POPULARES
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
IT ahora
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
IT ahora
No Result
View All Result

Dispositivos personales y externos: los puntos ciegos del perímetro corporativo

enero 12, 2026
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

La flexibilidad del trabajo remoto trajo consigo un nuevo desafío para las empresas: la combinación de dispositivos personales y aplicaciones no autorizadas. La política de BYOD que viene de ‘Bring your Own Device’, o ‘trae tu propio dispositivo’ en español, potenciado por el Shadow IT, está ampliando la superficie de ataque y creando puntos ciegos que desafían los controles tradicionales de seguridad. Según Lumu Technologies, empresa de ciberseguridad que impulsa el modelo de Continuous Compromise Assessment®, esta expansión de la superficie de ataque crea puntos ciegos de seguridad que las empresas con estrategias tradicionales de defensa aún no logran dimensionar.

“Este modelo de trabajo, si bien brinda muchos beneficios, presenta un riesgo de seguridad significativo: una expansión fuera de control de la superficie de ataque”, comenta Germán Patiño, vicepresidente de ventas para Latinoamérica de Lumu Technologies. “Cuando los empleados o proveedores usan dispositivos personales o no administrados por las empresas los datos confidenciales se mueven en entornos fuera del perímetro corporativo, lo que hace que la seguridad de la información sea un desafío crítico”, agrega.

Los perímetros corporativos dejaron de existir. Hoy, la red empresarial se extiende hasta los hogares, cafeterías, aeropuertos o donde sea que las personas relacionadas con las organizaciones afectadas se conecten. Este nuevo entorno redefine los límites de la seguridad y exige a las compañías proteger una infraestructura distribuida que ya no se encuentra dentro de sus instalaciones. En este contexto, las amenazas logran evadir las defensas tradicionales y generan riesgos que pueden escalar rápidamente:

  • Puertas abiertas para atacantes: los dispositivos no corporativos a menudo carecen de seguridad de nivel empresarial, lo que permite a los atacantes evadir fácilmente las defensas. Esto crea un camino directo para la exfiltración de información privilegiada utilizando tácticas como la anonimización de conexiones, DNS Tunneling, entre otros.
  • Un equipo de defensa con los ojos vendados: la falta de visibilidad sobre estos dispositivos limita considerablemente la capacidad del equipo de seguridad. Puede resultar casi imposible identificar los indicios de ataques avanzados. Si ocurre una brecha, la posibilidad de realizar un análisis forense o una respuesta efectiva al incidente se ve fundamentalmente afectada. El equipo termina enfrentándose a una amenaza que no puede ver completamente.
  • TI en las sombras: el problema se agrava con el aumento del Shadow IT. A menudo, los empleados instalan herramientas o aplicaciones sin la aprobación del área de TI. Aunque lo hacen con buenas intenciones, estas acciones generan silos de datos no supervisados e introducen aplicaciones con niveles de seguridad desconocidos, creando nuevas vulnerabilidades dentro de la organización.

Un solo dispositivo comprometido puede causar interrupciones operativas, infectar a otros equipos conectados a la red, pérdidas financieras y daños reputacionales. En otras palabras, sin capacidades de visibilidad de amenazas y respuesta automática, la misma flexibilidad que impulsa la agilidad empresarial puede convertirse en el origen de compromisos con impacto crítico. Es posible aprovechar las ventajas competitivas y de productividad que habilita el teletrabajo, sin embargo, es de vital importancia proteger la fuerza laboral y asegurar la continuidad operativa, no requiere una transformación radical que deseche las inversiones hechas en controles de seguridad, sino un enfoque de defensa moderno estructurado en tres pilares:

  1. Establecer una política clara: definir una política formal de BYOD que establezca los requisitos mínimos de seguridad, el uso aceptable de los dispositivos y los procedimientos de respuesta ante incidentes. Ninguna política elimina por completo el riesgo, pero sí puede determinar el nivel aceptable de exposición y las medidas necesarias para mitigarlo, tomando como referencia estándares como ISO 27001 y NIST.
  2. Empoderar a los empleados: complementar la tecnología con programas continuos de concientización y capacitación en ciberseguridad que ayuden a los colaboradores a reconocer intentos de phishing, detectar señales de compromiso y reportar incidentes oportunamente. Más que entrenar, se trata de construir una cultura de seguridad en la que cada empleado actúe como un guardián activo de la información.
  3. Lograr visibilidad total mediante tecnología: implementar soluciones que permitan monitorear de forma continua la red y el compromiso que se pueda generar desde todos los dispositivos conectados, administrados o no, y detectar credenciales comprometidas, vulnerabilidades o servicios expuestos antes de que sean explotados por los atacantes. La seguridad BYOD no debe verse como un proyecto puntual, sino como un proceso permanente de observación y gestión de la superficie de ataque.

La mayoría de las herramientas y estrategias tradicionales fueron diseñadas para entornos cerrados y controlados, por lo que resultan insuficientes frente a la realidad del trabajo remoto. Las organizaciones necesitan mantener una visibilidad constante de su superficie de ataque, detectar credenciales comprometidas, identificar aplicaciones no autorizadas, mapear vulnerabilidades en los servicios conectados a Internet y automatizar las tareas de respuesta a incidentes que se puedan generar en entornos que aceptan dispositivos no gobernados por la organización. Este nivel de observabilidad permite pasar de una postura reactiva a una gestión de seguridad proactiva y estratégica.

Comparte1160Comparte203EnviarComparte
Noticia anterior

Informe señala que el déficit de talento limita la adopción de IA en la industria

Siguiente noticia

Visa lanza nueva práctica global de asesoría en stablecoins

Noticias relacionadas

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica
Opinión

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica

agosto 17, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo
Opinión

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones
Opinión

Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones

julio 30, 2026
La IA industrial ya no es el futuro: es el nuevo estándar
Opinión

La IA industrial ya no es el futuro: es el nuevo estándar

julio 22, 2026
El filtro de humo: datos y templanza directiva ante la incertidumbre
Opinión

El filtro de humo: datos y templanza directiva ante la incertidumbre

julio 21, 2026
Opinión

El talento femenino sigue siendo un desafío para el sector tecnológico

julio 17, 2026
Siguiente noticia
Visa lanza nueva práctica global de asesoría en stablecoins

Visa lanza nueva práctica global de asesoría en stablecoins

Informe: 2026 será el año del cibercrimen industrializado

Informe: 2026 será el año del cibercrimen industrializado

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Corpetrolsa optimiza conectividad, costos y continuidad operativa

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Transformar equipos y acelerar el crecimiento con nuevas ideas 

Transformar equipos y acelerar el crecimiento con nuevas ideas 

agosto 18, 2026
La innovación como una capacidad estratégica del negocio 

La innovación como una capacidad estratégica del negocio 

agosto 18, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?