores (63%) piensan que no podrían identificar un problema de ciberseguridad, a pesar de su creciente preocupación en comparación con el año pasado. Casi un tercio está más preocupado este año que el anterior por cometer un error en el trabajo que los haga vulnerables a un ataque.
Los ataques cibernéticos, facilitados por la inteligencia artificial que ha hecho más accesible la creación de código malicioso para atacantes menos capacitados, han aumentado tanto en empresas como en individuos. Según los datos de Ofcom, uno de cada tres usuarios de Internet (34%) ha experimentado estafas, fraudes y phishing, mientras que aún más (43%) han sido víctimas de un deepfake solo en la primera mitad de 2024.
Mark Williams, Director de Operaciones de Shark UK, explicó que nueve de cada diez violaciones de datos comienzan con un ataque de phishing, describiendo a los trabajadores como la “primera línea de defensa”.
La compañía también encontró que la capacitación en ciberseguridad proporcionada por los empleadores en los últimos dos años ha sido mínima, con más de dos de cada cinco trabajadores (43%) sin recibir ninguna capacitación en ciberseguridad en el último año. Williams añadió: “Es responsabilidad de los líderes de las PYMES implementar un programa de capacitación en ciberseguridad sólido que se proporcione y actualice regularmente. Al hacerlo, pueden mantener un alto estándar de conciencia sobre seguridad en toda su fuerza laboral, que se puede adaptar regularmente según las necesidades”.