{"id":179206,"date":"2025-07-01T16:00:59","date_gmt":"2025-07-01T19:00:59","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/5-acciones-clave-para-reducir-riesgos-y-fortalecer-la-ciberseguridad-en-las-empresas\/"},"modified":"2025-07-01T16:00:59","modified_gmt":"2025-07-01T19:00:59","slug":"5-acciones-clave-para-reducir-riesgos-y-fortalecer-la-ciberseguridad-en-las-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/5-acciones-clave-para-reducir-riesgos-y-fortalecer-la-ciberseguridad-en-las-empresas\/","title":{"rendered":"5 acciones clave para reducir riesgos y fortalecer la ciberseguridad en las empresas"},"content":{"rendered":"<p><em><strong>Por: Ram\u00f3n Salas, Territory Manager para LATAM de Beyondtrust.<\/strong><\/em><\/p>\n<p>En el mundo digital actual, la ciberseguridad\u00a0 en las empresas es una prioridad estrat\u00e9gica. Con m\u00e1s del 90% de las organizaciones experimentando al menos un incidente de seguridad relacionado con identidades en el \u00faltimo a\u00f1o, seg\u00fan datos de <strong>BeyondTrust,<\/strong> es evidente que las amenazas evolucionan m\u00e1s r\u00e1pido que muchas de las defensas empresariales.<\/p>\n<p>En este contexto, proteger los accesos privilegiados, humanos y no humanos, se ha convertido en una necesidad urgente. Las rutas hacia los privilegios se multiplican en entornos h\u00edbridos, ofreciendo a los atacantes, oportunidades para infiltrarse sin ser detectados. Una de las soluciones a esta problem\u00e1tica es<br \/>\nadoptar un enfoque integral de gesti\u00f3n de accesos e identidades, combinando visibilidad, control y automatizaci\u00f3n.<\/p>\n<p>Aqu\u00ed compartimos cinco acciones clave para reducir riesgos y fortalecer la seguridad en su<br \/>\norganizaci\u00f3n:<\/p>\n<h3>\n<span style=\\\"color: #333399\\\"><strong>1. Descubrir todos los accesos privilegiados y rutas de ataque<\/strong><\/span><\/h3>\n<p>No se puede proteger lo que no se conoce. El primer paso para una estrategia de<br \/>\nciberseguridad efectiva es identificar todas las cuentas privilegiadas: usuarios<br \/>\nadministrativos, servicios, aplicaciones, bases de datos, claves SSH, credenciales de nube,<br \/>\nincluso redes sociales corporativas. Esta visibilidad permite entender la verdadera superficie<br \/>\nde ataque.<\/p>\n<h3>\n<span style=\\\"color: #333399\\\"><strong>2. Centralizar la gesti\u00f3n de credenciales, incluidas las no humanas<\/strong><\/span><\/h3>\n<p>Muchas organizaciones a\u00fan gestionan sus credenciales de forma fragmentada, permitiendo que cada equipo (como DevOps o TI) administre contrase\u00f1as por su cuenta. Esto genera un entorno propenso a errores, filtraciones y accesos no autorizados. La buena pr\u00e1ctica es consolidar todas las credenciales privilegiadas en una b\u00f3veda segura, con cifrado robusto y acceso controlado. Esto incluye tambi\u00e9n las credenciales no humanas, como scripts, bots o APIs, que a menudo contienen contrase\u00f1as incrustadas que deben eliminarse y gestionarse mediante herramientas de secrets management.<\/p>\n<h3>\n<span style=\\\"color: #333399\\\"><strong>3. Implementar rotaci\u00f3n de contrase\u00f1as y monitoreo de sesiones<\/strong><\/span><\/h3>\n<p>La reutilizaci\u00f3n de contrase\u00f1as o su permanencia indefinida abre puertas a ataques prolongados. Rotar contrase\u00f1as de forma regular, aleatoria y automatizada reduce significativamente el riesgo. Adem\u00e1s, es fundamental monitorear las sesiones privilegiadas en tiempo real. Saber qui\u00e9n accede, cu\u00e1ndo, c\u00f3mo y con qu\u00e9 fin permite detectar comportamientos an\u00f3malos y generar trazabilidad. Esto no solo refuerza la seguridad, sino que tambi\u00e9n aporta transparencia en<br \/>\nauditor\u00edas.<\/p>\n<h3>\n<span style=\\\"color: #333399\\\"><strong>4. Gestionar claves SSH y eliminar credenciales incrustadas<\/strong><\/span><\/h3>\n<p>Las claves SSH, un sistema de administraci\u00f3n de claves para equipos que se comunican remotamente, deben tratarse como contrase\u00f1as privilegiadas. Seg\u00fan la gu\u00eda del <strong>National Institute of Standards and Technology,<\/strong> es esencial descubrir, rotar y monitorear su uso, garantizando que cada sistema tenga un par de claves \u00fanico y controlado.<\/p>\n<h3>\n<span style=\\\"color: #333399\\\"><strong>5. Usar anal\u00edtica de amenazas y automatizar procesos<\/strong><\/span><\/h3>\n<p>La ciberseguridad moderna requiere capacidades predictivas. Aplicar anal\u00edtica sobre el comportamiento de usuarios, cuentas y contrase\u00f1as permite detectar desviaciones, prevenir incidentes y mejorar las pol\u00edticas de acceso.<\/p>\n<p>Automatizar los flujos de trabajo \u2014desde la generaci\u00f3n y rotaci\u00f3n de contrase\u00f1as hasta las aprobaciones de acceso\u2014 reduce errores humanos, agiliza los procesos y libera tiempo valioso para que los equipos de seguridad puedan enfocarse en tareas m\u00e1s estrat\u00e9gicas.<\/p>\n<p>Como constantemente recomendamos desde BeyondTrust, la clave est\u00e1 en ver la ciberseguridad no como una serie de parches reactivos, sino como una arquitectura s\u00f3lida que protege el acceso a los activos m\u00e1s sensibles de la organizaci\u00f3n: las identidades.<\/p>\n<h3><span style=\\\"color: #333399\\\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/gaming\/asus-monitores-tuf-gaming-series-five\/\\\">ASUS anuncia la nueva gama de monitores TUF Gaming Series Five<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/componentes\/traders-tendencias-vix\/\\\">Tendencias clave que los traders deben vigilar este semestre<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/componentes\/axis-expo-seguridad-netflix\/\\\">Hasta Netflix protege sus datos con esta tecnolog\u00eda: Axis revoluciona la videovigilancia en Expo Seguridad 2025<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por: Ram&oacute;n Salas, Territory Manager para LATAM de Beyondtrust. En el mundo digital actual, la ciberseguridad&nbsp; en las empresas es una prioridad estrat&eacute;gica. Con m&aacute;s del 90% de las organizaciones experimentando al menos un incidente de seguridad relacionado con identidades en el &uacute;ltimo a&ntilde;o, seg&uacute;n datos de BeyondTrust, es evidente que las amenazas evolucionan m&aacute;s r&aacute;pido que muchas de las defensas empresariales. En este contexto, proteger los accesos privilegiados, humanos y no humanos, se ha convertido en una necesidad urgente. Las rutas hacia los privilegios se multiplican en entornos h&iacute;bridos, ofreciendo a los atacantes, oportunidades para infiltrarse sin ser detectados. Una de las soluciones a esta problem&aacute;tica es adoptar un enfoque integral de gesti&oacute;n de accesos e identidades, combinando visibilidad, control y automatizaci&oacute;n. Aqu&iacute; compartimos cinco acciones clave para reducir riesgos y fortalecer la seguridad en su organizaci&oacute;n: 1. Descubrir todos los accesos privilegiados y rutas de ataque No se puede proteger lo que no se conoce. El primer paso para una estrategia de ciberseguridad efectiva es identificar todas las cuentas privilegiadas: usuarios administrativos, servicios, aplicaciones, bases de datos, claves SSH, credenciales de nube, incluso redes sociales corporativas. Esta visibilidad permite entender la verdadera superficie de ataque. 2. Centralizar la gesti&oacute;n de credenciales, incluidas las no humanas Muchas organizaciones a&uacute;n gestionan sus credenciales de forma fragmentada, permitiendo que cada equipo (como DevOps o TI) administre contrase&ntilde;as por su cuenta. Esto genera un entorno propenso a errores, filtraciones y accesos no autorizados. La buena pr&aacute;ctica es consolidar todas las credenciales privilegiadas en una b&oacute;veda segura, con cifrado robusto y acceso controlado. Esto incluye tambi&eacute;n las credenciales no humanas, como scripts, bots o APIs, que a menudo contienen contrase&ntilde;as incrustadas que deben eliminarse y gestionarse mediante herramientas de secrets management. 3. Implementar rotaci&oacute;n de contrase&ntilde;as y monitoreo de sesiones La reutilizaci&oacute;n de contrase&ntilde;as o su permanencia indefinida abre puertas a ataques prolongados. Rotar contrase&ntilde;as de forma regular, aleatoria y automatizada reduce significativamente el riesgo. Adem&aacute;s, es fundamental monitorear las sesiones privilegiadas en tiempo real. Saber qui&eacute;n accede, cu&aacute;ndo, c&oacute;mo y con qu&eacute; fin permite detectar comportamientos an&oacute;malos y generar trazabilidad. Esto no solo refuerza la seguridad, sino que tambi&eacute;n aporta transparencia en auditor&iacute;as. 4. Gestionar claves SSH y eliminar credenciales incrustadas Las claves SSH, un sistema de administraci&oacute;n de claves para equipos que se comunican remotamente, deben tratarse como contrase&ntilde;as privilegiadas. Seg&uacute;n la gu&iacute;a del National Institute of Standards and Technology, es esencial descubrir, rotar y monitorear su uso, garantizando que cada sistema tenga un par de claves &uacute;nico y controlado. 5. Usar anal&iacute;tica de amenazas y automatizar procesos La ciberseguridad moderna requiere capacidades predictivas. Aplicar anal&iacute;tica sobre el comportamiento de usuarios, cuentas y contrase&ntilde;as permite detectar desviaciones, prevenir incidentes y mejorar las pol&iacute;ticas de acceso. Automatizar los flujos de trabajo &mdash;desde la generaci&oacute;n y rotaci&oacute;n de contrase&ntilde;as hasta las aprobaciones de acceso&mdash; reduce errores humanos, agiliza los procesos y libera tiempo valioso para que los equipos de seguridad puedan enfocarse en tareas m&aacute;s estrat&eacute;gicas. Como constantemente recomendamos desde BeyondTrust, la clave est&aacute; en ver la ciberseguridad no como una serie de parches reactivos, sino como una arquitectura s&oacute;lida que protege el acceso a los activos m&aacute;s sensibles de la organizaci&oacute;n: las identidades. Lee m&aacute;s:&nbsp; ASUS anuncia la nueva gama de monitores TUF Gaming Series Five Tendencias clave que los traders deben vigilar este semestre Hasta Netflix protege sus datos con esta tecnolog&iacute;a: Axis revoluciona la videovigilancia en Expo Seguridad 2025<\/p>\n","protected":false},"author":229,"featured_media":179207,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[429],"class_list":["post-179206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-beyondtrust"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=179206"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/179207"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=179206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=179206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=179206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}