Most companies screen candidates before hiring, but far fewer repeat that assessment once the person has joined the organisation. Yet an employee’s personal, financial or legal circumstances can change significantly over time, particularly in roles with access to critical systems, financial information or customer data. Validato sees this temporal blind spot as one of the […]
Read MoreAutor: Firma Validato S.A.
DORA and the human factor: personnel controls in critical financial-services roles
The EU Digital Operational Resilience Act (DORA) requires banks, insurers and other financial entities to maintain a robust and documented ICT risk-management framework. This includes governance, identification of functions and assets, access controls, training and strengthened management of ICT third-party risk. DORA does not, however, impose a general obligation to conduct employee background checks. For […]
Read MoreNIS2 in Spain: what CISOs need to know about personnel screening
Spain continues to work on transposing the NIS2 Directive through the future Cybersecurity Coordination and Governance Act. As of September 2026, the transposition should still be described as an ongoing legislative process rather than as fully applicable Spanish law. NIS2 broadens the European cybersecurity risk-management framework for essential and important entities across numerous sectors. NIS2 […]
Read MoreCHRO and CISO: why HR and Information Security should manage human risk together
In many organisations, Human Resources and Information Security still operate in silos: the CHRO manages hiring and talent development, while the CISO protects systems and data. Yet both functions share the same blind spot – the risk associated with people themselves, from a candidate who falsifies a qualification to an employee with privileged access who […]
Read MoreEven the best technology cannot eliminate the human factor
erizon’s 2026 Data Breach Investigations Report (DBIR) once again highlights the importance of the human factor in cybersecurity: 62% of the breaches analysed involved an unintentional human contribution. This does not mean that people are the sole cause of security incidents. It does, however, confirm that technical controls alone cannot eliminate risks related to credentials, […]
Read MoreVerificar una sola vez ya no basta: empleados con acceso privilegiado necesitan revisiones periódicas
La mayoría de las empresas verifican a un candidato antes de contratarlo, pero muy pocas repiten esa verificación una vez que ya forma parte de la organización. Sin embargo, las circunstancias personales, financieras o legales de un empleado pueden cambiar de forma significativa a lo largo de los años, especialmente en roles con acceso a […]
Read More
DORA y el factor humano: la banca española refuerza la verificación de personal en funciones críticas
El Reglamento europeo de Resiliencia Operativa Digital (DORA) exige a bancos, aseguradoras y otras entidades financieras un marco sólido y documentado de gestión del riesgo TIC. Incluye gobernanza, identificación de funciones y activos, controles de acceso, formación y una gestión reforzada del riesgo de proveedores tecnológicos. DORA no establece, sin embargo, una obligación general de […]
Read More
NIS2 en España: qué deben saber los CISO sobre la verificación de personal
España continúa trabajando en la transposición de la Directiva NIS2 mediante la futura Ley de Coordinación y Gobernanza de la Ciberseguridad. A septiembre de 2026, la transposición debe seguir tratándose como un proceso legislativo en curso y no como una ley española ya plenamente vigente. NIS2 amplía el marco europeo de gestión de riesgos de […]
Read More
RR. HH. y Seguridad de la Información: por qué CHRO y CISO deben verificar juntos el riesgo humano
En la mayoría de las organizaciones, Recursos Humanos y Seguridad de la Información siguen operando en silos: el CHRO gestiona la contratación y el desarrollo del talento; el CISO, la protección de sistemas y datos. Sin embargo, ambos departamentos comparten un mismo punto ciego, el riesgo que representan las propias personas, desde el candidato que […]
Read More
La ciberseguridad más avanzada falla si no se verifica a las personas
El último Informe de Investigaciones de Brechas de Datos (DBIR) de Verizon confirma una tendencia que los responsables de seguridad de la información (CISO) conocen bien: casi el 60 % de las brechas de datos analizadas en 2025 tuvo un componente humano, ya sea por error, manipulación o uso indebido de credenciales. El informe añade […]
Read More