From reactive compliance to strategic management: Human Risk as a CHRO and CISO KPI

For decades, background screening has often been treated as a point-in-time control within selected recruitment processes. Validato proposes broadening the perspective and measuring Human Risk at organisational level – for example through the proportion of critical roles with defined controls, Mehr

Spain’s National Security Framework: reference checks for sensitive roles are part of the ENS framework

Spain’s Esquema Nacional de Seguridad (ENS), established by Royal Decree 311/2022, sets security requirements for public-sector information systems and certain suppliers operating within its scope. Its mp.per.1 measure on job-position characterisation, applicable to MEDIA and ALTA category systems, requires role Mehr

Fake hires and deepfakes: candidate identity becomes a new cybersecurity front

Recent cases in which organisations unknowingly hired fake remote workers – individuals using stolen or AI-generated identities to pass video interviews – have put security teams worldwide on alert. What was once seen as a purely HR-related risk has become Mehr

INCIBE records more than 122,000 incidents in 2025: social engineering keeps exploiting people

Spain’s National Cybersecurity Institute, INCIBE, handled 122,223 cybersecurity incidents in 2025, 26% more than the previous year. Phishing remained a major fraud vector, with more than 25,000 cases recorded, while malware was the most frequent category. INCIBE also identified and Mehr

Data sovereignty in Europe: why the location of screening data matters

Data sovereignty and jurisdiction have become important criteria when procuring digital services. This is particularly relevant for background checks because they may involve identity data, employment history, education and – only where legally permitted – criminal-record information. The GDPR does Mehr

Del cumplimiento reactivo a la gestión estratégica: el riesgo humano como nuevo indicador para CHRO y CISO

Durante décadas, la verificación de antecedentes se ha tratado como un control puntual dentro de determinados procesos de contratación. Validato propone ampliar la perspectiva y medir el Human Risk a nivel organizativo: por ejemplo, mediante el porcentaje de funciones críticas Mehr

Esquema Nacional de Seguridad: la verificación de referencias en puestos sensibles sí forma parte del marco ENS

El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, establece requisitos de seguridad para sistemas de información del sector público y para determinados proveedores que prestan servicios dentro de su ámbito. En su medida mp.per.1 sobre caracterización Mehr

Contrataciones falsas y deepfakes: la identidad del candidato, el nuevo frente de la ciberseguridad

Casos recientes de organizaciones que, sin saberlo, contrataron a falsos empleados remotos –personas que utilizaron identidades robadas o generadas con inteligencia artificial para superar entrevistas por videollamada– han puesto en alerta a los departamentos de seguridad de todo el mundo. Mehr

INCIBE registra más de 122.000 incidentes en 2025: la ingeniería social sigue explotando a las personas

El Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122.223 incidentes de ciberseguridad en España durante 2025, un 26 % más que el año anterior. El phishing se consolida como el principal vector de fraude, con más de 25.000 casos registrados, mientras Mehr

Soberanía de datos en la UE: por qué importa dónde se almacenan los datos de las verificaciones de personal

La soberanía y la jurisdicción de los datos se han convertido en criterios relevantes para la contratación de servicios digitales. En el caso de los background checks, la cuestión es especialmente sensible porque pueden tratarse datos de identidad, trayectoria laboral, Mehr