{"id":938743,"date":"2023-09-06T12:45:13","date_gmt":"2023-09-06T12:45:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/tres-ciso-comparten-como-ejecutar-un-soc-eficaz\/"},"modified":"2023-09-06T12:45:16","modified_gmt":"2023-09-06T12:45:16","slug":"tres-ciso-comparten-como-ejecutar-un-soc-eficaz","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tres-ciso-comparten-como-ejecutar-un-soc-eficaz\/","title":{"rendered":"Tres CISO comparten c\u00f3mo ejecutar un SOC eficaz"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Centro de operaciones de seguridad (SOC)<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El papel del CISO sigue ocupando un lugar central como facilitador de negocios: los CISO deben navegar por el complejo panorama de las amenazas digitales mientras fomentan la innovaci\u00f3n y garantizan la continuidad del negocio.  Tres CISO;  Troy Wilkinson, CISO de IPG;  Rob Geurtsen, ex CISO adjunto de Nike;  y Tammy Moskites, fundadora de CyAlliance y ex CISO de empresas como Warner Brothers y Home Depot, compartieron sus perspectivas sobre c\u00f3mo ejecutar un SOC eficaz en 2023.<\/p>\n<h2 style=\"text-align: left;\">1) Priorizar la rentabilidad sin dejar de ser &#8220;seguro&#8221;<\/h2>\n<ol>\n<\/ol>\n<p>Como orador de renombre mundial, coautor de un best seller de Amazon y comentarista confiable en importantes redes de noticias como NBC, CBS y Fox, Troy Wilkinson sabe un par de cosas sobre ciberseguridad.  Al adoptar nuevas tecnolog\u00edas, Troy refuerza que los CISO no pueden darse el lujo de esperar meses o a\u00f1os para ver el valor de las nuevas inversiones;  &#8220;El tiempo para generar valor es fundamental. Las nuevas soluciones deben ofrecer valor r\u00e1pidamente&#8221;.<\/p>\n<p>Rob Geurtsen, ex CISO adjunto de Nike, <a rel=\"nofollow noopener\" href=\"https:\/\/www.hunters.security\/en\/blog\/rob-geurtsen-new-ciso-in-residence-at-hunters\" target=\"_blank\">se uni\u00f3 a Hunters como CISO residente<\/a> el a\u00f1o pasado.  Rob cree que en tiempos de incertidumbre econ\u00f3mica, los CISO deber\u00edan optimizar el Centro de Operaciones de Seguridad (SOC) realizando inversiones estrat\u00e9gicas que generen beneficios a largo plazo.  Es esencial evaluar los mejores proyectos y centrarse en los &#8220;imprescindibles&#8221;.  Los CISO deber\u00edan preguntarse qu\u00e9 se debe lograr en el a\u00f1o en curso y qu\u00e9 se puede aplazar para el a\u00f1o siguiente.<\/p>\n<p>Tanto Troy como Rob recomiendan alinear las iniciativas de seguridad con medidas de ahorro de costos y demostrar los beneficios a largo plazo a los l\u00edderes organizacionales.<\/p>\n<h2 style=\"text-align: left;\">2) Utilice la automatizaci\u00f3n para mejorar la eficiencia del SOC<\/h2>\n<ol>\n<\/ol>\n<p>Tammy Moskites y Rob Geurtsen coinciden en que la automatizaci\u00f3n se destaca constantemente como una prioridad para los CISO.  Las herramientas de automatizaci\u00f3n hacen que el papel de los analistas de SOC sea m\u00e1s productivo al agilizar la detecci\u00f3n y respuesta a amenazas.  Tanto Tammy como Rob enfatizan que la gran cantidad de datos producidos y retenidos por las organizaciones requiere herramientas de an\u00e1lisis eficientes.  La automatizaci\u00f3n ayuda a abordar la brecha de habilidades en ciberseguridad.  Los CISO que invierten en automatizaci\u00f3n pueden contratar menos analistas y permitirles centrarse en tareas de alta prioridad, reduciendo el volumen de trabajo de clasificaci\u00f3n manual.  Esta visi\u00f3n es compartida por Troy Wilkinson, quien afirma con seguridad que &#8220;la automatizaci\u00f3n es donde los equipos crean eficiencia&#8221;.  La automatizaci\u00f3n desempe\u00f1a un papel fundamental a la hora de mejorar la eficiencia del SOC, reducir la fatiga de las alertas y maximizar la utilizaci\u00f3n de los recursos.<\/p>\n<h2 style=\"text-align: left;\">3) Establezca KPI claros: c\u00e9ntrese en lo que importa<\/h2>\n<p>Las m\u00e9tricas clave para las operaciones de seguridad han evolucionado m\u00e1s all\u00e1 de simplemente medir cu\u00e1ntas amenazas fueron identificadas y contenidas.  El mayor marco regulatorio que apunta a una mayor transparencia en torno a las infracciones obliga a las empresas no solo a contener las amenazas, sino tambi\u00e9n a hacerlo de manera r\u00e1pida, eficiente y con total divulgaci\u00f3n.  Tammy Moskites cree que a los CISO se les mide cada vez m\u00e1s en funci\u00f3n de la rapidez con la que sus equipos pueden detectar y contener amenazas.  Tambi\u00e9n hay m\u00e1s \u00e9nfasis en utilizar lo aprendido de amenazas anteriores para desarrollar gu\u00edas para incidentes futuros. <\/p>\n<h2 style=\"text-align: left;\">4) Preparar y comunicar un plan s\u00f3lido de continuidad del negocio<\/h2>\n<ol>\n<\/ol>\n<p>Los CISO deben tener un plan de continuidad del negocio y recuperaci\u00f3n ante desastres (BCDR) bien definido, junto con gu\u00edas actualizadas.  Los equipos de seguridad son proactivos frente a las amenazas en evoluci\u00f3n y contar con personal capacitado para eventos en tiempo real es esencial para un equipo de SecOps maduro.  Se recomienda informar a la alta direcci\u00f3n sobre los planes establecidos para escenarios de desastres para garantizar que todos los departamentos est\u00e9n alineados con las acciones que deben tomarse durante y despu\u00e9s de un incidente grave.<\/p>\n<p>Si bien existen algunas diferencias en el \u00e9nfasis y los detalles, existen patrones claros en las ideas de estos expertos en ciberseguridad.  Todos subrayan la importancia de alinear la ciberseguridad con los objetivos comerciales, maximizar la eficiencia a trav\u00e9s de la automatizaci\u00f3n, adaptar las m\u00e9tricas para reflejar la din\u00e1mica de las amenazas y ser proactivo en la preparaci\u00f3n ante desastres.  Estos conocimientos colectivos ofrecen una perspectiva completa sobre c\u00f3mo mantener un Centro de Operaciones de Seguridad eficaz en un panorama en constante evoluci\u00f3n.<\/p>\n<p>Hunters es una alternativa SIEM que reduce el costo y la complejidad del SOC.  Visita <a rel=\"nofollow noopener\" href=\"https:\/\/www.hunters.security\" target=\"_blank\">cazadores.seguridad<\/a> para obtener m\u00e1s informaci\u00f3n sobre los beneficios de reemplazar su SIEM con Hunters.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/three-cisos-share-how-to-run-effective.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de septiembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosCentro de operaciones de seguridad (SOC) El papel del<\/p>\n","protected":false},"author":1,"featured_media":938744,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,90062,440,4664,6414,2619,27738,4662,4668,201033,4654,201031,4659,4653,4655,4666,4665,108560,201032,1130,4660],"class_list":["post-938743","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciso","tag-como","tag-como-hackear","tag-comparten","tag-eficaz","tag-ejecutar","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soc","tag-software-malicioso-ransomware","tag-tres","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/938743","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=938743"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/938743\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/938744"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=938743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=938743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=938743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}