Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Solo 12% de las empresas que sufrió ataques en el último año implementó medidas preventivas de ciberseguridad

Las violaciones de datos están en aumento y ninguna organización está a salvo de ciberataques, fugas o manipulaciones de información. Esto se debe, en parte, a la movilidad de la fuerza laboral y al uso creciente de servicios en la nube, que ponen muchas cargas de trabajo fuera del alcance de las redes corporativas tradicionales.

El Centro Criptológico Nacional de España emitió recientemente un informe que indica que 80% de los ciberataques está dirigido a los empleados. Esta tendencia no se limita a España, sino que también afecta a Chile y al resto del mundo.

Durante su exposición en el Encuentro Nacional de Auditores Exernos que tiene lugar en México, Ricardo Arellano, Senior Manager Application Security de Cybertrust Latam, explicó que “los empleados continúan siendo el eslabón más vulnerable en la cadena de seguridad de la información. Por este motivo, adoptar medidas de control de acceso que limiten estrictamente las funciones a las que los colaboradores pueden acceder es clave. La falta de controles adecuados permite que algunos usuarios se salten procesos internos, lo que pone en riesgo a la organización.”

De acuerdo con diferentes estudios, ocho de cada diez empresas han sufrido fraudes en el último año. Ricardo Arellano destacó que “de la totalidad de esos ataques, 61% fue detectado por controles internos. Sin embargo, solo un 12% de las empresas que sufrieron fraudes implementaron medidas preventivas después del incidente.”

Para reducir la probabilidad de violaciones de datos o fugas de información, las empresas deben implementar acciones concretas para mejorar el control interno. De acuerdo con lo planteado por el experto de Cybertrust Latam, entre éstas se encuentran “limitar el uso de cuentas, asignar accesos solo para las funciones esenciales; otorgar accesos según el cargo, definir roles claros para cada puesto; implementar soluciones de Identity Management, facilitar la gestión de identidades y accesos; detectar incompatibilidades de funciones, prevenir conflictos de acceso entre roles; desarrollar una matriz de riesgos de acceso para sistemas críticos como ERP, CRM y HR; y, finalmente, adoptar software de control de accesos que monitoree y prevenga accesos inadecuados.”

El control de acceso no solo permite determinar si un usuario tiene los permisos adecuados, sino que también facilita la auditoría de accesos, lo cual es clave para la seguridad financiera y operativa.

Ricardo Arellano concluyó que “aunque no existe un método 100% infalible para proteger a una organización, la implementación de controles internos sólidos y revisiones constantes reducen significativamente el riesgo de fraude.”

Lo Más Reciente

Llegó la Era de la Electricidad: la digitalización como pilar estratégico

La Agencia Internacional de Energía (AIE) ha confirmado que la...

Los equipos de TI adoptan la IA, aún cuando no confían en ella

La inteligencia artificial ha dejado de ser una mera...

El auge de la IA dispara crecimiento mundial de servidores

La expansión de la inteligencia artificial está transformando la...

Compras en línea, viajes y fútbol marcan los intereses de los latinoamericanos durante este verano

Las audiencias latinoamericanas concentran su atención digital en las...

Newsletter

Recibe lo último en noticias e información exclusiva.

Llegó la Era de la Electricidad: la digitalización como pilar estratégico

La Agencia Internacional de Energía (AIE) ha confirmado que la denominada "Era de la Electricidad" avanza a un ritmo sin precedentes. De acuerdo con las proyecciones...

Los equipos de TI adoptan la IA, aún cuando no confían en ella

La inteligencia artificial ha dejado de ser una mera promesa teórica y hoy forma parte de la estrategia prioritaria de la mayoría de las...

El auge de la IA dispara crecimiento mundial de servidores

La expansión de la inteligencia artificial está transformando la infraestructura tecnológica mundial. El crecimiento acelerado de las cargas de trabajo asociadas con la IA...