SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
domingo, septiembre 13, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Ransomware: recomendaciones para prevención, detección y recuperación de ataques

abril 19, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por Tania Palacios, Especialista en Seguridad de la Información y Ciberseguridad.

El ransomware es una amenaza latente en Ecuador. Según el estudio “Estado Actual de la Ciberseguridad” realizado por IT ahora y Deloitte en 2022, el 66% de las empresas encuestadas señalaron que el ransomware sigue siendo la principal preocupación para las empresas ecuatorianas. Bajo estas circunstancias, cada compañía debe definir una guía de acciones frente a este tipo de amenazas que cada vez son más sofisticadas.

Un marco de referencia, como NIST, permitirá estructurar un plan para identificar los controles preventivos, detectivos, de respuesta y recuperación que cada organización deberá seguir, vinculándolo a la estrategia de seguridad y a los objetivos de cada institución.

Además, es necesario contar con un plan de capacitación que refuerce la cultura de seguridad en la organización. La capacitación debe extenderse tanto a los clientes internos, colaboradores externos e incluso ampliarse hacia los proveedores, atendiendo a a que cada vez existen ataques de la cadena de suministro( terceros) que pueden impactar en sus clientes. En ese sentido, es necesario realizar auditorías para el cumplimiento adecuado de las políticas y controles de seguridad de terceros. También es pertinente contar con un procedimiento de respuesta a incidentes.

Una de las recomendaciones importantes es probar regularmente el plan accionable, en cualquier momento, con el objetivo de medir la efectividad y obtener una retroalimentación sobre el plan de respuesta a incidentes, además, de sumar lecciones aprendidas para el mejoramiento del plan.

Una buena práctica de los planes de contingencia es el almacenamiento y restauración de los datos. Para probar la restauración, copias y respaldos de datos es importante contar con una red aislada y el uso de prácticas como la metodología 3-2-1 que consiste en realizar 3 copias de datos en 2 locaciones diferentes y distantes la una de la otra; y 1 copia fuera de línea. Además, practicar estos procesos de restauración de datos varias veces al año. Todas estas acciones deben ser consensuadas con las áreas de TI y de continuidad del negocio.

Si, a pesar de las acciones preventivas, una organización sufre un ataque de ransomware, deberá aplicar inmediatamente el procedimiento de respuesta a incidentes, una guía de actuación para recuperación frente a incidentes.

Los controles preventivos, como el servicio de monitoreo, ayudan a minimizar el impacto de los ataques de ransomware. Algunos servicios provistos con IA permiten una detección temprana de comportamientos anómalos, generando alertas y una investigación oportuna del equipo de respuesta a incidentes. Si una compañía dispone de un equipo especializado, software como servicio con tecnologías de monitoreo y una configuración adecuada, tendrá una mayor oportunidad de ser más eficiente y reducir el impacto de este tipo de ataques.

Si una organización ha sufrido un evento y se ha recuperado, debe realizar un análisis y seguimiento con el equipo de respuesta de incidentes para identificar los puntos débiles o las fallas de los controles. Las lecciones aprendidas del incidente permitirán visualizar los controles que fallaron o aquellos que no existen y son necesarios implementar para robustecer el esquema de seguridad.

El equipo de incidentes involucra a las áreas de negocios, riesgos, continuidad del negocio, tecnología, áreas comerciales financieras e incluso legal y comunicación.

Durante un incidente de ransomware, existe una alta probabilidad de que los ciberdelincuentes pidan rescate por devolver la información retenida. Sin embargo, esta decisión debe ser tomada desde la alta gerencia, analizando todos los pros y contras, incluso revisando la legislación de cada país.

En el caso de que una empresa acceda a pagar el rescate luego de un ataque de ransomware, la ayuda de una empresa especializada que cuente con profesionales técnicos y con conocimientos legales puede ser de mucha utilidad para establecer acercamiento y negociaciones con los ciberdelincuentes.

Las operaciones delictivas han aumentado, incluso se habla de ransomware como servicio que facilita este tipo de actividades. Las estadísticas mundiales señalan que el 60% de las empresas que han sufrido un ataque a su software están expuestas a volver a sufrir uno nuevo en el lapso de un año. Estas cifras son realmente altas e indican que cuando se tiene un ataque de cualquier tipo, es fundamental realizar un análisis que involucre a todo el equipo de respuesta a incidentes para fortalecer los controles de seguridad. Pero también requiere del apoyo para la provisión de todos los recursos necesarios para responder frente a incidentes.

Después de un ataque de ransomware, es importante medir la magnitud del impacto a través de un análisis tanto financiero, como legal/normativo y de reputación. La cuantificación nos permite medir de manera efectiva el impacto real del ataque.

El equipo de respuesta a incidentes debe encargarse de medir el impacto del ataque con la participación del área de riesgos, financiera y legal debido a las afectaciones económicas y legales que pueden surgir para la empresa. Si los datos personales de los clientes se ven comprometidos, la afectación será económica a causa de las multas, y también habrá un riesgo legal. La empresa deberá presentar descargos ante un ente regulador y ante los clientes afectados. Además, a futuro, la organización puede sufrir la pérdida de clientes actuales y potenciales.

Para cuantificar las pérdidas que resultan de un ataque de ransomware, se realizan varios ejercicios. Por ejemplo, para conocer las pérdidas financieras, se mide el número de días de indisponibilidad de los sistemas, y en base a datos históricos se obtienen las pérdidas financieras para la empresa.

Quizás te interese:

La innovación como una capacidad estratégica del negocio 

La innovación como una capacidad estratégica del negocio 

agosto 18, 2026
Integrar talento para transformar el negocio: el nuevo liderazgo en TI 

Integrar talento para transformar el negocio: el nuevo liderazgo en TI 

agosto 18, 2026

En cuanto a la reputación, ésta va de la mano con la pérdida de clientes después de un ataque. Por lo tanto, se puede medir el número de clientes que se perdieron en distintos periodos de tiempo: 3, 6, 9 meses o un año. Además, como resultado de la pérdida de clientes, se puede medir la pérdida de ingresos.

ComparteComparteEnviarComparte
Noticia anterior

Grupo Pichincha integra la seguridad desde el inicio de sus proyectos

Siguiente noticia

Leterago del Ecuador trabaja en la estrategia para el cumplimiento de la Ley de Protección de Datos

Noticias relacionadas

No Content Available
Siguiente noticia
Juan Carlos Marca, Jefe de Seguridad Digital de Salud. S.A.

Leterago del Ecuador trabaja en la estrategia para el cumplimiento de la Ley de Protección de Datos

Reporte de Tráfico Malicioso refleja aumento de ataques DoS en 2022

Reporte de Tráfico Malicioso refleja aumento de ataques DoS en 2022

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Matemáticas para un mundo mejor

Matemáticas para un mundo mejor

marzo 14, 2023
La conectividad que sostiene las operaciones del futuro

La conectividad que sostiene las operaciones del futuro

agosto 18, 2026
Diners Club impulsa nuevas formas de mirar el futuro junto a Marc Vidal

Diners Club impulsa nuevas formas de mirar el futuro junto a Marc Vidal

septiembre 12, 2026
USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

septiembre 11, 2026
Huawei presenta estrategia para enfrentar las amenazas digitales

Huawei presenta estrategia para enfrentar las amenazas digitales

septiembre 11, 2026
La Fundación Citi lanza la cuarta edición del Desafío de Innovación Global

La Fundación Citi lanza la cuarta edición del Desafío de Innovación Global

septiembre 10, 2026
El estado de la IA en 2026: Entre la productividad individual y el reto del retorno financiero

El estado de la IA en 2026: Entre la productividad individual y el reto del retorno financiero

septiembre 10, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?