Goglio S.p.A. elige el programa de fitness digital de Cyber Guru para su seguridad
Para potenciar los reflejos contra las ciberamenazas
Con una trayectoria de más de 175 años, Goglio S.p.A. es uno de los principales referentes mundiales en el sector del embalaje flexible. Fundado en 1850, el Grupo diseña, desarrolla y fabrica sistemas completos de envasado, proporcionando líneas de embalaje, laminados flexibles de alta barrera, accesorios de plástico (válvulas y boquillas) y servicios avanzados para cualquier necesidad de envasado.
Las soluciones de Goglio se aplican en múltiples sectores industriales: café, alimentación, química, cosmética, detergentes, líquidos, bebidas y comida para mascotas. Con un alcance global, Goglio cuenta con plantas de producción en Italia, Países Bajos, Estados Unidos, China y Brasil, además de oficinas comerciales distribuidas en varios países europeos y en el sudeste asiático.
En un contexto marcado por la creciente digitalización de los procesos productivos y logísticos, la protección del conocimiento tecnológico y la continuidad operativa se han convertido en prioridades para el Grupo.
Nos habla de ello Paolo Carabelli, Responsable de Infraestructura TIC y Transformación Digital, después de que la empresa decidiera en mayo de 2025 emprender el itinerario formativo corporativo con Cyber Guru, involucrando a 410 empleados en Italia y Europa.
“El principal desafío —afirma Carabelli— era superar la visión de la ciberseguridad como una cuestión meramente técnica, abordando en su lugar la variable del factor humano a través de un recorrido que no se percibiera como un control, sino como un crecimiento de la cultura del riesgo”.
La ciberseguridad no es un producto, sino un proceso; este es el principio rector adoptado por Goglio, en línea con la visión que Cyber Guru ha defendido siempre.
“Un principio que se traduce en el hecho —dice Carabelli— de que las personas (el llamado factor humano), a menudo señaladas como el eslabón débil de la cadena, deben ser consideradas, por el contrario, el eslabón fuerte e imprescindible en el proceso de gestión de la ciberseguridad. El objetivo estratégico es transformar a cada empleado de objetivo potencial en centinela activo, dotado de los conocimientos y herramientas necesarios para neutralizar los riesgos desde su origen”.
Cyber Guru como socio estratégico
“Inicialmente, la formación en ciberseguridad se organizaba mediante seminarios web de concienciación”, relata el directivo. Un enfoque que, aunque válido, resultaba costoso en términos de tiempo, ya que se alejaba de la actividad principal de la empresa. Tras conocer Cyber Guru en diversas ocasiones y evaluar sus características y potencial, la elección fue clara: una herramienta fácil de adoptar, implementada de forma autónoma en pocas horas y sin dificultades técnicas reseñables.
“No lo definiría como un curso de informática, sino como un programa de fitness digital que sirve para fortalecer los ‘músculos’ y potenciar los reflejos ante las amenazas que cualquiera de nosotros puede encontrar a diario, tanto en el ámbito laboral como en el privado”.
El Grupo ha implementado un marco de seguridad participativa basado en dos pilares fundamentales:
- Formación recurrente y dinámica: un programa de actualización constante sobre la evolución del cibercrimen, orientado a generar una responsabilidad compartida entre todos los empleados con el objetivo de mantener la atención elevada mediante un entrenamiento continuo; si la formación se imparte solo una vez al año, no resulta eficaz.
- Simulaciones adaptativas de phishing: uso de pruebas prácticas periódicas para entrenar la capacidad de reacción del personal. El enfoque elegido es de tipo experiencial: el error cometido durante la prueba se convierte en un momento de aprendizaje inmediato, aumentando la capacidad de discernimiento en las actividades cotidianas.
Carabelli enumera las ventajas de la plataforma formativa de Cyber Guru resumiéndolas en 4 puntos principales:
- Formato ligero y no invasivo: las píldoras formativas requieren, de media, solo entre 15 y 20 minutos al mes, con un impacto relativamente bajo en las actividades laborales diarias. Cada empleado puede organizarse de forma autónoma, sin quedar bloqueado durante horas.
- Enfoque innovador y motivador: los módulos están realizados de forma profesional pero con la ligereza suficiente para resultar atractivos y valorados, evitando el efecto de aburrimiento.
- Automatización de las simulaciones de phishing: anteriormente, las simulaciones se creaban manualmente, lo que requería el envío heterogéneo de correos electrónicos a diferentes destinatarios. Con Cyber Guru, se dispone de campañas listas para activar, con informes detallados. El impacto en el departamento de TI es mínimo: unos 10 minutos al mes para programar las campañas.
- Comentarios inmediatos y personalizados: cuando un empleado cae en un correo de phishing, el sistema inicia automáticamente una píldora formativa que explica el error e indica dónde debería haber prestado atención.
“El resultado es una solución ágil de implementar, fácil de gestionar y constantemente actualizada, adaptada a las necesidades de la empresa, lo que permite delegar en profesionales cualificados del sector un ámbito para el cual la compañía no dispone de las competencias necesarias para un desarrollo interno.
Además, hablamos de beneficios medibles:
- una disminución drástica de las tasas de interacción con correos electrónicos sospechosos durante las simulaciones;
- un incremento significativo de la proactividad de los empleados a la hora de informar sobre anomalías al departamento de TI, transformando a cada colaborador en un sensor activo de la red corporativa;
- la difusión de una cultura de la seguridad incluso fuera del ámbito laboral, protegiendo también su vida digital privada y la de sus familias.
De hecho, la plataforma ofrece contenidos formativos no solo sobre los temas estándar clásicos, sino también sobre cuestiones innovadoras y actuales, como la inteligencia artificial, sitios web falsos y nuevas técnicas de ingeniería social. En definitiva, un efecto multiplicador que trasciende los límites de la empresa y hace crecer la cultura de la seguridad”.
“Dados los resultados positivos obtenidos en Italia y Europa, Goglio también ha probado la plataforma en su sede de China —explica Carabelli—. Los compañeros en China han confirmado que el lenguaje y los ejemplos son comprensibles y adecuados también para el contexto local, allanando el camino para una expansión internacional del programa formativo”.
Formación NIS2 para la dirección
Cyber Guru fue el primer producto en proponer una formación específica sobre la normativa NIS2. Goglio ha optado por implementar el programa formativo NIS2 para su equipo directivo, integrando también simulaciones de phishing.
Conclusiones
Una cosa es segura: Goglio confirma su naturaleza de empresa fuertemente orientada a la innovación. La elección de un producto digital avanzado para un ámbito que no es su actividad principal (la ciberseguridad) demuestra su compromiso con la cultura, la innovación tecnológica y el crecimiento de las personas.
“El objetivo —dice Carabelli— es limitar y reducir al máximo los ataques mediante la formación continua y la cultura de la seguridad. La seguridad digital se convierte así en una garantía de fiabilidad ante empleados, clientes y proveedores”.
Al consolidar la integridad de los procesos industriales y convertir a las personas en el primer baluarte de defensa, Goglio demuestra que la innovación en el sector manufacturero también pasa por la protección digital y la puesta en valor del capital humano.





