{"id":176925,"date":"2024-09-11T13:29:00","date_gmt":"2024-09-11T16:29:00","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/09\/11\/seguridad-de-datos-pci-dss-proactivo\/"},"modified":"2025-11-21T18:43:15","modified_gmt":"2025-11-21T21:43:15","slug":"seguridad-de-datos-pci-dss-proactivo","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/seguridad-de-datos-pci-dss-proactivo\/","title":{"rendered":"Nuevo est\u00e1ndar de seguridad de datos PCI DSS exige un enfoque proactivo de ciberseguridad"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Juan Carlos Carrillo, Gerente de Estrategia de Ciberseguridad Corporativa Tenable M\u00e9xico.<\/strong><\/em><\/p>\n<p>La reciente entrada en vigencia de la versi\u00f3n <strong>4.0 del Est\u00e1ndar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) ha marcado un hito en la ciberseguridad<\/strong>, demandando un enfoque m\u00e1s proactivo y exhaustivo para la protecci\u00f3n de los datos de pago.<\/p>\n<p>Este est\u00e1ndar, supervisado por el <strong>PCI Security Standards Council (PCI SSC)<\/strong>, est\u00e1 dise\u00f1ado para garantizar que todas las empresas que procesan, almacenan o transmiten datos de tarjetas mantengan un entorno seguro.<\/p>\n<p>Las\u202fnormas de seguridad de datos de la industria de tarjetas de pago<strong>\u202f(PCI DSS)<\/strong> constan de cientos de requisitos operativos y t\u00e9cnicos para las organizaciones que aceptan, almacenan, procesan o transmiten informaci\u00f3n de los titulares de tarjetas.<\/p>\n<figure id=\"attachment_176926\" aria-describedby=\"caption-attachment-176926\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176926\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/Juan-Carlos-Carrillo-1-e1725989072643.webp\" alt=\"width=\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/Juan-Carlos-Carrillo-1-e1725989072643.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/Juan-Carlos-Carrillo-1-e1725989072643-300x180.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/Juan-Carlos-Carrillo-1-e1725989072643-1024x614.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/Juan-Carlos-Carrillo-1-e1725989072643-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176926\" class=\"wp-caption-text\">Juan Carlos Carrillo, Gerente de Estrategia de Ciberseguridad Corporativa Tenable M\u00e9xico.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El alto valor de los datos para los cibercriminales<\/span><\/h2>\n<p>Los ciberdelincuentes son conscientes del alto valor de la informaci\u00f3n de tarjetas de cr\u00e9dito y d\u00e9bito y el alto impacto que una brecha de seguridad puede tener en una organizaci\u00f3n. Las consecuencias de una brecha de seguridad no solo <strong>pone en riesgo la seguridad financiera de los clientes, sino que tambi\u00e9n puede desencadenar un efecto domin\u00f3 que impacta a todo el ecosistema de pago<\/strong>, afectando gravemente a comerciantes, proveedores y otros actores clave.<\/p>\n<p>Mientras que los cibercriminales siguen desarrollando t\u00e1cticas cada vez m\u00e1s sofisticadas para intentar robar estos datos, el est\u00e1ndar est\u00e1 evolucionando para mantenerse al d\u00eda con el estado del comercio electr\u00f3nico y amenazas cibern\u00e9ticas. <strong>Hoy proteger los datos no s\u00f3lo es una buena pr\u00e1ctica empresarial, sino un requisito indispensable para cumplir con las normativas del PCI DSS<\/strong>.<\/p>\n<p><span style=\"text-decoration: underline;\"><strong>Las organizaciones a\u00fan no saben c\u00f3mo medir la efectividad de sus programas de seguridad PCI, lo que aumenta su exposici\u00f3n a riesgos<\/strong><\/span><\/p>\n<figure id=\"attachment_175565\" aria-describedby=\"caption-attachment-175565\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175565\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/etek_cyble_ciberseguridad.webp\" alt=\"width=\" height=\"800\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/etek_cyble_ciberseguridad.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/etek_cyble_ciberseguridad-300x200.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/etek_cyble_ciberseguridad-1024x683.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/etek_cyble_ciberseguridad-768x512.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175565\" class=\"wp-caption-text\">El alto costo de las brechas de seguridad: riesgos financieros y operativos para organizaciones afectadas.<\/figcaption><\/figure>\n<p>El reciente Informe de <strong>Seguridad en los Pagos 2022 de Verizon<\/strong> revela que <strong>menos de la mitad de las organizaciones (alrededor del 43%) mantienen entornos de control sostenibles<\/strong>. Es crucial que las organizaciones implementen medidas robustas para proteger tanto las transacciones como los datos confidenciales de los titulares.<\/p>\n<p>Las configuraciones incorrectas y otros errores pueden afectar el cumplimiento de la normativa PCI. Por eso <strong>es importante tener una visibilidad completa y constante de los entornos de servidores, red, aplicaci\u00f3n y nube para poder identificar las vulnerabilidades<\/strong> de seguridad, priorizar lo que necesita atenci\u00f3n primero para analizar y solucionar eficazmente los riesgos de seguridad.<\/p>\n<p>En muchas organizaciones, los distintos departamentos, ubicaciones o divisiones pueden contar con una variedad de servicios y aplicaciones basados en la nube. Por ello, es importante generar <strong>colaboraci\u00f3n entre equipos<\/strong> para garantizar la eficacia de las medidas de seguridad y cumplir con los requisitos de computaci\u00f3n en la <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/tenable-como-reducir-el-riesgo-en-la-nube\/\">nube<\/a> de PCI DSS.<\/p>\n<figure id=\"attachment_175197\" aria-describedby=\"caption-attachment-175197\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175197\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/01\/hombre-negocios-iconos-nubes-e1725286593549.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/01\/hombre-negocios-iconos-nubes-e1725286593549.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/01\/hombre-negocios-iconos-nubes-e1725286593549-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/01\/hombre-negocios-iconos-nubes-e1725286593549-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/01\/hombre-negocios-iconos-nubes-e1725286593549-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175197\" class=\"wp-caption-text\">Seguridad en la nube sin complicaciones: detectando y corrigiendo configuraciones incorrectas.<\/figcaption><\/figure>\n<p>La recientemente anunciada y ya en vigencia versi\u00f3n 4.0 de PCI DSS implementa cambios significativos en los requisitos, centr\u00e1ndose m\u00e1s en mantener una seguridad continua as\u00ed como en a\u00f1adir nuevos m\u00e9todos para cumplir con los requisitos.<\/p>\n<p>Para muchas empresas puede representar un dolor de cabeza, ya que se les complica con las nuevas configuraciones y capacidades, <strong>es aqu\u00ed donde las soluciones integrales de <a href=\"https:\/\/www.tenable.com\/lp\/campaigns\/22\/try-tenable-vm\/?utm_campaign=gs-{11594536236}-{141412162518}-{618194890254}_00031432_fy24&amp;utm_promoter=tenable-core-vm-00031432&amp;utm_source=google&amp;utm_term=tenable&amp;utm_medium=cpc&amp;utm_geo=latam&amp;gad_source=1&amp;gclid=CjwKCAjw3P-2BhAEEiwA3yPhwGlmgo2o8U9WE_3SO0tWR-ld3VG8Q4W7lH3MWoRelzAqLgJ0JIbgohoCSgcQAvD_BwE\" target=\"_blank\" rel=\"noopener\">Tenable<\/a> ayudan a facilitar el cumplimiento y a fortalecer la seguridad con ventajas que conviene tener en cuenta como<\/strong>:<\/p>\n<ul>\n<li><span style=\"text-decoration: underline;\"><strong>Seguridad en la nube sin complicaciones<\/strong><\/span>: con visibilidad completa de los entornos en la nube, es posible detectar configuraciones incorrectas y aplica pol\u00edticas de seguridad s\u00f3lidas.<\/li>\n<li><span style=\"text-decoration: underline;\"><strong>Blindaje para aplicaciones web<\/strong><\/span>: con herramientas de escaneo de aplicaciones web se detectan vulnerabilidades comunes como inyecci\u00f3n SQL y secuencias de comandos entre sitios, para proteger las aplicaciones y los datos de todos los clientes.<\/li>\n<li><span style=\"text-decoration: underline;\"><strong>Cumplimiento PCI DSS r\u00e1pido<\/strong><\/span>: es posible automatizar las tareas tediosas del cumplimiento, ahorrar tiempo y dinero. Dejando de lado los procesos manuales.<\/li>\n<\/ul>\n<figure id=\"attachment_175558\" aria-describedby=\"caption-attachment-175558\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175558\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/Tenable-portada.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/Tenable-portada.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/Tenable-portada-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/Tenable-portada-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/03\/Tenable-portada-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175558\" class=\"wp-caption-text\">Seguridad en la nube reforzada: asegurando la integridad de los datos con visibilidad y control mejorados en entornos cloud.<\/figcaption><\/figure>\n<p>Para garantizar la seguridad de los datos de las tarjetas de pago, no solo debe saber d\u00f3nde se encuentran las vulnerabilidades, sino que tambi\u00e9n se debe conocer el posible impacto en el cumplimiento normativo para saber cu\u00e1les deben solucionarse primero.<\/p>\n<p>Como parte del cumplimiento de PCI DSS, las organizaciones necesitan comprender el alcance de sus sistemas y redes. Muchas organizaciones tienen dificultades con esto porque no tienen visibilidad de todos sus activos.<\/p>\n<p>Para garantizar una transici\u00f3n sin problemas a PCI DSS 4.0, recomendamos programar una consulta con el equipo de Tenable quien puede evaluar la postura de seguridad, identificar posibles brechas y desarrollar un plan personalizado para cumplir con los nuevos requisitos.<\/p>\n<p>Inicie su contacto hoy <a href=\"https:\/\/bit.ly\/PCIWhatsNew\" target=\"_blank\" rel=\"noopener\">https:\/\/bit.ly\/PCIWhatsNew<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Juan Carlos Carrillo, Gerente de Estrategia de Ciberseguridad Corporativa Tenable M&eacute;xico. La reciente entrada en vigencia de la versi&oacute;n 4.0 del Est&aacute;ndar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) ha marcado un hito en la ciberseguridad, demandando un enfoque m&aacute;s proactivo y exhaustivo para la protecci&oacute;n de los datos de pago. Este est&aacute;ndar, supervisado por el PCI Security Standards Council (PCI SSC), est&aacute; dise&ntilde;ado para garantizar que todas las empresas que procesan, almacenan o transmiten datos de tarjetas mantengan un entorno seguro. Las&#8239;normas de seguridad de datos de la industria de tarjetas de pago&#8239;(PCI DSS) constan de cientos de requisitos operativos y t&eacute;cnicos para las organizaciones que aceptan, almacenan, procesan o transmiten informaci&oacute;n de los titulares de tarjetas. El alto valor de los datos para los cibercriminales Los ciberdelincuentes son conscientes del alto valor de la informaci&oacute;n de tarjetas de cr&eacute;dito y d&eacute;bito y el alto impacto que una brecha de seguridad puede tener en una organizaci&oacute;n. Las consecuencias de una brecha de seguridad no solo pone en riesgo la seguridad financiera de los clientes, sino que tambi&eacute;n puede desencadenar un efecto domin&oacute; que impacta a todo el ecosistema de pago, afectando gravemente a comerciantes, proveedores y otros actores clave. Mientras que los cibercriminales siguen desarrollando t&aacute;cticas cada vez m&aacute;s sofisticadas para intentar robar estos datos, el est&aacute;ndar est&aacute; evolucionando para mantenerse al d&iacute;a con el estado del comercio electr&oacute;nico y amenazas cibern&eacute;ticas. Hoy proteger los datos no s&oacute;lo es una buena pr&aacute;ctica empresarial, sino un requisito indispensable para cumplir con las normativas del PCI DSS. Las organizaciones a&uacute;n no saben c&oacute;mo medir la efectividad de sus programas de seguridad PCI, lo que aumenta su exposici&oacute;n a riesgos El reciente Informe de Seguridad en los Pagos 2022 de Verizon revela que menos de la mitad de las organizaciones (alrededor del 43%) mantienen entornos de control sostenibles. Es crucial que las organizaciones implementen medidas robustas para proteger tanto las transacciones como los datos confidenciales de los titulares. Las configuraciones incorrectas y otros errores pueden afectar el cumplimiento de la normativa PCI. Por eso es importante tener una visibilidad completa y constante de los entornos de servidores, red, aplicaci&oacute;n y nube para poder identificar las vulnerabilidades de seguridad, priorizar lo que necesita atenci&oacute;n primero para analizar y solucionar eficazmente los riesgos de seguridad. En muchas organizaciones, los distintos departamentos, ubicaciones o divisiones pueden contar con una variedad de servicios y aplicaciones basados en la nube. Por ello, es importante generar colaboraci&oacute;n entre equipos para garantizar la eficacia de las medidas de seguridad y cumplir con los requisitos de computaci&oacute;n en la nube de PCI DSS. La recientemente anunciada y ya en vigencia versi&oacute;n 4.0 de PCI DSS implementa cambios significativos en los requisitos, centr&aacute;ndose m&aacute;s en mantener una seguridad continua as&iacute; como en a&ntilde;adir nuevos m&eacute;todos para cumplir con los requisitos. Para muchas empresas puede representar un dolor de cabeza, ya que se les complica con las nuevas configuraciones y capacidades, es aqu&iacute; donde las soluciones integrales de Tenable ayudan a facilitar el cumplimiento y a fortalecer la seguridad con ventajas que conviene tener en cuenta como: Seguridad en la nube sin complicaciones: con visibilidad completa de los entornos en la nube, es posible detectar configuraciones incorrectas y aplica pol&iacute;ticas de seguridad s&oacute;lidas. Blindaje para aplicaciones web: con herramientas de escaneo de aplicaciones web se detectan vulnerabilidades comunes como inyecci&oacute;n SQL y secuencias de comandos entre sitios, para proteger las aplicaciones y los datos de todos los clientes. Cumplimiento PCI DSS r&aacute;pido: es posible automatizar las tareas tediosas del cumplimiento, ahorrar tiempo y dinero. Dejando de lado los procesos manuales. Para garantizar la seguridad de los datos de las tarjetas de pago, no solo debe saber d&oacute;nde se encuentran las vulnerabilidades, sino que tambi&eacute;n se debe conocer el posible impacto en el cumplimiento normativo para saber cu&aacute;les deben solucionarse primero. Como parte del cumplimiento de PCI DSS, las organizaciones necesitan comprender el alcance de sus sistemas y redes. Muchas organizaciones tienen dificultades con esto porque no tienen visibilidad de todos sus activos. Para garantizar una transici&oacute;n sin problemas a PCI DSS 4.0, recomendamos programar una consulta con el equipo de Tenable quien puede evaluar la postura de seguridad, identificar posibles brechas y desarrollar un plan personalizado para cumplir con los nuevos requisitos. Inicie su contacto hoy https:\/\/bit.ly\/PCIWhatsNew<\/p>\n","protected":false},"author":229,"featured_media":176928,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[23],"class_list":["post-176925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-tenable"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=176925"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/176928"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=176925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=176925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=176925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}