Hoy en día, las amenazas digitales evolucionan constantemente: desde ataques de phishing y ransomware, hasta vulnerabilidades explotadas por inteligencia artificial maliciosa. La transformación digital ha traído agilidad, pero también nuevas superficies de ataque. Por eso, cada persona con acceso a un computador, teléfono o sistema, es parte activa de la ciberseguridad organizacional. Esta guía busca ayudar a reducir riesgos, fortalecer tus hábitos digitales y evitar incidentes que puedan comprometer datos sensibles, operaciones o incluso la reputación de la empresa.
Conciencia y cultura de ciberseguridad
● Participa regularmente en capacitaciones o simulacros de ciberseguridad.
● Mantente al tanto de las últimas campañas de fraude y phishing activas. Puedes revisar fuentes oficiales como csirt.gob.cl o cisa.gov.
● Nunca subestimes una sospecha. Informar a tiempo puede evitar un incidente mayor.
Gestión segura de contraseñas (según NIST 800-63B)
● Usa frases de paso (ej: MontañaTranquila#239!), más fáciles de recordar y más difíciles de romper.
● Evita datos personales (fechas, nombres, rut, etc.).
● No cambies tu contraseña periódicamente, a menos que haya sospecha de compromiso. Cambios frecuentes fomentan contraseñas débiles.
● Utiliza un gestor de contraseñas (como Bitwarden o 1Password) para evitar repetirlas.
Seguridad en el correo electrónico
● Casi el 90% de los ciberataques comienzan con un correo malicioso (Verizon DBIR 2024).
● Verifica si hay errores de redacción, urgencia inusual o remitentes imitando empresas reales (ej: @autopase-actualizar.cl).
● Pasa el cursor sobre enlaces antes de hacer clic. Asegúrate que el dominio es legítimo.
● Desconfía de archivos ZIP o Word/Excel con macros, incluso si vienen de un “compañero”.
Seguridad en dispositivos y navegación
● Activa el cifrado del disco duro (BitLocker en Windows, FileVault en Mac).
● Usa siempre antivirus/EDR actualizado y un firewall activo. ● No descargues software desde sitios no oficiales.
● Mantén actualizado el sistema operativo, navegadores y aplicaciones: las actualizaciones corrigen vulnerabilidades conocidas.
Conexiones y trabajo remoto seguro
● Si trabajas desde casa, usa una VPN corporativa.
● Cambia la clave de tu Wi-Fi (no uses la de fábrica).
● No compartas tu equipo de trabajo con terceros (ni familia ni amigos).
● Evita abrir sistemas o documentos sensibles en cafés o aeropuertos sin protección.
Respaldos (backup)
● Realiza copias de seguridad regulares en entornos externos y cifrados (cloud + disco físico).
● Verifica la restauración: un respaldo que no puedes recuperar no sirve de nada.
● Considera el modelo 3-2-1: 3 copias, 2 medios distintos, 1 fuera de línea.
Manejo de información y privacidad
● Clasifica la información según sensibilidad (pública, interna, confidencial).
● Evita enviar documentos por plataformas no autorizadas (ej: WhatsApp o Gmail personal).
● Elimina datos cuando ya no sean necesarios, siguiendo políticas de retención.
● Revisa los permisos de las apps conectadas a tu cuenta Google, Microsoft u otras.
Qué hacer ante incidentes
● Si haces clic en un enlace sospechoso: desconéctate de internet y avisa de inmediato.
● Reporta al área de TI o ciberseguridad cualquier comportamiento inusual, incluso si no estás seguro.
● No intentes ocultarlo ni solucionarlo por cuenta propia. El tiempo es clave.
Ciberseguridad compartida, responsabilidad real
Tú eliges: ¿ser ese eslabón… o ser la diferencia entre un día normal y un ataque devastador?
Aplica prácticas seguras contraseñas robustas, MFA, actualizaciones, backups, uso de VPN y alerta frente al phishing para proteger tu trabajo, los datos de miles de personas, la reputación de tu empresa y el bienestar digital de toda una comunidad.
