12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Sus sistemas de TI están bajo ataque. ¿Estás preparado?


COMENTARIO

Este verano un El ciberataque trastocó las operaciones normales de miles de concesionarios de automóviles en todo Estados Unidos, afectando todo, desde el mantenimiento de registros hasta la programación, causando una frustración infinita y dejando perdidos a hordas de proveedores y clientes descontentos.

El ejemplo más reciente y dramático del éxito de los piratas informáticos muestra que la seguridad de TI debe convertirse en una prioridad máxima en los niveles más altos de una organización. No hay señales de que esta plaga moderna esté disminuyendo. Con cada ataque exitoso, los piratas informáticos se envalentonan aún más.

Es un ataque a gran escala que requiere el equivalente comercial de un boletín a gran escala. En resumen: la ciberseguridad no es sólo un problema de TI. Es un riesgo empresarial crítico que requiere la participación activa de todo el equipo directivo superior, en particular del director general. Esta es un área de la empresa que puede beneficiarse de la microgestión para demostrar la importancia de la tarea.

Mis colegas y yo aconsejamos periódicamente a nuestros clientes que hagan tres preguntas a su equipo: ¿Qué estamos haciendo? ¿Es suficiente? ¿Cómo sabemos esto?

La ciberseguridad eficaz requiere un equilibrio adecuado entre gasto y valor de la tecnología, una evaluación continua y el uso de tecnologías avanzadas como la automatización y la inteligencia artificial. Pocos se arrepienten de las inversiones inteligentes en defensas de ciberseguridad.

La creciente frecuencia y sofisticación de los ciberataques subraya la seriedad del compromiso de los altos directivos con la ciberseguridad. Incidentes recientes como La multa de 10 millones de dólares de la SEC contra la empresa matriz de la Bolsa de Nueva York y el infame Promoción de vientos solaresilustran el grave impacto en las operaciones comerciales y el cumplimiento normativo. Estos eventos subrayan la necesidad de que los directores ejecutivos reconozcan su papel fundamental en la ciberseguridad.

El ataque de ransomware de Ascension Healthcareentre otros ejemplos destacados, sirve para ilustrar la urgencia de la cuestión, especialmente en el sector sanitario. Los médicos y las farmacias lucharon con problemas de pedidos y prescripciones, lo que resultó en una pérdida de ingresos cuando los pacientes buscaron servicios en otros lugares, y efectivamente puso de rodillas al enorme sistema hospitalario, causando una enorme frustración entre el personal y los pacientes. Esta situación destacó la necesidad de que los tecnólogos comprendan las operaciones comerciales e implementen medidas de seguridad que respalden el negocio.

Los directores ejecutivos deben comprender que la ciberseguridad es fundamental para sus responsabilidades de gestión y no solo “cosas técnicas” que deben delegarse. Necesita informes empresariales orientados a los resultados con el mismo nivel de precisión que los informes financieros y de seguridad. Estos informes deben responder a las tres preguntas anteriores utilizando métricas generadas por el sistema e integrar los resultados en las decisiones comerciales para adelantarse a las capacidades cada vez más destructivas de los adversarios que buscan dañarlos.

Los directores ejecutivos marcan el tono organizacional y son, en última instancia, responsables de la ciberseguridad. Su defensa de las medidas de seguridad puede resaltar su importancia, garantizar la alineación con los objetivos comerciales en todo el equipo de liderazgo y proporcionar habilidades a las juntas directivas. Los siguientes pasos son esenciales para que los directores ejecutivos prioricen la ciberseguridad:

  • Participar en la planificación y respuesta en materia de ciberseguridad: Los directores ejecutivos y ejecutivos deben participar activamente en la planificación y respuesta a la ciberseguridad. Su apoyo y comprensión de la importancia de la ciberseguridad pueden fortalecer el compromiso organizacional y marcar el tono adecuado. Decidir cómo manejar eventos hipotéticos de rescate, extorsión y fraude acelera la respuesta cuando ocurre un evento.

  • Realizar un análisis empresarial para el gasto cibernético: Utilice análisis de negocios para determinar las inversiones adecuadas en ciberseguridad. Centrarse en tecnologías preventivas que permitan una mayor mitigación de riesgos y garanticen que el gasto se alinee con las prioridades comerciales.

  • Implementar autenticación multifactor: Asegúrese de que la autenticación multifactor esté implementada y sea efectiva. Evite soluciones de baja calidad en las que los usuarios puedan hacer clic sin pensar y priorice medidas de autenticación sólidas para el restablecimiento de contraseñas para aumentar la seguridad.

  • Revisar y evaluar periódicamente las medidas de ciberseguridad: Revisar periódicamente los resultados de la evaluación y cerrar brechas importantes. Esto incluye introducir la automatización para la gestión continua de amenazas y garantizar que la ciberseguridad esté integrada en las operaciones comerciales.

  • Aproveche las tecnologías avanzadas y las pruebas continuas: Utilice automatización y tecnologías avanzadas para probar y remediar vulnerabilidades de seguridad. Manténgase un paso por delante de las nuevas amenazas manteniendo el ritmo de los avances en IA y otras tecnologías.

  • Obtenga asesoramiento y experiencia independientes: Los líderes empresariales serán responsables de contratar consultores y ejecutivos de ciberseguridad bien calificados. Utilice las tres preguntas para comprender el estado actual de la ciberseguridad dentro de la organización. Busque asesoramiento independiente para mantenerse al día con las amenazas y defensas actuales. Adquiera la experiencia en ciberseguridad de los miembros de su junta directiva en combinación con otras habilidades comerciales esenciales o contrate consultores independientes para que le brinden información valiosa.

Lo que aún no se ha materializado es el impacto total del mayor uso de la IA tanto por parte de atacantes como de defensores. A medida que avanza la tecnología de IA, las empresas deben seguir el ritmo para garantizar que sus medidas de ciberseguridad sean efectivas. Una encuesta actual de los líderes de seguridad de TI dijeron que el uso cada vez mayor de la IA dará lugar a más violaciones de seguridad, mientras que cuatro de cada cinco tienen la intención de utilizar la IA para protegerse contra las mismas violaciones. La continua complejidad y la creciente superficie de los sistemas probablemente conducirán a un aumento de los ciberataques para 2030. Esto requiere una vigilancia continua, la adopción de automatización para la gestión de amenazas y vulnerabilidades y revisiones periódicas de las medidas de ciberseguridad. Las empresas también necesitan comprender y protegerse de los nuevos sistemas impulsados ​​por IA que desarrollan.

El riesgo cibernético es inherentemente un riesgo comercial y las medidas efectivas de ciberseguridad son esenciales para proteger la información valiosa y mantener la disponibilidad del sistema.

Se podría argumentar que la ciberseguridad puede ser gestionada únicamente por los departamentos de TI. Sin embargo, sin la participación de la alta dirección, las empresas pueden enfrentar importantes perturbaciones comerciales y sanciones regulatorias. Los directores ejecutivos deben comprender su papel en la ciberseguridad para garantizar una protección integral.

El patrón constante de incidentes cibernéticos que resultan en interrupciones comerciales y multas regulatorias sugiere que la participación de los directores ejecutivos es fundamental para garantizar que las empresas puedan responder a las tres preguntas: ¿Qué hacemos? ¿Es suficiente? ¿Cómo sabemos esto? Determinar el valor empresarial en riesgo y el nivel adecuado de protección requiere aportaciones empresariales. Como líderes empresariales, ahora es el momento de garantizar que los equipos de tecnología administren el monitoreo continuo, las pruebas automatizadas y la alineación con las necesidades comerciales en toda la organización.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/it-systems-being-attacked-prepared

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *