12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La accesibilidad debería ser una prioridad de ciberseguridad, dice el NCSC del Reino Unido


El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido ha instado a las empresas y a los líderes de seguridad a hacer de la accesibilidad una prioridad de seguridad cibernética para hacer que los sistemas sean más seguros y que los errores humanos o las soluciones alternativas sean menos probables. Según el NCSC, también puede ayudar a cumplir con los requisitos reglamentarios, lograr mejores resultados operativos y atraer y retener talento más diverso.

Sin embargo, hay varios ejemplos de ciberseguridad que se presentan de maneras que son inaccesibles para muchas personas, particularmente aquellas con discapacidades, escribió el NCSC en una nueva publicación en su sitio web. Esto tiene implicaciones negativas tanto para las organizaciones como para los empleados, lo que incluye hacer que los sistemas sean menos seguros, reducir la conciencia de seguridad y limitar el acceso a varias habilidades.

Por lo tanto, es fundamental que las organizaciones y los líderes de seguridad reconozcan y respondan a la necesidad de ver la accesibilidad como un requisito de seguridad que puede ayudar a las organizaciones a administrar su riesgo cibernético humano mientras fomentan una cultura más inclusiva y les permite aprovechar al máximo un entorno más diverso. grupo de talentos

Factores que hacen inaccesible la ciberseguridad

La ciberseguridad a menudo puede ser inaccesible por varias razones, lee la publicación. Éstas incluyen:

  • Las campañas de concientización, capacitación o políticas de seguridad que no están en formatos accesibles o escritas en un lenguaje simple y comprensible dejan a las personas sin el conocimiento que necesitan para saber cómo hacer su trabajo de manera segura.
  • Las interfaces de usuario complicadas, los botones etiquetados incorrectamente, los textos de enlace ambiguos o solo las alertas de audio/visual aumentan la probabilidad de error humano.
  • Esquemas de color «Rojo para alto riesgo» y «Verde para seguridad», que pueden no ser adecuados para personas con daltonismo.
  • La falta de comentarios o mensajes de error accesibles al completar un cambio de configuración puede dar lugar a la falsa suposición de que ha implementado un control de seguridad cuando no es así.
  • La seguridad que elimina la función de accesibilidad puede requerir que los usuarios usen una solución alternativa menos segura o eviten su trabajo por completo.
  • Las preocupaciones acerca de afectar la compatibilidad con la tecnología de asistencia o cambiar las estrategias de afrontamiento podrían impedir que los usuarios actualicen los sistemas.
  • En ausencia de una solución de problemas accesible o soporte de acceso, un “casi accidente” puede convertirse rápidamente en un incidente grave.

Diseñar seguridad para personas con discapacidad aumenta la usabilidad

«Todos se benefician cuando se implementan sistemas con accesibilidad integrada», dijo el NCSC. Sin embargo, las personas pueden encontrar varias barreras que afectan el acceso a la información, algunas de las cuales son permanentes, temporales y situacionales. “En cualquier caso, diseñar para personas con discapacidad hace que las cosas sean más usables para todos. Todos experimentamos limitaciones debido a nuestro entorno que significan que la seguridad no funciona para nosotros como está diseñada. Cuando esa seguridad está diseñada teniendo en cuenta la accesibilidad, es más resistente y funciona de la forma en que realmente funciona, y es menos probable que falle».

Además, la capacitación en seguridad no es una panacea, según el NCSC. “Cuando las personas se comportan de manera insegura, existe la tentación de tratarlas como tratamos a la tecnología. Los ‘reparamos’ enviándolos a un curso de capacitación con la esperanza de que esto arregle el ‘punto débil’ del sistema”. La capacitación solo es efectiva cuando el problema es la falta de conocimiento. Sin embargo, cuando el problema es la falta de accesibilidad, la formación no es la solución. “La gente pasará por alto la seguridad para hacer su trabajo si usted lo hace. La seguridad en sí debe hacerse más accesible”.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3697149/accessibility-should-be-a-cybersecurity-priority-says-uk-ncsc.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *