{"id":14884,"date":"2024-01-04T15:29:22","date_gmt":"2024-01-04T14:29:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14884"},"modified":"2024-01-04T15:29:22","modified_gmt":"2024-01-04T14:29:22","slug":"nis2-y-la-proteccion-de-la-identidad-principales-desafios-para-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14884","title":{"rendered":"NIS2 y la protecci\u00f3n de la identidad, principales desaf\u00edos para 2024"},"content":{"rendered":"<p><strong>La ciberseguridad vuelve a estar, un a\u00f1o m\u00e1s, en la mente \u2013y en la planificaci\u00f3n estrat\u00e9gica de este nuevo a\u00f1o- de la inmensa mayor\u00eda de los directores de tecnolog\u00eda de empresas de todos los tama\u00f1os. El mundo digital est\u00e1 ampliando sus horizontes cada vez m\u00e1s, desde el IoT hasta la Inteligencia Artificial, convirtiendo a la ciberseguridad en una pieza clave en cualquier engranaje<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Por Zeki Turedi, CTO de CrowdStrike para Europa<\/p>\n<p>Y mientras aceptamos los desarrollos de este a\u00f1o, 2024 promete nuevas tendencias y patrones relacionados con las ciberamenazas que llevar\u00e1n a la industria hacia nuevas direcciones.<\/p>\n<p><strong>Nueva legislaci\u00f3n sobre ciberseguridad<\/strong><br \/>\nEl primero de ellos ser\u00e1 el impacto que la directiva NIS2 pueda tener en las empresas que operan en la UE. Se trata, sin duda, de un paso muy importante dado por las instituciones p\u00fablicas para impulsar una ciberseguridad com\u00fan en toda la Uni\u00f3n. Sin embargo, la legislaci\u00f3n promete doce meses de confusi\u00f3n para las empresas clasificadas como de infraestructuras cr\u00edticas b\u00e1sicas que deben cumplir con la nueva regulaci\u00f3n. Se espera que esta norma entre en vigor el 17 de octubre, por lo que ser\u00e1 interesante ver c\u00f3mo cada pa\u00eds transpone la directiva a las respectivas legislaciones nacionales.<br \/>\nMuchas empresas esperar\u00e1n tambi\u00e9n un bot\u00f3n m\u00e1gico que les permita cumplir con la ley sin mucho esfuerzo, pero NIS2 no es solo tecnolog\u00eda, tambi\u00e9n son pr\u00e1cticas y operativas. El impacto de esta norma estar\u00e1 correlacionado con la madurez con la que se encuentren las estrategias de seguridad de cada organizaci\u00f3n, ya que la puesta en marcha requerir\u00e1 de importantes esfuerzos, sobre todo si no se han tenido en cuenta hasta ahora altos niveles de protecci\u00f3n. Para los que cuenten con unas pol\u00edticas de ciberseguridad avanzadas e innovadoras, el impacto ser\u00e1 pr\u00e1cticamente nulo. En cualquier caso, 2024 ser\u00e1 un per\u00edodo de adaptaci\u00f3n en las pr\u00e1cticas de ciberseguridad de las empresas de la UE.<\/p>\n<p><strong>Compartir informaci\u00f3n sobre incidentes<\/strong><br \/>\nEl cambio cultural hacia la inteligencia compartida y colaborativa se convertir\u00e1 tambi\u00e9n este a\u00f1o en la piedra angular para muchas empresas. Ahora mismo, nos encontramos con una brecha real entre la extensi\u00f3n y la efectividad a la hora de compartir informaci\u00f3n posterior a un ciberataque, debido, especialmente, al rechazo de las v\u00edctimas por una posible estigmatizaci\u00f3n o sentimiento de culpabilidad. Esta situaci\u00f3n repercute negativamente en la comprensi\u00f3n global de las nuevas amenazas, pero tambi\u00e9n impide el desarrollo de mecanismos realmente robustos para la defensa de las organizaciones.<br \/>\nAl reconocer este problema, se espera que los gobiernos locales y los organismos reguladores desempe\u00f1en un papel fundamental en la nueva forma de pensar sobre el intercambio de inteligencia en 2024. Al hacer cumplir pol\u00edticas que fomenten o exijan el intercambio de informaci\u00f3n sobre incidentes de ciberseguridad y de inteligencia sobre amenazas, el objetivo es fomentar un entorno m\u00e1s colaborativo y un ambiente que se centre menos en culpar a las v\u00edctimas. Este cambio no se trata s\u00f3lo de cumplimiento; consiste en cultivar una mentalidad en la que las organizaciones vean el intercambio de inteligencia como una responsabilidad com\u00fan y vital para la ciberresiliencia colectiva.<br \/>\nA medida que avanzamos hacia una cultura que priorice la protecci\u00f3n, la formaci\u00f3n y la prevenci\u00f3n por encima de la culpabilizaci\u00f3n, podremos esperar un frente m\u00e1s unido contra las ciberamenazas que beneficie tanto a organizaciones como a individuos. Se debe hacer hincapi\u00e9 en aprender de los incidentes, crear conciencia sobre las amenazas emergentes y dise\u00f1ar colectivamente estrategias para prevenir ataques similares, creando as\u00ed un ecosistema digital m\u00e1s seguro e informado.<\/p>\n<p><strong>Incremento continuado de los ataques relacionados con ingenier\u00eda social<\/strong><br \/>\nLos ataques basados en identidad seguir\u00e1n siendo la principal arma de los ciberdelincuentes en 2024 por el simple hecho de que se ha demostrado que es el ataque m\u00e1s eficiente. Seg\u00fan un estudio de CrowdStrike, el 80 % de las brechas ocurren a partir de identidades comprometidas. Los delincuentes no solo buscan ya credenciales v\u00e1lidas sino que, sobre todo, persiguen cualquier forma de autorizaci\u00f3n e identificaci\u00f3n -credenciales d\u00e9biles de v\u00edctimas que han realizado compras en el mercado negro, por ejemplo-, y las utilizan para desarrollar sus labores de ingenier\u00eda social y para realizar ataques de phishing.<br \/>\nLa ingenier\u00eda social es lo m\u00e1s destacado en este punto, ya que las empresas necesitan esforzarse por educar a sus empleados a la hora de ser conscientes de cu\u00e1ndo est\u00e1n siendo enga\u00f1ados. Esto hace que la protecci\u00f3n de la identidad sea la protecci\u00f3n m\u00e1s cr\u00edtica que las empresas deber\u00edan tratar de fortalecer en 2024. De lo contrario, los delincuentes atacar\u00e1n continuamente este punto d\u00e9bil y, en la mayor\u00eda de los casos, tendr\u00e1n \u00e9xito.<\/p>\n<p><strong>Colaboraci\u00f3n entre equipos<\/strong><br \/>\nTodos estos desaf\u00edos hacen m\u00e1s importante que nunca que las l\u00edneas entre los equipos de IT y de seguridad se difuminen, ya que existe una verdadera oportunidad para mejorar la resistencia corporativa con la convergencia de estos dos departamentos que, tradicionalmente, han operado de forma independiente.<br \/>\nLa cooperaci\u00f3n entre las dos \u00e1reas permite la combinaci\u00f3n de expertos que pueden luchar juntos contra las amenazas m\u00e1s sofisticadas. Adem\u00e1s, la aparici\u00f3n de plataformas de ciberseguridad dise\u00f1adas espec\u00edficamente para el uso en departamentos de IT es prueba de ello. Ese tipo de plataformas han sido dise\u00f1adas para integrar la seguridad en las operaciones t\u00e9cnicas y ofrecen an\u00e1lisis en tiempo real y respuestas automatizadas a cualquier incidente de seguridad, reduciendo, por tanto, el tiempo de respuesta y mejorando la seguridad global de la compa\u00f1\u00eda.<\/p>\n<p>En definitiva, no es ninguna sorpresa afirmar que las empresas que prioricen la ciberseguridad estar\u00e1n mejor colocadas ante las amenazas emergentes. Las inversiones en seguridad avanzada \u2013especialmente en cifrado, autenticaci\u00f3n multifactor, an\u00e1lisis en tiempo real de amenazas-, pero tambi\u00e9n los esfuerzos por alcanzar una cultura de concienciaci\u00f3n entre los profesionales de la organizaci\u00f3n ser\u00e1n claves para una defensa adecuada contra cualquier ataque.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Zeki Turedi, CTO de CrowdStrike para Europa \/ Imagen cortes\u00eda de CrowdStrike\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad vuelve a estar, un a\u00f1o m\u00e1s, en la mente \u2013y en la planificaci\u00f3n estrat\u00e9gica de este nuevo a\u00f1o- de la inmensa mayor\u00eda de los directores de tecnolog\u00eda de empresas de todos los tama\u00f1os. El mundo digital est\u00e1 ampliando sus horizontes cada vez m\u00e1s, desde el IoT hasta la Inteligencia Artificial, convirtiendo a la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14884\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNIS2 y la protecci\u00f3n de la identidad, principales desaf\u00edos para 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14885,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14884"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14884"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14884\/revisions"}],"predecessor-version":[{"id":14886,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14884\/revisions\/14886"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14885"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}