{"id":3830,"date":"2023-09-03T19:17:30","date_gmt":"2023-09-03T22:17:30","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=3830"},"modified":"2023-09-03T19:19:02","modified_gmt":"2023-09-03T22:19:02","slug":"seguridad-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/seguridad-001\/","title":{"rendered":"Seguridad al 100%: \u00bfUna Misi\u00f3n Imposible en el Mundo Cibern\u00e9tico?"},"content":{"rendered":"<h2>En el escenario de la seguridad cibern\u00e9tica, los Directores de Informaci\u00f3n (CIOs) y los Directores de Seguridad de la Informaci\u00f3n (CISOs) se hallan ante una pregunta de trascendental importancia proveniente de la Junta Directiva: \u00bfPodemos afirmar con total certeza que estamos resguardados al 100%?<\/h2>\n<p>Responder de manera astuta y enfocada en la estrategia empresarial constituye un aut\u00e9ntico desaf\u00edo para los l\u00edderes conscientes de la seguridad.<\/p>\n<p>En este contexto, se presentan una serie de directrices &#8220;a seguir&#8221; y &#8220;a evitar&#8221; con el fin de abordar esta pregunta fundamental:<\/p>\n<h2>A seguir:<\/h2>\n<figure id=\"attachment_1796\" aria-describedby=\"caption-attachment-1796\" style=\"width: 265px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Inteligencia-Artificial-y-Ciberseguridad.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1796\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/Inteligencia-Artificial-y-Ciberseguridad.webp\" alt=\"Seguridad\" width=\"265\" height=\"190\" title=\"\"><\/a><figcaption id=\"caption-attachment-1796\" class=\"wp-caption-text\">Seguridad<\/figcaption><\/figure>\n<p>La afirmaci\u00f3n &#8220;Estamos 100% protegidos&#8221; es generalmente inapropiada en el \u00e1mbito de la ciberseguridad.<\/p>\n<p>En su lugar, es crucial promover una comprensi\u00f3n m\u00e1s realista y matizada de la seguridad cibern\u00e9tica, que se basa en la gesti\u00f3n de riesgos.<\/p>\n<p>Aqu\u00ed hay algunas razones por las que es importante adoptar este enfoque:<\/p>\n<ol>\n<li><strong>Cambio constante del panorama de amenazas:<\/strong> Las amenazas cibern\u00e9ticas evolucionan constantemente, lo que significa que no se puede garantizar una seguridad completa en ning\u00fan momento. En su lugar, las organizaciones deben adaptarse y responder de manera efectiva a las nuevas amenazas a medida que surgen.<\/li>\n<li><strong>Gesti\u00f3n proactiva de riesgos:<\/strong> En lugar de buscar una protecci\u00f3n absoluta, las organizaciones deben centrarse en identificar, evaluar y gestionar proactivamente los riesgos cibern\u00e9ticos. Esto implica identificar activos cr\u00edticos, amenazas potenciales y vulnerabilidades, y luego tomar medidas para mitigar esos riesgos.<\/li>\n<li><strong>Limitaciones y recursos:<\/strong> Cada organizaci\u00f3n tiene limitaciones inherentes, como presupuesto y recursos. La gesti\u00f3n de riesgos cibern\u00e9ticos implica tomar decisiones informadas sobre c\u00f3mo asignar estos recursos para proteger de manera efectiva los activos m\u00e1s cr\u00edticos.<\/li>\n<li><strong>Nivel de riesgo aceptable:<\/strong> La alta direcci\u00f3n debe definir el nivel de riesgo cibern\u00e9tico que la organizaci\u00f3n est\u00e1 dispuesta a asumir. Esto puede variar seg\u00fan la industria, el tama\u00f1o y los objetivos de la empresa. La gesti\u00f3n de riesgos cibern\u00e9ticos ayuda a alinear la estrategia de seguridad con estos objetivos.<\/li>\n<li><strong>Evoluci\u00f3n continua:<\/strong> La protecci\u00f3n cibern\u00e9tica es un proceso en constante evoluci\u00f3n. Las organizaciones deben estar preparadas para adaptarse a medida que cambian las amenazas y las circunstancias internas. Esto implica la revisi\u00f3n y actualizaci\u00f3n regular de pol\u00edticas, procedimientos y tecnolog\u00edas de seguridad.<\/li>\n<\/ol>\n<p>En el mundo de la ciberseguridad, la b\u00fasqueda de una protecci\u00f3n absoluta es ilusoria debido a la constante evoluci\u00f3n de las amenazas y las limitaciones de recursos.<\/p>\n<p>En cambio, la gesti\u00f3n de riesgos cibern\u00e9ticos es esencial para tomar decisiones informadas y adaptarse a las cambiantes condiciones del entorno digital.<\/p>\n<p>La adaptabilidad y la realismo son elementos esenciales para una estrategia de seguridad efectiva en la <a href=\"http:\/\/www.kaspersky.com\" target=\"_blank\" rel=\"noopener\">era digital<\/a>.<\/p>\n<p>Esto permite a las organizaciones tomar decisiones informadas sobre c\u00f3mo proteger sus activos y mantenerse al tanto de las amenazas en constante cambio en el entorno digital.<\/p>\n<p>Las presentaciones ante la junta directiva o el equipo de liderazgo deben ser concisas y centrarse en los puntos clave para mantener la atenci\u00f3n y facilitar la comprensi\u00f3n.<\/p>\n<p>Aqu\u00ed hay algunos puntos adicionales para tener en cuenta al presentar los riesgos de protecci\u00f3n cibern\u00e9tica a la alta direcci\u00f3n:<\/p>\n<ol>\n<li><strong>Enfoque en el impacto empresarial:<\/strong> Es esencial comunicar c\u00f3mo las posibles brechas de seguridad afectar\u00edan a las operaciones comerciales. Esto podr\u00eda incluir p\u00e9rdida de datos cr\u00edticos, tiempo de inactividad, da\u00f1o a la reputaci\u00f3n de la empresa y costos asociados.<\/li>\n<li><strong>Identificaci\u00f3n de sistemas cr\u00edticos:<\/strong> Identifica los sistemas y activos empresariales cr\u00edticos que podr\u00edan verse comprometidos en caso de una brecha de seguridad. Destaca por qu\u00e9 estos sistemas son esenciales para el funcionamiento de la organizaci\u00f3n.<\/li>\n<li><strong>Escenario de amenazas actual y futuro:<\/strong> Describe el panorama de amenazas actual y futuro, incluyendo las tendencias de ciberataques relevantes para la industria y la organizaci\u00f3n. Esto ayudar\u00e1 a la junta directiva a comprender la importancia de mantenerse actualizados en t\u00e9rminos de seguridad cibern\u00e9tica.<\/li>\n<li><strong>Recomendaciones y medidas de mitigaci\u00f3n:<\/strong> Proporciona recomendaciones claras sobre las medidas de mitigaci\u00f3n que la organizaci\u00f3n debe tomar para reducir los riesgos identificados. Esto puede incluir inversiones en seguridad, pol\u00edticas y procedimientos actualizados, y programas de concienciaci\u00f3n en seguridad para el personal.<\/li>\n<li><strong>M\u00e9tricas y KPIs:<\/strong> Si es posible, incluye m\u00e9tricas y Key Performance Indicators (KPIs) relacionados con la seguridad cibern\u00e9tica para demostrar el progreso y la efectividad de las medidas de seguridad implementadas.<\/li>\n<li><strong>Plan de acci\u00f3n:<\/strong> Finaliza la presentaci\u00f3n con un plan de acci\u00f3n claro que indique los pasos a seguir despu\u00e9s de la evaluaci\u00f3n de riesgos. Esto puede incluir plazos para la implementaci\u00f3n de medidas de protecci\u00f3n cibern\u00e9tica y responsables de cada tarea.<\/li>\n<\/ol>\n<p>En resumen, mantener las presentaciones sobre riesgos de protecci\u00f3n cibern\u00e9tica breves y centradas en el impacto empresarial es esencial para lograr una comprensi\u00f3n efectiva por parte de la alta direcci\u00f3n.<\/p>\n<figure id=\"attachment_1321\" aria-describedby=\"caption-attachment-1321\" style=\"width: 399px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/03\/Ciberseguridad-de-la-Informacion-1-e1678218215463.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1321\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/03\/Ciberseguridad-de-la-Informacion-1-e1678218215463.png\" alt=\"Seguridad\" width=\"399\" height=\"388\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/03\/Ciberseguridad-de-la-Informacion-1-e1678218215463.png 399w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/03\/Ciberseguridad-de-la-Informacion-1-e1678218215463-300x292.png 300w\" sizes=\"auto, (max-width: 399px) 100vw, 399px\" \/><\/a><figcaption id=\"caption-attachment-1321\" class=\"wp-caption-text\">Seguridad<\/figcaption><\/figure>\n<p>La comunicaci\u00f3n clara de los riesgos y las medidas de mitigaci\u00f3n propuestas ayudar\u00e1 a garantizar que se tomen decisiones informadas y que se asignen los recursos adecuados para proteger la organizaci\u00f3n contra las amenazas cibern\u00e9ticas.<\/p>\n<p>Es imperativo explicar por qu\u00e9 afirmar &#8220;somos 100% seguros&#8221; no constituye una medici\u00f3n efectiva de los riesgos cibern\u00e9ticos y c\u00f3mo la madurez cibern\u00e9tica y la gesti\u00f3n de riesgos son los indicadores clave de rendimiento de la ciberseguridad y los programas de riesgos de la organizaci\u00f3n.<\/p>\n<p>Los l\u00edderes de protecci\u00f3n cibern\u00e9tica desempe\u00f1an un papel fundamental en esta explicaci\u00f3n desde el inicio.<\/p>\n<p>Se recomienda hacer uso de certificaciones de seguridad y cumplimiento.<\/p>\n<p>La validaci\u00f3n y acreditaci\u00f3n externas son de vital importancia para aquellas organizaciones que protegen sus datos y cumplen con los requisitos regulatorios. Es importante destacar que estas certificaciones son elementos esenciales.<\/p>\n<p>Nuevamente, se debe enfatizar su importancia en el contexto de la madurez cibern\u00e9tica y la gesti\u00f3n de riesgos de activos empresariales cr\u00edticos, as\u00ed como su posible impacto en el negocio.<\/p>\n<h2>Aspectos clave:<\/h2>\n<ol>\n<li><strong>No afirmar protecci\u00f3n al 100%<\/strong>: Es fundamental explicar que afirmar &#8220;somos 100% seguros&#8221; no es realista ni efectivo. Esto subraya la importancia de reconocer la constante evoluci\u00f3n de las amenazas y la necesidad de una gesti\u00f3n de riesgos cibern\u00e9ticos continua.<\/li>\n<li><strong>Medici\u00f3n de madurez cibern\u00e9tica y gesti\u00f3n de riesgos<\/strong>: En lugar de buscar una protecci\u00f3n absoluta, es m\u00e1s relevante medir la madurez cibern\u00e9tica de la organizaci\u00f3n y su capacidad para gestionar y mitigar los riesgos. Esto se convierte en un indicador clave de rendimiento para los programas de protecci\u00f3n cibern\u00e9tica.<\/li>\n<li><strong>Papel de los l\u00edderes de seguridad<\/strong>: Los l\u00edderes de ciberseguridad desempe\u00f1an un papel crucial al comunicar estos conceptos desde el principio. Deben destacar que la protecci\u00f3n cibern\u00e9tica es un proceso en evoluci\u00f3n constante y que la gesti\u00f3n de riesgos es una parte integral de la estrategia de seguridad.<\/li>\n<li><strong>Certificaciones de seguridad y cumplimiento<\/strong>: Las certificaciones de protecci\u00f3n y cumplimiento son herramientas valiosas para demostrar el compromiso de la organizaci\u00f3n con la seguridad cibern\u00e9tica. Estas certificaciones pueden ayudar a establecer una base de confianza con socios comerciales, clientes y reguladores.<\/li>\n<li><strong>Validaci\u00f3n y acreditaci\u00f3n externas<\/strong>: Las validaciones y acreditaciones externas son esenciales para demostrar el cumplimiento de las normativas y est\u00e1ndares de seguridad. Esto puede incluir certificaciones ISO, cumplimiento con regulaciones como GDPR o HIPAA, entre otros. Resaltar la importancia de estas acreditaciones es fundamental para transmitir la seriedad de la organizaci\u00f3n en cuanto a la seguridad de la informaci\u00f3n.<\/li>\n<li><strong>Impacto en el negocio<\/strong>: Adem\u00e1s de mencionar estas certificaciones, es importante explicar c\u00f3mo pueden tener un impacto positivo en el negocio. Esto puede incluir ganar la confianza de los clientes, evitar multas regulatorias, reducir el riesgo de brechas de seguridad y proteger la reputaci\u00f3n de la empresa.<\/li>\n<\/ol>\n<p>Comunicar de manera efectiva la ciberseguridad y la gesti\u00f3n de riesgos cibern\u00e9ticos a la alta direcci\u00f3n implica destacar la importancia de la madurez cibern\u00e9tica, las certificaciones de protecci\u00f3n y cumplimiento, y c\u00f3mo estas medidas pueden impactar positivamente en el negocio. Los l\u00edderes de ciberseguridad desempe\u00f1an un papel fundamental al liderar esta comunicaci\u00f3n y promover una comprensi\u00f3n realista de la seguridad cibern\u00e9tica.<\/p>\n<p>Es crucial explicar por qu\u00e9 las organizaciones deben invertir en herramientas y tecnolog\u00edas que integren m\u00e9tricas de madurez cibern\u00e9tica y gesti\u00f3n de riesgos de seguridad en el contexto de los riesgos comerciales globales.<\/p>\n<p>La junta directiva y el CEO est\u00e1n familiarizados con los riesgos comerciales y comprender\u00e1n este enfoque.<\/p>\n<h2>No debes:<\/h2>\n<p>En ning\u00fan caso se debe afirmar categ\u00f3ricamente: &#8220;Estamos 100% seguros&#8221;.<\/p>\n<ol>\n<li><strong>Evitar la afirmaci\u00f3n de seguridad al 100%<\/strong>: Es fundamental no afirmar categ\u00f3ricamente que la organizaci\u00f3n est\u00e1 100% segura, ya que esto no es realista ni precisamente medible en ciberseguridad debido a la constante evoluci\u00f3n de las amenazas.<\/li>\n<li><strong>Evitar la sobrecarga de m\u00e9tricas<\/strong>: En las presentaciones ante la junta directiva y el CEO, es importante no abrumar a la audiencia con una cantidad excesiva de m\u00e9tricas. En su lugar, se deben seleccionar y presentar m\u00e9tricas clave que sean relevantes para los objetivos y riesgos espec\u00edficos de la organizaci\u00f3n.<\/li>\n<li><strong>Certificaciones como base, no garant\u00eda absoluta<\/strong>: Las certificaciones de protecci\u00f3n y cumplimiento son valiosas y pueden reforzar la confianza, pero no deben considerarse como una prueba definitiva de seguridad al 100%. En lugar de eso, deben verse como una base s\u00f3lida para el programa de seguridad, pero no como una garant\u00eda absoluta contra todas las amenazas.<\/li>\n<li><strong>Presupuesto y tecnolog\u00eda no garantizan protecci\u00f3n total<\/strong>: Es importante destacar que tener un presupuesto grande y utilizar muchas herramientas y tecnolog\u00edas no garantiza un ambiente sustentable. La protecci\u00f3n efectiva se trata de tomar decisiones informadas, priorizar medidas de seguridad adecuadas y asegurarse de que los recursos se utilicen de manera eficiente.<\/li>\n<\/ol>\n<p>En general, estas recomendaciones enfatizan la importancia de una comunicaci\u00f3n realista y efectiva en torno a la protecci\u00f3n efectiva.<\/p>\n<p>Evitar la exageraci\u00f3n y el exceso de confianza, as\u00ed como destacar la necesidad de una gesti\u00f3n de riesgos cibern\u00e9ticos continua, son pasos clave para ayudar a la alta direcci\u00f3n a tomar decisiones informadas y estrat\u00e9gicas en cuanto a la seguridad de la organizaci\u00f3n.<\/p>\n<p>Los equipos de seguridad deben aplicar este enfoque no solo al abordar las preguntas de la junta directiva, sino tambi\u00e9n al interactuar con socios comerciales y clientes.<\/p>\n<p>En este contexto, se destacan algunas conclusiones importantes:<\/p>\n<p>Mantener una actitud proactiva con el CEO y la junta directiva.<\/p>\n<p>Es esencial educarlos en relaci\u00f3n con la forma en que la empresa desea medir el rendimiento de la gesti\u00f3n de riesgos cibern\u00e9ticos, desde la primera reuni\u00f3n y en cada encuentro subsiguiente.<\/p>\n<p>Adoptar un enfoque proactivo similar al interactuar con clientes y socios comerciales. Es crucial transmitir estos mismos puntos a clientes, socios, posibles colaboradores y, adem\u00e1s, al personal interno.<\/p>\n<p data-sourcepos=\"1:1-1:403\"><span class=\"citation-0 citation-end-0\">La conciencia de seguridad es el conocimiento y la actitud que poseen los miembros de una organizaci\u00f3n con respecto a la protecci\u00f3n de<\/span> sus activos, tanto f\u00edsicos como digitales.<\/p>\n<p data-sourcepos=\"1:1-1:403\">Una organizaci\u00f3n con una alta conciencia de seguridad es m\u00e1s resistente a los ataques cibern\u00e9ticos.<\/p>\n<p data-sourcepos=\"3:1-3:449\">Para crear una cultura de ciberconciencia, es importante que los programas de capacitaci\u00f3n est\u00e9n dise\u00f1ados para todos los niveles de la organizaci\u00f3n, desde la alta direcci\u00f3n hasta la base. La capacitaci\u00f3n debe ser relevante para las funciones y responsabilidades espec\u00edficas de cada empleado. Por ejemplo, los empleados que trabajan con datos confidenciales deben recibir capacitaci\u00f3n sobre c\u00f3mo protegerlos de la divulgaci\u00f3n accidental o maliciosa.<\/p>\n<p data-sourcepos=\"5:1-5:266\">Los programas de capacitaci\u00f3n deben ser interactivos y atractivos para que los empleados se involucren y aprendan. Los ejercicios pr\u00e1cticos y las simulaciones son una excelente manera de ayudar a los empleados a comprender los riesgos cibern\u00e9ticos y c\u00f3mo mitigarlos.<\/p>\n<p data-sourcepos=\"7:1-7:230\">La capacitaci\u00f3n en conciencia de seguridad debe ser un proceso continuo. La tecnolog\u00eda y las amenazas cibern\u00e9ticas cambian constantemente, por lo que es importante que los empleados est\u00e9n actualizados sobre las \u00faltimas tendencias.<\/p>\n<p data-sourcepos=\"9:1-9:100\">Aqu\u00ed hay algunos consejos para crear programas de capacitaci\u00f3n en conciencia de seguridad efectivos:<\/p>\n<ul data-sourcepos=\"11:1-15:0\">\n<li data-sourcepos=\"11:1-11:95\"><strong>Establezca objetivos claros para la capacitaci\u00f3n.<\/strong>\u00a0\u00bfQu\u00e9 quiere que los empleados aprendan?<\/li>\n<li data-sourcepos=\"12:1-12:154\"><strong>Adapte la capacitaci\u00f3n a las necesidades de su organizaci\u00f3n.<\/strong>\u00a0\u00bfCu\u00e1les son los riesgos cibern\u00e9ticos espec\u00edficos a los que se enfrenta su organizaci\u00f3n?<\/li>\n<li data-sourcepos=\"13:1-13:139\"><strong>Haga que la capacitaci\u00f3n sea interactiva y atractiva.<\/strong>\u00a0Use ejercicios pr\u00e1cticos y simulaciones para ayudar a los empleados a aprender.<\/li>\n<li data-sourcepos=\"14:1-15:0\"><strong>Refuerza la capacitaci\u00f3n con recordatorios y materiales de referencia.<\/strong><\/li>\n<\/ul>\n<p data-sourcepos=\"16:1-16:173\">Al poner \u00e9nfasis en los programas de capacitaci\u00f3n en conciencia de seguridad, las organizaciones pueden ayudar a proteger sus activos y crear una cultura de ciberconciencia.<\/p>\n<p>Aprovechar herramientas y tecnolog\u00edas ampliamente aceptadas en la industria.<\/p>\n<p data-sourcepos=\"1:1-1:429\">Los l\u00edderes de seguridad deben comunicar de manera efectiva con todas las partes interesadas relevantes. Esto incluye a la alta direcci\u00f3n, los empleados, los socios comerciales y los clientes. Los l\u00edderes de seguridad deben ser capaces de explicar claramente los riesgos cibern\u00e9ticos a los que se enfrenta la organizaci\u00f3n y c\u00f3mo el programa de gesti\u00f3n de riesgos cibern\u00e9ticos ayuda a mitigar esos riesgos.<\/p>\n<p data-sourcepos=\"3:1-3:390\">Los l\u00edderes de seguridad deben esforzarse por obtener el presupuesto y los recursos necesarios para ejecutar un programa eficiente de gesti\u00f3n de riesgos cibern\u00e9ticos. La ciberseguridad es un asunto costoso, pero es una inversi\u00f3n esencial para proteger los activos de la organizaci\u00f3n.<\/p>\n<p data-sourcepos=\"3:1-3:332\">Hay muchas maneras para que los l\u00edderes de seguridad demuestren el valor del programa de gesti\u00f3n de riesgos cibern\u00e9ticos a la alta direcci\u00f3n. Una forma es cuantificar el impacto potencial de un ataque cibern\u00e9tico. Esto se puede hacer evaluando el costo de la p\u00e9rdida de datos, la interrupci\u00f3n del negocio y la p\u00e9rdida de reputaci\u00f3n.<\/p>\n<p data-sourcepos=\"5:1-5:380\">Otra forma de demostrar el valor del programa es proporcionar ejemplos espec\u00edficos de c\u00f3mo el programa ha ayudado a mitigar los riesgos cibern\u00e9ticos. Por ejemplo, los l\u00edderes de seguridad pueden proporcionar datos sobre la reducci\u00f3n de incidentes cibern\u00e9ticos, el aumento de la conciencia de seguridad de los empleados o la mejora de la eficiencia de las operaciones de seguridad.<\/p>\n<p data-sourcepos=\"7:1-7:329\">Los l\u00edderes de seguridad tambi\u00e9n deben ser capaces de comunicar claramente el valor del programa a la alta direcci\u00f3n. Esto significa usar un lenguaje claro y conciso que sea f\u00e1cil de entender. Los l\u00edderes de seguridad tambi\u00e9n deben asegurarse de que sus mensajes est\u00e9n alineados con los objetivos estrat\u00e9gicos de la organizaci\u00f3n.<\/p>\n<p data-sourcepos=\"9:1-9:98\">Aqu\u00ed hay algunos consejos para demostrar el valor del programa de gesti\u00f3n de riesgos cibern\u00e9ticos:<\/p>\n<ul data-sourcepos=\"11:1-14:0\">\n<li data-sourcepos=\"11:1-11:64\"><strong>Cuantifique el impacto potencial de un ataque cibern\u00e9tico.<\/strong><\/li>\n<li data-sourcepos=\"12:1-12:105\"><strong>Proporcione ejemplos espec\u00edficos de c\u00f3mo el programa ha ayudado a mitigar los riesgos cibern\u00e9ticos.<\/strong><\/li>\n<li data-sourcepos=\"13:1-14:0\"><strong>Comunica claramente el valor del programa a la alta direcci\u00f3n.<\/strong><\/li>\n<\/ul>\n<p data-sourcepos=\"15:1-15:180\">Al seguir estos consejos, los l\u00edderes de seguridad pueden ayudar a asegurar que la organizaci\u00f3n tenga los recursos necesarios para proteger sus activos de los ataques cibern\u00e9ticos.<\/p>\n<p data-sourcepos=\"5:1-5:290\">En cuanto al ideal de &#8220;seguridad al 100%&#8221;, es importante ser realista. Es imposible eliminar todos los riesgos cibern\u00e9ticos. Sin embargo, los l\u00edderes de seguridad pueden ayudar a reducir el riesgo al implementar medidas de seguridad s\u00f3lidas y educar a los empleados sobre la ciberseguridad.<\/p>\n<p data-sourcepos=\"7:1-7:83\">Aqu\u00ed hay algunos consejos para mejorar la comunicaci\u00f3n de los l\u00edderes de seguridad:<\/p>\n<ul data-sourcepos=\"9:1-13:0\">\n<li data-sourcepos=\"9:1-9:114\"><strong>Use un lenguaje claro y conciso.<\/strong>\u00a0Evite el uso de jerga t\u00e9cnica que pueda confundir a las partes interesadas.<\/li>\n<li data-sourcepos=\"10:1-10:147\"><strong>Personalice sus mensajes para cada audiencia.<\/strong>\u00a0Lo que le importa a la alta direcci\u00f3n puede ser diferente de lo que le importa a los empleados.<\/li>\n<li data-sourcepos=\"11:1-11:75\"><strong>Use herramientas visuales para ayudar a explicar conceptos complejos.<\/strong><\/li>\n<li data-sourcepos=\"12:1-13:0\"><strong>Sea transparente y honesto sobre los riesgos cibern\u00e9ticos.<\/strong><\/li>\n<\/ul>\n<p data-sourcepos=\"14:1-14:185\">Al comunicarse de manera efectiva y obtener el presupuesto y los recursos necesarios, los l\u00edderes de seguridad pueden ayudar a proteger a sus organizaciones de los ataques cibern\u00e9ticos.<\/p>\n<h5 data-sourcepos=\"14:1-14:185\"><\/h5>\n<h5 data-sourcepos=\"14:1-14:185\">Por Marcelo Lozano &#8211;\u00a0 GENERAL PUBLISHER IT CONNECT LATAM<\/h5>\n<h6 data-sourcepos=\"14:1-14:185\"><\/h6>\n<h6 data-sourcepos=\"14:1-14:185\">Lea m\u00e1s sobre Ciberseguridad en:<\/h6>\n<p data-sourcepos=\"14:1-14:185\"><a href=\"https:\/\/itconnect.lat\/portal\/taiwan-001\/\">Taiwan-China 2023: crece la tensi\u00f3n por actividad cibern\u00e9tica del EPL<\/a><\/p>\n<p data-sourcepos=\"14:1-14:185\"><a href=\"https:\/\/itconnect.lat\/portal\/dell-nativeedge-001\/\">Dell NativeEdge 2023 permite la innovaci\u00f3n en el borde<\/a><\/p>\n<p data-sourcepos=\"14:1-14:185\"><a href=\"https:\/\/itconnect.lat\/portal\/nist-001\/\">NIST publica est\u00e1ndares de criptograf\u00eda cu\u00e1ntica segura 2023<\/a><\/p>\n<p data-sourcepos=\"14:1-14:185\"><a href=\"https:\/\/itconnect.lat\/portal\/classiscam-001\/\">Classiscam 2023: una operaci\u00f3n de estafa en constante evoluci\u00f3n<\/a><\/p>\n<p data-sourcepos=\"14:1-14:185\"><a href=\"https:\/\/itconnect.lat\/portal\/phishing-001\/\">Phishing: se multiplic\u00f3 por 6 en Am\u00e9rica Latina<\/a><\/p>\n<p style=\"text-align: center;\" data-sourcepos=\"14:1-14:185\">VEA IT CONNECT SECURE STREAM<\/p>\n<div class=\"ast-oembed-container \" style=\"height: 100%;\"><iframe loading=\"lazy\" title=\"ODIO EN LAS REDES SOCIALES\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/yYE-GTeqZ7c?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div>\n<p data-sourcepos=\"14:1-14:185\">\n","protected":false},"excerpt":{"rendered":"<p>En el escenario de la seguridad cibern\u00e9tica, los Directores de Informaci\u00f3n (CIOs) y los Directores de Seguridad de la Informaci\u00f3n (CISOs) se hallan ante una pregunta de trascendental importancia proveniente de la Junta Directiva: \u00bfPodemos afirmar con total certeza que estamos resguardados al 100%? Responder de manera astuta y enfocada en la estrategia empresarial constituye [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3834,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[90],"class_list":["post-3830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-seguridad"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=3830"}],"version-history":[{"count":5,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3830\/revisions"}],"predecessor-version":[{"id":3838,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3830\/revisions\/3838"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/3834"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=3830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=3830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=3830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}