{"id":19752,"date":"2025-01-02T21:16:04","date_gmt":"2025-01-02T20:16:04","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19752"},"modified":"2025-01-02T21:16:04","modified_gmt":"2025-01-02T20:16:04","slug":"reforzando-la-ciberdefensa-en-2025","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19752","title":{"rendered":"Reforzando la ciberdefensa en 2025"},"content":{"rendered":"<p><strong>Ahora que comienza el 2025, y analizando lo que hemos vivido en 2024, nos damos cuenta de c\u00f3mo los ciberdelincuentes cada vez son m\u00e1s r\u00e1pidos y sigilosos en sus acciones y que sus m\u00e9todos de ataque son cada vez m\u00e1s sofisticados. Por eso, cada vez de forma m\u00e1s patente, se hace necesario que las organizaciones cuenten con profesionales experimentados en ciberseguridad y con tecnolog\u00edas que tengan la capacidad de detectar y detener amenazas modernas<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por \u00c1lvaro del Hoyo, estratega tecnol\u00f3gico en CrowdStrike Espa\u00f1a<\/em><\/span><\/p>\n<p>Adem\u00e1s, para proteger eficazmente sus operaciones, las empresas deben tener claro que es imprescindible tener visibilidad de sus infraestructuras de identidad, modernizar sus centros de operaciones de seguridad (SOC), fomentar la concienciaci\u00f3n en seguridad en todos los niveles de la organizaci\u00f3n y coordinar la seguridad con el cumplimiento de la regulaci\u00f3n, entre otros aspectos.<\/p>\n<p><strong>Obtener visibilidad de la infraestructura de identidad<\/strong><br \/>\nLa identidad es el nuevo campo de batalla principal en ciberseguridad, y la visibilidad es fundamental para construir una defensa s\u00f3lida. El 75 % de los intentos de acceso por parte de ciberdelincuentes no incluye malware hoy en d\u00eda: los atacantes utilizan credenciales robadas para infiltrarse en sistemas de identidad, plataformas en la nube y endpoints. Y debido a que inician sesi\u00f3n con credenciales leg\u00edtimas, estos ataques suelen dejar pocas evidencias y, adem\u00e1s, parecen incidentes aislados, lo que dificulta su detecci\u00f3n.<br \/>\nLa clave para detectar amenazas de este tipo es obtener una mayor visibilidad, algo dif\u00edcil de lograr cuando los equipos de seguridad y tecnolog\u00eda trabajan de forma independiente y utilizan herramientas diferentes. Para identificar y detener eficazmente estos ataques, los equipos necesitan una plataforma de ciberseguridad basada en inteligencia artificial que unifique la visibilidad en la nube, los endpoints y las identidades. Este enfoque global y unificado mejora la visibilidad y optimiza la detecci\u00f3n y la respuesta. La integraci\u00f3n de IA, adem\u00e1s, acelera estos esfuerzos al analizar grandes vol\u00famenes de datos para identificar anomal\u00edas y permitir detecciones y acciones r\u00e1pidas y precisas.<br \/>\nNo proteger los sistemas de identidad en 2025 dejar\u00e1 a las organizaciones expuestas a atacantes que buscan formas m\u00e1s f\u00e1ciles y efectivas de vulnerar sus objetivos. Proteger estos sistemas debe ser una parte central de cualquier estrategia de seguridad para adelantarse a los ataques centrados en la identidad.<\/p>\n<p><strong>Modernizar el Centro de Operaciones de Seguridad<\/strong><br \/>\nLos equipos de seguridad luchan por mantenerse al d\u00eda frente a las amenazas actuales, con un tiempo promedio de propagaci\u00f3n de ataques por parte de los ciberdelincuentes de s\u00f3lo 62 minutos. Las plataformas legado de gesti\u00f3n de informaci\u00f3n y eventos de seguridad (SIEM) agravan el problema al inundar los SOC con datos excesivos, irrelevantes o duplicados, dificultando la detecci\u00f3n y la respuesta efectiva ante las amenazas. El panorama de amenazas actual requiere un enfoque modernizado que proporcione a los equipos de seguridad la velocidad necesaria para igualar a los adversarios. Esto implica una transformaci\u00f3n del SOC impulsada por la pr\u00f3xima generaci\u00f3n de tecnolog\u00eda SIEM.<br \/>\nLas organizaciones necesitan, pues, plataformas escalables y nativas en la nube dise\u00f1adas para manejar altos vol\u00famenes de datos, consolidar herramientas redundantes e integrarse con ecosistemas existentes. Una soluci\u00f3n SIEM de nueva generaci\u00f3n aborda estas necesidades al unificar fuentes de datos cr\u00edticas -como endpoints, nube e identidad- para reducir los costes de gesti\u00f3n de datos y eliminar retrasos. El hecho de contar con objetivos de seguridad claros y datos optimizados mejora a\u00fan m\u00e1s la eficiencia del SOC al permitir que las plataformas ofrezcan respuestas en tiempo real utilizando inteligencia artificial y aprendizaje autom\u00e1tico. Los equipos del SOC necesitan inteligencia en tiempo real, detecciones precisas y automatizaci\u00f3n para conseguir un contexto procesable y adelantarse a los ciberdelincuentes.<br \/>\nEs decir, las organizaciones deben actuar ahora para adelantarse a los delincuentes, pero esta transformaci\u00f3n llevar\u00e1 tiempo. La procrastinaci\u00f3n en la modernizaci\u00f3n del SOC dejar\u00e1 a las empresas en una situaci\u00f3n vulnerable ante un panorama de amenazas cada vez m\u00e1s sofisticado.<\/p>\n<p><strong>Integrar la experiencia en seguridad en toda la organizaci\u00f3n<\/strong><br \/>\nA medida que las amenazas evolucionan, el papel de los profesionales de la ciberseguridad es m\u00e1s cr\u00edtico que nunca. Seg\u00fan EY, para el 72 % de las empresas Fortune 100 la ciberseguridad es un \u00e1rea de experiencia buscada para sus consejos directivos. Casi la misma proporci\u00f3n (71 %) incluye la ciberseguridad en al menos un perfil de director, frente al 34 % que lo hac\u00eda en 2018. Si bien esto es un avance positivo, es fundamental extender la experiencia en seguridad m\u00e1s all\u00e1 del consejo de administraci\u00f3n e integrarla en toda la organizaci\u00f3n.<br \/>\nIncorporar asesores de ciberseguridad en varios niveles garantiza que las estrategias de seguridad est\u00e9n alineadas con los objetivos comerciales y se pongan en marcha de manera efectiva. Estos profesionales fomentan una cultura de concienciaci\u00f3n en seguridad, asegurando que todos los equipos comprendan su papel en la protecci\u00f3n de la organizaci\u00f3n contra amenazas.<br \/>\nDesde supervisar la utilizaci\u00f3n de herramientas avanzadas hasta garantizar el cumplimiento de las mejores pr\u00e1cticas, su influencia es vital para cerrar las brechas de conocimiento.<br \/>\nLa distribuci\u00f3n del conocimiento es tambi\u00e9n cr\u00edtica a la hora de gestionar tecnolog\u00edas emergentes como la IA y mitigar los riesgos de sistemas interconectados. Las empresas que no integren la ciberseguridad en todas sus operaciones corren el riesgo de quedarse atr\u00e1s a medida que los ciberdelincuentes se vuelven m\u00e1s sofisticados. La integraci\u00f3n proactiva del talento en ciberseguridad a todos los niveles es una necesidad para garantizar la resiliencia a largo plazo.<\/p>\n<p><strong>Mejorar la ciberseguridad cumpliendo con las regulaciones de la UE<\/strong><br \/>\nLa ciberseguridad desempe\u00f1ar\u00e1 un papel m\u00e1s prominente en las juntas directivas a medida que regulaciones de la UE, como NIS2 y DORA, introduzcan salvaguardas esenciales. Estas regulaciones tendr\u00e1n impactos significativos en organizaciones tanto del sector p\u00fablico como privado, y las har\u00e1n responsables frente a su postura de seguridad. En algunos casos, el incumplimiento podr\u00eda resultar en sanciones, incluida la responsabilidad personal para los ejecutivos.<br \/>\nPara cumplir con estas regulaciones de la UE, se recomienda que las organizaciones reeval\u00faen sus enfoques actuales de gesti\u00f3n de riesgos en ciberseguridad y eval\u00faen sus medidas t\u00e9cnicas, operativas y organizativas de seguridad. Hacerlo no s\u00f3lo facilita el cumplimiento, sino que tambi\u00e9n expande el alcance de la gesti\u00f3n de riesgos y ayuda a descubrir nuevas oportunidades para fortalecer las defensas.<br \/>\nPor supuesto, no es suficiente simplemente con evaluar las medidas de seguridad. Las organizaciones deben actuar sobre sus descubrimientos para construir una postura de seguridad m\u00e1s robusta. Nuestra recomendaci\u00f3n es adoptar una gesti\u00f3n de riesgos basada en inteligencia de amenazas, simplificar las arquitecturas de seguridad y poner en marcha defensas s\u00f3lidas en todos los dominios. Estos esfuerzos deben enfocarse en mejorar la eficacia de los procesos, fortalecer las medidas t\u00e9cnicas de seguridad y empoderar a los equipos de seguridad para maximizar su impacto.<\/p>\n<p>En definitiva, como vemos, el panorama de amenazas exige un enfoque proactivo e integrado de la ciberseguridad. Al priorizar la identidad, modernizar los SOC, integrar la experiencia en ciberseguridad en toda la organizaci\u00f3n y mejorar la seguridad cumpliendo con las regulaciones, las empresas pueden construir resiliencia contra ataques sofisticados. Adoptar estas estrategias es esencial para mantener posturas de seguridad s\u00f3lidas en 2025 y m\u00e1s all\u00e1.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Shutter Speed en unsplash<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ahora que comienza el 2025, y analizando lo que hemos vivido en 2024, nos damos cuenta de c\u00f3mo los ciberdelincuentes cada vez son m\u00e1s r\u00e1pidos y sigilosos en sus acciones y que sus m\u00e9todos de ataque son cada vez m\u00e1s sofisticados. Por eso, cada vez de forma m\u00e1s patente, se hace necesario que las organizaciones &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19752\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abReforzando la ciberdefensa en 2025\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19753,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19752"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19752"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19752\/revisions"}],"predecessor-version":[{"id":19754,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19752\/revisions\/19754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19753"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}