Revista Académica Institucional RAI

Sección Academia

Edición 15

Volumen 9

ISSN: 2953-769X

Julio- Diciembre, 2026

 

 

EL FACTOR HUMANO EN LA CIBER CONTABILIDAD:

NIVEL DE CONOCIMIENTO Y APLICACIÓN DE MEDIDAS DE CIBERSEGURIDAD EN ESTUDIANTES DE ADMINISTRACIÓN DE EMPRESAS Y CONTADURÍA PÚBLICA

 

Carlos Bejarano Chacón, [email protected]

Universidad San Marcos, San José, Costa Rica

Código ORCID: https://orcid.org/0009-0002-4289-720X

DOI:  https://doi.org/10.64183/3sxq8f88

Recibido: 06 de febrero de 2026 

Aceptado: 29 de mayo de 2026

 

Resumen. Las personas pueden hacer la diferencia en el desempeño de las organizaciones, de manera especial cuando se relaciona con la alfabetización de una temática en específico. En el caso de este artículo se aborda desde el enfoque digital y tecnológico que los profesionales en administración y contaduría deben de tener no solamente para un adecuado desempeño, si no principalmente para prevenir los riesgos que generan en la actualidad el cibercrimen. Aunque la tecnología ha avanzado mucho en temas de ciberseguridad, quizás siguen siendo los usuarios, es decir; las personas el punto más vulnerable, ya que por medio de tretas y artimañas amparadas en el uso de tecnologías pueden quedan expuestos o ser fácilmente inducidos al error. Por esto nace la inquietud de estudiar el nivel de conocimiento y aplicación de medidas de ciberseguridad en estudiantes de administración y contaduría de la Universidad San Marcos, en San José de Costa Rica. Definir el grado de conocimiento de estas medidas facilitaría la inclusión de contenidos, charlas y capacitaciones para los estudiantes y así fortalecer estos conocimientos que resultan esenciales en los ecosistemas de trabajo. Conocer de los elementos técnicos de administración y contaduría puede ser tan importante como la alfabetización digital para el procesamiento de las tareas profesionales en los puestos de trabajo, por esto se analiza dicha temática.

 

Palabras clave. Ciberseguridad, Cibercontabilidad, Factor humano, Alfabetización digital, Gestión de riesgos.

 

THE HUMAN FACTOR IN CYBER ACCOUNTING: KNOWLEDGE LEVEL AND APPLICATION OF CYBERSECURITY MEASURES AMONG BUSINESS ADMINISTRATION AND ACCOUNTING STUDENTS

Carlos Bejarano Chacón, [email protected]

Recibido: 06 de febrero de 2026 

Aceptado: 29 de mayo de 2026

 

Abstract. Individuals can make a significant difference in organizational performance, especially when it comes to literacy in a specific area. This article addresses the digital and technological perspective that professionals in administration and accounting should possess, not only for adequate performance but, more importantly, to prevent the risks posed by cybercrime. Although technology has advanced considerably in cybersecurity, users—individuals—perhaps remain the most vulnerable point, as they can be exposed or easily misled through tricks and schemes using technology. This is why the study aims to assess the level of knowledge and application of cybersecurity measures among administration and accounting students at San Marcos University in San José, Costa Rica. Defining their level of understanding of these measures would facilitate the inclusion of content, talks, and training for students, thereby strengthening this essential knowledge in today's work environments. Understanding the technical elements of administration and accounting can be as important as digital literacy for processing professional tasks in the workplace; therefore, this topic is analyzed.

 

Keywords. Cybersecurity, Cyber accounting, Human factor, Digital literacy, Risk management.

 

1.     INTRODUCCIÓN

La ciberseguridad es mucho más que una tendencia; es un conjunto de prácticas que todo usuario debe implementar para su seguridad y la protección de la organización de la que forma parte (Chinchilla Morales, 2021).

En la actualidad, la mayoría de puestos de trabajo desarrollan sus funciones soportadas en las tecnologías, lo que eventualmente potencia los riesgos informáticos. El secuestro de datos, los ataques a servidores y el phishing están a la orden del día, pudiendo afectar cualquier sector económico.

Por esta razón nace la curiosidad de indagar el nivel de conocimiento y aplicación de medidas de ciberseguridad en estudiantes de administración y contaduría de la Universidad San Marcos en abril de 2026.

Es vital que los futuros profesionales sean conscientes de los peligros en el ciberespacio. No porque sus carreras sean del ámbito informático, sino porque sus profesiones dependen de las tecnologías para desarrollarse.

Las plataformas de facturación, los sistemas contables, los ERP y los CRM son herramientas cotidianas para las empresas y profesionales independientes. El contexto actual es propicio para esta temática, ya que los avances tecnológicos son más rápidos y profundos que nunca, al igual que las implicaciones de un fallo de seguridad (Zaragoza Velázquez & Vera Muñoz, 2015).

Una revolución tecnológica se gestó a inicios de los años 90 con la "democratización" de las computadoras y la aparición de la internet. Esto propició un profundo desarrollo, primero en el campo laboral y luego en el educativo. Con los avances aparecieron nuevas amenazas, como los virus informáticos que contaminaban archivos locales (Salas, 2015).

Antes del final de esa década, la internet transformó el ecosistema empresarial. Las máquinas de escribir fueron desplazadas por computadores, los documentos físicos mutaron a digitales y el fax acortó distancias. En los siguientes diez años, la fibra óptica permitió un intercambio de datos masivo, estable y rápido.

Antes del año 2010, las redes sociales y las conexiones virtuales evidenciaron la transformación de los negocios. El correo electrónico sustituyó al fax; enviar cotizaciones, certificaciones o informes tomaba apenas segundos.

Pero frente a tanta modernidad llegaron riesgos mayores. Los virus locales ahora tenían la capacidad de esparcirse por el ciberespacio, entrando a las redes corporativas y contaminando cientos de terminales en minutos (Chinchilla Morales, 2021).

Hoy, el ecosistema organizacional depende de la tecnología. Esta dejó de ser un complemento para convertirse en la plataforma que sustenta toda la operación. La caída de un servidor puede paralizar a una filial entera, sea por un fallo técnico o por el ataque de cibercriminales.

Se podría pensar que un ciberataque es siempre obra de un grupo criminal altamente sofisticado. Sin embargo, la realidad muestra que muchas brechas ocurren por el descuido de un usuario que abre un correo malicioso, infectando a toda la organización (Lockton, s.f.).

La revolución actual exige una educación continua. Los profesionales deben mantener actualizada su alfabetización digital, lo que ineludiblemente incluye los conocimientos en ciberseguridad dentro de su campo de acción. Esta es la temática central que se explora en este documento.

La tecnología como soporte de las operaciones organizacionales

Es importante reconocer que el papel y el bolígrafo también representaron tecnología en su momento. Facilitaron tareas humanas, propiciaron innovación y desarrollo. Hoy los vemos con normalidad, y lo mismo sucede con la internet; se da por hecho como un recurso siempre presente (Salas, 2015).

Durante los años 80, se intensificó el desarrollo de los computadores de escritorio. Las empresas encontraron en ellos la manera de agilizar tareas, dar soporte a procesos y archivar memorias documentales de forma práctica y segura.

La comunicación interna también mejoró drásticamente. Muchas funciones organizacionales fueron soportadas por la tecnología, evolucionando hasta la actual automatización, la cual libera tiempo para labores más analíticas (Zaragoza Velázquez & Vera Muñoz, 2015).

Sin embargo, como señala Lockton (s.f.), el sector contable y financiero maneja información altamente confidencial (declaraciones de impuestos, inversiones, estrategias). Esta digitalización de la contabilidad atrae a los delincuentes, convirtiendo a la tecnología de soporte en un blanco crítico que requiere protección constante.

La alfabetización digital de los profesionales en ciencias económicas

Los avances tecnológicos son el motor de la era digital, pero la alfabetización de los profesionales en ciencias económicas es vital para darle sentido y seguridad a este ecosistema. El nivel de preparación tecnológica de los administradores marca la diferencia en el éxito y resguardo de las operaciones corporativas.

Los profesionales de hoy no son solo usuarios; son tomadores de decisiones. Aunque la tecnología avanza, requiere de la inteligencia y el criterio humano para su programación, desarrollo y ejecución segura (Suarez Kimura & Escobar, 2016).

Existe el mito de que las nuevas generaciones, por ser "nativas digitales", gestionan de forma segura las plataformas. Sin embargo, estudios demuestran que el conocimiento técnico no siempre equivale a un comportamiento seguro en la red (Sanchez-Garcia et al., 2024). Es vital que los centros de estudio tomen decisiones basadas en datos para fortalecer estas competencias.

La alfabetización digital no es solo usar un ERP o un software contable. Implica conocer sus vulnerabilidades, diseñar planes de contingencia y aplicar la gestión de riesgos (Suarez Kimura & Escobar, 2016). A su vez, las organizaciones deben trazar rutas de capacitación continua para que su personal integre la ciberseguridad en el giro de negocio.

2.     MATERIALES Y MÉTODOS

El presente estudio posee un enfoque cuantitativo, con un diseño no experimental y de alcance descriptivo. Se buscó comprender la realidad de la ciberseguridad desde la perspectiva del usuario administrativo y contable.

Población y muestra: La recolección de datos se llevó a cabo durante abril de 2026. La muestra consistió en 65 estudiantes activos de carreras afines a las ciencias económicas (Administración, Contaduría y otras) de la Universidad San Marcos, en distintos niveles de avance de su carrera.

Instrumento de recolección: Se diseñó un cuestionario estructurado digital dividido en cuatro secciones estratégicas: 1) Perfil demográfico y académico, 2) Experiencia laboral y exposición tecnológica, 3) Nivel de conocimiento sobre ciberseguridad y 4) Aplicación de medidas prácticas.

Análisis de datos: Las respuestas fueron tabuladas en una matriz de cálculo (Excel). Se realizó un análisis de frecuencias y cruce de variables para contrastar el conocimiento auto percebido de los estudiantes frente a las medidas de seguridad que realmente aplican y la capacitación formal recibida.

3.     RESULTADOS DE INVESTIGACIÓN

Tras el análisis de los datos recolectados, se identificaron hallazgos reveladores respecto a la interacción de los futuros profesionales con la tecnología y su preparación ante los ciber riesgos.

En primer lugar, existe una alta exposición tecnológica. Una gran parte de los encuestados que laboran actualmente utilizan a diario herramientas conectadas a la red. Las plataformas más utilizadas son las Herramientas de Ofimática en la nube (como Office 365 y Google Workspace), seguidas de cerca por los sistemas ERP y las Plataformas Gubernamentales (ATV, SICOP).

Tabla 1. Herramientas tecnológicas más utilizadas en el entorno laboral/práctico

Tipo de Plataforma

Frecuencia de uso por los encuestados

Ofimática en la nube (Office 365, Google Workspace)

Alta

Sistemas ERP (SAP, Oracle, Softland, etc.)

Alta

Plataformas Gubernamentales (ATV, SICOP, CCSS)

Media - Alta

Facturación Electrónica local

Media

Fuente: Elaboración propia. (2026, con base en el sondeo)

 

Figura 1. Frecuencia de uso de las encuestados de las plataformas

Fuente: Elaboración propia. (2026, con base en el sondeo)

En cuanto al nivel de conocimiento, la mayoría de los estudiantes califica su saber en ciberseguridad en un nivel intermedio (3 en una escala del 1 al 5). Reconocen masivamente términos como Phishing y Malware, pero muestran menor familiaridad con conceptos como Ransomware o Ataques DDoS.

La brecha formativa:

El hallazgo más contundente radica en la fuente de capacitación. Al consultarles si han recibido instrucción formal en ciberseguridad en el último año, se evidenció una desconexión académica.

Tabla 2. Origen de la capacitación en ciberseguridad.

Origen de la capacitación

Porcentaje / Frecuencia

No he recibido capacitación

35%

Sí, por mi empleador

46%

Sí, en la universidad

3%

En ambas

16%

Fuente: Elaboración propia. (2026, con base en el sondeo).

Figura 2. Origen de la capacitación en Ciberseguridad

Fuente: Elaboración propia. (2026, con base en el sondeo)

Finalmente, en cuanto a prácticas aplicadas, la mayoría indica utilizar "Autenticación de dos pasos (2FA)" y "Verificar detenidamente los remitentes de correos". Sin embargo, frente a la pregunta abierta sobre cuál es el mayor reto para mantener segura la información, la inmensa mayoría de las respuestas convergieron en una misma premisa: El factor humano y la falta de concientización.

Figura 3. Prácticas aplicadas: el factor humano y la falta de concientización

Fuente: Elaboración propia. (2026)

4.      DISCUSIÓN (O ANÁLISIS DE LOS RESULTADOS)

Los resultados obtenidos validan contundentemente la premisa de Lockton (s.f.) y Chinchilla Morales (2021): la tecnología facilita los negocios, pero es la vulnerabilidad humana la que abre las puertas al cibercrimen.

Resulta sumamente llamativo que, aunque los estudiantes están expuestos a diario a plataformas críticas como sistemas ERP o los portales del Ministerio de Hacienda (ATV), un porcentaje muy bajo recibe educación formal sobre higiene digital dentro de su formación universitaria. Los datos demuestran que las universidades están delegando esta responsabilidad a los empleadores (las empresas).

Esto genera una falsa sensación de seguridad. El estudiante sabe qué es un correo de Phishing a nivel teórico, pero como advierten Suarez Kimura y Escobar (2016), la falta de una política integral y de una cultura transversal de gestión de riesgos hace que, en la práctica, sigan siendo el eslabón más débil.

Los propios encuestados, en las preguntas abiertas, indicaron frases como: "El mayor reto es el factor humano", "Un solo clic equivocado puede comprometer todo", y "Descuidos con las contraseñas". Esto demuestra que el futuro gestor contable y administrativo tiene plena conciencia de que no se trata de una falla del software (del antivirus o el firewall), sino de una falla en la cultura organizacional.

 

5.     CONCLUSIONES

El ser humano como principal vulnerabilidad: Queda demostrado, por la misma percepción de los estudiantes, que el factor humano, la ignorancia y el descuido son los principales retos de seguridad en las empresas, superando a las deficiencias técnicas de los sistemas informáticos.

Brecha en la educación universitaria: Existe un vacío en la malla curricular. Los futuros contadores y administradores están siendo entrenados en el uso operativo de sistemas (contabilidad, finanzas, planillas), pero la formación en ciberseguridad se está dejando casi exclusivamente en manos de las empresas contratantes.

Necesidad de alfabetización digital integral: Ser un "nativo digital" no garantiza tener buenas prácticas de seguridad. Es imperativo que la ciberseguridad se enseñe como un eje transversal en las ciencias económicas, fomentando políticas de "Confianza Cero" (Zero Trust) en el manejo de la información confidencial.

El administrador como "Firewall humano": Las empresas proveedoras de software seguirán mejorando sus sistemas, pero si el usuario final no desarrolla una mentalidad preventiva, los ataques como el secuestro de datos seguirán en aumento. El contador del siglo XXI debe actuar como la primera línea de defensa digital de su organización.

6.     AGRADECIMIENTOS

Se extiende un profundo agradecimiento a la Universidad San Marcos, a sus docentes y especialmente a los estudiantes de las carreras de Administración y Contaduría que, con su valiosa participación en el sondeo, hicieron posible la recopilación de datos que sustentan esta investigación.

 

7.     CITAS Y REFERENCIAS BIBLIOGRÁFICAS

Chinchilla Morales, J. (2021). La Ciberseguridad. Universidad San Marcos.

Lockton. (s.f.). Ataques Cibernéticos en el Sector Contable. Lockton México. Recuperado de lockton.com.mx

Salas C., H. (2015). Incidencia de las nuevas TICs en la contabilidad. INFOCONT.

Sanchez-Garcia, I. D., Rea-Guaman, A. M., San Feliu, T., & Calvo-Manzano, J. A. (2024). Auditoría de riesgos de ciberseguridad: Revisión de Literatura, propuesta y aplicación. RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação, (53), 69–87. https://doi.org/10.17013/risti.53.69–87

Suarez Kimura, E. B., & Escobar, D. S. (2016). Gestión de la ciberseguridad en sistemas contables digitalizados. Centro de Modelos Contables. Universidad de Buenos Aires (UBA).

Zaragoza Velázquez, P. G., & Vera Muñoz, M. A. M. (2015). Uso de la tecnología en función del área contable y fiscal. Horizontes de la Contaduría, (3), 1-13.