{"id":180228,"date":"2025-10-10T15:47:56","date_gmt":"2025-10-10T18:47:56","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/ciso-alerta-esta-tu-empresa-realmente-segura-en-la-nube\/"},"modified":"2025-11-21T18:42:00","modified_gmt":"2025-11-21T21:42:00","slug":"ciso-alerta-esta-tu-empresa-realmente-segura-en-la-nube","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/ciso-alerta-esta-tu-empresa-realmente-segura-en-la-nube\/","title":{"rendered":"CISO alerta: \u00bfEst\u00e1 tu empresa realmente segura en la nube?"},"content":{"rendered":"<p class=\"p1\">La adopci\u00f3n de la nube por parte de las empresas mexicanas y globales contin\u00faa en ascenso, impulsada por la flexibilidad, escalabilidad y eficiencia, sin embargo, este cambio hacia modelos cloud tambi\u00e9n expone a las organizaciones a nuevos riesgos de seguridad. Seg\u00fan el Estudio de <b>Seguridad en la Nube 2025,<\/b> realizado con casi <b>3 mil 200 encuestados en 20 pa\u00edses, el 64% de las empresas considera la ciberseguridad <\/b>entre sus cinco principales prioridades al migrar a la nube.<\/p>\n<p class=\"p1\">A pesar de la relevancia de este tema, el informe tambi\u00e9n revela una preocupante brecha, el 55% de los encuestados afirma que los entornos en la nube son m\u00e1s dif\u00edciles de proteger que la infraestructura local, y apenas un 8% encripta el 80% o m\u00e1s de sus datos en la nube.<\/p>\n<p class=\"p1\"><i>\u201cLo anterior demuestra que muchas organizaciones migran a la nube sin tener una estrategia de seguridad m\u00e1s amplia que contemple la importante cantidad de datos confidenciales que se manejan en la nube sin un cifrado, lo cual representa un enorme riesgo para las organizaciones. Aunque el uso del cifrado como medida de protecci\u00f3n ya se emplea, existen otros aspectos que las empresas deber\u00edan considerar dentro de su estrategia de ciberseguridad para disminuir la vulnerabilidad a amenazas como filtraciones de datos y accesos no autorizados<\/i>\u201d, explica <b>Arturo Huesca, consultor de ciberseguridad en A3Sec,<\/b> firma internacional especializada en el tema.<\/p>\n<figure id=\"attachment_179599\" aria-describedby=\"caption-attachment-179599\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-179599 size-large\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-1024x497.webp\" alt=\"La inteligencia artificial redefine la ciberseguridad en M\u00e9xico.\" width=\"1024\" height=\"497\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-768x372.webp 768w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico.webp 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-179599\" class=\"wp-caption-text\">La inteligencia artificial redefine la ciberseguridad en M\u00e9xico.<\/figcaption><\/figure>\n<h2 class=\"p2\"><span style=\"color: #333399\"><b>La deuda de ciberseguridad de los CISOs<\/b><\/span><\/h2>\n<p class=\"p1\">Las empresas, orientadas al retorno de inversi\u00f3n, suelen tardar hasta siete meses en aprobar nuevas herramientas de detecci\u00f3n o reacci\u00f3n, mientras que un ciberataque puede ocurrir en cuesti\u00f3n de horas o minutos. Esta disparidad entre velocidad de reacci\u00f3n y agresividad de los ataques aumenta la vulnerabilidad de los negocios.<\/p>\n<p class=\"p1\">El <b>Informe de Seguridad en la Nube 2025 de Check Poin<\/b>t demostr\u00f3 que el 65% de las organizaciones encuestadas report\u00f3 haber sufrido alg\u00fan incidente de seguridad en la nube evidenciando que los esfuerzos actuales de seguridad no est\u00e1n alineados con las necesidades reales, y que es fundamental adoptar medidas proactivas, desde sistemas avanzados de detecci\u00f3n de amenazas hasta la capacitaci\u00f3n continua de los colaboradores, especialmente en entornos h\u00edbridos o completamente en la nube.<\/p>\n<h2 class=\"p2\"><span style=\"color: #333399\"><b>Principales riesgos y c\u00f3mo mitigarlos<\/b><\/span><\/h2>\n<h3 class=\"p1\"><span style=\"color: #333399\"><b>1. Configuraciones incorrectas<\/b><\/span><\/h3>\n<p class=\"p1\">\nUna de las causas m\u00e1s frecuentes de exposici\u00f3n de datos sensibles es la mala configuraci\u00f3n de servicios cloud. Esto puede ocurrir por descuido o por ausencia de pol\u00edticas de seguridad estrictas, y suele ser el primer eslab\u00f3n que los ciberdelincuentes aprovechan para acceder a sistemas cr\u00edticos.<\/p>\n<h3 class=\"p1\"><span style=\"color: #333399\"><b>2. Falta de control en los accesos y fuga de datos<\/b><\/span><\/h3>\n<p class=\"p1\">\nEl control de identidad se ha convertido en el nuevo muro de contenci\u00f3n en la nube. No aplicar pol\u00edticas de acceso robustas permite que usuarios no autorizados ingresen a informaci\u00f3n cr\u00edtica. Los ataques basados en credenciales, junto con la transferencia constante de datos entre servicios y dispositivos, aumentan el riesgo de p\u00e9rdida o robo de informaci\u00f3n.<\/p>\n<h3 class=\"p1\"><span style=\"color: #333399\"><b>3. Dependencia de proveedores externos<\/b><\/span><\/h3>\n<p class=\"p1\">\nConfiar completamente en los servicios de un proveedor cloud no garantiza la seguridad necesaria. La dependencia de terceros incrementa la probabilidad de filtraciones y de incumplimiento de normas, especialmente cuando el proveedor no ofrece medidas de protecci\u00f3n adaptadas a la magnitud de los datos manejados por la organizaci\u00f3n.<\/p>\n<p class=\"p1\"><i>\u201cLos modelos de seguridad tienen que adaptarse a cada negocio; no cabe un \u00fanico molde\u201d,<\/i> afirma <b>Arturo Huesca.<\/b> Su enfoque se centra en tres pilares como <b>detecci\u00f3n y respuesta en cloud, infraestructura como c\u00f3digo para auditar y versionar cambios, y capacitaci\u00f3n continua de los equipos.<\/b><\/p>\n<p class=\"p1\">Algunas recomendaciones clave para una estrategia de ciberseguridad proactiva son:<\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Auditor\u00edas continuas<\/b>: Implementar controles automatizados para identificar desviaciones de configuraci\u00f3n y comportamientos an\u00f3malos.<\/li>\n<li class=\"li1\"><b>Autenticaci\u00f3n multifactor<\/b>: Establecer pol\u00edticas robustas de identificaci\u00f3n para reforzar el control de accesos.<\/li>\n<li class=\"li1\"><b>Integrar seguridad desde el desarrollo (DevSecOps)<\/b>: Escaneo de vulnerabilidades en contenedores, validaci\u00f3n autom\u00e1tica de Infrastructure as Code y revisiones de c\u00f3digo seguras.<\/li>\n<li class=\"li1\"><b>Cifrado de datos en tr\u00e1nsito, en reposo y en uso<\/b>: Garantizar que los datos permanezcan codificados con algoritmos que requieran clave de descifrado, incluso cuando se usan soluciones ofrecidas por proveedores externos.<\/li>\n<li class=\"li1\"><b>Estrategia de respuesta a incidentes en cloud<\/b>: Elaborar playbooks espec\u00edficos y realizar simulacros controlados para preparar a los equipos ante posibles ataques.<\/li>\n<\/ul>\n<p class=\"p1\"><i>\u201cLas organizaciones deben entender que la seguridad en la nube es una responsabilidad compartida. Por una parte, el cloud asegura las capas f\u00edsicas y de operaci\u00f3n; por otra, recae en el cliente la protecci\u00f3n de datos y aplicaciones cr\u00edticas\u201d<\/i>, concluye Huesca.<\/p>\n<figure id=\"attachment_177666\" aria-describedby=\"caption-attachment-177666\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177666 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/FortiAppSec-Cloud-Seguridad-y-rendimiento-unificados-para-aplicaciones-web-en-la-nube.webp\" alt=\"La protecci\u00f3n de datos, una prioridad en la estrategia de TI moderna.\" width=\"1200\" height=\"582\" \/><figcaption id=\"caption-attachment-177666\" class=\"wp-caption-text\">La protecci\u00f3n de datos, una prioridad en la estrategia de TI moderna.<\/figcaption><\/figure>\n<p class=\"p1\">En M\u00e9xico, la adopci\u00f3n de servicios en la nube creci\u00f3 de manera significativa en los \u00faltimos a\u00f1os, especialmente en sectores como fintech, manufactura y servicios de TI. De acuerdo con datos de Statista, se espera que para 2026 el gasto en servicios cloud corporativos en M\u00e9xico supere los 3,000 millones de d\u00f3lares. Sin embargo, a la par de esta adopci\u00f3n, tambi\u00e9n se incrementaron los incidentes de seguridad: <b>el 42% de las empresas mexicanas report\u00f3 al menos un incidente relacionado con la nube durante 2024,<\/b> seg\u00fan cifras del Observatorio Nacional de Ciberseguridad. Esto evidencia la necesidad de implementar estrategias preventivas m\u00e1s s\u00f3lidas.<\/p>\n<p class=\"p1\">La combinaci\u00f3n de capacitaci\u00f3n, auditor\u00edas constantes, pol\u00edticas de identidad robustas y cifrado efectivo permite a los <strong>CIOs y CISOs<\/strong> anticiparse a posibles amenazas y garantizar que la innovaci\u00f3n tecnol\u00f3gica no se vea interrumpida por brechas de seguridad. El \u00e9xito en la nube ya no depende \u00fanicamente de la eficiencia operativa, sino de la capacidad de las empresas para proteger sus activos digitales en un entorno din\u00e1mico y altamente interconectado.<\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"color: #333399\"><strong>Lee m\u00e1s:\u00a0<\/strong><\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/componentes\/intel-lanza-panther-lake-la-primera-ai-pc-construida-en-el-nodo-intel-18a-en-estados-unidos\/\">Intel lanza Panther Lake, la primera AI PC construida en el nodo Intel 18A en Estados Unidos<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/eventos\/bitso-redefine-su-identidad-y-democratiza-la-inversion-ahora-los-mexicanos-pueden-comprar-fracciones-de-acciones-globales\/\">Bitso redefine su identidad y democratiza la inversi\u00f3n ahora los mexicanos pueden comprar fracciones de acciones globales<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/componentes\/nueva-serie-m-de-firebox-de-watchguard-llega-a-mexico-con-conectividad-10-gbps-y-ztna\/\">Nueva Serie M de Firebox de WatchGuard llega a M\u00e9xico con conectividad 10 Gbps y ZTNA<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La adopci&oacute;n de la nube por parte de las empresas mexicanas y globales contin&uacute;a en ascenso, impulsada por la flexibilidad, escalabilidad y eficiencia, sin embargo, este cambio hacia modelos cloud tambi&eacute;n expone a las organizaciones a nuevos riesgos de seguridad. Seg&uacute;n el Estudio de Seguridad en la Nube 2025, realizado con casi 3 mil 200 encuestados en 20 pa&iacute;ses, el 64% de las empresas considera la ciberseguridad entre sus cinco principales prioridades al migrar a la nube. A pesar de la relevancia de este tema, el informe tambi&eacute;n revela una preocupante brecha, el 55% de los encuestados afirma que los entornos en la nube son m&aacute;s dif&iacute;ciles de proteger que la infraestructura local, y apenas un 8% encripta el 80% o m&aacute;s de sus datos en la nube. &ldquo;Lo anterior demuestra que muchas organizaciones migran a la nube sin tener una estrategia de seguridad m&aacute;s amplia que contemple la importante cantidad de datos confidenciales que se manejan en la nube sin un cifrado, lo cual representa un enorme riesgo para las organizaciones. Aunque el uso del cifrado como medida de protecci&oacute;n ya se emplea, existen otros aspectos que las empresas deber&iacute;an considerar dentro de su estrategia de ciberseguridad para disminuir la vulnerabilidad a amenazas como filtraciones de datos y accesos no autorizados&rdquo;, explica Arturo Huesca, consultor de ciberseguridad en A3Sec, firma internacional especializada en el tema. La deuda de ciberseguridad de los CISOs Las empresas, orientadas al retorno de inversi&oacute;n, suelen tardar hasta siete meses en aprobar nuevas herramientas de detecci&oacute;n o reacci&oacute;n, mientras que un ciberataque puede ocurrir en cuesti&oacute;n de horas o minutos. Esta disparidad entre velocidad de reacci&oacute;n y agresividad de los ataques aumenta la vulnerabilidad de los negocios. El Informe de Seguridad en la Nube 2025 de Check Point demostr&oacute; que el 65% de las organizaciones encuestadas report&oacute; haber sufrido alg&uacute;n incidente de seguridad en la nube evidenciando que los esfuerzos actuales de seguridad no est&aacute;n alineados con las necesidades reales, y que es fundamental adoptar medidas proactivas, desde sistemas avanzados de detecci&oacute;n de amenazas hasta la capacitaci&oacute;n continua de los colaboradores, especialmente en entornos h&iacute;bridos o completamente en la nube. Principales riesgos y c&oacute;mo mitigarlos 1. Configuraciones incorrectas Una de las causas m&aacute;s frecuentes de exposici&oacute;n de datos sensibles es la mala configuraci&oacute;n de servicios cloud. Esto puede ocurrir por descuido o por ausencia de pol&iacute;ticas de seguridad estrictas, y suele ser el primer eslab&oacute;n que los ciberdelincuentes aprovechan para acceder a sistemas cr&iacute;ticos. 2. Falta de control en los accesos y fuga de datos El control de identidad se ha convertido en el nuevo muro de contenci&oacute;n en la nube. No aplicar pol&iacute;ticas de acceso robustas permite que usuarios no autorizados ingresen a informaci&oacute;n cr&iacute;tica. Los ataques basados en credenciales, junto con la transferencia constante de datos entre servicios y dispositivos, aumentan el riesgo de p&eacute;rdida o robo de informaci&oacute;n. 3. Dependencia de proveedores externos Confiar completamente en los servicios de un proveedor cloud no garantiza la seguridad necesaria. La dependencia de terceros incrementa la probabilidad de filtraciones y de incumplimiento de normas, especialmente cuando el proveedor no ofrece medidas de protecci&oacute;n adaptadas a la magnitud de los datos manejados por la organizaci&oacute;n. &ldquo;Los modelos de seguridad tienen que adaptarse a cada negocio; no cabe un &uacute;nico molde&rdquo;, afirma Arturo Huesca. Su enfoque se centra en tres pilares como detecci&oacute;n y respuesta en cloud, infraestructura como c&oacute;digo para auditar y versionar cambios, y capacitaci&oacute;n continua de los equipos. Algunas recomendaciones clave para una estrategia de ciberseguridad proactiva son: Auditor&iacute;as continuas: Implementar controles automatizados para identificar desviaciones de configuraci&oacute;n y comportamientos an&oacute;malos. Autenticaci&oacute;n multifactor: Establecer pol&iacute;ticas robustas de identificaci&oacute;n para reforzar el control de accesos. Integrar seguridad desde el desarrollo (DevSecOps): Escaneo de vulnerabilidades en contenedores, validaci&oacute;n autom&aacute;tica de Infrastructure as Code y revisiones de c&oacute;digo seguras. Cifrado de datos en tr&aacute;nsito, en reposo y en uso: Garantizar que los datos permanezcan codificados con algoritmos que requieran clave de descifrado, incluso cuando se usan soluciones ofrecidas por proveedores externos. Estrategia de respuesta a incidentes en cloud: Elaborar playbooks espec&iacute;ficos y realizar simulacros controlados para preparar a los equipos ante posibles ataques. &ldquo;Las organizaciones deben entender que la seguridad en la nube es una responsabilidad compartida. Por una parte, el cloud asegura las capas f&iacute;sicas y de operaci&oacute;n; por otra, recae en el cliente la protecci&oacute;n de datos y aplicaciones cr&iacute;ticas&rdquo;, concluye Huesca. En M&eacute;xico, la adopci&oacute;n de servicios en la nube creci&oacute; de manera significativa en los &uacute;ltimos a&ntilde;os, especialmente en sectores como fintech, manufactura y servicios de TI. De acuerdo con datos de Statista, se espera que para 2026 el gasto en servicios cloud corporativos en M&eacute;xico supere los 3,000 millones de d&oacute;lares. Sin embargo, a la par de esta adopci&oacute;n, tambi&eacute;n se incrementaron los incidentes de seguridad: el 42% de las empresas mexicanas report&oacute; al menos un incidente relacionado con la nube durante 2024, seg&uacute;n cifras del Observatorio Nacional de Ciberseguridad. Esto evidencia la necesidad de implementar estrategias preventivas m&aacute;s s&oacute;lidas. La combinaci&oacute;n de capacitaci&oacute;n, auditor&iacute;as constantes, pol&iacute;ticas de identidad robustas y cifrado efectivo permite a los CIOs y CISOs anticiparse a posibles amenazas y garantizar que la innovaci&oacute;n tecnol&oacute;gica no se vea interrumpida por brechas de seguridad. El &eacute;xito en la nube ya no depende &uacute;nicamente de la eficiencia operativa, sino de la capacidad de las empresas para proteger sus activos digitales en un entorno din&aacute;mico y altamente interconectado. &nbsp; Lee m&aacute;s:&nbsp; Intel lanza Panther Lake, la primera AI PC construida en el nodo Intel 18A en Estados Unidos Bitso redefine su identidad y democratiza la inversi&oacute;n ahora los mexicanos pueden comprar fracciones de acciones globales Nueva Serie M de Firebox de WatchGuard llega a M&eacute;xico con conectividad 10 Gbps y ZTNA<\/p>\n","protected":false},"author":229,"featured_media":180229,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[559],"class_list":["post-180228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-cloud"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=180228"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/180229"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=180228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=180228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=180228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}