casos de éxito
Eversheds Sutherland

Eversheds Sutherland: activando los firewalls humanos en el sector legal

Eversheds Sutherland utiliza Kymatio para transformar su cultura de ciberseguridad, convirtiendo la concienciación de los empleados en una experiencia atractiva y gamificada, mientras proporciona a la dirección visibilidad en tiempo real y herramientas proactivas para proteger los datos legales confidenciales.

90%
aumento del compromiso de los empleados con la ciberseguridad
70%
mejora en la visibilidad de la conciencia
100%
integración con los requisitos del sector legal y de cumplimiento
Eversheds Sutherland: activando los firewalls humanos en el sector legal
en este caso de éxito
"Estamos muy satisfechos con Kymatio®. Queríamos una solución que incluyera la gamificación y que nos proporcionara una imagen lo más precisa posible del nivel de concienciación de la empresa".
Manuel Asenjo
|
Eversheds Sutherland

l reto: aumentar la concienciación en ciberseguridad en un despacho global

Eversheds Sutherland es la filial española y latinoamericana del despacho global Eversheds Sutherland International, con 74 oficinas en 35 países. Al manejar diariamente datos altamente confidenciales de clientes, el despacho necesitaba ir más allá de las defensas técnicas tradicionales y garantizar que sus empleados estuvieran profundamente implicados y concienciados frente a los riesgos de ciberseguridad.

A pesar de haber realizado fuertes inversiones en ciberseguridad, aún faltaba una pieza clave: la concienciación y el compromiso real de los empleados. El reto consistía en encontrar una solución que combinara formación, visibilidad real del nivel de concienciación y una experiencia atractiva para los usuarios.

La solución: concienciación gamificada, visibilidad en tiempo real y detección proactiva

Eversheds Sutherland eligió Kymatio® para completar su estrategia de ciberseguridad. La plataforma ofrecía un enfoque gamificado e interactivo para la concienciación, reduciendo la resistencia y el miedo de los empleados.

“Kymatio® hace que los usuarios pierdan el miedo a la ciberseguridad.”
Manuel Asenjo, Director TIC, Eversheds Sutherland

Aspectos clave:

  • Gamificación y motivación: los empleados participaron con entusiasmo, convirtiendo la concienciación en una experiencia positiva y hasta divertida.
  • Dashboards en tiempo real: la dirección pudo seguir los niveles de concienciación por departamentos e identificar áreas más débiles.
  • Monitorización de credenciales: detección automática de credenciales comprometidas en la web y la deep web.
  • Simulaciones de phishing: configurables por grupos o departamentos, con campañas altamente personalizadas.
  • Soporte y roadmap ágiles: el equipo de Kymatio resolvió dudas rápidamente, incorporó sugerencias y puso en marcha mejoras continuas.

El impacto: cambio cultural y mejora medible

Tras casi un año con Kymatio®, el despacho experimentó un cambio cultural significativo:

  • Los empleados pasaron de considerar la formación en ciberseguridad un “rollo” a participar activamente, compartir sus resultados y esperar con ganas el siguiente “examen”.
  • La dirección obtuvo una imagen real del grado de concienciación de la compañía, apoyada en potentes gráficas y métricas.
  • Ahora el despacho puede focalizar esfuerzos en áreas concretas con seminarios y acciones específicas.
  • Las simulaciones de phishing y la monitorización de brechas reforzaron la capacidad de identificar y mitigar riesgos de manera proactiva.
  • La usabilidad y el diseño atractivo de la plataforma redujeron la formalidad y el tedio, generando entusiasmo en los empleados.

“Kymatio® es la solución que buscábamos: una que nos diera la imagen más fiel posible del grado de concienciación de la compañía y, al mismo tiempo, encantara a los usuarios.”
Manuel Asenjo, Director TIC, Eversheds Sutherland

Resultados destacados

  • 90% de aumento en el compromiso de los empleados con la ciberseguridad (de baja participación a implicación activa y entusiasta).
  • 70% de mejora en la visibilidad de la concienciación (la dirección cuenta ahora con métricas precisas a nivel de departamentos).
  • 100% de integración con requisitos de cumplimiento en el sector legal (simulaciones de phishing, monitorización de credenciales y acciones focalizadas).