POPULARES
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
IT ahora
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
IT ahora
No Result
View All Result

Prácticas de ciberseguridad para implementar en 2023

febrero 17, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Por: Felipe Gómez, LATAM Manager de Fluid Attacks.

En plena transformación digital, con cada vez más productos y servicios ofrecidos a través del entorno cibernético, los criminales tienen a su disposición un abanico cada vez más amplio de objetivos de ataque. Por fortuna, la exposición al riesgo en el empleo de la tecnología de la información es una variable que se puede gestionar. Las empresas que entienden, priorizan y minimizan los factores de riesgo, como las vulnerabilidades de seguridad en su software, pueden mostrar gran solidez ante la creciente ola de amenazas.

Desde una postura preventiva se recomienda a las organizaciones las siguientes buenas prácticas de ciberseguridad para el 2023:

  • Introducir principios de seguridad desde la primera línea de código: Si una empresa está encargada de desarrollar y modificar software para sí misma o para otros, debería aplicar con su equipo de desarrollo la escritura de código seguro desde el principio. Lo recomendable es que tengan como base estándares internacionales de seguridad, incluyendo requisitos que se acomoden a su industria en particular, y atiendan debidamente a factores como la validación de inputs, la gestión de la autenticación, los controles de acceso, el cifrado de la información confidencial, el reporte de errores, entre otros.
  • Evaluar la seguridad de su tecnología ininterrumpidamente: Los productos y servicios tecnológicos evolucionan de forma acelerada, y las amenazas están en acecho continuo. Gracias a las pruebas de seguridad se logra reconocer qué es aquello que los cibercriminales pueden impactar y de qué manera, en los sistemas cambiantes de una empresa. Recomendamos recurrir a ellas de forma constante, sin limitarse al escaneo de vulnerabilidades conocidas con herramientas automatizadas. También, es necesario solicitar la aplicación constante de evaluaciones con hacking ético, que permitan hacer un análisis más profundo, detectar vulnerabilidades desconocidas y disminuir las tasas de falsos positivos y falsos negativos.
  • Resolver los problemas de seguridad tan pronto sea posible: Los hallazgos de las pruebas de seguridad deben ser priorizados, según el riesgo que representen, para en ese orden llevar a cabo su remediación. El esfuerzo de los equipos de seguridad en las empresas debe centrarse primero en solucionar las vulnerabilidades explotables y de severidad más alta, antes de pasar a enfocarse en aquellas que, independientemente de que sean más, impliquen menos costos al ser aprovechadas por los delincuentes.
  • Conocer y actualizar los componentes y árboles de dependencia: Todo software de terceros que haga parte de los productos y sistemas de la empresa debe ser conocido y estar dentro de un inventario. Adicionalmente, este material debe mantenerse actualizado en sus últimas versiones, las cuales podrían ya haber resuelto las vulnerabilidades previamente conocidas.
  • Incluir expertos en ciberseguridad dentro de las juntas directivas: La seguridad tecnológica debe ser un asunto prioritario en las discusiones y estrategias empresariales. Incluir profesionales con conocimiento y experiencia en el área de ciberseguridad puede ayudar a inculcar en una empresa un mayor compromiso por la protección de operaciones y activos, generando en los inversores y clientes confianza y tranquilidad.
  • Educar a los empleados en seguridad: Dentro de la cultura DevSecOps, actualmente en auge, la ciberseguridad no debe ser responsabilidad de unos pocos equipos de profesionales. Todos los empleados de una empresa deben ser conscientes que pueden ser objeto de un ciberataque. Cada persona necesita recibir educación sobre cómo detectar y reportar intentos de phishing u otras formas de ingeniería social. Además, las organizaciones requieren implementar el uso de contraseñas complejas, el cambio constante de estas y la autenticación multifactor para todas las cuentas online en correos electrónicos, redes sociales y otras aplicaciones o servicios.

Es recomendable seguir disfrutando de los beneficios de la tecnología de la información, pero manteniendo al mínimo la exposición al riesgo. Todas las empresas pueden ser víctimas de ciberataques, pero, asimismo, es posible prepararse para que estos no sean exitosos o que sus impactos no representen costos elevados. No se trata de esperar a sufrir por culpa de incidentes de ciberseguridad para que esta sea asumida como prioridad empresarial.

Comparte1160Comparte203EnviarComparte
Noticia anterior

Ciudad Digital Ufinet-Nedetel recibió la certificación TIER III

Siguiente noticia

El CFO de hoy: 3 tendencias tecnológicas para cumplir su nuevo rol.

Noticias relacionadas

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica
Opinión

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica

agosto 17, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo
Opinión

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones
Opinión

Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones

julio 30, 2026
La IA industrial ya no es el futuro: es el nuevo estándar
Opinión

La IA industrial ya no es el futuro: es el nuevo estándar

julio 22, 2026
El filtro de humo: datos y templanza directiva ante la incertidumbre
Opinión

El filtro de humo: datos y templanza directiva ante la incertidumbre

julio 21, 2026
Opinión

El talento femenino sigue siendo un desafío para el sector tecnológico

julio 17, 2026
Siguiente noticia
El CFO de hoy: 3 tendencias tecnológicas para cumplir su nuevo rol.

El CFO de hoy: 3 tendencias tecnológicas para cumplir su nuevo rol.

5 tips de respaldo de datos empresariales

Transformación de la Función Financiera del Futuro

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Corpetrolsa optimiza conectividad, costos y continuidad operativa

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Transformar equipos y acelerar el crecimiento con nuevas ideas 

Transformar equipos y acelerar el crecimiento con nuevas ideas 

agosto 18, 2026
La innovación como una capacidad estratégica del negocio 

La innovación como una capacidad estratégica del negocio 

agosto 18, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?