Por: Juan Marino, Gerente de Ciberseguridad, Cisco Latinoamérica.
A medida que los ciberataques siguen evolucionando, las defensas de las organizaciones también deben hacerlo. Los ataques de ransomware y las extorsiones siguen persistiendo a un ritmo constante, constituyendo el 20% de los casos de Respuesta a Incidentes de Cisco Talos. Talos también observó un aumento de los ataques sofisticados a dispositivos de red el año pasado, en particular por parte de actores patrocinados por el Estado.
La mayor velocidad y sofisticación de los actores maliciosos requiere la adopción de defensas robustas e inteligentes, entendiendo que la seguridad está para habilitar el negocio y no para entorpecerlo, así como para fortalecer la resiliencia de las organizaciones con el fin de que enfrenten con éxito los ataques de los ciberdelincuentes.
En este contexto, se proponen 12 deseos a favor de la ciberseguridad de las organizaciones en 2024.
1. Escuchar lo que las y los CISOs, CIOs, o quien lleve la responsabilidad de seguridad de las organizaciones, ponderan como los riesgos que existen en las distintas áreas que la conforman, para tomar decisiones al respecto.
2. Entender mejor los conceptos de vulnerabilidad, obsolescencia y riesgos digitales durante los procesos de creación y aprobación de los presupuestos de las áreas de TI.
3. Evitar estigmatizar a priori las nuevas herramientas de Inteligencia Artificial por los riesgos que algunas de éstas podrían representar. En su lugar, hacer un análisis de los distintos casos de uso para el beneficio de las personas trabajadoras.
4. Construir la arquitectura de seguridad alrededor del usuario, sin importar dónde se encuentre y desde donde se conecte para llevar a cabo su trabajo.
5. Hacer del usuario el eslabón más fuerte a través de la higiene digital y la comunicación continua sobre los contextos en que ocurren los ciberataques, a los que puede enfrentarse, para que pueda detectarlos más fácilmente.
6. Impulsar el aprovechamiento del contenido educativo gratuito que se encuentra en plataformas como Networking Academy para fortalecer el talento humano.
7. Democratizar el acceso a la ciberseguridad para las micro y pequeñas empresas a través de los integradores de servicios y los operadores de redes.
8. Evaluar cabalmente la postura de seguridad de los ambientes de nube, evitando la falsa sensación de seguridad en un ambiente en el que la agilidad muchas veces se lleva por delante los controles de uso adecuados.
9. Contar con la visibilidad necesaria en los ambientes para saber qué es lo que se debe proteger y poder crear así las políticas para ello.
10. Preparar un plan de respuesta a incidentes para reanudar operaciones de manera estratégica, cautelosa y ordenada, tras enfrentar un ciberataque.
11. Compartir con otras organizaciones lo aprendido tras enfrentar un ciberataque en lugar de fingir que nada pasó.
12. Por último y en un plano personal, deseo que las infraestructuras críticas de las naciones no sean blancos de ataques cibernéticos en ningún momento y bajo ninguna circunstancia, ya que las consecuencias pueden ser muy graves.
Pio Farrán, Country Manager en México de Astroline, nos habla sobre la evolución de la comunicación empresarial impulsada por la IA conversacional, el crecimiento de los agentes de voz y las oportunidades que México y Latinoamérica ofrecen para transformar la Experiencia del Cliente y la industria de los Centros de Contacto. Además, comparte la visión ...
En México, la relación entre consumidores y marcas está entrando en una fase decisiva. Al igual que en el terreno de juego, donde cada movimiento cuenta, las empresas ya no pueden depender únicamente de respuestas aisladas o estrategias reactivas. Hoy, los consumidores esperan que las organizaciones lean el juego completo: que comprendan su contexto, anticipen ...
La digitalización y la adopción de nuevas tecnologías están reconfigurando el panorama del sector financiero, generando un impacto profundo en la manera en que las instituciones operan y se relacionan con sus clientes. Este cambio no es solo una tendencia, sino una necesidad para la supervivencia y el crecimiento en un entorno competitivo y en ...
A medida que las organizaciones incrementan su dependencia de la tecnología, también aumenta la necesidad de comprender lo que sucede dentro de sus sistemas en tiempo real. Aunque el monitoreo ha sido durante años la herramienta principal para supervisar infraestructuras y aplicaciones, la observabilidad ha emergido como una evolución necesaria para responder a los desafíos ...