El INCIBE Británico (NCSC): "Las personas pueden ser el eslabón más fuerte en ciberseguridad."
El NCSC del Reino Unido insta a pasar de ver a los empleados como el eslabón más débil a reconocerlos como activos clave de seguridad, abogando por estrategias centradas en las personas y una colaboración más sólida con los equipos de TI.

Las personas como el eslabón más fuerte en ciberseguridad, según el NCSC
Las personas suelen ser vistas como el eslabón más débil en ciberseguridad, pero eso debe cambiar, afirma el National Cyber Security Centre (NCSC) del Reino Unido.
Puntos clave de la entrevista:
- El papel y valor de las personas ha sido subestimado.
- Es necesario tener una comprensión más sofisticada de cómo los humanos pueden ser un activo de seguridad.
- Hay que replantear la relación entre el equipo de seguridad informática y los usuarios.
- Los profesionales de la seguridad deben mejorar la forma de recopilar información para identificar y resolver los problemas reales.
Un cambio de paradigma en la seguridad
Emma W, líder del equipo de seguridad centrada en las personas del NCSC, señaló que la ciberseguridad ha sido tradicionalmente liderada por la tecnología, dejando de lado el papel y el valor de las personas.
La percepción de que los empleados son el “eslabón débil” es injusta y responde a una cultura de seguridad centrada únicamente en lo técnico. “No siempre hemos contado con profesionales que tengan un profundo entendimiento del comportamiento humano o con la aportación de psicólogos y científicos sociales para explicar por qué la gente actúa como lo hace”, explicó.
De usuarios pasivos a activos estratégicos
En lugar de criticar a los empleados por no cumplir con políticas poco realistas —como contraseñas imposibles de recordar—, las organizaciones deberían comprender cómo las personas pueden ser un activo de seguridad.
El NCSC defiende que es necesario redefinir la relación entre el equipo de seguridad y los usuarios, viéndolos como aliados que aportan información clave sobre el funcionamiento real del negocio, en lugar de tratarlos como un riesgo a controlar.
“Los profesionales de seguridad necesitan replantearse cómo recopilan información, de forma que puedan obtener el apoyo necesario para descubrir los verdaderos problemas y solucionarlos”, concluyó Emma W.
📄 Artículo completo en TechDataCenter:
La gente puede ser el eslabón más fuerte en la ciberseguridad, dice NCSC