{"id":26516,"date":"2026-10-08T12:00:39","date_gmt":"2026-10-08T11:00:39","guid":{"rendered":"https:\/\/telecomkh.info\/?p=26516"},"modified":"2026-10-08T12:04:39","modified_gmt":"2026-10-08T11:04:39","slug":"3-claves-que-definiran-a-corto-plazo-la-gestion-de-riesgos-de-ciberseguridad-en-la-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=26516","title":{"rendered":"3 claves que definir\u00e1n a corto plazo la gesti\u00f3n de riesgos de ciberseguridad en la nube"},"content":{"rendered":"<p><strong>Seg\u00fan el informe Cloud Security Forecast 2026 de Qualys, m\u00e1s del 70% de las organizaciones opera ya en entornos cloud complejos, pero s\u00f3lo un 17% cuenta con capacidades avanzadas para gestionar los riesgos asociados<\/strong><\/p>\n<p>Qualys, Inc. (QLYS), proveedor pionero y l\u00edder en soluciones de TI, seguridad y cumplimiento basadas en la nube, ha hecho p\u00fablica una serie de claves que, a juicio de sus analistas, marcar\u00e1n el futuro pr\u00f3ximo de la gesti\u00f3n de riesgos de seguridad en los entornos cloud modernos. Dichas claves se recogen en detalles en el informe Cloud Security Forecast 2026.<br \/>\nElaborado por la Unidad de Investigaci\u00f3n de Amenazas (TRU) de la compa\u00f1\u00eda, en colaboraci\u00f3n con m\u00e1s de 250 compa\u00f1\u00edas multinacionales, el estudio revela una brecha cada vez m\u00e1s evidente entre la velocidad a la que las empresas adoptan tecnolog\u00edas cloud y la madurez de los mecanismos utilizados para gobernar el riesgo.<br \/>\n\u201cLos riesgos en la nube ya no son consecuencia de incidentes aislados, sino de la forma en que est\u00e1n dise\u00f1ados y conectados los entornos digitales modernos\u201d, explica Sergio Pedroche, Country Manager de Qualys Iberia. \u201cLas identidades, las integraciones SaaS y los sistemas impulsados por IA generan nuevas superficies de exposici\u00f3n que evolucionan m\u00e1s r\u00e1pido de lo que muchas organizaciones pueden gobernar\u201d.<br \/>\nA la luz de los datos del estudio, Qualys identifica tres se\u00f1ales clave que redefinen la forma en que las organizaciones deben interpretar y gestionar el riesgo en la nube.<\/p>\n<p><strong>1. La arquitectura de identidad est\u00e1 decidiendo qui\u00e9n gana la carrera contra las brechas de seguridad<\/strong><br \/>\nEn los entornos cloud modernos, la autoridad ya no reside en la infraestructura, sino en las identidades, los permisos y las relaciones de confianza. Sin embargo, la madurez de las organizaciones en este \u00e1mbito sigue siendo limitada. Solo el 17,3% ha implementado capacidades de gesti\u00f3n de derechos de infraestructura en la nube (CIEM), mientras que \u00fanicamente el 26,1% incorpora el contexto de identidad en la priorizaci\u00f3n de riesgos y apenas el 11,2% eval\u00faa combinaciones potencialmente peligrosas de permisos.<br \/>\nComo consecuencia, gran parte de las rutas de acceso que pueden utilizar los atacantes permanecen ocultas para los mecanismos tradicionales de revisi\u00f3n y auditor\u00eda. En muchos casos, estas relaciones de confianza solo se descubren cuando ya han sido explotadas.<\/p>\n<p><strong>2. La IA de agentes est\u00e1 ampliando la superficie de ataque m\u00e1s r\u00e1pido que la capacidad de control<\/strong><br \/>\nLa adopci\u00f3n de la tecnolog\u00eda de agentes de IA avanza con rapidez: el 35,7% de las organizaciones ya utiliza cargas de trabajo de IA o grandes modelos de lenguaje (LLM). Sin embargo, solo el 19,1% afirma disponer de visibilidad y controles adecuados para proteger estos entornos, mientras que la adopci\u00f3n de capacidades espec\u00edficas de protecci\u00f3n para IA apenas alcanza el 4,8%.<br \/>\nSeg\u00fan el informe, esta situaci\u00f3n crea un escenario en el que los atacantes pueden combinar m\u00faltiples condiciones de bajo riesgo aparente \u2014permisos excesivos, integraciones obsoletas o credenciales expuestas\u2014 para construir rutas de escalada de privilegios dif\u00edciles de detectar mediante enfoques convencionales.<\/p>\n<p><strong>3. Los entornos cloud evolucionan a velocidad de m\u00e1quina, pero la respuesta sigue siendo humana<\/strong><br \/>\nLa infraestructura como c\u00f3digo, las canalizaciones CI\/CD y las cargas de trabajo ef\u00edmeras alteran continuamente la superficie de riesgo. Sin embargo, los procesos de respuesta contin\u00faan dependiendo en gran medida de la intervenci\u00f3n manual. El 49,4% de las organizaciones sigue bas\u00e1ndose en modelos de monitorizaci\u00f3n con respuesta manual, mientras que el 47,8% sigue dependiendo de gestiones mediante tickets. En contraste, solo el 16,1% de ellas dispone de capacidades de remediaci\u00f3n automatizada.<br \/>\nA juicio de los analistas de Qualys, esta diferencia entre la velocidad a la que se<br \/>\ngeneran nuevas exposiciones y la velocidad a la que se corrigen constituye uno de los principales desaf\u00edos de seguridad para los pr\u00f3ximos a\u00f1os.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Qualys<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan el informe Cloud Security Forecast 2026 de Qualys, m\u00e1s del 70% de las organizaciones opera ya en entornos cloud complejos, pero s\u00f3lo un 17% cuenta con capacidades avanzadas para gestionar los riesgos asociados Qualys, Inc. (QLYS), proveedor pionero y l\u00edder en soluciones de TI, seguridad y cumplimiento basadas en la nube, ha hecho p\u00fablica &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=26516\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab3 claves que definir\u00e1n a corto plazo la gesti\u00f3n de riesgos de ciberseguridad en la nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":26517,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26516"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=26516"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26516\/revisions"}],"predecessor-version":[{"id":26518,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26516\/revisions\/26518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/26517"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=26516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=26516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=26516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}