{"id":1209437,"date":"2024-02-29T16:10:26","date_gmt":"2024-02-29T16:10:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-priorizar-el-gasto-en-ciberseguridad-una-estrategia-basada-en-riesgos-para-obtener-el-mayor-retorno-de-la-inversion\/"},"modified":"2024-02-29T16:10:31","modified_gmt":"2024-02-29T16:10:31","slug":"como-priorizar-el-gasto-en-ciberseguridad-una-estrategia-basada-en-riesgos-para-obtener-el-mayor-retorno-de-la-inversion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-priorizar-el-gasto-en-ciberseguridad-una-estrategia-basada-en-riesgos-para-obtener-el-mayor-retorno-de-la-inversion\/","title":{"rendered":"C\u00f3mo priorizar el gasto en ciberseguridad: una estrategia basada en riesgos para obtener el mayor retorno de la inversi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Superficie de ataque\/Respuesta a incidentes<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Como-priorizar-el-gasto-en-ciberseguridad-una-estrategia-basada-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Como l\u00edder de TI, estar al tanto de los \u00faltimos avances en ciberseguridad es esencial para mantener segura su organizaci\u00f3n.  Pero con amenazas que vienen de todas partes (y los piratas inform\u00e1ticos idean nuevos exploits todos los d\u00edas), \u00bfc\u00f3mo se crean estrategias de ciberseguridad \u00e1giles y proactivas?  \u00bfY qu\u00e9 enfoque de ciberseguridad le ofrece el mayor rendimiento por su inversi\u00f3n, mitigando sus riesgos y maximizando el valor de sus inversiones en ciberseguridad?<\/p>\n<p>Echemos un vistazo m\u00e1s de cerca a las tendencias que est\u00e1n afectando a las organizaciones hoy en d\u00eda, incluido el creciente alcance de las filtraciones de datos y el aumento del gasto en ciberseguridad, y exploremos c\u00f3mo puede aprovechar al m\u00e1ximo sus recursos de ciberseguridad, protegiendo eficazmente sus activos digitales y manteniendo su la integridad de la organizaci\u00f3n frente a las amenazas cibern\u00e9ticas en constante evoluci\u00f3n.<\/p>\n<h2>Violaciones de datos exitosas<\/h2>\n<p>En 2022, el n\u00famero de personas afectadas por violaciones de datos aument\u00f3 significativamente.  De acuerdo con la <a rel=\"nofollow noopener\" href=\"https:\/\/www.cnet.com\/tech\/services-and-software\/data-breaches-hit-lots-more-people-in-2022\/\" target=\"_blank\">Informe de vulneraci\u00f3n de datos de 2022 del Centro de recursos contra el robo de identidad<\/a>se informaron m\u00e1s de 1.800 violaciones de datos en 2022 (60 informes menos que el a\u00f1o anterior), pero la cantidad de personas afectadas por violaciones de datos aument\u00f3 un enorme 40% a 422,1 millones.<\/p>\n<p>Y las filtraciones de datos pueden causar impactos reales y duraderos, como lo demuestran algunas de las filtraciones de datos m\u00e1s infames de la historia:<\/p>\n<ul>\n<li>eBay: los piratas inform\u00e1ticos robaron las credenciales de inicio de sesi\u00f3n de unos pocos empleados de eBay y luego llevaron a cabo una violaci\u00f3n masiva de datos que <a rel=\"nofollow noopener\" href=\"https:\/\/www.cnbc.com\/2014\/05\/22\/hackers-raid-ebay-in-historic-breach-access-145-mln-records.html\" target=\"_blank\">rob\u00f3 la informaci\u00f3n personal y contrase\u00f1as de m\u00e1s de 145 millones de usuarios<\/a>.  Los expertos creen que el ataque tuvo ramificaciones en los usuarios fuera de eBay: como la gente tiende a reutilizar las contrase\u00f1as en varios sitios, existe una buena posibilidad de que los piratas inform\u00e1ticos pudieran acceder a otros servicios en l\u00ednea utilizando las credenciales robadas.<\/li>\n<li>Yahoo: en una de las mayores violaciones de datos de la historia, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cbsnews.com\/news\/yahoo-data-breach-117-5-million-settlement-reached\/\" target=\"_blank\">Yahoo estim\u00f3 que los piratas inform\u00e1ticos hab\u00edan comprometido m\u00e1s de tres mil millones de cuentas.<\/a>.  Aunque los piratas inform\u00e1ticos no obtuvieron contrase\u00f1as, s\u00ed obtuvieron acceso a las respuestas a las preguntas de seguridad de los usuarios, lo que aument\u00f3 el riesgo de robo de identidad.  La empresa finalmente pag\u00f3 35 millones de d\u00f3lares en multas regulatorias y tuvo que proporcionar a casi 200 millones de personas servicios de seguimiento crediticio y otras restituciones valoradas en 117,5 millones de d\u00f3lares.<\/li>\n<li>Marriott: Los piratas inform\u00e1ticos pudieron pasar casi cuatro a\u00f1os accediendo al sistema Starwood de Mariott. <a rel=\"nofollow noopener\" href=\"https:\/\/www.csoonline.com\/article\/567795\/marriott-data-breach-faq-how-did-it-happen-and-what-was-the-impact.html\" target=\"_blank\">Robar datos de m\u00e1s de 500 millones de clientes de hoteles.<\/a>.  Los ciberdelincuentes robaron de todo, desde nombres de clientes e informaci\u00f3n de contacto hasta n\u00fameros de pasaporte, informaci\u00f3n de viajes e informaci\u00f3n financiera, incluidos n\u00fameros de tarjetas de cr\u00e9dito y d\u00e9bito y fechas de vencimiento.  Adem\u00e1s del duro golpe a su reputaci\u00f3n y la p\u00e9rdida de la confianza de los consumidores, la empresa se enfrent\u00f3 a fuertes multas, incluida una multa de \u00a399 millones de la Oficina del Comisionado de Informaci\u00f3n del Reino Unido (ICO) por violar los derechos de privacidad de los ciudadanos brit\u00e1nicos en virtud del RGPD.<\/li>\n<\/ul>\n<p>Dado el creciente alcance y el impacto de las violaciones de datos, est\u00e1 claro que los CISO y los equipos de TI tienen mucho trabajo por delante para garantizar que su organizaci\u00f3n est\u00e9 preparada para cualquier cosa. <\/p>\n<h2>Tendencias del gasto cibern\u00e9tico<\/h2>\n<p>Como era de esperar, con el creciente problema de la ciberseguridad, las organizaciones est\u00e1n gastando m\u00e1s dinero para reforzar sus recursos de ciberseguridad. <\/p>\n<h2>Aprovechar al m\u00e1ximo sus recursos de ciberseguridad<\/h2>\n<p>Claramente, no faltan amenazas a la ciberseguridad.  Entonces, \u00bfc\u00f3mo puede un profesional de TI asegurarse de maximizar el valor de los recursos de ciberseguridad y obtener cada gramo de protecci\u00f3n de las inversiones en ciberseguridad?  Un enfoque basado en riesgos, en el que se identifican y priorizan sus mayores vulnerabilidades y se correlacionan la exposici\u00f3n a las amenazas con el impacto empresarial, ayudar\u00e1 a proteger a las organizaciones y optimizar las decisiones de gasto. <\/p>\n<p>Para adoptar un enfoque basado en riesgos, implemente las siguientes estrategias:<\/p>\n<ul>\n<li>Conc\u00e9ntrate en tu superficie de ataque externa.  La superficie de ataque externo de su empresa incluye todos los activos digitales accesibles de su empresa, que presentan un objetivo atractivo para los malos actores.  No puedes solucionar un problema si no sabes que existe;  utilice una soluci\u00f3n probada de gesti\u00f3n de superficie de ataque externo (EASM) para escanear y monitorear peri\u00f3dicamente sus activos en busca de posibles brechas de seguridad. <\/li>\n<li>Priorice la protecci\u00f3n de las credenciales del usuario final.  Como descubri\u00f3 eBay, obtener acceso a solo un pu\u00f1ado de credenciales de usuario puede brindarles a los piratas inform\u00e1ticos una invitaci\u00f3n de puertas abiertas a su red y sus datos.  Aseg\u00farese de brindar a los empleados capacitaci\u00f3n en seguridad regular y continua para ayudarlos a ser m\u00e1s expertos en identificar y responder adecuadamente a los riesgos cibern\u00e9ticos.  Implemente protocolos s\u00f3lidos de gesti\u00f3n de acceso e identidades en toda su organizaci\u00f3n.  Y utilice un auditor de contrase\u00f1as para asegurarse de que sus empleados no utilicen contrase\u00f1as que ya hayan sido violadas o comprometidas. <\/li>\n<li>Priorice la correcci\u00f3n de vulnerabilidades en sus redes y servicios en la nube.  Invierta en una soluci\u00f3n de gesti\u00f3n de vulnerabilidades basada en riesgos que le ayude a priorizar las amenazas en funci\u00f3n de los riesgos m\u00e1s altos publicados (seg\u00fan la probabilidad y la disponibilidad de exploits), en lugar de perder tiempo y recursos en vulnerabilidades que representan una amenaza peque\u00f1a.<\/li>\n<li>Integre una soluci\u00f3n de inteligencia de amenazas.  Para adaptar proactivamente las defensas de su organizaci\u00f3n contra amenazas emergentes y vectores de ataque, debe invertir en una soluci\u00f3n de inteligencia de amenazas que proporcione informaci\u00f3n en tiempo real sobre las amenazas en evoluci\u00f3n para su organizaci\u00f3n y su industria.  Al centrar su atenci\u00f3n (y su gasto) en vulnerabilidades de alto impacto y que probablemente sean explotadas, puede implementar recursos estrat\u00e9gicamente para abordar sus preocupaciones de seguridad m\u00e1s apremiantes.<\/li>\n<\/ul>\n<h2>Priorizar un enfoque basado en riesgos para impulsar el ROI de la ciberseguridad<\/h2>\n<p>El panorama digital actual requiere que los profesionales de TI prioricen un enfoque de ciberseguridad basado en riesgos, garantizando que sus inversiones aborden las amenazas actuales y futuras.  Al implementar estrat\u00e9gicamente los recursos de su organizaci\u00f3n, utilizando soluciones s\u00f3lidas y centr\u00e1ndose en las vulnerabilidades de alto impacto, estar\u00e1 tomando medidas para mantener su organizaci\u00f3n segura, mantener su integridad operativa y aumentar su retorno de la inversi\u00f3n en ciberseguridad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/why-risk-based-approach-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de febrero de 2024\ue804Las noticias de los piratas inform\u00e1ticosSuperficie de ataque\/Respuesta a incidentes Como l\u00edder de TI,<\/p>\n","protected":false},"author":1,"featured_media":1209438,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,23171,6370,440,4664,4700,4662,7239,1604,4668,201033,1826,4654,201031,4659,4653,4655,6598,18,102305,32873,8404,4666,4665,201032,158,4660],"class_list":["post-1209437","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basada","tag-ciberseguridad","tag-como","tag-como-hackear","tag-estrategia","tag-filtracion-de-datos","tag-gasto","tag-inversion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mayor","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obtener","tag-para","tag-priorizar","tag-retorno","tag-riesgos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1209437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1209437"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1209437\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1209438"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1209437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1209437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1209437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}