Ciberseguridad: ¿Practica tu oficina familiar una buena higiene digital?

Lectura de

Esta entrada de blog se publicó originalmente el 18 de mayo de 2023 y se actualizó el 15 de octubre de 2025.

Formar al personal en buenos hábitos es una de las formas más eficaces de mitigar el riesgo cibernético

Las oficinas familiares y su personal son objetivos de gran valor para los defraudadores. Se enfrentan a una amplia gama de amenazas sofisticadas, incluidos los posibles ciberataques. Sin embargo, los mayores riesgos de ciberseguridad pueden proceder de la propia oficina familiar.

El personal y los familiares de una family office pueden cometer errores con sus dispositivos y sistemas que provoquen una brecha de seguridad y, en algunos casos, esas brechas pueden tener resultados catastróficos. Afortunadamente, estos errores pueden evitarse a menudo educando al personal y a los miembros de la familia sobre la importancia de practicar una buena higiene digital.

El término "higiene digital" (también conocido como "ciberhigiene") existe desde hace aproximadamente 25 años y se refiere a un conjunto de buenas prácticas ampliamente reconocidas que los usuarios finales pueden adoptar para mejorar su resistencia a las amenazas en línea. Del mismo modo que la gente utiliza buenas prácticas de higiene personal para mantener su propia salud, la utilización de una buena higiene digital puede contribuir en gran medida a salvaguardar tus datos, proteger tus activos y mitigar los efectos perjudiciales y de gran alcance de una violación grave de la seguridad.

¿Sabías que en el 60% de las filtraciones de datos interviene el elemento humano?*.

60%

Comprender el riesgo de ciberseguridad para las oficinas familiares

En muchos casos, no es que las oficinas familiares no sean conscientes de las ciberamenazas, sino que pueden no estar haciendo todo lo que pueden para protegerse contra ellas.

La ciberseguridad y la privacidad de los datos se encuentran hoy entre las preocupaciones más dominantes para las organizaciones de todos los sectores. De hecho, el 98% de las empresas encuestadas por Cisco Systems tienen previsto aumentar su gasto en ciberseguridad en 2025, según el Índice Cisco de Preparación para la Ciberseguridad 2025.

Entre las oficinas familiares en concreto, el 71% de los encuestados en el Informe sobre la evolución del panorama de riesgos para las oficinas familiares 2024, elaborado por Dentons, creen que tienen más probabilidades de sufrir un ciberataque ahora que hace unos años. Globalmente, el 21% afirma haber sufrido un ciberataque en los últimos 12 meses, y menos de la mitad (49%) de los encuestados afirma actualizar periódicamente las ciberpolíticas para hacer frente a los crecientes riesgos.

Hay muchas razones para que las oficinas familiares hagan de la ciberprotección una prioridad. Las oficinas familiares y las personas con grandes patrimonios se encuentran entre los objetivos de mayor valor para los ciberdelincuentes, porque suelen poseer y gestionar grandes cantidades de activos. Las personas que están detrás de una oficina familiar pueden estar en el punto de mira de la opinión pública, lo que puede atraer la atención no deseada de los ciberdelincuentes y otros defraudadores. Además, los miembros de la familia y los empleados de la oficina familiar pueden viajar mucho, accediendo a registros financieros y otra información sensible desde geografías y zonas no seguras en las que las comunicaciones y conexiones inalámbricas pueden quedar expuestas y ser violadas. En consecuencia, sus activos, comunicaciones y operaciones son especialmente vulnerables a los ciberataques.

Con esta alta vulnerabilidad, muchas oficinas familiares saben que es fundamental proteger adecuadamente sus datos sensibles, sistemas y cuentas financieras. Es posible que hayan invertido en tecnologías de seguridad para proteger sus redes. Y muchas han adoptado políticas y procedimientos que les ayudan a operar con eficacia y mitigar el riesgo.

Sin embargo, a pesar de estas precauciones, algunas de estas organizaciones pueden sufrir una brecha importante este año. Y lo más probable es que esa brecha sea el resultado de un error cometido por alguien relacionado con la organización.

Según el Informe de Investigaciones sobre Filtraciones de Datos de Verizon de 2025, alrededor del 60% de las filtraciones de datos tienen que ver con el elemento humano. Las filtraciones de seguridad pueden deberse a que el personal interno haga involuntariamente algo que no debería, como hacer clic en un enlace sospechoso de un correo electrónico, abrir un archivo adjunto malicioso, utilizar contraseñas débiles, perder dispositivos portátiles con datos confidenciales o ser engañado para que facilite sus credenciales mediante phishing y otros tipos de ataques de ingeniería social. Por ello, educar al personal sobre la importancia de una buena higiene digital debe ser un componente clave del programa de ciberseguridad de cualquier family office.

A male professional providing CPA services is using iPad with business technology applications. A male professional providing CPA services is using iPad with business technology applications.

Consejos para evitar las estafas de phishing

Los ataques de phishing suelen ser el punto de entrada inicial de los ciberdelincuentes, lo que les permite infiltrarse en los sistemas y comprometer datos sensibles.

Mejorar la higiene digital para mitigar el ciberriesgo

Pero, ¿qué es una buena higiene digital? A medida que aumentan las ciberamenazas, muchas oficinas familiares empiezan a invertir más en la seguridad de sus datos, cuentas y sistemas. Pero las organizaciones de oficinas familiares más pequeñas y nuevas no disponen de los mismos recursos que las oficinas familiares más grandes, establecidas desde hace más tiempo y más maduras. Esto las convierte en objetivos más fáciles para los ciberdelincuentes.

Afortunadamente, se puede formar a los empleados -e incluso a los miembros de la familia- para que practiquen una buena higiene digital, lo que puede ayudar a que tu organización sea más resistente frente a las ciberamenazas. Y si no dispones de recursos internos, considera la posibilidad de contratar a un profesional cualificado en ciberseguridad para que te ayude.

 

En primer lugar, el acceso a los propios datos debe restringirse de varias formas, entre ellas:

  • Sólo los usuarios autorizados deben tener acceso a los ordenadores y redes de la oficina familiar. Los dispositivos y sistemas de los usuarios de la family office deben configurarse para evitar conexiones compartidas de otros usuarios y confirmar que las distintas aplicaciones de los dispositivos móviles están bloqueadas para impedir el acceso a la información personal de un empleado.
  • La información sensible debe encriptarse cuando se recopila, almacena y transmite. La encriptación de datos significa que la información se traduce en un código al que sólo pueden acceder y leer quienes dispongan de una contraseña. También hay que hacer copias de seguridad de los datos sensibles e importantes.
  • Utilizar la autenticación multifactor es otra medida de protección útil y debe aplicarse siempre que sea posible. Esto significa esencialmente que los empleados deben proporcionar dos o más niveles de credenciales al acceder a una cuenta, como una contraseña seguida de una huella dactilar o una tarjeta de acceso.
  • Los ordenadores y otros dispositivos pueden configurarse para bloquear automáticamente a los usuarios cuando permanecen inactivos durante un determinado periodo de tiempo.

En segundo lugar, las oficinas familiares deben aplicar políticas, procedimientos y formación para mitigar el riesgo de ciberseguridad relacionado con los empleados, como por ejemplo:

  • Exige a los empleados que utilicen contraseñas fuertes y únicas, así como software antivirus que se actualice automáticamente.
  • Forma a los empleados para que se muestren escépticos ante todos los correos electrónicos, mensajes de texto y archivos adjuntos. Deben verificar la fuente antes de hacer clic en enlaces y archivos adjuntos.

En tercer lugar, los empleados y los miembros de la familia deben tener cuidado al acceder a los sistemas y datos de la oficina familiar mientras viajan o trabajan a distancia, entre otras cosas:

  • Las oficinas familiares deben animar al personal y a los miembros de la familia a evitar el uso de conexiones WiFi públicas desconocidas.
  • Limítate a redes inalámbricas protegidas por un identificador de conjunto de servicios (SSID) y, preferiblemente, una conexión de red privada virtual (VPN).
  • Busca aplicaciones móviles de fuentes acreditadas, como Apple, Amazon, etc. Si no estás seguro de la autenticidad de una app, deben investigarla a fondo antes de descargarla. Además, deben eliminarse las apps que no se utilicen.
  • Evita utilizar estaciones de carga gratuitas en aeropuertos, hoteles o centros comerciales. Los malos actores han descubierto formas de utilizar los puertos USB públicos para introducir malware y software de vigilancia en los dispositivos. Para estar seguro, lleva tu propio cargador y cable USB y utiliza una toma de corriente en lugar de una estación de carga siempre que sea posible.

Prepárate para responder a los ciberataques

¿Y si se descubre una amenaza de ciberseguridad en tu family office? Aunque los empleados pueden aumentar el riesgo de ciberseguridad, si están bien formados, pueden ser una baza para ayudar a proteger la organización. Hay que decir a los empleados de una family office que hablen y pidan ayuda inmediata al personal informático interno si cometen un error o creen que la seguridad de los datos o sistemas de la organización puede haberse visto comprometida de algún modo.

También es fundamental que las oficinas familiares y otras organizaciones vulnerables dispongan de un sólido plan de respuesta a incidentes, de modo que puedan actuar con rapidez para minimizar los daños en caso de ciberataque. Además de mejorar la higiene digital, disponer de un proceso sólido para evaluar las amenazas potenciales y defenderse de ellas puede ayudar a tu organización a mitigar el ciberriesgo. Esto implica una planificación exhaustiva de la respuesta a incidentes, la continuidad de la actividad y la planificación empresarial. Un consultor de ciberseguridad cualificado puede ayudar a tu organización a evaluar el ciberriesgo, poner en marcha los planes adecuados y alinear toda la documentación interna necesaria para los planes de respuesta, continuidad y recuperación.

Piensa en la cantidad de datos, registros financieros y otra información sensible a los que se podría acceder a través de un único sistema informático y, a continuación, considera el impacto financiero potencial que podría tener una filtración de datos en tu oficina familiar. Varias filtraciones de las que se ha informado recientemente han supuesto el robo de muchos millones de dólares, por lo que un compromiso importante de la ciberseguridad o una filtración de datos puede compararse con una pandemia.

Evitar una filtración de datos importante no es muy distinto de detener la propagación de una enfermedad, y es especialmente importante para las oficinas familiares y las personas con un elevado patrimonio neto, que pueden ser más vulnerables y estar menos preparadas para afrontar los riesgos de ciberseguridad. Practicar una buena higiene digital poniendo en práctica los pasos descritos anteriormente y trabajando con un profesional experimentado en ciberseguridad puede contribuir en gran medida a reducir el riesgo de algunas de las amenazas cibernéticas más comunes a las que se enfrentan las oficinas familiares hoy en día.

Ponte en contacto con el equipo de Ciberseguridad y Privacidad de Datos o con el equipo de Servicios de patrimonio familiar de Kaufman Rossin para obtener más información sobre cómo mitigar el riesgo cibernético en tu oficina familiar.

 

*Fuente: Informe 2025 de Verizon sobre investigaciones de filtraciones de datos


Todd Kesterson, CPA, Servicios de patrimonio familiar (Family Office) Principal en Kaufman Rossin, una de las 50 principales firmas de contabilidad y asesoría de EE. UU.

Please correct the following errors:

    Leave a Reply

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    We respect your personal information. Please review our Privacy Policy for more details.