<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/tag/CIOS/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup #CIOS</title><description>CompuNetGroup - Blog CompunetGroup #CIOS</description><link>https://www.compunetgroup.net/blogs/tag/CIOS</link><lastBuildDate>Sat, 04 Apr 2026 21:52:48 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[¿Cómo puedo proteger a mi empresa de ciberataques?]]></title><link>https://www.compunetgroup.net/blogs/post/¿cómo-puedo-proteger-a-mi-empresa-de-ciberataques</link><description><![CDATA[
 Internet, hoy, es la plataforma de comunicación y comercial más grande, amplia, inclusiva y costo-efectiva. Sin duda, ha permitido digitalizar negoci ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_pb71-cX_RwWoyHwtJ3a1jg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_N-tfmYcaTZmd54meq95Nxg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_EdEU75i7TDOSeRb7LJg7wQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_cj9dXNV3Roeidz1yTAJ_3Q" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/empresa-protegida.webp" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:7.5px;text-align:justify;"><b><span style="font-size:16px;">Internet, hoy, es la plataforma de comunicación y comercial más grande, amplia, inclusiva y costo-efectiva. Sin duda, ha permitido digitalizar negocios y acceder a una cantidad exponencial de posibles clientes permitiendo el intercambio de valor a toda escala.&nbsp;</span></b></p><p style="margin-bottom:7.5px;text-align:justify;font-size:13.5px;"><br/></p><p style="text-align:justify;"><span style="font-size:16px;">Y es también un vector de amenazas y riesgos para empresas, personas y niños. Se estima que concentramos cerca del 90% de nuestros datos personales, laborales y financieros en esta red. Pese a sus beneficios esto abre las puertas a invitados no deseados, los ciber delincuentes.&nbsp;Además, como los datos son tratados y usados es una preocupación cada vez más constante en las empresas y personas; En un estudio realizado por Observatorio Digital y CustomTrigger, se afirma que 9 de cada 10 persona considera que las empresas, públicas y privadas, se benefician del intercambio de información privada (<i>Fuente: Observatorio de Sociedad Digital y CustomTrigger, 2022)</i>.</span></p><p style="text-align:justify;font-size:10px;"><br/></p><p style="margin-bottom:15px;text-align:justify;"><span style="font-size:16px;">Pese a los múltiples esfuerzos de entidades público y privadas, la ciberseguridad se mantiene como una problemática transversal que afecta tanto a empresas como personas buscando, en ambos casos, el revenue. Es decir, lucrar de alguna u otra manera sea a través de la extorsión, el daño de imagen, el secuestro digital, etc. Chile, si bien lento, ha estado trabajando en una serie de medidas que buscan adecuar la legislación al panorama de amenazas actuales siendo la Ley de Protección de Datos Personales (antigua: 1999 en un contexto bastante distinto y con una inclusión constitucional en 2018 consagrando la protección de datos personales a nivel constitucional) y la nueva ley de Delitos Informáticos (gran avance) busca hacer frente a estos riesgos proporcionando mecanismos jurídicos para actuar frente a ellos.</span></p><p style="margin-bottom:15px;text-align:justify;"><span style="font-size:16px;">Así lo corroboró el último informe del panorama de riesgos mundiales del foro económico mundial (<i>https://www3.weforum.org/docs/WEF_Global_Risks_Report_2023.pdf</i>) donde un alto crecimiento del cibercrimen y los riesgos de ciberseguridad se posicionan en el octavo lugar. A nivel local, desde la Policía de Investigaciones de Chile firman que los ciber-delitos han aumentado en un 61%&nbsp;respecto de 2021 y 2023 y que este tipo de crímenes se ha sofisticado en términos de las herramientas que se emplean para su ejecución.<br/><br/></span></p><p style="margin-bottom:15px;font-size:14px;"><b><span style="font-size:16px;">¿Qué hacemos?</span></b></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Ante este adverso escenario, el desafío de empresas y entidades está en cómo gestionar correctamente su ciberseguridad mediante una postura activa y proactiva que permita incorporar los riesgos de ciberseguridad en la gestión corporativa para abórdalos, tratarlos y minimizarlos antes que estos se materialicen considerando, para esto, las distintas fuerzas que ejercen partes externas, la ley, clientes, socios, partner y proveedores como los propios objetivos del negocio. Se trata de gestionar la ciberseguridad protegiendo la información del negocio, de clientes, de las personas, proteger la red, la continuidad y más. Sin duda se trata de un desafío no menor que, hoy por hoy, debe ser incorporado en todas las organizaciones y también en las personas desde la perspectiva de cuánta información entrega y a quienes lo hace.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">El factor humano, a nivel corporativo, es demasiado importante en particular frente al riesgo de phishing o el engaño para entrar en los sistemas; El rol de los usuarios es fundamental para mitigar el impacto de un ataque cibernético, ya que ataques como el phishing e ingeniería social requieren de la interacción de personas para su éxito o fracaso.&nbsp;<br/><br/> El desafío de las organizaciones está en implementar una cultura basada en los riesgos posibles, en general y en particular relacionados con ciberseguridad. Sin duda, todos y cada uno de los colaboradores y personas componen la primera línea de defensa frente a ciberataques siendo la premisa, que el usuario es el eslabón más débil de toda la cadena y es, por lejos, más costo-eficiente buscar vulnerar a una persona que un control técnico implementado (un firewall, un cifrado, un endpoint; Solo por poner algún ejemplo). Por ello, la ciberseguridad debe (y lo es) ser considera como un proceso y como tal debe ser integrado a la gestión corporativa alineado a los objetivos de negocio, necesidades y requerimiento de una organización.&nbsp;</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Entonces, <span style="font-weight:700;">¿Cómo podemos hacer frente al cibercrimen?</span> A nivel de negocios, incorporar la gestión de riesgos de seguridad de la información y ciberseguridad. Existen. Están ahí, están siendo altamente explotados y debemos considerar el impacto que la materialización de un riesgo de este tipo para el negocio. Desde ahí, sin duda hay muchas medidas que nacen desde el tratamiento de estos riesgos. Siendo directos, al menos considera:</span></p><ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Siempre mantener actualizado los sistemas y aplicaciones empleadas, lo cual ayudará a reducir brechas de seguridad que puedan existir</span></li><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Una de las herramientas más efectivas para los ciberdelincuentes es el engaño. Concientiza y educa a todos tus colaboradores. Es fundamental.</span></li><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Busca algún socio de negocios que te apoye. Es imprescindible. Delega en aquellos que saben.</span></li><ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Realizar un análisis de tu actual postura de ciberseguridad y desde aquí, con este resultado, establece un <i>roadmap</i> que te permita llegar a determinado estado de gestión de ciberseguridad.</span></li></ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Finalmente, re recomiendo este articulo: <a href="https://www.compunetgroup.net/blogs/post/pr%25C3%25A1cticas-recomendadas-para-proteger-tu-red-del-ransomware">https://www.compunetgroup.net/blogs/post/prácticas-recomendadas-para-proteger-tu-red-del-ransomware</a> Sin duda te será de ayuda.</span></li></ul><p style="margin-bottom:7.5px;text-align:justify;font-size:10px;"><br/><span style="font-size:16px;">El desafío que tenemos es grande y nos corresponde hacerle frente juntos. Las amenazas de ciberseguridad no son “algo” que solo está en películas, libros y series. Es una realidad que, hoy por hoy, representa el tercer mayor negocio a nivel mundial luego de las armas y el tráfico de drogas y se proyecta, para 2025, que pasará al primer lugar superando, por primera vez en la historia, a las armas y las drogas. Preocupante, sin duda.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Escrito por: César Millavil A.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;"><br/></span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div> ]]></content:encoded><pubDate>Thu, 18 May 2023 15:00:26 -0400</pubDate></item><item><title><![CDATA[En España el 43% de los CIOs y CISOs están preocupados por los ataques directos a través de servicios en la nube]]></title><link>https://www.compunetgroup.net/blogs/post/en-españa-el-43-de-los-cios-y-cisos-están-preocupados-por-los-ataques-directos-a-través-de-servicio</link><description><![CDATA[El 43% de los CIOs y CISOs están preocupados por los ataques directos a través de servicios en la nube Así lo revela un estudio realizado por Infoblo ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_Wdgt5x7GQ6GXs-uNnIzu5Q" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_cBTejOPFSpGDu5Pj2vrRZw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_nXBbsI9MTAi2rNX1hU_5Jw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Fsm7J8w3SmS5ABZIYi3TTw" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">El 43% de los CIOs y CISOs están preocupados por los ataques directos a través de servicios en la nube</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/espan204131a-seguridad.webp" width="415" alt="Ciberseguridad"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><h4 style="text-align:justify;font-weight:700;">Así lo revela un estudio realizado por Infoblox a empresas de diferentes países. &nbsp;</h4><p style="text-align:justify;font-size:16px;">Los directores de tecnología (CIOs) y los directores de seguridad de la información (CISOs) enfrentan desafíos y preocupaciones en su trabajo relacionados con la ciberseguridad.</p><p style="text-align:justify;font-size:16px;"><br/></p><p style="text-align:justify;font-size:16px;">Infoblox Inc. ha publicado un informe sobre este tipo de seguridad en empresas de diferentes países y cómo los nuevos modelos de trabajo han afectado su postura de seguridad. El estudio «2023 Global State of Security Report» fue realizado mediante encuestas en línea a 1.100 responsables de TI y ciberseguridad de 11 países, y se han compartido las principales conclusiones para España.</p><p style="text-align:justify;font-size:16px;">Así en relación a las principales inquietudes en cuanto a seguridad informática para el próximo año por parte de los CIOs y CISOs, los encuestados han señalado lo siguiente:</p><ul><li style="text-align:justify;font-style:inherit;font-weight:inherit;">El&nbsp;<span style="font-weight:700;">47% está preocupado por los ataques directos</span>&nbsp;a través de servicios de almacenamiento en la nube.</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">El 43% está preocupado por el ransomware.</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">El 33% está preocupado por los ataques a través de las conexiones de los trabajadores remotos.</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">El 41% está preocupado por la exfiltración de datos.</li></ul><div style="text-align:justify;"><br/></div>
<p style="text-align:justify;font-size:16px;">Cada encuestado ha señalado cuál es la amenaza principal que considera que su organización no está preparada para enfrentar debido a la falta de preparación. Los resultados muestran como el 17% considera que su organización no está bien preparada para hacer frente a ataques que impliquen la extracción de datos. Mientras que el 13% está preocupado por los ataques directos a sus plataformas o activos almacenados en la nube y también el 13% está preocupado por los ataques de ransomware. El 12% está preocupado por las Amenazas Persistentes Avanzadas (APT).</p><p style="text-align:justify;font-size:16px;"><br/></p><p style="text-align:justify;font-size:16px;">En lo que se refiere a los departamentos de TI estos se enfrentan a varios retos en relación a la ciberseguridad. El 40% considera que el mayor desafío es supervisar el acceso a los recursos de TI por parte de los trabajadores remotos.El 29% indica que la falta de presupuesto es un gran obstáculo. El 26% considera que demasiadas alertas y la falta de mecanismos para priorizarlas son un reto importante. El 25% señala que la falta de visibilidad sobre el acceso y uso de la nube representa un reto a superar.</p><p style="text-align:justify;font-size:16px;"><br/></p><h2 style="text-align:justify;font-weight:700;">Respuesta a la brecha de seguridad</h2><p style="text-align:justify;font-size:16px;">Las empresas han adoptado varias soluciones de seguridad para mitigar las amenazas, entre ellas el 62% ha desplegado dispositivos remotos corporativos para evitar el uso de dispositivos personales. El 47% ha añadido servidores DDI (DNS, DHCP e IPAM) gestionados en la nube para reforzar la seguridad. El 56% ha añadido cortafuegos. El 71% ha añadido nuevas VPNs.</p><p style="text-align:justify;font-size:16px;"><br/></p><p style="text-align:justify;font-size:16px;">En cuanto a los métodos utilizados en las brechas de seguridad sufridas por los encuestados,&nbsp;<span style="font-weight:700;">el phishing ha sido el método de ataque más común en el 65% de los casos.</span>&nbsp;El ransomware se usó en el 52% de los casos.</p><p style="text-align:justify;font-size:16px;"><br/></p><p style="text-align:justify;font-size:16px;">Los resultados de esos ataques incluyeron el secuestro de credenciales (61%), la exfiltración de datos (51%) y las comunicaciones de mando y control (36%) contra la organización.</p><p style="text-align:justify;font-size:16px;"><br/></p><p style="text-align:justify;font-size:16px;">Para proteger sus activos en red, tanto en entornos locales como en la nube y en entornos híbridos, los métodos de control más frecuentes han sido:</p><ul><li style="text-align:justify;font-style:inherit;font-weight:inherit;">Supervisión del tráfico de red/detección y respuesta de red (NDR).</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">Seguridad de la red (cortafuegos, IPS).</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">Agentes de seguridad de acceso a la nube.</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">Cifrado de datos.</li><li style="text-align:justify;font-style:inherit;font-weight:inherit;">VPN/controles de acceso para entornos híbridos.</li></ul><div style="text-align:justify;"> Fuente: Cibersecuritynews </div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div> ]]></content:encoded><pubDate>Mon, 15 May 2023 12:42:21 -0400</pubDate></item></channel></rss>