Seguridad de la información: un desafío de múltiples dimensiones

Seguridad
30/10/2023

El futuro del negocio se apoya sobre los datos. Esta afirmación, que hasta hace apenas algunos años podría haberse tildado de exagerada, en la era de la transformación digital es descriptiva. Siguiendo el mismo razonamiento, dejar los datos débilmente resguardados implica poner en riesgo a toda la organización. Por esto, resulta razonable el dato que detectó IDC y que expuso en la última edición del Cirion Forum presentada en Buenos Aires: la principal iniciativa de las áreas de IT en Latinoamérica está vinculadas a la seguridad de la información, con el 38%. 

El camino hacia una empresa cibersegura, aunque necesario, no está exento de desafíos, que se presentan en múltiples dimensiones. 

Uno de los principales consiste nada menos que en generar educación alrededor de la seguridad de la información dentro de las empresas. Históricamente, se dijo que una organización era más propensa a preocuparse por su seguridad luego de haber sufrido algún incidente. Viendo los volúmenes de ataques cotidianos, ya podemos inferir que es más probable que todas las empresas hayan sufrido uno. Por eso, es hora de cambiar el paradigma: comenzar por sentirse vulnerables (o vulneradas) y desplegar el mejor modelo de protección posible. 

En ocasiones, las filtraciones se producen como consecuencia de haber tomado decisiones erróneas por disponer de mala información. Un ejemplo común: muchas organizaciones consideran que al contratar un servicio de nube pública ya tienen resuelto el problema. Y si bien es cierto que los grandes proveedores cloud ofrecen seguridad de excelencia y que cumple con las principales normativas internacionales en este rubro, esto abarca principalmente el nivel de infraestructura. Esto hace que la empresa no se preocupe por la protección de sus datos de extremo a extremo y deje huecos expuestos. 

Otro punto débil es una consecuencia remanente de la pandemia. La aceleración de la digitalización que se produjo por aquellos años fue en numerosas ocasiones relegando los aspectos de seguridad. Era necesario mover sistemas on-premise a la nube para mantener a la organización activa, pero no se disponía del tiempo ni de los recursos para hacer análisis pormenorizados de las brechas de seguridad que se dejaban abiertas. En este sentido, hoy se nota un mayor nivel de concientización para cerrar esta deuda, además de que los nuevos proyectos suelen considerar la seguridad de la información desde el momento del diseño. 

Déficit de talento

El gap de recursos también impacta con fuerza: IDC asegura que el 85,5% de las empresas latinoamericanas tiene dificultades para dar con personal con las habilidades adecuadas y 47,3% dispone de un único recurso especializado en ciberseguridad. En esta línea, la presencia de un socio tecnológico es clave: aporta el conocimiento, la actualización y la experiencia que difícilmente se puedan reunir de manera interna. 

Las tecnologías emergentes abren, por último, un nuevo desafío: la Inteligencia Artificial (IA) es un arma de doble filo. Por un lado, es una aliada clave para automatizar y anticipar ataques de día cero, nuevas vulnerabilidades, exploits y otras amenazas que representan un volumen de información imposible de digerir para un analista o un grupo de analistas. Derivando la detección en la IA, los especialistas se pueden ocupar de cuestiones más profundas. Pero la misma IA está siendo utilizada por los atacantes para perfeccionar sus estrategias. 

Los desafíos son múltiples, es cierto, pero la visión debe ser siempre la misma: desplegar una estrategia por capas de punta a punta, que proteja los accesos, la conectividad segura de los cada vez más usuarios remotos con las aplicaciones (con las estrategias de “confianza cero”), las API y, por supuesto, el perímetro tradicional con firewalls de última generación. Para eso, el primer paso es entender el negocio, sus necesidades, sus vulnerabilidades y sus riesgos y conocer el recorrido completo de los datos y las aplicaciones. Es la única forma de maximizar la protección y minimizar las superficies de ataque.

Pablo Dubois

Autor:
Pablo Dubois
Gerente Regional de Productos de Seguridad
Cirion Technologies

Compartir

Artículos Recientes

IA y Data Centers: el desafío de la infraestructura en una industria en movimiento

by | Feb 19, 2025 | Data Center & Hybrid Cloud | 0 Comments

IA y Data Centers: el desafío de la infraestructura en una industria en movimiento   La irrupción de DeepSeek ha sacudido el mundo tecnológico y generado un gran debate...

Predicciones y perspectivas sobre como la IA remodelará el CX (Parte 2)

by | Feb 11, 2025 | UC&C | 0 Comments

Predicciones y perspectivas sobre como la IA remodelará el CX (Parte 2)     Mencionábamos en la parte 1 de este artículo, que el mundo de la experiencia del...

Cirion WAAP

WAAP: Protección Integral para API y Aplicaciones Web Empresariales

by | Feb 10, 2025 | Tendencias de TI | 0 Comments

La Solución WAAP: Protección de API y Aplicaciones Web La seguridad de las aplicaciones web y API (Interfaz de Programación de Aplicaciones) para las empresas es cada...

El futuro digital en 2025: Tendencias clave que redefinirán la infraestructura tecnológica global

by | Feb 4, 2025 | Tendencias de TI | 0 Comments

El futuro digital en 2025: Tendencias Tecnológicas claves que redefinirán la infraestructura global   La transformación digital está revolucionando el panorama...

Cómo la Fibra Oscura Transforma la Infraestructura de tu Empresa

by | Feb 4, 2025 | Tendencias de TI | 0 Comments

Cómo La Fibra Oscura Transforma la Infraestructura de tu Empresa En un mundo donde la conectividad define la competitividad de las empresas, el concepto de Fibra Oscura...

Webinar: Nuevos Data Centers y sus Capacidades

by | Ene 27, 2025 | Data Center & Hybrid Cloud, Webinar | 0 Comments

Revive el Webinar: Nuevos Data Centers y sus Capacidades Te invitamos a formar parte de esta exclusiva presentación sobre los nuevos Data Centers de Cirion: SAN2, en...

Network Protection: Estrategias Esenciales para la Seguridad Empresarial

by | Ene 23, 2025 | Conectividad, Tendencias de TI | 0 Comments

  Network Protection: Estrategias Esenciales para la Seguridad Empresarial Para las empresas que buscan proteger su infraestructura de TI frente a las crecientes...

Predicciones y perspectivas sobre como la IA remodelará el CX (Parte 1)

by | Ene 20, 2025 | UC&C | 0 Comments

Predicciones y perspectivas sobre como la IA remodelará el CX (Parte 1)   El mundo de la experiencia del cliente ha seguido evolucionando a una velocidad...

2024: sinónimo de expansión y crecimiento

by | Dic 26, 2024 | Tendencias de TI | 0 Comments

2024: sinónimo de expansión y crecimiento Ha sido un año extraordinario y, una vez más, queremos expresar nuestro más sincero agradecimiento a todos nuestros clientes...

Aspectos claves para elegir a un proveedor de tecnología

by | Dic 18, 2024 | Tendencias de TI | 0 Comments

Aspectos claves para elegir a un proveedor de tecnología   En un mundo cada vez más digitalizado, seleccionar al proveedor de tecnología adecuado es una decisión...