Noticias

Investigadores del CIEMAT publican un estudio sobre el impacto en las percepciones de los empleados del ciberataque sufrido en el organismo
Un grupo de investigadores de diferentes departamentos del CIEMAT ha publicado un artículo en la revista científica International Journal of Information Security con los resultados del análisis del impacto en las percepciones del personal sobre la seguridad de los sistemas de información y comunicación (TIC) del centro tras el ciberataque sufrido en el año 2022.
El estudio se llevó a cabo siguiendo los principios de la metodología mixta, combinando técnicas de investigación cuantitativas y cualitativas con el objetivo de obtener un conocimiento profundo, válido y fiable en el caso de estudio. Cuatro meses después del ciberataque, se administró una encuesta para medir la percepción de la seguridad de las TIC en el entorno laboral (444 participantes). Dicha encuesta había sido previamente diseñada y administrada durante la evaluación de la cultura de seguridad en el año 2019 (895 participantes). Para comprender en profundidad los argumentos que respaldaban la percepción de la ciberseguridad en el centro después del incidente se realizaron entrevistas semiestructuradas y grupos de discusión junto con la administración de una escala de rango diseñada ad hoc. Además, se llevó a cabo una micro-etnografía.
El estudio revela que los ciberataques tienen un impacto significativo en cómo se percibe la seguridad en las TIC, resaltando la importancia de la comunicación interna para mejorar estas percepciones. Asimismo, destaca la incertidumbre que se percibe en cuanto a la duración de los cambios positivos en el comportamiento observados después del ataque, enfatizando la complejidad del cumplimiento individual de las políticas de seguridad y la necesidad de programas continuos de concienciación.
Una segunda conclusión es la necesidad percibida de una gobernanza global de la ciberseguridad, frente a una realidad organizativa que parece sustentarse en gran medida de la cooperación y el buen trabajo de los empleados. Esto requiere una planificación sistemática, recursos financieros suficientes y un refuerzo del papel clave del departamento de TIC en la gestión de la ciberseguridad, reconociendo también la importancia del liderazgo estratégico en la planificación y asignación de recursos.
Finalmente, el estudio ofrece una visión valiosa sobre los determinantes de la ciberseguridad en un centro de I+D+i, señalando el potencial antagonismo entre la ciberseguridad y el comportamiento investigador. Así, encontrar un punto de equilibrio entre la investigación científica con los protocolos de seguridad y el cumplimiento normativo por parte del personal emerge como un desafío significativo, que debe abordarse para promover una sólida cultura de ciberseguridad sin comprometer la misión de investigación del centro.
El trabajo fue realizado gracias al apoyo de la dirección del departamento de Tecnología, a la colaboración y apoyo de responsables y técnicos de la división de Tecnologías de la Información, así como a la participación voluntaria del personal de la organización.
REFERENCIA
Navajas-Adán, J., Badia-Gelabert, E., Jiménez-Saurina, L., Marijuán-Martín, M.J. and Mayo-García, R. Perceptions and dilemmas around cyber-security in a Spanish research center after a cyber-attack. Int. J. Inf. Secur. (2024). https://doi.org/10.1007/s10207-024-00847-7
