{"id":1215549,"date":"2024-03-04T12:06:34","date_gmt":"2024-03-04T12:06:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/de-500-a-5000-empleados-proteccion-del-uso-de-aplicaciones-de-terceros-en-empresas-medianas\/"},"modified":"2024-03-04T12:06:39","modified_gmt":"2024-03-04T12:06:39","slug":"de-500-a-5000-empleados-proteccion-del-uso-de-aplicaciones-de-terceros-en-empresas-medianas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/de-500-a-5000-empleados-proteccion-del-uso-de-aplicaciones-de-terceros-en-empresas-medianas\/","title":{"rendered":"De 500 a 5000 empleados: protecci\u00f3n del uso de aplicaciones de terceros en empresas medianas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Evaluaci\u00f3n de seguridad\/vulnerabilidad de SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/De-500-a-5000-empleados-proteccion-del-uso-de-aplicaciones.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La etapa, el tama\u00f1o y el estado del ciclo de vida de una empresa tienen un impacto significativo en sus necesidades, pol\u00edticas y prioridades de seguridad.  Esto es particularmente cierto para las medianas empresas modernas que est\u00e1n experimentando o han experimentado un r\u00e1pido crecimiento.  A medida que los requisitos y las tareas contin\u00faan acumul\u00e1ndose y los actores maliciosos permanecen activos las 24 horas del d\u00eda, los presupuestos suelen estar estancados, en el mejor de los casos.  Sin embargo, es crucial realizar un seguimiento de las herramientas y soluciones que los empleados est\u00e1n introduciendo, los datos y los conocimientos compartidos a trav\u00e9s de estas herramientas, y garantizar que estos procesos sean seguros.<\/p>\n<p>Esta necesidad es a\u00fan m\u00e1s pronunciada en el mundo din\u00e1mico e interconectado de hoy, donde se puede acceder e incorporar f\u00e1cilmente aplicaciones y soluciones de terceros.  El da\u00f1o potencial de perder el control sobre las numerosas aplicaciones con acceso y permisos a sus datos no requiere explicaci\u00f3n.  Los l\u00edderes de seguridad en las medianas empresas enfrentan un conjunto \u00fanico de desaf\u00edos que exigen un enfoque distinto para superarlos. <\/p>\n<p>Para comenzar a mitigar los riesgos asociados con las aplicaciones de terceros, primero se debe comprender la premisa fundamental detr\u00e1s de estos riesgos.<\/p>\n<h2 style=\"text-align: left;\"><strong>Seguridad SaaS 101<\/strong><\/h2>\n<p>Garantizar que los empleados se incorporen, conecten y utilicen aplicaciones de forma segura, sin incluirlas en listas blancas, gastar recursos valiosos o emprender una b\u00fasqueda in\u00fatil puede parecer una tarea desalentadora.  Abordar este desaf\u00edo comienza con la comprensi\u00f3n de dos caracter\u00edsticas importantes de la seguridad SaaS moderna:<\/p>\n<ol style=\"text-align: left;\">\n<li><strong>Aplicaciones de terceros actuales = aplicaciones SaaS:<\/strong> A medida que las empresas medianas experimentan un r\u00e1pido crecimiento, la integraci\u00f3n y utilizaci\u00f3n de aplicaciones SaaS se ha vuelto cada vez m\u00e1s frecuente.  Este aumento en el uso de SaaS trae consigo importantes ventajas en t\u00e9rminos de eficiencia operativa y flexibilidad.  Sin embargo, tambi\u00e9n<a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/tprm\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=TPRM%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\"> introduce desaf\u00edos complejos<\/a> para mantener medidas de seguridad s\u00f3lidas.  Atr\u00e1s quedaron los d\u00edas en que los empleados ten\u00edan que pasar por TI (y posteriormente, por seguridad) para incorporar una aplicaci\u00f3n que necesitaban.  Los empleados diligentes que deseen resolver de manera eficiente un problema o necesidad comercial probablemente buscar\u00e1n y encontrar\u00e1n una soluci\u00f3n SaaS en l\u00ednea.  Estas soluciones a menudo no requieren m\u00e1s que un nombre de usuario y contrase\u00f1a, ofrecen pruebas o versiones gratuitas y &#8220;s\u00f3lo&#8221; solicitan a cambio permisos para acceder a los datos de su empresa.  Un ejemplo cl\u00e1sico es casi cualquier GenAI o SaaS impulsado por IA.<\/li>\n<li><strong>La gesti\u00f3n del uso de SaaS no se puede realizar manualmente: <\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/report\/the-2024-state-of-saas-security\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Report%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">Investigaciones recientes muestran<\/a> que el empleado promedio usa 29 aplicaciones SaaS, y uno de cada cinco usuarios usa aplicaciones que nadie m\u00e1s en la organizaci\u00f3n usa.  Esto provoca un problema moderno de TI en la sombra y una falta total de supervisi\u00f3n y control sobre la capa SaaS en una organizaci\u00f3n.  La complejidad de asegurar el uso de SaaS se ve agravada a\u00fan m\u00e1s por la naturaleza cambiante de estas aplicaciones, especialmente con la integraci\u00f3n de la inteligencia artificial (IA).  Las empresas modernas que aprovechan amplias aplicaciones SaaS e IA se encuentran con una intrincada cadena de suministro de aplicaciones que a\u00f1ade capas de complejidad a la investigaci\u00f3n de seguridad.  Este escenario exige una supervisi\u00f3n atenta del acceso de los usuarios y de las pr\u00e1cticas de intercambio de datos para evitar la creaci\u00f3n involuntaria de puertas traseras en la cadena de suministro de la organizaci\u00f3n, lo que podr\u00eda conducir a la p\u00e9rdida de control sobre la propiedad intelectual cr\u00edtica.  Realizar un seguimiento, monitorear, evaluar y administrar SaaS puede ser una tarea MUY pesada.  Especialmente, como se mencion\u00f3 anteriormente, cuando sus empleados est\u00e1n acostumbrados a trabajar de cierta manera y cambiar eso para ellos tampoco es una tarea f\u00e1cil.<\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>La soluci\u00f3n: dejarles usar SaaS (lo har\u00e1n de todos modos)<\/strong><\/h2>\n<p>A diferencia de las empresas muy peque\u00f1as que a\u00fan tienen que establecer sus necesidades de seguridad o las grandes corporaciones que tienen vastos recursos de seguridad, las empresas medianas se encuentran con un conjunto \u00fanico de necesidades.  Tradicionalmente, las soluciones de seguridad SaaS se han dise\u00f1ado pensando en las grandes empresas, ofreciendo un nivel de complejidad y demanda de recursos que es inviable para las medianas empresas.  Esta desalineaci\u00f3n deja a una porci\u00f3n considerable del mercado vulnerable mientras estas empresas luchan por encontrar soluciones de seguridad que sean efectivas y escalables para sus modelos operativos espec\u00edficos.  Entonces, \u00bfqu\u00e9 se puede hacer con recursos limitados y altas expectativas?  Actualmente, existen muchas soluciones de seguridad SaaS en el mercado y elegir la adecuada para su organizaci\u00f3n puede ser una tarea muy confusa.  Aqu\u00ed hay algunas cosas para considerar:<\/p>\n<ol>\n<li><strong>La magnitud del problema que nos ocupa: <\/strong>Si bien encontrar una organizaci\u00f3n que no utilice ampliamente aplicaciones SaaS es todo un desaf\u00edo, es fundamental comprender el alcance del uso y, m\u00e1s a\u00fan, el alcance del uso potencial en la sombra.  Con el uso de SaaS dispar\u00e1ndose y considerando que muchos empleados evitan negligentemente los sistemas de gesti\u00f3n de acceso a identidades de las organizaciones y, a menudo, las autenticaciones multifactor, los equipos de seguridad deben poder evaluar el alcance del riesgo introducido por las aplicaciones SaaS no autorizadas.  Hacerlo suele ser m\u00e1s f\u00e1cil de lo que uno podr\u00eda pensar, con la ayuda de soluciones de uso gratuito y f\u00e1ciles de incorporar, como <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">Herramienta de descubrimiento SaaS gratuita de Wing Security. <\/a><\/li>\n<li><strong>Tama\u00f1o y habilidad del equipo:<\/strong> Es esencial hacer coincidir la soluci\u00f3n de seguridad SaaS con las capacidades del equipo.  Las empresas con grandes equipos de expertos pueden beneficiarse de <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/cloud\/automated-saas-security-vs-casb\" target=\"_blank\">Corredores de seguridad de acceso a la nube (CASB)<\/a> soluciones, mientras que los sistemas del mercado medio deber\u00edan buscar ofertas que proporcionen una automatizaci\u00f3n significativa para reducir la carga de gesti\u00f3n.  Si bien la mayor\u00eda de las soluciones resaltan los diversos riesgos y vulnerabilidades, con un equipo m\u00e1s peque\u00f1o se recomienda buscar soluciones que ofrezcan capacidades de remediaci\u00f3n integradas en el producto. <\/li>\n<li><strong>Estado de madurez del valor:<\/strong> Si bien la necesidad de seguridad de SaaS es cada vez m\u00e1s clara y prevalente en la mayor\u00eda de las reuniones de la junta directiva, especialmente con la introducci\u00f3n relativamente reciente y muy preocupante de GenAI en SaaS, muchas empresas medianas buscan comenzar con una soluci\u00f3n m\u00e1s peque\u00f1a y personalizada.  Uno que no suponga un gasto excesivo para su presupuesto, responda a sus necesidades b\u00e1sicas y ofrezca la posibilidad de escalar junto con ellos a medida que maduren su postura general de seguridad. <\/li>\n<\/ol>\n<h2 style=\"text-align: left;\"><strong>Afrontar los desaf\u00edos de frente<\/strong><\/h2>\n<p>En el \u00e1mbito de las medianas empresas, la implementaci\u00f3n de aplicaciones SaaS plantea importantes desaf\u00edos de seguridad.  Al reconocer esto, Wing Security ha desarrollado un <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/solution\/pricing\/?utm_campaign=2023-08-SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Pricing%20THN%20Ar&amp;utm_content=Securing%20in%20Mid-Market\" target=\"_blank\">enfoque de producto escalonado<\/a> dise\u00f1ado para abordar estos desaf\u00edos de frente.  Al aprovechar la automatizaci\u00f3n, sus soluciones apuntan a reducir los costos laborales y alinearse con los presupuestos del mercado medio, gestionando de manera efectiva el problema descentralizado del uso interno negligente de SaaS con un tiempo de administraci\u00f3n m\u00ednimo requerido: menos de 8 horas por mes.  Esta estrategia implica que los CISO pueden mitigar de manera eficiente los riesgos cr\u00edticos de seguridad de SaaS sin la necesidad de asignar recursos adicionales, ahorrando as\u00ed considerables horas de trabajo.<\/p>\n<p>A medida que las medianas empresas contin\u00faan evolucionando e integrando m\u00e1s profundamente las aplicaciones SaaS en sus marcos operativos, la necesidad de soluciones de seguridad escalables y efectivas se vuelve m\u00e1s pronunciada.  La introducci\u00f3n de soluciones adaptadas a las necesidades \u00fanicas de estas empresas por parte de Wing Security representa un avance fundamental para reducir la brecha entre la creciente demanda de seguridad SaaS y la disponibilidad de soluciones accesibles y efectivas para el mercado medio.  Haciendo hincapi\u00e9 en la automatizaci\u00f3n y la cobertura integral, Wing Security aborda los distintos desaf\u00edos que presenta el panorama digital actual, permitiendo a las medianas empresas proteger sus aplicaciones SaaS sin sacrificar la eficiencia, la escalabilidad o los recursos valiosos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/from-500-to-5000-employees-securing-3rd.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de marzo de 2024\ue804Las noticias de los piratas inform\u00e1ticosEvaluaci\u00f3n de seguridad\/vulnerabilidad de SaaS La etapa, el tama\u00f1o<\/p>\n","protected":false},"author":1,"featured_media":1215550,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,38,7925,3581,4662,4668,201033,13185,4654,201031,4659,4653,4655,7110,4666,4665,201032,35708,1172,4660],"class_list":["post-1215549","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-empleados","tag-empresas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medianas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-proteccion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-terceros","tag-uso","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1215549"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215549\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1215550"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1215549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1215549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1215549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}