La mayorĆa aĆŗn opera con capacidades de respuesta a incidentes reactivas, segĆŗn un informe de Sans Institute
La falta de presupuesto, la alta rotación y las herramientas mal implementadas, principales obstÔculos para el avance de los SOC
Los Centros de Operaciones de Seguridad (SOC) son la columna vertebral de la ciberdefensa y, aunque su evolución no estĆ” estancada, la progresión es lenta en algunas de sus Ć”reas mĆ”s crĆticas. AsĆ lo destaca un informe publicado en julio por Sans Institute, en el que revela que estos centros cuentan con capacidades sólidas y un 79% de ellos ya opera 24x7, lo que denota una creciente madurez. Sin embargo, su trabajo aĆŗn es mĆ”s reactivo que proactivo, sobre todo, en la respuesta a incidentes. AdemĆ”s, tendencias como la IA y el machine learning (ML) no cuentan con una integración ni una supervisión adecuadas, por lo que no ofrecen los resultados esperados, segĆŗn destaca en sus conclusiones.
Las compaƱĆas destinan, de media, menos del 10% de su presupuesto a su contratación
ENISA alerta sobre la desconexión entre oferta y demanda en el mercado europeo de servicios de seguridad gestionados
En un exhaustivo informe, la Agencia para la Ciberseguridad de la UE (Enisa) destacada el papel clave que tienen los Servicios de Seguridad Gestionados (MSS, por sus siglas en inglĆ©s) en todo tipo de organizaciones pero, tambiĆ©n, pone de relieve la falta de alineación de su oferta con las necesidades reales de los clientes. Entre las principales barreras para la adopción de MSS destacan los costes, la falta de experiencia interna, problemas relacionados con la personalización de los acuerdos de nivel de servicio (SLA), asĆ como desafĆos con la integración tĆ©cnica y de procesos.
Sólo cuatro de cada 10 miembros de la alta dirección comprende sus ciberriesgos personales, según un estudio de Ponemon
El 48% de las organizaciones no incluyen la Protección Ejecutiva Digital en su estrategia de seguridad, a pesar del incremento de ataques contra este rol
La ciberprotección de la alta dirección siempre ha sido uno de los grandes retos de las empresas, por cuanto a travĆ©s de ellos se puede tener acceso a información privilegiada. De hecho, el actual director de Seguridad Corporativa de Telefónica Tech, Juan Carlos Gómez Castillo, mostró en āSecurmĆ”tica 2022ā, de forma grĆ”fica, la estrategia y planes de la compaƱĆa para la āciberprotección de la actividad digital de los directivosā, destacando la importancia de contar con planes especĆficos para la alta dirección y cómo se llevan a cabo en la ātelcoā en un programa que incluĆa a mĆ”s de 60 ejecutivos. āLa alta dirección es ya muy consciente del riesgo, tiene miedo a lo desconocido, desconfĆa de la tecnologĆa y de quiĆ©n lo gestionaā, afirmó a la vez que subrayó la necesidad de poner en marcha iniciativas que les generen āpaz mentalā a travĆ©s de una protección especializada y holĆstica, poniendo en valor su āProyecto CyberVIPā.
El 87% considera los algoritmos generados por dominios, impulsados por IA, como una amenaza directa, segĆŗn un estudio de CSC
Sólo un 7% de los CISO afirma tener un presupuesto adecuado e identifican la āciberocupaciónā, los ataques basados en dominios y el ransomware como sus grandes retos
A pesar de las mejoras tecnológicas, el cada vez mayor peso de las estrategias, las novedades normativas y el crecimiento de la inversión en este Ć”mbito es abrumador y el 98% de los directores de seguridad de la información (CISO) considera que los ataques seguirĆ”n creciendo en los próximos aƱos, ya que las organizaciones se enfrentan a un panorama de ciberamenazas cada vez mĆ”s complejo e impulsado por la inteligencia artificial (IA). AsĆ lo revela el estudio āPerspectivas de los CISO para 2025: Cómo afrontar las amenazas en constante evolución basadas en el dominio en una era de IA y regulación mĆ”s estrictaā, realizado por la compaƱĆa CSC, entre 300 profesionales que ejercen este rol, asĆ como directores de información (CIO) y profesionales senior de TI.
El año pasado se registró un nuevo récord, con 40.009 publicadas, 768 totalmente nuevas, un 20% mÔs que en 2023, según Edgescan
Una de cada tres vulnerabilidades descubiertas en 2024 fueron de gravedad alta o crĆtica y muchas de las explotadas fueron identificadas en 2015
La compaƱĆa Edgescan ha publicado la dĆ©cima edición de su informe anual sobre vulnerabilidades que āanaliza las tendencias de seguridad integral en diferentes sectores, destacando vulnerabilidades comunes, retrasos en la aplicación de parches y puntos crĆticos de riesgoā, a partir de las detectadas en el Ćŗltimo aƱo en mĆ”s de 250 empresas de distintos tamaƱos, desde aquellas del Fortune 500 hasta pymes, de 30 sectores verticales. Este aƱo, el estudio se centra de forma especial en la cuantificación de las exposiciones y los riesgos de la gestión de la superficie de ataque, el tiempo medio de remediación (MTTR) de las vulnerabilidades crĆticas y en la densidad de riesgo, para describir dónde se agrupan y quĆ© exposición crĆtica supone en los sistemas de TI.


