Autor: Firma Validato S.A.

One check is not forever: reassessing privileged-access roles over time

Most companies screen candidates before hiring, but far fewer repeat that assessment once the person has joined the organisation. Yet an employee’s personal, financial or legal circumstances can change significantly over time, particularly in roles with access to critical systems, financial information or customer data. Validato sees this temporal blind spot as one of the […]

Read More

DORA and the human factor: personnel controls in critical financial-services roles

The EU Digital Operational Resilience Act (DORA) requires banks, insurers and other financial entities to maintain a robust and documented ICT risk-management framework. This includes governance, identification of functions and assets, access controls, training and strengthened management of ICT third-party risk. DORA does not, however, impose a general obligation to conduct employee background checks. For […]

Read More

NIS2 in Spain: what CISOs need to know about personnel screening

Spain continues to work on transposing the NIS2 Directive through the future Cybersecurity Coordination and Governance Act. As of September 2026, the transposition should still be described as an ongoing legislative process rather than as fully applicable Spanish law. NIS2 broadens the European cybersecurity risk-management framework for essential and important entities across numerous sectors. NIS2 […]

Read More

CHRO and CISO: why HR and Information Security should manage human risk together

In many organisations, Human Resources and Information Security still operate in silos: the CHRO manages hiring and talent development, while the CISO protects systems and data. Yet both functions share the same blind spot – the risk associated with people themselves, from a candidate who falsifies a qualification to an employee with privileged access who […]

Read More

Even the best technology cannot eliminate the human factor

erizon’s 2026 Data Breach Investigations Report (DBIR) once again highlights the importance of the human factor in cybersecurity: 62% of the breaches analysed involved an unintentional human contribution. This does not mean that people are the sole cause of security incidents. It does, however, confirm that technical controls alone cannot eliminate risks related to credentials, […]

Read More

Verificar una sola vez ya no basta: empleados con acceso privilegiado necesitan revisiones periódicas

La mayoría de las empresas verifican a un candidato antes de contratarlo, pero muy pocas repiten esa verificación una vez que ya forma parte de la organización. Sin embargo, las circunstancias personales, financieras o legales de un empleado pueden cambiar de forma significativa a lo largo de los años, especialmente en roles con acceso a […]

Read More

DORA y el factor humano: la banca española refuerza la verificación de personal en funciones críticas

El Reglamento europeo de Resiliencia Operativa Digital (DORA) exige a bancos, aseguradoras y otras entidades financieras un marco sólido y documentado de gestión del riesgo TIC. Incluye gobernanza, identificación de funciones y activos, controles de acceso, formación y una gestión reforzada del riesgo de proveedores tecnológicos. DORA no establece, sin embargo, una obligación general de […]

Read More

NIS2 en España: qué deben saber los CISO sobre la verificación de personal

España continúa trabajando en la transposición de la Directiva NIS2 mediante la futura Ley de Coordinación y Gobernanza de la Ciberseguridad. A septiembre de 2026, la transposición debe seguir tratándose como un proceso legislativo en curso y no como una ley española ya plenamente vigente. NIS2 amplía el marco europeo de gestión de riesgos de […]

Read More

RR. HH. y Seguridad de la Información: por qué CHRO y CISO deben verificar juntos el riesgo humano

En la mayoría de las organizaciones, Recursos Humanos y Seguridad de la Información siguen operando en silos: el CHRO gestiona la contratación y el desarrollo del talento; el CISO, la protección de sistemas y datos. Sin embargo, ambos departamentos comparten un mismo punto ciego, el riesgo que representan las propias personas, desde el candidato que […]

Read More

La ciberseguridad más avanzada falla si no se verifica a las personas

El último Informe de Investigaciones de Brechas de Datos (DBIR) de Verizon confirma una tendencia que los responsables de seguridad de la información (CISO) conocen bien: casi el 60 % de las brechas de datos analizadas en 2025 tuvo un componente humano, ya sea por error, manipulación o uso indebido de credenciales. El informe añade […]

Read More