TOP MENSUALES
ÁNDATE CON OJO
El Reglamento de Resiliencia Operativa Digital (DORA) ha entrado en vigor el 17 de enero de 2025. Con él, las entidades financieras en la Unión Europea están obligadas a cumplir con estrictos requisitos para gestionar riesgos de ciberseguridad y garantizar la continuidad operativa ante incidentes digitales.
DORA busca reforzar la estabilidad del sector financiero mediante:
✅ Gestión y supervisión del riesgo TIC en bancos, aseguradoras y otros actores clave.
✅ Normas de ciberseguridad más exigentes para evaluar y mitigar vulnerabilidades.
✅ Control de proveedores tecnológicos, asegurando que terceros no sean una brecha de seguridad.
Esta normativa marca un antes y un después en la regulación del sector financiero en Europa, pero su impacto podría trascender fronteras. A medida que los gobiernos buscan fortalecer la seguridad digital de sectores estratégicos, otros mercados deben estar atentos: regulaciones similares podrían implementarse pronto en América Latina y otras regiones.
NOTICIAS DESTACADAS
La Comisión presenta aun plan de acción para proteger el sector sanitario contra ciberataques
La iniciativa es un paso importante para proteger el sector sanitario contra las ciberamenazas. Al mejorar las capacidades de detección, preparación y respuesta de los hospitales y los proveedores de asistencia sanitaria en caso de amenazas, propiciará un entorno más seguro y protegido para los pacientes y los profesionales de la salud.
Microsoft Teams activará alertas contra el phishing y la suplantación de identidad
Microsoft ha anunciado que su nueva función de protección contra la suplantación de de personas y phishing en Microsoft Teams estará disponible para todos los usuarios a mediados de febrero de 2025. Esta nueva herramienta se activará de forma automática y sin necesidad de configuración por parte de los administradores.
Cadenas de suministro interconectadas: el mayor riesgo para la ciberseguridad empresarial
La ciberseguridad corporativa se enfrenta a un importante reto debido a la creciente interdependencia de las cadenas de suministro, según un reciente informe del Foro Económico Mundial. La preocupación radica en que las organizaciones no solo deben proteger sus propios sistemas, sino también gestionar los riesgos que presentan sus socios y proveedores.
VULNERABILIDADES MENSUALES
DESMINTIENDO MITOS/CURIOSIDADES
"La inversión en ciberseguridad no tiene retorno"
En un mundo donde los ciberataques son cada vez más frecuentes y sofisticados, proteger a las organizaciones no es solo una cuestión técnica, sino también estratégica. Sin embargo, todavía existe la percepción de que la ciberseguridad es un gasto sin un retorno tangible.
Nada más lejos de la realidad: el costo promedio de una brecha de datos supera los 4,45 millones de dólares, según informes, sin contar el impacto reputacional ni las interrupciones operativas.
¿Dónde está el retorno?
- Prevención de pérdidas. Herramientas avanzadas, como EDR, detectan amenazas antes de que causen daños irreparables.
- Cumplimiento normativo. Estar alineados con regulaciones evita sanciones significativas.
- Continuidad operativa. Una estrategia de detección y respuesta rápida asegura que las operaciones críticas no se vean afectadas.
- Confianza del cliente. Proteger datos sensibles refuerza la relación con clientes y partners.
La ciberseguridad no es un gasto, es una inversión que protege la resiliencia, la reputación y los activos clave de tu organización.
CONSEJO DEL MES
Nuevo año, nuevas amenazas... y la misma necesidad de estar un paso por delante. En 2025, la ciberseguridad no puede ser solo un plan de contingencia, sino una estrategia integrada en cada nivel de la organización.