{"id":21960,"date":"2025-07-15T17:17:27","date_gmt":"2025-07-15T16:17:27","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21960"},"modified":"2025-07-15T17:17:27","modified_gmt":"2025-07-15T16:17:27","slug":"la-responsabilidad-sobre-el-riesgo-de-la-ciberseguridad-en-ot-alcanza-a-la-alta-direccion","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21960","title":{"rendered":"La responsabilidad sobre el riesgo de la ciberseguridad en OT alcanza a la alta direcci\u00f3n"},"content":{"rendered":"<p><strong>M\u00e1s de la mitad (52%) de las organizaciones informan que el CISO\/CSO es responsable de OT, frente al 16% en 2022, mientras que el 95% de las organizaciones informan que el C-Suite es responsable de OT, frente al 41% en 2022<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder mundial en ciberseguridad que impulsa la convergencia de las redes y la seguridad, ha publicado las principales conclusiones de su Informe global sobre el Estado de la Tecnolog\u00eda Operativa y la Ciberseguridad 2025. Los resultados representan el estado actual de la seguridad de la tecnolog\u00eda operativa (OT) y destacan las oportunidades de mejora continua para que las organizaciones se protejan ante el panorama de amenazas IT\/OT en constante expansi\u00f3n. Adem\u00e1s de las tendencias y perspectivas que afectan a las organizaciones de OT, el informe se\u00f1ala las mejores pr\u00e1cticas para ayudar a los equipos de seguridad de IT y OT a proteger mejor sus entornos.<br \/>\n\u00abLa s\u00e9ptima entrega del Informe sobre el Estado de la Tecnolog\u00eda Operativa y la Ciberseguridad de Fortinet confirma que las organizaciones se plantean la seguridad OT cada vez m\u00e1s seriamente. Esta tendencia se refleja en un notable aumento en la asignaci\u00f3n de la responsabilidad de los riesgos OT a la alta direcci\u00f3n, junto con un repunte en las organizaciones que auto-reportan mayores tasas de madurez de seguridad OT\u00bb, se\u00f1al\u00f3 Nirav Shah, Vicepresidente Senior de Productos y Soluciones de Fortinet. \u00abAsimismo, estamos viendo una disminuci\u00f3n en el impacto de las intrusiones en las organizaciones que priorizan la seguridad OT. Se requiere que todos, desde la alta direcci\u00f3n hacia abajo, se comprometan en la protecci\u00f3n de los sensibles sistemas OT y asignen los recursos necesarios para asegurar sus operaciones cr\u00edticas.\u00bb<\/p>\n<p><strong>Las principales conclusiones del informe son:<\/strong><\/p>\n<p><strong>\u2022 La responsabilidad de la seguridad OT recae cada vez m\u00e1s en el consejo de direcci\u00f3n:<\/strong> se ha producido un aumento significativo en la tendencia global de las corporaciones que planean integrar la ciberseguridad bajo la figura del CISO u otras dentro de la categor\u00eda ejecutiva. A medida que la responsabilidad contin\u00faa desplaz\u00e1ndose hacia la alta direcci\u00f3n, la seguridad OT se posiciona como una cuesti\u00f3n de mayor relevancia a nivel de la junta directiva. Las principales figuras internas que influyen en las decisiones de ciberseguridad OT son ahora, con mayor frecuencia, el CISO o CSO. Actualmente, m\u00e1s de la mitad (52%) de las organizaciones informan que el CISO\/CSO es responsable de OT, frente al 16% que asum\u00eda esta responsabilidad en 2022. Para todos los roles de la alta direcci\u00f3n, la cifra se ha disparado al 95%. Adem\u00e1s, el n\u00famero de organizaciones que tienen la intenci\u00f3n de trasladar la ciberseguridad de OT al CISO en los pr\u00f3ximos 12 meses ha aumentado del 60 % al 80 % en 2025.<\/p>\n<p><strong>\u2022 La madurez de la ciberseguridad OT afecta al impacto de las intrusiones:<\/strong> la madurez de la seguridad OT que confirman las propias organizaciones ha progresado notablemente este a\u00f1o. En el Nivel 1 b\u00e1sico, el 26% de las organizaciones declaran haber establecido visibilidad y aplicado segmentaci\u00f3n, frente al 20% del a\u00f1o anterior. Un mayor n\u00famero de organizaciones declara que su madurez de seguridad se encuentra en la fase de acceso y creaci\u00f3n de perfiles de Nivel 2. El informe tambi\u00e9n encontr\u00f3 una correlaci\u00f3n entre la madurez y los ataques. Las organizaciones que declaran ser m\u00e1s maduras (niveles 0-4) sufren menos ataques o indican que son m\u00e1s capaces de hacer frente a t\u00e1cticas menos sofisticadas, como el phishing. Cabe se\u00f1alar que algunas de estas, como las amenazas persistentes avanzadas (APT) y el malware OT, son dif\u00edciles de detectar, y las organizaciones menos maduras pueden no disponer de las soluciones de seguridad necesarias para identificar su existencia. En general, aunque casi la mitad de las organizaciones experimentaron ataques, el impacto de las intrusiones en las organizaciones est\u00e1 disminuyendo, con una notable reducci\u00f3n de las interrupciones operativas que afectaron a los ingresos, que bajaron del 52% al 42%.<\/p>\n<p><strong>\u2022 La adopci\u00f3n de las mejores pr\u00e1cticas de ciberseguridad est\u00e1 teniendo un impacto positivo:<\/strong> adem\u00e1s de los niveles de madurez que afectan al impacto de las intrusiones, parece que la adopci\u00f3n de las mejores pr\u00e1cticas, como la implementaci\u00f3n de una higiene cibern\u00e9tica b\u00e1sica y una mejor formaci\u00f3n y concienciaci\u00f3n, est\u00e1n teniendo un impacto real, como lo que demuestra la ca\u00edda significativa en el compromiso del correo electr\u00f3nico empresarial. Otras buenas pr\u00e1cticas incluyen la incorporaci\u00f3n de inteligencia sobre amenazas, que aument\u00f3 (49%) desde 2024. Adem\u00e1s, el informe observ\u00f3 una disminuci\u00f3n significativa en el n\u00famero de proveedores de dispositivos OT, lo cual es un signo de madurez y eficiencia operativa. M\u00e1s organizaciones (78%) utilizan ahora solo entre uno y cuatro proveedores de OT, lo que indica que muchas de estas organizaciones est\u00e1n consolidando proveedores como parte de sus mejores pr\u00e1cticas. La consolidaci\u00f3n de proveedores de ciberseguridad tambi\u00e9n es un signo de madurez y se corresponde con las experiencias de los clientes de Fortinet con la Plataforma de Seguridad OT de Fortinet. Las redes unificadas y la seguridad en entornos OT remotos mejoraron la visibilidad y redujeron los ciberriesgos, lo que llev\u00f3 a una reducci\u00f3n del 93% en incidentes cibern\u00e9ticos en comparaci\u00f3n con una red plana. Las soluciones simplificadas de Fortinet tambi\u00e9n llevaron a mejorar por 7 el rendimiento a trav\u00e9s de reducciones en el triaje y la configuraci\u00f3n.1<\/p>\n<p><strong>Mejores pr\u00e1cticas<\/strong><br \/>\nEl informe global de Fortinet sobre el estado de la tecnolog\u00eda operativa y la ciberseguridad en 2025 proporciona informaci\u00f3n pr\u00e1ctica para que las organizaciones refuercen su postura de seguridad. Las organizaciones pueden hacer frente a los retos de seguridad OT mediante la adopci\u00f3n de las siguientes best practices:<\/p>\n<p><strong>\u2022 Establezca visibilidad y controles compensatorios para los activos OT:<\/strong> Las organizaciones necesitan la capacidad de ver y comprender todo lo que hay en sus redes OT. Una vez establecida la visibilidad, las organizaciones necesitan proteger los dispositivos cr\u00edticos y los que pueden ser vulnerables, lo que requiere controles compensatorios de protecci\u00f3n dise\u00f1ados para dispositivos OT sensibles. Funciones como las pol\u00edticas de red sensibles a los protocolos, el an\u00e1lisis de las interacciones entre sistemas y la supervisi\u00f3n de los terminales pueden detectar y evitar que se pongan en peligro los activos vulnerables.<\/p>\n<p><strong>\u2022 Implantar la segmentaci\u00f3n:<\/strong> reducir las intrusiones requiere un entorno OT reforzado con fuertes controles de pol\u00edticas de red en todos los puntos de acceso. Este tipo de arquitectura OT defendible comienza con la creaci\u00f3n de zonas o segmentos de red. Normas como la ISA\/IEC 62443 exigen espec\u00edficamente la segmentaci\u00f3n para reforzar los controles entre las redes OT e IT y entre los sistemas OT. Los equipos tambi\u00e9n deben evaluar la complejidad general de la gesti\u00f3n de una soluci\u00f3n y considerar las ventajas de un enfoque integrado o basado en plataformas con capacidades de gesti\u00f3n centralizada.<\/p>\n<p><strong>\u2022 Integrar la OT en las operaciones de seguridad (SecOps) y en la planificaci\u00f3n de la respuesta a incidentes:<\/strong> las organizaciones deber\u00edan estar madurando hacia SecOps IT\/OT. Para conseguirlo, OT debe ser una consideraci\u00f3n espec\u00edfica para los planes de SecOps y de respuesta a incidentes, en gran parte debido a algunas de las distinciones entre los entornos OT e IT, desde tipos de dispositivos \u00fanicos hasta las consecuencias m\u00e1s amplias de una violaci\u00f3n de OT que afecte a operaciones cr\u00edticas. Un paso clave en esta direcci\u00f3n es disponer de gu\u00edas que incluyan el entorno OT de su organizaci\u00f3n. Este tipo de preparaci\u00f3n avanzada fomentar\u00e1 una mejor colaboraci\u00f3n entre los equipos de IT, OT y producci\u00f3n para evaluar adecuadamente los riesgos cibern\u00e9ticos y de producci\u00f3n. Tambi\u00e9n puede garantizar que el CISO tenga una concienciaci\u00f3n, priorizaci\u00f3n, presupuesto y asignaci\u00f3n de personal adecuados.<\/p>\n<p><strong>\u2022 Considere un enfoque de plataforma para su arquitectura de seguridad:<\/strong> ante el actual panorama de amenazas para entornos OT y la expansi\u00f3n de la superficie de ataque, muchas organizaciones han desplegado una amplia gama de soluciones de seguridad de diferentes proveedores. Esto ha generado una arquitectura de seguridad compleja que dificulta la visibilidad a la que supone una mayor carga de trabajo para los limitados recursos del equipo de seguridad. Un enfoque de seguridad basado en plataforma puede ayudar a las organizaciones a consolidar proveedores y simplificar su arquitectura. Una plataforma de seguridad robusta con capacidades espec\u00edficas tanto para redes IT como para entornos de OT permite la integraci\u00f3n de soluciones para mejorar la eficacia de la seguridad, al tiempo que centraliza la gesti\u00f3n para mejorar la eficiencia. Adem\u00e1s, la integraci\u00f3n tambi\u00e9n puede proporcionar una base para respuestas automatizadas frente a las amenazas.<\/p>\n<p><strong>\u2022 Adopte los servicios de seguridad e inteligencia de amenazas espec\u00edficos de OT:<\/strong> La seguridad de los entornos OT depende de la correcta concienciaci\u00f3n y de la informaci\u00f3n anal\u00edtica precisa sobre los riesgos inminentes. Una arquitectura de seguridad basada en plataforma tambi\u00e9n debe aplicar inteligencia de amenazas impulsada por IA para una protecci\u00f3n casi en tiempo real contra las \u00faltimas amenazas, variantes de ataque y exposiciones. Las organizaciones deben asegurarse de que sus fuentes de contenido e inteligencia de amenazas incluyan informaci\u00f3n s\u00f3lida y espec\u00edfica de OT en sus feeds y servicios.<\/p>\n<p><strong>Resumen del informe<\/strong><\/p>\n<p>El Informe sobre el Estado de la Tecnolog\u00eda Operativa y la Ciberseguridad de Fortinet 2025 se basa en datos de una encuesta global a m\u00e1s de 550 profesionales de OT, realizada por una compa\u00f1\u00eda de investigaci\u00f3n independiente.<\/p>\n<p>\u2022 Los encuestados proced\u00edan de diferentes paises, como Espa\u00f1a, Portugal, Francia, Alemania, Italia, Noruega, Reino Unido, Polonia, Dinamarca, Australia, Nueva Zelanda, Argentina, Brasil, Canad\u00e1, China continental, Colombia, Egipto, Hong Kong, India, Indonesia, Israel, Jap\u00f3n, Malasia, M\u00e9xico, Filipinas, Singapur, Sud\u00e1frica, Corea del Sur, Taiw\u00e1n, Tailandia, y Estados Unidos, entre otros.<\/p>\n<p>\u2022 Los encuestados representan a una amplia gama de industrias que son grandes usuarios de OT, incluyendo: fabricaci\u00f3n, transporte \/ log\u00edstica, salud \/ farmac\u00e9utica, petr\u00f3leo, gas y refiner\u00edas, energ\u00eda \/ servicios p\u00fablicos, qu\u00edmica \/ petroqu\u00edmica, y el agua \/ aguas residuales.<\/p>\n<p>\u2022 La mayor\u00eda de los encuestados, independientemente de su cargo, est\u00e1n muy implicados en las decisiones de compra de ciberseguridad. Muchos de los encuestados son responsables de la tecnolog\u00eda OT en su organizaci\u00f3n y\/o tienen responsabilidad de informar sobre las operaciones de fabricaci\u00f3n o planta.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, sede de Fortinet<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de la mitad (52%) de las organizaciones informan que el CISO\/CSO es responsable de OT, frente al 16% en 2022, mientras que el 95% de las organizaciones informan que el C-Suite es responsable de OT, frente al 41% en 2022 Fortinet\u00ae, l\u00edder mundial en ciberseguridad que impulsa la convergencia de las redes y la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21960\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa responsabilidad sobre el riesgo de la ciberseguridad en OT alcanza a la alta direcci\u00f3n\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21961,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21960"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21960"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21960\/revisions"}],"predecessor-version":[{"id":21962,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21960\/revisions\/21962"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21961"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}