La capacitación de empleados volvió a ocupar un lugar central en la agenda de ciberseguridad corporativa, en un contexto en el que el factor humano suele concentrar incidentes y errores operativos. En ese marco, ESET lanzó en Argentina una nueva versión de ESET Cybersecurity Awareness Training, una propuesta online orientada a empresas para formar, evaluar y mejorar la ciberresiliencia de los colaboradores.
El programa apunta a un problema identificado entre líderes de organizaciones: el bajo nivel de conocimientos en ciberseguridad por parte de los empleados, una situación que puede derivar en brechas de seguridad y pérdidas de reputación. Además, la capacitación se plantea como un apoyo para cumplir requisitos de cumplimiento normativo y de seguros.
“ESET entiende que unos empleados formados son la base de una organización ciberresiliente”, comentó Michal Jankech, vicepresidente de ESET para el segmento de grandes empresas, pymes y MSP. En la misma línea, agregó: “Hemos creado ESET Cybersecurity Awareness Training, que no se limita a marcar una casilla de cumplimiento”.
Entre las herramientas destacadas se encuentra un simulador que permite realizar ejercicios realistas de ataques de phishing. La funcionalidad habilita un número ilimitado de pruebas con cientos de plantillas que se actualizan periódicamente, o la creación de simulaciones propias. El objetivo es exponer a los empleados a escenarios del “mundo real” y, en función de los resultados, ajustar los planes de formación.
La propuesta también incorpora un panel de control para administradores de IT, con una vista general de los cursos disponibles, estadísticas sobre el progreso de la capacitación y los resultados de las simulaciones de campañas de phishing. A su vez, permite organizar a los empleados en grupos personalizables para preparar campañas e inscripciones a cursos adaptadas a necesidades específicas, tanto de los usuarios como de sus superiores.
En cuanto a la operación y administración, la implementación busca reducir al mínimo las tareas asociadas a este tipo de entrenamientos. Para eso, contempla integración con servicios populares de terceros basados en la nube y una API completa. La sincronización puede realizarse con sistemas de gestión del aprendizaje (LMS), inicio de sesión único (SSO), sistemas de gestión de relaciones con los clientes (CRM) y sistemas de información de recursos humanos (HRIS), con el objetivo de encajar en flujos de trabajo ya existentes.
Dentro de las funcionalidades enumeradas, el esquema incluye cursos autogestionados disponibles en cualquier momento y lugar, con posibilidad de repetición, un enfoque que contempla buenas prácticas tanto en oficina como en entornos remotos, y recordatorios automáticos para sostener la continuidad del aprendizaje. En el apartado de compliance, se menciona contribución al cumplimiento de normativas como HIPAA, PCI, SOX, GDPR, NIS2 y CCPA, además de certificación profesional con insignias para LinkedIn y componentes de gamificación.


