¿Cuáles son las principales ventajas de Kaspersky CyberSafety para IT Online Base?
Administración centralizada: un administrador invita al personal y le asigna módulos.
Seis módulos: malware, programas no deseados, investigación, phishing, servidores y Active Directory.
Ejercicios prácticos: tareas que simulan herramientas e incidentes reales.
Formato SCORM: se ejecuta en la nube o en su propio sistema de gestión del aprendizaje (LMS).
Certificados de módulos: cada módulo completado otorga un certificado personal.
Nota importante: es únicamente formación; no incluye ningún antivirus ni agente.
Download: Kaspersky CyberSafety for IT Online Base
Seis módulos formativos: malware, programas no deseados, conceptos básicos de investigación, phishing, servidores y Active Directory.
Ejercicios prácticos: cada módulo incluye entre cuatro y diez ejercicios prácticos.
Portal del administrador: invita a los alumnos por correo electrónico y asígnales los módulos de forma individual.
Estadísticas de progreso: los administradores realizan un seguimiento de las tareas y los alumnos pueden consultar sus propios resultados.
Nube o SCORM: imparte el curso alojado en la nube o dentro de tu propio LMS.
Importante: no incluye antivirus, ni agente, ni simulación de phishing.
Kaspersky CyberSafety for IT Online Base es un curso de formación basado en navegador que enseña al personal informático general y a los servicios de asistencia técnica a responder a incidentes de primera línea; Kaspersky denomina este curso «Cybersecurity for IT Online» (CITO). La formación se gestiona de forma centralizada, ya que un administrador crea las cuentas de los alumnos y asigna los módulos, y «Base» hace referencia a la compra inicial, en lugar de a la renovación de una licencia existente.
Cubre el vacío de competencias: entre la formación básica de sensibilización y los costosos cursos para expertos.
Traspaso más rápido de incidentes: el servicio de asistencia recopila pruebas antes de que desaparezcan.
Menos «todo en orden» prematuros: el personal deja de cerrar incidencias sospechosas con un simple reinicio.
Práctica real con herramientas: los ejercicios utilizan Autoruns, Process Hacker, Nmap y Autopsy.
Distribución a lo largo de un año: Kaspersky recomienda aproximadamente un ejercicio por semana.
Finalización documentada: se obtiene un certificado personal tras completar cada módulo.
El factor decisivo no es el número de empleados, sino si cuenta con personal de TI que se encarga de la primera evaluación de un equipo sospechoso. Una empresa cuyo departamento de TI esté totalmente externalizado no formará a nadie con este curso; una empresa con un servicio de asistencia técnica o dos administradores de sistemas le sacará el máximo partido.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Excluidos en su mayoría | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Personal de TI propio o servicio de asistencia técnica para impartir formación | A menudo ninguno | ✓ | ✓ |
| Este producto se adapta a | Limitado | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, por lo que la primera pregunta es si su sector figura en la lista. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y ese plazo comienza en el momento en que alguien examina por primera vez el equipo afectado. Este curso le ayuda precisamente en ese paso: el módulo de investigación enseña al personal a recopilar pruebas volátiles y no volátiles y a leer los registros de eventos en lugar de reiniciar el sistema, lo que garantiza que el informe se base en hechos y no en especulaciones. Lo que no hace es detectar el incidente, generar datos de telemetría, conservar los registros para su análisis posterior ni presentar ninguna notificación ante la BACS, y no incluye ningún control técnico que pueda tenerse en cuenta en una revisión de supervisión. Tampoco define quién, dentro de su organización, está autorizado a declarar un incidente, lo cual es una decisión organizativa que la formación da por hecho que ya se ha tomado. Esta es información general sobre el producto y no constituye asesoramiento jurídico; evalúe sus propias obligaciones de notificación con asesores cualificados.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se refiere a las organizaciones y a su gestión de riesgos, no al software que adquieren. La NIS 2 exige un conjunto de categorías de medidas: análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, procedimientos para evaluar la eficacia de las medidas, criptografía, control de acceso y gestión de activos, así como cibergigiene básica junto con formación en ciberseguridad. Este curso se enmarca en la categoría de formación y, en parte, en la de gestión de incidentes, ya que desarrolla la habilidad práctica de reconocer y documentar un incidente en el momento en que surge. No aborda el análisis de riesgos, la continuidad del negocio, la seguridad de la cadena de suministro, la criptografía, el control de acceso ni la autenticación multifactorial en ninguna de sus formas, y no aporta pruebas técnicas para la revisión de la eficacia. La directiva también espera que los propios órganos de dirección reciban formación, y este curso está dirigido al personal de TI más que a los directivos.
La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia sobre el software antivirus de Kaspersky el 15 de marzo de 2022 y recomendó sustituirlo por productos alternativos. La advertencia sigue vigente y, desde el 6 de diciembre de 2025, se rige por el artículo 13 de la Ley de la BSI, de conformidad con la ley alemana que transpone la Directiva NIS 2. La BSI limitó la advertencia a la gama de productos antivirus y declaró que no había evaluado otros productos de Kaspersky, lo cual es relevante en este caso, ya que este curso no instala nada ni incluye ningún motor de análisis. En Estados Unidos, el Departamento de Comercio emitió una resolución definitiva en junio de 2024 que prohíbe a Kaspersky suministrar productos y servicios de ciberseguridad y antivirus a personas de EE. UU., con efecto a partir del 29 de septiembre de 2024. Kaspersky rechaza la advertencia de la BSI por no basarse en un análisis técnico objetivo de su software y ha seguido impugnándola. En Suiza, la Oficina Federal de Ciberseguridad no ha emitido ni una advertencia ni una prohibición y ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky, dejando la decisión en manos de cada organización. En la práctica, esto afecta a los compradores que licitan para contratos del sector público, que suministran a clientes alemanes o estadounidenses, o cuya empresa matriz mantiene una lista de proveedores excluidos; para el resto de compradores, la cuestión decisiva es si un proveedor con sede en Rusia es aceptable en la documentación de su cadena de suministro.
En parte, y solo en una sección de un cuestionario típico. Responde a las preguntas sobre si el personal de TI recibe formación en seguridad específica para su puesto, más allá de la concienciación general; si dicha formación abarca el reconocimiento y la escalación de incidentes; y si se documenta su finalización, ya que se expide un certificado por cada módulo completado y la vista de administrador muestra a quién se le ha asignado cada tarea. No responde a nada relacionado con la formación de concienciación para todos los empleados, los resultados de simulaciones de phishing, la protección de terminales, los niveles de parches, el cifrado, la autenticación multifactorial, la retención de registros, las pruebas de copias de seguridad o un sistema de gestión de la seguridad de la información, y ninguna de esas carencias puede subsanarse añadiendo más alumnos a este curso. Si el cuestionario no cumple los requisitos en los aspectos de concienciación, en lugar de en los aspectos de TI, la opción más económica suele ser otro producto de la misma familia Kaspersky Security Awareness, en lugar de recurrir a un segundo proveedor, ya que así se mantiene un único contrato y un único modelo de generación de informes. Si no cumple los requisitos en los controles técnicos, ningún producto de formación servirá de ayuda y se necesitará el producto correspondiente para terminales o de gestión.
La diferencia decisiva es el público destinatario: este curso forma a las personas que investigan un incidente, mientras que la «Plataforma Automatizada de Concienciación en Seguridad» forma a todos aquellos que podrían provocarlo. Eso también determina qué preguntas del cuestionario responde cada uno. La simulación de phishing forma parte de la Plataforma Automatizada de Concienciación sobre Seguridad y no de este curso, que enseña en su lugar el análisis de phishing, es decir, cómo leer el encabezado de un mensaje y eliminar un correo de phishing confirmado de los buzones. Las empresas que necesitan ambas soluciones suelen adquirirlas; ninguna sustituye a la otra.
| Propiedad | Ciberseguridad para TI en línea | Plataforma automatizada de concienciación sobre seguridad |
|---|---|---|
| Público objetivo | Personal de TI, servicio de asistencia técnica | Todos los empleados |
| Objetivo principal | Respuesta de primera línea ante incidentes | Higiene cibernética diaria |
| Abarca a los empleados que no pertenecen al departamento de TI | ✕ | ✓ |
| Simulación de phishing | ✕ | ✓ |
| Impartición | En la nube o SCORM | Plataforma en la nube |
La edición actual de la formación se basa en el entorno corporativo de Windows, por lo que los equipos que utilicen principalmente terminales con macOS o Linux encontrarán que algunas partes de los ejercicios, en particular los módulos de Active Directory y de servidor, tienen una utilidad limitada. La disponibilidad regional está restringida: los paquetes comerciales que se venden en esta región son la Edición Europea, y la prohibición de los productos y servicios de ciberseguridad de Kaspersky en Estados Unidos implica que esta no es una opción para las organizaciones que deben poder suministrar a entidades estadounidenses desde el mismo contrato. Los alumnos necesitan acceso a Internet y el navegador Chrome, y un módulo en curso no guarda su estado si se cierra la ventana o se deja inactiva durante dos horas antes de haber completado todas las secciones, lo cual conviene comunicar a los participantes antes de que comiencen un ejercicio de 45 minutos. Las dos limitaciones que con mayor frecuencia dan lugar a una compra posterior son la ausencia de cualquier software de protección —ya que se trata de un curso y no de un agente— y la falta de formación en concienciación para los empleados que no pertenecen al departamento de TI, que es precisamente donde la mayoría de los cuestionarios de seguridad fallan.
Cada módulo contiene entre cuatro y diez ejercicios, y un solo ejercicio dura entre 5 y 45 minutos. Kaspersky ha diseñado el programa para que se distribuya a lo largo de un año, a razón de aproximadamente un ejercicio por semana, por lo que está concebido como formación continua y no como una jornada de taller puntual.
Sí. Kaspersky imparte la formación bien desde su propia plataforma en la nube, bien en formato SCORM. Si se opta por la vía SCORM, el seguimiento de las tareas y la finalización del curso se realiza en su propio LMS, lo que suele ser la mejor opción cuando es necesario que las pruebas de formación procedan de un único sistema para una auditoría.
Kaspersky pone la formación a disposición de los usuarios de Kaspersky Endpoint Security Cloud Pro directamente desde el Business Hub. Por lo demás, es independiente, y su adquisición no requiere ni activa ningún otro producto de Kaspersky.