{"id":178186,"date":"2025-01-02T15:11:10","date_gmt":"2025-01-02T18:11:10","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/hermes-romero-la-correccion-de-vulnerabilidades-sigue-siendo-un-desafio-critico-en-todo-el-mundo-y-chile-no-es-la-excepcion\/"},"modified":"2025-11-21T22:07:50","modified_gmt":"2025-11-22T01:07:50","slug":"hermes-romero-la-correccion-de-vulnerabilidades-sigue-siendo-un-desafio-critico-en-todo-el-mundo-y-chile-no-es-la-excepcion","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/hermes-romero-la-correccion-de-vulnerabilidades-sigue-siendo-un-desafio-critico-en-todo-el-mundo-y-chile-no-es-la-excepcion\/","title":{"rendered":"Hermes Romero: \u201cLa correcci\u00f3n de vulnerabilidades sigue siendo un desaf\u00edo cr\u00edtico en todo el mundo y Chile no es la excepci\u00f3n\u201d"},"content":{"rendered":"<p>El panorama de detecci\u00f3n y gesti\u00f3n de vulnerabilidades en Chile refleja tanto los desaf\u00edos globales como las particularidades locales de su mercado. Seg\u00fan <strong>Hermes Romero, Director para Centro, Sudam\u00e9rica y Caribe de Tenable<\/strong>, <em>\u201cla correcci\u00f3n de vulnerabilidades sigue siendo un desaf\u00edo cr\u00edtico en todo el mundo y Chile no es la excepci\u00f3n\u201d<\/em>. La complejidad para identificar, probar e instalar los numerosos parches que se publican diariamente expone a las organizaciones a riesgos significativos. Un informe reciente de <a href=\"https:\/\/www.itsitio.com\/ch\/eventos\/junto-a-td-synnex-tenable-realizo-su-exitoso-tour-cloud-edition-en-chile\/\">Tenable<\/a> revela que solo el 11% de las organizaciones es eficiente en la correcci\u00f3n de vulnerabilidades, lo que genera largos per\u00edodos de exposici\u00f3n.<\/p>\n<p>En el caso chileno, destaca Romero, <em>\u201cla tendencia en detecci\u00f3n de vulnerabilidades ha sido hist\u00f3ricamente muy alta, gracias a la madurez del mercado en ciberseguridad\u201d<\/em>. Esta madurez est\u00e1 impulsada por normativas sectoriales y la adopci\u00f3n de frameworks de seguridad. Sin embargo, el creciente uso de entornos multinube plantea nuevos retos. <em>\u201cA medida que m\u00e1s empresas adoptan estrategias multinube, la superficie de ataque se ampl\u00eda, incrementando los puntos vulnerables que los ciberdelincuentes pueden explotar\u201d<\/em>, se\u00f1ala Romero. Para abordar esta complejidad, la automatizaci\u00f3n y soluciones como Tenable Patch Management se vuelven esenciales, permitiendo una correcci\u00f3n r\u00e1pida y precisa de vulnerabilidades cr\u00edticas.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span style=\"color: #333399;\">Reduciendo el tiempo de detecci\u00f3n de vulnerabilidades<\/span><\/h2>\n<p>Reducir el tiempo de detecci\u00f3n de vulnerabilidades es otro desaf\u00edo clave para las organizaciones. Romero identifica tres \u00e1reas prioritarias para lograrlo: eliminar los silos, contextualizar los datos y automatizar procesos. <em>\u201cEs crucial adoptar una visi\u00f3n integral de la superficie de ataque y priorizar las vulnerabilidades bas\u00e1ndose en el contexto y su impacto potencial\u201d<\/em>, explica. Adem\u00e1s, la implementaci\u00f3n de soluciones que correlacionen autom\u00e1ticamente vulnerabilidades con parches disponibles, como Tenable Patch Management, puede acortar significativamente el tiempo entre la detecci\u00f3n y la remediaci\u00f3n.<\/p>\n<figure id=\"attachment_176161\" aria-describedby=\"caption-attachment-176161\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176161\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/08\/ley-de-proteccion-de-datos-e1724855386824.webp\" alt=\"width=\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/08\/ley-de-proteccion-de-datos-e1724855386824.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/08\/ley-de-proteccion-de-datos-e1724855386824-300x180.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/08\/ley-de-proteccion-de-datos-e1724855386824-1024x614.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/08\/ley-de-proteccion-de-datos-e1724855386824-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176161\" class=\"wp-caption-text\">Este tipo de vulnerabilidad resalta la importancia de considerar la seguridad desde las etapas de dise\u00f1o tecnol\u00f3gico, dado que las t\u00e9cnicas de espionaje est\u00e1n en constante evoluci\u00f3n.<\/figcaption><\/figure>\n<h2 data-pm-slice=\"1 1 []\"><span style=\"color: #333399;\">Madurez en la adopci\u00f3n de soluciones automatizadas<\/span><\/h2>\n<p>En cuanto al nivel de madurez en la adopci\u00f3n de tecnolog\u00edas automatizadas en Chile, Romero indica que <em>\u201cha ido en constante crecimiento\u201d<\/em>. Si bien las empresas han adoptado el concepto de gesti\u00f3n de vulnerabilidades basada en riesgos, donde se priorizan parches seg\u00fan la probabilidad e impacto de un incidente de explotaci\u00f3n, a\u00fan existe una alta carga de trabajo asociada al parcheo de sistemas menos cr\u00edticos. <em>\u201cEn ese contexto, se revela la importancia de automatizar procesos de parchado para ciertos activos\u201d<\/em>, puntualiza.<\/p>\n<p>Tenable Patch Management se presenta como una soluci\u00f3n integrada que combina la cobertura de vulnerabilidades, priorizaci\u00f3n automatizada, inteligencia de amenazas e informaci\u00f3n en tiempo real. La herramienta permite a las organizaciones movilizar a sus equipos con control total sobre c\u00f3mo, cu\u00e1ndo y d\u00f3nde se implementan los parches. <em>\u201cEl poder combinado de nuestra identificaci\u00f3n y priorizaci\u00f3n l\u00edderes en el mercado con la funcionalidad de colocaci\u00f3n de parches aut\u00f3noma de Adaptiva, permite cerrar la brecha entre seguridad y TI\u201d<\/em>, afirma Romero.<\/p>\n<p><strong>La soluci\u00f3n tambi\u00e9n incorpora caracter\u00edsticas como:<\/strong><\/p>\n<ul>\n<li>Correlaci\u00f3n automatizada entre vulnerabilidades y parches disponibles, lo que reduce el cuello de botella entre la priorizaci\u00f3n y la correcci\u00f3n.<\/li>\n<li>Colocaci\u00f3n de parches automatizada con controles personalizables y capacidades de gesti\u00f3n de aprobaciones.<\/li>\n<li>Validaci\u00f3n autom\u00e1tica para confirmar que las correcciones fueron exitosas tras un escaneo subsecuente.<\/li>\n<li>Monitoreo de estado de cumplimiento para alinear las medidas de seguridad con las pol\u00edticas corporativas y proporcionar m\u00e9tricas claras para la direcci\u00f3n ejecutiva.<\/li>\n<\/ul>\n<p>Romero subraya que, en el caso de Chile, estas funcionalidades no solo mejoran la seguridad operativa, sino que tambi\u00e9n refuerzan la confianza de clientes y socios comerciales, especialmente en un contexto de regulaciones de datos y ciberseguridad en avance. <em>\u201cTenable Patch Management permite a las organizaciones chilenas dar un paso adelante en la gesti\u00f3n de riesgos, combinando automatizaci\u00f3n, priorizaci\u00f3n y control total\u201d<\/em>, concluye.<\/p>\n<p>Para garantizar el cumplimiento normativo, esta soluci\u00f3n tambi\u00e9n resulta clave. <em>\u201cAl automatizar y documentar cada paso del proceso de correcci\u00f3n, las empresas pueden adoptar una postura proactiva frente a la gesti\u00f3n de riesgos\u201d<\/em>, explica Romero. Esto incluye la alineaci\u00f3n con pol\u00edticas internas, el cumplimiento de regulaciones externas y la generaci\u00f3n de informes ejecutivos claros que faciliten la transparencia en la gesti\u00f3n de seguridad.<\/p>\n<p>En un mercado tan maduro como el chileno, Romero considera que el futuro de la gesti\u00f3n de vulnerabilidades estar\u00e1 marcado por la adopci\u00f3n de tecnolog\u00edas automatizadas y una visi\u00f3n integral de la seguridad. <em>\u201cLas soluciones que integran visibilidad unificada y procesos automatizados no solo ayudar\u00e1n a reducir riesgos, sino tambi\u00e9n a construir infraestructuras resilientes frente a amenazas emergentes\u201d<\/em>, enfatiza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El panorama de detecci&oacute;n y gesti&oacute;n de vulnerabilidades en Chile refleja tanto los desaf&iacute;os globales como las particularidades locales de su mercado. Seg&uacute;n Hermes Romero, Director para Centro, Sudam&eacute;rica y Caribe de Tenable, &ldquo;la correcci&oacute;n de vulnerabilidades sigue siendo un desaf&iacute;o cr&iacute;tico en todo el mundo y Chile no es la excepci&oacute;n&rdquo;. La complejidad para identificar, probar e instalar los numerosos parches que se publican diariamente expone a las organizaciones a riesgos significativos. Un informe reciente de Tenable revela que solo el 11% de las organizaciones es eficiente en la correcci&oacute;n de vulnerabilidades, lo que genera largos per&iacute;odos de exposici&oacute;n. En el caso chileno, destaca Romero, &ldquo;la tendencia en detecci&oacute;n de vulnerabilidades ha sido hist&oacute;ricamente muy alta, gracias a la madurez del mercado en ciberseguridad&rdquo;. Esta madurez est&aacute; impulsada por normativas sectoriales y la adopci&oacute;n de frameworks de seguridad. Sin embargo, el creciente uso de entornos multinube plantea nuevos retos. &ldquo;A medida que m&aacute;s empresas adoptan estrategias multinube, la superficie de ataque se ampl&iacute;a, incrementando los puntos vulnerables que los ciberdelincuentes pueden explotar&rdquo;, se&ntilde;ala Romero. Para abordar esta complejidad, la automatizaci&oacute;n y soluciones como Tenable Patch Management se vuelven esenciales, permitiendo una correcci&oacute;n r&aacute;pida y precisa de vulnerabilidades cr&iacute;ticas. Reduciendo el tiempo de detecci&oacute;n de vulnerabilidades Reducir el tiempo de detecci&oacute;n de vulnerabilidades es otro desaf&iacute;o clave para las organizaciones. Romero identifica tres &aacute;reas prioritarias para lograrlo: eliminar los silos, contextualizar los datos y automatizar procesos. &ldquo;Es crucial adoptar una visi&oacute;n integral de la superficie de ataque y priorizar las vulnerabilidades bas&aacute;ndose en el contexto y su impacto potencial&rdquo;, explica. Adem&aacute;s, la implementaci&oacute;n de soluciones que correlacionen autom&aacute;ticamente vulnerabilidades con parches disponibles, como Tenable Patch Management, puede acortar significativamente el tiempo entre la detecci&oacute;n y la remediaci&oacute;n. Madurez en la adopci&oacute;n de soluciones automatizadas En cuanto al nivel de madurez en la adopci&oacute;n de tecnolog&iacute;as automatizadas en Chile, Romero indica que &ldquo;ha ido en constante crecimiento&rdquo;. Si bien las empresas han adoptado el concepto de gesti&oacute;n de vulnerabilidades basada en riesgos, donde se priorizan parches seg&uacute;n la probabilidad e impacto de un incidente de explotaci&oacute;n, a&uacute;n existe una alta carga de trabajo asociada al parcheo de sistemas menos cr&iacute;ticos. &ldquo;En ese contexto, se revela la importancia de automatizar procesos de parchado para ciertos activos&rdquo;, puntualiza. Tenable Patch Management se presenta como una soluci&oacute;n integrada que combina la cobertura de vulnerabilidades, priorizaci&oacute;n automatizada, inteligencia de amenazas e informaci&oacute;n en tiempo real. La herramienta permite a las organizaciones movilizar a sus equipos con control total sobre c&oacute;mo, cu&aacute;ndo y d&oacute;nde se implementan los parches. &ldquo;El poder combinado de nuestra identificaci&oacute;n y priorizaci&oacute;n l&iacute;deres en el mercado con la funcionalidad de colocaci&oacute;n de parches aut&oacute;noma de Adaptiva, permite cerrar la brecha entre seguridad y TI&rdquo;, afirma Romero. La soluci&oacute;n tambi&eacute;n incorpora caracter&iacute;sticas como: Correlaci&oacute;n automatizada entre vulnerabilidades y parches disponibles, lo que reduce el cuello de botella entre la priorizaci&oacute;n y la correcci&oacute;n. Colocaci&oacute;n de parches automatizada con controles personalizables y capacidades de gesti&oacute;n de aprobaciones. Validaci&oacute;n autom&aacute;tica para confirmar que las correcciones fueron exitosas tras un escaneo subsecuente. Monitoreo de estado de cumplimiento para alinear las medidas de seguridad con las pol&iacute;ticas corporativas y proporcionar m&eacute;tricas claras para la direcci&oacute;n ejecutiva. Romero subraya que, en el caso de Chile, estas funcionalidades no solo mejoran la seguridad operativa, sino que tambi&eacute;n refuerzan la confianza de clientes y socios comerciales, especialmente en un contexto de regulaciones de datos y ciberseguridad en avance. &ldquo;Tenable Patch Management permite a las organizaciones chilenas dar un paso adelante en la gesti&oacute;n de riesgos, combinando automatizaci&oacute;n, priorizaci&oacute;n y control total&rdquo;, concluye. Para garantizar el cumplimiento normativo, esta soluci&oacute;n tambi&eacute;n resulta clave. &ldquo;Al automatizar y documentar cada paso del proceso de correcci&oacute;n, las empresas pueden adoptar una postura proactiva frente a la gesti&oacute;n de riesgos&rdquo;, explica Romero. Esto incluye la alineaci&oacute;n con pol&iacute;ticas internas, el cumplimiento de regulaciones externas y la generaci&oacute;n de informes ejecutivos claros que faciliten la transparencia en la gesti&oacute;n de seguridad. En un mercado tan maduro como el chileno, Romero considera que el futuro de la gesti&oacute;n de vulnerabilidades estar&aacute; marcado por la adopci&oacute;n de tecnolog&iacute;as automatizadas y una visi&oacute;n integral de la seguridad. &ldquo;Las soluciones que integran visibilidad unificada y procesos automatizados no solo ayudar&aacute;n a reducir riesgos, sino tambi&eacute;n a construir infraestructuras resilientes frente a amenazas emergentes&rdquo;, enfatiza.<\/p>\n","protected":false},"author":229,"featured_media":176745,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[131],"class_list":["post-178186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-tenable"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178186"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176745"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}