{"id":192635,"date":"2025-12-01T14:06:19","date_gmt":"2025-12-01T17:06:19","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/me-importa-un-carajo-la-ciberseguridad-en-serio\/"},"modified":"2025-12-01T14:06:19","modified_gmt":"2025-12-01T17:06:19","slug":"me-importa-un-carajo-la-ciberseguridad-en-serio","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/me-importa-un-carajo-la-ciberseguridad-en-serio\/","title":{"rendered":"Me importa un carajo la ciberseguridad\u2026 \u00bfen serio?"},"content":{"rendered":"<p class=\\\"p1\\\"><strong><i>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO de Scitum TELMEX.<\/i><\/strong><\/p>\n<p class=\\\"p1\\\">En ciberseguridad, como en la vida, <b>los problemas nunca desaparecen, solo cambian de forma<\/b>. Los ataques evolucionan, las tecnolog\u00edas caducan, y los equipos aprenden \u2014a veces a golpes\u2014 que la seguridad perfecta no existe. Pretender eliminar todos los riesgos es tan in\u00fatil como pretender eliminar todas las preocupaciones de la vida.<\/p>\n<p class=\\\"p1\\\">Hace alg\u00fan tiempo le\u00ed <i>\u201cEl sutil arte de que te importe un carajo\u201d<\/i>, de Mark Manson, y me sorprendi\u00f3 descubrir cu\u00e1ntos de sus mensajes pod\u00edan aplicarse al mundo de la ciberseguridad. Su premisa central \u2014que no se trata de eliminar los problemas, sino de elegir sabiamente cu\u00e1les valen nuestra energ\u00eda\u2014 encaja perfectamente con la realidad de quienes trabajamos en la protecci\u00f3n digital.<\/p>\n<p class=\\\"p1\\\">El secreto, como dir\u00eda Manson, no est\u00e1 en vivir sin problemas, <b>sino en elegir mejores problemas<\/b>. Si trasladamos esa idea al terreno de la ciberseguridad, descubrimos que proteger una organizaci\u00f3n no consiste en blindarla de todo \u2014porque eso es imposible\u2014, sino en desarrollar la madurez necesaria para gestionar la incertidumbre (riesgos) con inteligencia y prop\u00f3sito.<\/p>\n<h2 class=\\\"p1\\\"><span style=\\\"color: #333399\\\"><b>Idea 1. La ciberseguridad no es un proyecto: es un viaje permanente<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">En la vida, como en la ciberseguridad, no existe el punto final. No hay un \u201cya estamos seguros\u201d que dure m\u00e1s que unos instantes, <b>la seguridad no se alcanza, se practica d\u00eda a d\u00eda<\/b>, en cada actividad.<\/p>\n<p class=\\\"p1\\\">Algunos directivos a\u00fan ven la ciberseguridad como un proyecto con fecha de entrega, un software que se instala, una auditor\u00eda que se aprueba o una certificaci\u00f3n que se obtiene. Pero la realidad es mucho m\u00e1s compleja: <b>la ciberseguridad es un proceso de maduraci\u00f3n continua<\/b>, un esfuerzo que evoluciona con las personas, tecnolog\u00edas y procesos.<\/p>\n<p class=\\\"p1\\\">Cada control implementado es solo un paso; cada incidente, una oportunidad para aprender. Las organizaciones verdaderamente seguras no son las que nunca sufren ataques, sino las que <b>aprenden y se adaptan r\u00e1pidamente abordando enfoques preventivos y reactivos<\/b>.<\/p>\n<h2 class=\\\"p1\\\"><span style=\\\"color: #333399\\\"><b>Idea 2. Elegir qu\u00e9 batallas pelear<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">Intentar protegerlo todo es tan absurdo como intentar caerle bien a todos. Hay que elegir d\u00f3nde poner la energ\u00eda.<\/p>\n<p class=\\\"p1\\\">En lugar de vivir obsesionados por cubrir cada riesgo imaginable, las organizaciones maduras entienden que no todos los problemas merecen el mismo nivel de atenci\u00f3n. La clave est\u00e1 en <b>priorizar los riesgos que realmente pueden comprometer los objetivos estrat\u00e9gicos del negocio<\/b>.<\/p>\n<p class=\\\"p1\\\">Un CISO con visi\u00f3n empresarial y conocimiento del negocio, sabe decir \u201cno\u201d a lo que no genera valor, y eso tambi\u00e9n es liderazgo. Porque en ciberseguridad \u2014igual que en la vida\u2014 el miedo es mal consejero y la dispersi\u00f3n es enemiga del progreso. El arte est\u00e1 en enfocarse en lo esencial: proteger los activos cr\u00edticos, garantizar la continuidad y preservar la confianza.<\/p>\n<p class=\\\"p1\\\">Al final, \u201cimportarte un carajo\u201d no significa ser indiferente; significa <b>reservar tu preocupaci\u00f3n para lo que de verdad importa<\/b>.<\/p>\n<h2 class=\\\"p1\\\"><span style=\\\"color: #333399\\\"><b>Idea 3. La responsabilidad de los altos directivos<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">En ciberseguridad, la responsabilidad no empieza cuando ocurre un incidente, sino mucho antes.<\/p>\n<p class=\\\"p1\\\">No se trata de buscar culpables, sino de reconocer que la seguridad es un asunto de negocio, no solo de tecnolog\u00eda.<\/p>\n<ul class=\\\"ul1\\\">\n<li class=\\\"li1\\\"><b>Antes del incidente (enfoque proactivo)<\/b>: la alta direcci\u00f3n debe impulsar una cultura de seguridad, asignar recursos suficientes y asegurarse de que el riesgo digital est\u00e9 integrado en la estrategia corporativa. No basta con aprobar presupuestos: hay que entender el porqu\u00e9 y el para qu\u00e9 de cada decisi\u00f3n y supervisar diligentemente.<\/li>\n<\/ul>\n<ul class=\\\"ul1\\\">\n<li class=\\\"li1\\\"><b>Durante y despu\u00e9s el incidente (enfoque reactivo)<\/b>: la responsabilidad se manifiesta en la serenidad con la que se gestiona la crisis, la calidad de la comunicaci\u00f3n y el respaldo al equipo t\u00e9cnico. En medio del caos, el liderazgo debe ser el ancla de la organizaci\u00f3n. Asumir responsabilidad implica aprender del evento, reforzar los controles y comunicar con transparencia. Enfrentar los hechos con honestidad y madurez es una fortaleza, no una debilidad.<\/li>\n<\/ul>\n<p class=\\\"p1\\\">La responsabilidad digital no se firma en un acta de comit\u00e9, sino que se ejerce en cada decisi\u00f3n. Los altos directivos no necesitan saber configurar un dispositivo de seguridad, pero s\u00ed deben comprender que <b>la ciberseguridad es parte de sus responsabilidades<\/b>, tan relevante como otras (finanzas, laboral, fiscal, reputacional, etc.).<\/p>\n<h2 class=\\\"p1\\\"><span style=\\\"color: #333399\\\"><b>Idea 4. La satisfacci\u00f3n de resolver problemas significativos<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">Manson afirma que la felicidad surge de resolver problemas significativos. En ciberseguridad, eso se traduce en encontrar satisfacci\u00f3n en lo invisible: las brechas que no ocurrieron, los ataques contenidos a tiempo, los aprendizajes que evitan una crisis futura.<\/p>\n<p class=\\\"p1\\\">El trabajo de un equipo de seguridad rara vez tiene glamour. Si todo sale bien, nadie se da cuenta. Pero ah\u00ed reside su valor: en mantener la operaci\u00f3n, la confianza y la reputaci\u00f3n sin necesidad de reflectores. Es decir, <b>generar y preservar valor para la organizaci\u00f3n<\/b>,<span class=\\\"Apple-converted-space\\\">\u00a0 <\/span>resolver problemas reales \u2014no solo cumplir indicadores o checklists\u2014.<\/p>\n<h2 class=\\\"p1\\\"><span style=\\\"color: #333399\\\"><b>Idea 5. La humildad como escudo<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">Una de las ideas m\u00e1s poderosas de Manson es aceptar que no somos especiales. En ciberseguridad, esto se traduce en una realidad muy clara: <b>a todos nos puede pasar<\/b>.<\/p>\n<p class=\\\"p1\\\">Las organizaciones que creen que est\u00e1n fuera del radar son las m\u00e1s vulnerables. La soberbia digital es el enemigo silencioso de la resiliencia. Aceptar la posibilidad del fallo no es pesimismo, es madurez.<\/p>\n<p class=\\\"p1\\\">La humildad digital implica probar, auditar, aprender, compartir, colaborar con otros sectores, participar en ejercicios de simulaci\u00f3n, reconocer las propias limitaciones y construir una cultura que premie la mejora, no la negaci\u00f3n. <b>La arrogancia no solo es mala consejera; es una vulnerabilidad m\u00e1s<\/b>.<\/p>\n<p class=\\\"p1\\\">En conclusi\u00f3n, podemos decir que, el \u201csutil arte\u201d de la ciberseguridad consiste en aprender a <b>que te importe lo suficiente como para actuar, pero no tanto como para paralizarte<\/b>. No se trata de vivir con miedo, sino de vivir con conciencia.<\/p>\n<p class=\\\"p1\\\">La seguridad digital no es un escudo absoluto ni una lista de pendientes eternos. Es una pr\u00e1ctica de responsabilidad, foco, estrategia y prop\u00f3sito. Cuando las organizaciones entienden eso, dejan de ver la ciberseguridad como un gasto o una obligaci\u00f3n\u2026 y empiezan a verla como lo que realmente es: <b>una forma de hacer negocios, una forma de liderazgo<\/b>.<\/p>\n<p class=\\\"p1\\\">Quiz\u00e1s el reto no es que nos importe m\u00e1s la ciberseguridad\u2026sino que nos importe mejor.<\/p>\n<h3><span style=\\\"color: #333399\\\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/alianza\/colaboracion-ia-y-renovacion-cloudfest-by-intcomex-2025-premia-el-crecimiento-del-canal-en-mexico\/\\\">Colaboraci\u00f3n, IA y renovaci\u00f3n: CloudFest by\u00a0Intcomex\u00a02025 premia el crecimiento del canal en M\u00e9xico<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/amd-triplica-am5-y-apuesta-al-canal-mexicano-para-dominar-la-ia-en-2026\/\\\">AMD triplica AM5 y apuesta al canal mexicano para dominar la IA en 2026<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/distribucion\/lenovo-alcanza-ingresos-historicos-y-coloca-a-la-ia-como-el-30-de-su-facturacion-global\/\\\">Lenovo alcanza ingresos hist\u00f3ricos y coloca a la IA como el 30% de su facturaci\u00f3n global<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO de Scitum TELMEX. En ciberseguridad, como en la vida, los problemas nunca desaparecen, solo cambian de forma. Los ataques evolucionan, las tecnolog&iacute;as caducan, y los equipos aprenden &mdash;a veces a golpes&mdash; que la seguridad perfecta no existe. Pretender eliminar todos los riesgos es tan in&uacute;til como pretender eliminar todas las preocupaciones de la vida. Hace alg&uacute;n tiempo le&iacute; &ldquo;El sutil arte de que te importe un carajo&rdquo;, de Mark Manson, y me sorprendi&oacute; descubrir cu&aacute;ntos de sus mensajes pod&iacute;an aplicarse al mundo de la ciberseguridad. Su premisa central &mdash;que no se trata de eliminar los problemas, sino de elegir sabiamente cu&aacute;les valen nuestra energ&iacute;a&mdash; encaja perfectamente con la realidad de quienes trabajamos en la protecci&oacute;n digital. El secreto, como dir&iacute;a Manson, no est&aacute; en vivir sin problemas, sino en elegir mejores problemas. Si trasladamos esa idea al terreno de la ciberseguridad, descubrimos que proteger una organizaci&oacute;n no consiste en blindarla de todo &mdash;porque eso es imposible&mdash;, sino en desarrollar la madurez necesaria para gestionar la incertidumbre (riesgos) con inteligencia y prop&oacute;sito. Idea 1. La ciberseguridad no es un proyecto: es un viaje permanente En la vida, como en la ciberseguridad, no existe el punto final. No hay un &ldquo;ya estamos seguros&rdquo; que dure m&aacute;s que unos instantes, la seguridad no se alcanza, se practica d&iacute;a a d&iacute;a, en cada actividad. Algunos directivos a&uacute;n ven la ciberseguridad como un proyecto con fecha de entrega, un software que se instala, una auditor&iacute;a que se aprueba o una certificaci&oacute;n que se obtiene. Pero la realidad es mucho m&aacute;s compleja: la ciberseguridad es un proceso de maduraci&oacute;n continua, un esfuerzo que evoluciona con las personas, tecnolog&iacute;as y procesos. Cada control implementado es solo un paso; cada incidente, una oportunidad para aprender. Las organizaciones verdaderamente seguras no son las que nunca sufren ataques, sino las que aprenden y se adaptan r&aacute;pidamente abordando enfoques preventivos y reactivos. Idea 2. Elegir qu&eacute; batallas pelear Intentar protegerlo todo es tan absurdo como intentar caerle bien a todos. Hay que elegir d&oacute;nde poner la energ&iacute;a. En lugar de vivir obsesionados por cubrir cada riesgo imaginable, las organizaciones maduras entienden que no todos los problemas merecen el mismo nivel de atenci&oacute;n. La clave est&aacute; en priorizar los riesgos que realmente pueden comprometer los objetivos estrat&eacute;gicos del negocio. Un CISO con visi&oacute;n empresarial y conocimiento del negocio, sabe decir &ldquo;no&rdquo; a lo que no genera valor, y eso tambi&eacute;n es liderazgo. Porque en ciberseguridad &mdash;igual que en la vida&mdash; el miedo es mal consejero y la dispersi&oacute;n es enemiga del progreso. El arte est&aacute; en enfocarse en lo esencial: proteger los activos cr&iacute;ticos, garantizar la continuidad y preservar la confianza. Al final, &ldquo;importarte un carajo&rdquo; no significa ser indiferente; significa reservar tu preocupaci&oacute;n para lo que de verdad importa. Idea 3. La responsabilidad de los altos directivos En ciberseguridad, la responsabilidad no empieza cuando ocurre un incidente, sino mucho antes. No se trata de buscar culpables, sino de reconocer que la seguridad es un asunto de negocio, no solo de tecnolog&iacute;a. Antes del incidente (enfoque proactivo): la alta direcci&oacute;n debe impulsar una cultura de seguridad, asignar recursos suficientes y asegurarse de que el riesgo digital est&eacute; integrado en la estrategia corporativa. No basta con aprobar presupuestos: hay que entender el porqu&eacute; y el para qu&eacute; de cada decisi&oacute;n y supervisar diligentemente. Durante y despu&eacute;s el incidente (enfoque reactivo): la responsabilidad se manifiesta en la serenidad con la que se gestiona la crisis, la calidad de la comunicaci&oacute;n y el respaldo al equipo t&eacute;cnico. En medio del caos, el liderazgo debe ser el ancla de la organizaci&oacute;n. Asumir responsabilidad implica aprender del evento, reforzar los controles y comunicar con transparencia. Enfrentar los hechos con honestidad y madurez es una fortaleza, no una debilidad. La responsabilidad digital no se firma en un acta de comit&eacute;, sino que se ejerce en cada decisi&oacute;n. Los altos directivos no necesitan saber configurar un dispositivo de seguridad, pero s&iacute; deben comprender que la ciberseguridad es parte de sus responsabilidades, tan relevante como otras (finanzas, laboral, fiscal, reputacional, etc.). Idea 4. La satisfacci&oacute;n de resolver problemas significativos Manson afirma que la felicidad surge de resolver problemas significativos. En ciberseguridad, eso se traduce en encontrar satisfacci&oacute;n en lo invisible: las brechas que no ocurrieron, los ataques contenidos a tiempo, los aprendizajes que evitan una crisis futura. El trabajo de un equipo de seguridad rara vez tiene glamour. Si todo sale bien, nadie se da cuenta. Pero ah&iacute; reside su valor: en mantener la operaci&oacute;n, la confianza y la reputaci&oacute;n sin necesidad de reflectores. Es decir, generar y preservar valor para la organizaci&oacute;n,&nbsp; resolver problemas reales &mdash;no solo cumplir indicadores o checklists&mdash;. Idea 5. La humildad como escudo Una de las ideas m&aacute;s poderosas de Manson es aceptar que no somos especiales. En ciberseguridad, esto se traduce en una realidad muy clara: a todos nos puede pasar. Las organizaciones que creen que est&aacute;n fuera del radar son las m&aacute;s vulnerables. La soberbia digital es el enemigo silencioso de la resiliencia. Aceptar la posibilidad del fallo no es pesimismo, es madurez. La humildad digital implica probar, auditar, aprender, compartir, colaborar con otros sectores, participar en ejercicios de simulaci&oacute;n, reconocer las propias limitaciones y construir una cultura que premie la mejora, no la negaci&oacute;n. La arrogancia no solo es mala consejera; es una vulnerabilidad m&aacute;s. En conclusi&oacute;n, podemos decir que, el &ldquo;sutil arte&rdquo; de la ciberseguridad consiste en aprender a que te importe lo suficiente como para actuar, pero no tanto como para paralizarte. No se trata de vivir con miedo, sino de vivir con conciencia. La seguridad digital no es un escudo absoluto ni una lista de pendientes eternos. Es una pr&aacute;ctica de responsabilidad, foco, estrategia y prop&oacute;sito. Cuando las organizaciones entienden eso, dejan de ver la ciberseguridad como un gasto o una obligaci&oacute;n&hellip; y empiezan a verla como lo que realmente es: una forma de hacer negocios, una forma de liderazgo. Quiz&aacute;s el reto no es que nos importe<\/p>\n","protected":false},"author":229,"featured_media":192529,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[636],"class_list":["post-192635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-scitum"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=192635"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/192529"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=192635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=192635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=192635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}