{"id":192883,"date":"2026-01-12T16:43:31","date_gmt":"2026-01-12T19:43:31","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=192883"},"modified":"2026-01-12T16:43:31","modified_gmt":"2026-01-12T19:43:31","slug":"transferencia-de-archivos-como-mejorar-el-talon-de-aquiles-en-la-ciberseguridad-de-las-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/transferencia-de-archivos-como-mejorar-el-talon-de-aquiles-en-la-ciberseguridad-de-las-empresas\/","title":{"rendered":"Transferencia de archivos: \u00bfc\u00f3mo mejorar el \u201ctal\u00f3n de Aquiles\u201d en la ciberseguridad de las empresas?"},"content":{"rendered":"<p><strong><i>Por :Francisco Larez, Vicepresidente de Progress Software para Am\u00e9rica Latina y el Caribe.<\/i><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Cuando se habla de las tendencias de transformaci\u00f3n digital en 2025 es probable que la conversaci\u00f3n se centre en gran medida en la implementaci\u00f3n de la inteligencia artificial, las estrategias de confianza cero y la formaci\u00f3n de los empleados. La ausencia de un sistema seguro de transferencia de archivos es un indicador de que la estrategia de transferencia de datos no cumple con los est\u00e1ndares de seguridad necesarios. Para las organizaciones que dependen de m\u00e9todos poco seguros, como por ejemplo el env\u00edo de archivos sensibles por email sin cifrado, los desaf\u00edos de aplicar pol\u00edticas de gobernanza y retenci\u00f3n de datos son cada vez m\u00e1s dif\u00edciles.<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Si bien las pr\u00e1cticas de refuerzo de la seguridad est\u00e1n reduciendo la probabilidad de ciberataques en lo que respecta a las cuentas de usuario y las aplicaciones, parece haber un punto ciego en lo que se refiere al establecimiento y mantenimiento de sistemas de archivos que cumplan con la normativa. Dada la importancia de la protecci\u00f3n de datos, el hecho de que una organizaci\u00f3n no establezca y mantenga procesos seguros de transferencia de archivos ofrece un resultado desalentador, especialmente en sectores como la sanidad y las finanzas, donde el escrutinio normativo es intenso.<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Una estrategia de cumplimiento integral incluye pilares que se combinan para crear resiliencia y mitigar el riesgo. Al fin y al cabo, nadie puede crear con confianza una postura de seguridad s\u00f3lida si no se dispone de m\u00e9todos seguros y conformes para transferir datos confidenciales.<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<h2><span style=\"color: #000080\"><b>La privacidad de los datos como requisito legal<\/b><\/span><\/h2>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Las normativas sobre protecci\u00f3n de datos y privacidad son requisitos legales. El panorama normativo es estricto en lo que respecta a los flujos de trabajo de transferencia de archivos en los que intervienen datos confidenciales. Dependiendo del sector, esto puede incluir el cumplimiento obligatorio de las normas de ciberseguridad (como HIPAA y GDPR, PCI-DSS, GDPR, SOX, etc.) y el uso de sistemas de transferencia de archivos obsoletos hace que una organizaci\u00f3n incumpla la normativa. Las consecuencias que ello conlleva incluyen p\u00e9rdidas econ\u00f3micas, repercusiones legales y da\u00f1os a la reputaci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00bfPor qu\u00e9 siguen existiendo estas lagunas o puntos ciegos en lo que respecta a la seguridad de la transferencia de archivos? Independientemente de la raz\u00f3n, ya sea complacencia, problemas con los sistemas heredados o incluso falta de concienciaci\u00f3n, ninguna de ellas es v\u00e1lida. No hay justificaci\u00f3n para seguir utilizando protocolos obsoletos como el FTP o procesos manuales que no satisfacen las exigencias de las normas de cumplimiento modernas.<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Consideremos un escenario en el que una organizaci\u00f3n est\u00e1 llevando a cabo una transici\u00f3n gradual. Aunque existen varias soluciones propias, los sistemas siguen estando fragmentados debido a la ausencia de un enfoque centralizado. Como resultado, ciertas funciones empresariales internas siguen dependiendo del FTP, el correo electr\u00f3nico u otros m\u00e9todos de transferencia de archivos inseguros. Esta falta de supervisi\u00f3n crea importantes puntos ciegos, lo que deja a la organizaci\u00f3n vulnerable a las infracciones de cumplimiento.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Un <\/span><a href=\"https:\/\/www.cyberdefensemagazine.com\/the-growing-cost-of-non-compliance-and-the-need-for-security-first-solutions\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400\">estudio de 2025<\/span><\/a><span style=\"font-weight: 400\"> informa de que el costo para las organizaciones que incumplen las normativas de protecci\u00f3n de datos es de 14,82 millones de d\u00f3lares, lo que supone un aumento del 45 % desde 2011. El informe tambi\u00e9n cita que el incumplimiento es tres veces m\u00e1s caro que mantener el cumplimiento. Jugar con el cumplimiento es arriesgado y las organizaciones que son administradoras de datos eficaces cuentan con un marco de gobernanza de datos moderno y escalable.<\/span><\/p>\n<h2><span style=\"color: #000080\"><b>El valor del MFT para el cierre de brechas<\/b><\/span><\/h2>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">La forma m\u00e1s eficaz de reducir en gran medida los puntos ciegos de cumplimiento en su proceso de transferencia de archivos es adoptar una soluci\u00f3n de transferencia de archivos gestionada (MFT) de nivel empresarial. Al centralizar todas las transferencias de archivos, la plataforma MFT adecuada ofrece una mayor visibilidad y control, lo que le permite supervisar y gestionar cada intercambio de datos.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><span style=\"font-weight: 400\">Una soluci\u00f3n MFT robusta ofrece funciones avanzadas como cifrado de extremo a extremo, controles de acceso granulares, registros de auditor\u00eda completos y registros a prueba de manipulaciones. Con su funcionalidad integrada, MFT permite la transferencia fluida y conforme a la normativa de datos confidenciales entre sistemas internos y externos, al tiempo que ayuda a cumplir con estrictos acuerdos de nivel de servicio, normas de gobernanza y normativas de protecci\u00f3n de datos en constante evoluci\u00f3n.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><span style=\"font-weight: 400\">La estrategia m\u00e1s sofisticada no prosperar\u00e1 si los empleados no est\u00e1n debidamente formados, las tareas manuales no se controlan o las pol\u00edticas de gesti\u00f3n de datos en torno a las transferencias de archivos son ambiguas. La verdadera resiliencia requiere una cultura de evaluaci\u00f3n proactiva, en la que las organizaciones busquen y aborden los posibles puntos ciegos antes de que se conviertan en costosas responsabilidades.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Generar confianza en el personal, sus sistemas y sus procesos comienza con la claridad y la responsabilidad en todos los niveles. Con una soluci\u00f3n s\u00f3lida de transferencia gestionada de archivos (MFT), cada transferencia se registra, se rastrea y se puede auditar, lo que transforma el movimiento de archivos de un riesgo potencial en un pilar de cumplimiento y confianza.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Ahora es el momento de examinar minuciosamente sus pol\u00edticas de transferencia de archivos: \u00bfest\u00e1 realmente protegido contra infracciones y multas reglamentarias o hay lagunas ocultas que lo dejan expuesto? \u00bfEst\u00e1 viendo su configuraci\u00f3n con la perspectiva adecuada o hay vulnerabilidades ocultas que socavan sus esfuerzos de cumplimiento sin que usted lo sepa? Las respuestas se encuentran en la evaluaci\u00f3n continua y la adopci\u00f3n de herramientas que no dejan nada al azar porque en el panorama actual, las repercusiones del incumplimiento son tan graves que es posible que sus organizaciones nunca se recuperen por completo de ellas.<\/span><\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/call-ai-y-el-reto-de-llevar-la-inteligencia-artificial-a-entornos-donde-la-nube-no-es-una-opcion\/\">Call AI y el reto de llevar la inteligencia artificial a entornos donde la nube no es una opci\u00f3n<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/ama-y-purpura-ia-impulsan-inteligencia-artificial-en-seguros-y-fianzas\/\">AMA y P\u00farpura IA impulsan inteligencia artificial en seguros y fianzas<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/inteligencia-artificial-en-mexico-87-iniciativas-impulsan-un-marco-legal-para-regular-su-uso\/\">Inteligencia artificial en M\u00e9xico: 87 iniciativas impulsan un marco legal para regular su uso<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por :Francisco Larez, Vicepresidente de Progress Software para Am&eacute;rica Latina y el Caribe. &nbsp; Cuando se habla de las tendencias de transformaci&oacute;n digital en 2025 es probable que la conversaci&oacute;n se centre en gran medida en la implementaci&oacute;n de la inteligencia artificial, las estrategias de confianza cero y la formaci&oacute;n de los empleados. La ausencia de un sistema seguro de transferencia de archivos es un indicador de que la estrategia de transferencia de datos no cumple con los est&aacute;ndares de seguridad necesarios. Para las organizaciones que dependen de m&eacute;todos poco seguros, como por ejemplo el env&iacute;o de archivos sensibles por email sin cifrado, los desaf&iacute;os de aplicar pol&iacute;ticas de gobernanza y retenci&oacute;n de datos son cada vez m&aacute;s dif&iacute;ciles.&nbsp; Si bien las pr&aacute;cticas de refuerzo de la seguridad est&aacute;n reduciendo la probabilidad de ciberataques en lo que respecta a las cuentas de usuario y las aplicaciones, parece haber un punto ciego en lo que se refiere al establecimiento y mantenimiento de sistemas de archivos que cumplan con la normativa. Dada la importancia de la protecci&oacute;n de datos, el hecho de que una organizaci&oacute;n no establezca y mantenga procesos seguros de transferencia de archivos ofrece un resultado desalentador, especialmente en sectores como la sanidad y las finanzas, donde el escrutinio normativo es intenso.&nbsp; Una estrategia de cumplimiento integral incluye pilares que se combinan para crear resiliencia y mitigar el riesgo. Al fin y al cabo, nadie puede crear con confianza una postura de seguridad s&oacute;lida si no se dispone de m&eacute;todos seguros y conformes para transferir datos confidenciales.&nbsp; La privacidad de los datos como requisito legal &nbsp; Las normativas sobre protecci&oacute;n de datos y privacidad son requisitos legales. El panorama normativo es estricto en lo que respecta a los flujos de trabajo de transferencia de archivos en los que intervienen datos confidenciales. Dependiendo del sector, esto puede incluir el cumplimiento obligatorio de las normas de ciberseguridad (como HIPAA y GDPR, PCI-DSS, GDPR, SOX, etc.) y el uso de sistemas de transferencia de archivos obsoletos hace que una organizaci&oacute;n incumpla la normativa. Las consecuencias que ello conlleva incluyen p&eacute;rdidas econ&oacute;micas, repercusiones legales y da&ntilde;os a la reputaci&oacute;n. &iquest;Por qu&eacute; siguen existiendo estas lagunas o puntos ciegos en lo que respecta a la seguridad de la transferencia de archivos? Independientemente de la raz&oacute;n, ya sea complacencia, problemas con los sistemas heredados o incluso falta de concienciaci&oacute;n, ninguna de ellas es v&aacute;lida. No hay justificaci&oacute;n para seguir utilizando protocolos obsoletos como el FTP o procesos manuales que no satisfacen las exigencias de las normas de cumplimiento modernas.&nbsp; Consideremos un escenario en el que una organizaci&oacute;n est&aacute; llevando a cabo una transici&oacute;n gradual. Aunque existen varias soluciones propias, los sistemas siguen estando fragmentados debido a la ausencia de un enfoque centralizado. Como resultado, ciertas funciones empresariales internas siguen dependiendo del FTP, el correo electr&oacute;nico u otros m&eacute;todos de transferencia de archivos inseguros. Esta falta de supervisi&oacute;n crea importantes puntos ciegos, lo que deja a la organizaci&oacute;n vulnerable a las infracciones de cumplimiento. Un estudio de 2025 informa de que el costo para las organizaciones que incumplen las normativas de protecci&oacute;n de datos es de 14,82 millones de d&oacute;lares, lo que supone un aumento del 45 % desde 2011. El informe tambi&eacute;n cita que el incumplimiento es tres veces m&aacute;s caro que mantener el cumplimiento. Jugar con el cumplimiento es arriesgado y las organizaciones que son administradoras de datos eficaces cuentan con un marco de gobernanza de datos moderno y escalable. El valor del MFT para el cierre de brechas &nbsp; La forma m&aacute;s eficaz de reducir en gran medida los puntos ciegos de cumplimiento en su proceso de transferencia de archivos es adoptar una soluci&oacute;n de transferencia de archivos gestionada (MFT) de nivel empresarial. Al centralizar todas las transferencias de archivos, la plataforma MFT adecuada ofrece una mayor visibilidad y control, lo que le permite supervisar y gestionar cada intercambio de datos. &nbsp;Una soluci&oacute;n MFT robusta ofrece funciones avanzadas como cifrado de extremo a extremo, controles de acceso granulares, registros de auditor&iacute;a completos y registros a prueba de manipulaciones. Con su funcionalidad integrada, MFT permite la transferencia fluida y conforme a la normativa de datos confidenciales entre sistemas internos y externos, al tiempo que ayuda a cumplir con estrictos acuerdos de nivel de servicio, normas de gobernanza y normativas de protecci&oacute;n de datos en constante evoluci&oacute;n. &nbsp;La estrategia m&aacute;s sofisticada no prosperar&aacute; si los empleados no est&aacute;n debidamente formados, las tareas manuales no se controlan o las pol&iacute;ticas de gesti&oacute;n de datos en torno a las transferencias de archivos son ambiguas. La verdadera resiliencia requiere una cultura de evaluaci&oacute;n proactiva, en la que las organizaciones busquen y aborden los posibles puntos ciegos antes de que se conviertan en costosas responsabilidades. Generar confianza en el personal, sus sistemas y sus procesos comienza con la claridad y la responsabilidad en todos los niveles. Con una soluci&oacute;n s&oacute;lida de transferencia gestionada de archivos (MFT), cada transferencia se registra, se rastrea y se puede auditar, lo que transforma el movimiento de archivos de un riesgo potencial en un pilar de cumplimiento y confianza. Ahora es el momento de examinar minuciosamente sus pol&iacute;ticas de transferencia de archivos: &iquest;est&aacute; realmente protegido contra infracciones y multas reglamentarias o hay lagunas ocultas que lo dejan expuesto? &iquest;Est&aacute; viendo su configuraci&oacute;n con la perspectiva adecuada o hay vulnerabilidades ocultas que socavan sus esfuerzos de cumplimiento sin que usted lo sepa? Las respuestas se encuentran en la evaluaci&oacute;n continua y la adopci&oacute;n de herramientas que no dejan nada al azar porque en el panorama actual, las repercusiones del incumplimiento son tan graves que es posible que sus organizaciones nunca se recuperen por completo de ellas. Lee m&aacute;s: Call AI y el reto de llevar la inteligencia artificial a entornos donde la nube no es una opci&oacute;n AMA y P&uacute;rpura IA impulsan inteligencia artificial en seguros y fianzas Inteligencia artificial en M&eacute;xico: 87 iniciativas impulsan un marco legal para regular su uso<\/p>\n","protected":false},"author":229,"featured_media":180442,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[],"class_list":["post-192883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=192883"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/180442"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=192883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=192883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=192883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}