DSpace logo

Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.uide.edu.ec/handle/37000/7926
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorCabezas-Molina, Esthela Maribel-
dc.contributor.authorFiallos-Aguilar, Hugo Christiam-
dc.date.accessioned2025-03-05T17:44:21Z-
dc.date.available2025-03-05T17:44:21Z-
dc.date.issued2024-12-27-
dc.identifier.citationCabezas-Molina, E., Fiallos-Aguilar, H. (2024). Simulación de ataques phishing y Planes de Concienciación aplicables al ámbito empresarial – Un enfoque práctico para mejorar la resiliencia organizacional. INNOVA Research Journal, 9(4), 95-110. https://doi.org/10.33890/innova.v9.n4.2024.2678es
dc.identifier.issn2477-9024-
dc.identifier.urihttps://repositorio.uide.edu.ec/handle/37000/7926-
dc.descriptionThe study evaluated the effectiveness of phishing attack simulations and awareness plans to reduce employees' vulnerability to cyberattacks in a small business. Using a sample of one hundred employees, improvements in detecting fraudulent emails and response times were analyzed following a series of simulations and training programs. Initially, employees had a 65% click rate on malicious links, which decreased to 20% after the intervention, validated by regression analysis and T-tests with a p-value less than 0.001. Response time improved from an average of 50 minutes to 20 minutes. The analysis revealed that age, work experience, and access to sensitive information impacted response capacity, with better results among younger, technologically experienced employees. Although awareness reduced vulnerability, risks associated with human behavior persisted, suggesting the need for ongoing training and automated technological solutions. Despite sample limitations, the results indicated that phishing simulations and personalized training programs are valuable tools for enhancing cybersecurity. It is recommended that companies implement awareness plans as part of comprehensive cybersecurity strategies, tailored to employees' demographic characteristics and responsibility levels. Future research should address larger companies and several types of cyberattacks. The study concludes that these strategies effectively improve threat response and detection, building a more resilient organizational culture towards cybersecurity.es
dc.description.abstractEl estudio evaluó la efectividad de las simulaciones de ataques de phishing y planes de concienciación para reducir la vulnerabilidad de los empleados ante ataques cibernéticos en una pequeña empresa. Utilizando una muestra de 100 empleados, se analizaron las mejoras en la detección de correos fraudulentos y el tiempo de respuesta tras una serie de simulaciones y programas de formación. Inicialmente, los empleados tenían una tasa de clics en enlaces maliciosos del 65%, que se redujo al 20% tras la intervención, validado por un análisis de regresión y pruebas T con un p-valor menor a 0.001. El tiempo de respuesta mejoró de un promedio de 50 a 20 minutos. El análisis reveló que la edad, experiencia laboral y acceso a información sensible impactaron la capacidad de respuesta, con mejores resultados en empleados jóvenes y tecnológicamente experimentados. Aunque la concienciación redujo la vulnerabilidad, persistieron riesgos asociados al comportamiento humano, sugiriendo la necesidad de formación continua y soluciones tecnológicas automatizadas. A pesar de las limitaciones de la muestra, los resultados indicaron que las simulaciones de phishing y programas de formación personalizados son herramientas valiosas para mejorar la seguridad cibernética. Se recomienda que las empresas implementen planes de concienciación dentro de estrategias integrales de ciberseguridad, ajustándolos a las características demográficas y niveles de responsabilidad de los empleados, y que futuras investigaciones aborden empresas más grandes y diversos tipos de ataques cibernéticos. El estudio concluye que estas estrategias efectivamente mejoran la capacidad de respuesta y detección de amenazas, construyendo una cultura organizacional más resiliente frente a la ciberseguridad.es
dc.language.isoeses
dc.publisherUniversidad Internacional del Ecuadores
dc.relation.ispartofseries2678;-
dc.rightsopenAccesses
dc.subjectphishing, ciberseguridad, simulación, planes de concienciación, vulnerabilidad.es
dc.subjectphishing, cybersecurity, simulation, awareness plans, vulnerability.es
dc.titleSimulación de ataques phishing y Planes de Concienciación aplicables al ámbito empresarial – Un enfoque práctico para mejorar la resiliencia organizacionales
dc.title.alternativeSimulation of phishing attacks and Awareness Plans applicable to the business environment – A practical approach to improve organizational resiliencees
dc.typeArticlees
Aparece en las colecciones: Septiembre - Diciembre (CIIM)

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
5. 2678-Texto del artículo-14604-1-10-20241227.pdf859.97 kBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.