• Acerca
  • Cláusula
  • Contáctenos
  • Política de Privacidad
  • Tratamiento de Datos
  • Formación
  • Publicaciones
martes, junio 17, 2025
  • Login
Información Tecnológica en Línea
Información Tecnológica en Línea
  • Inicio
  • TechPulse
    • Economía Digital
    • Industria
    • Autos
  • eLab
  • CES
  • Ciberseguridad
  • Eventos
  • IA
  • Latinoamérica
  • Podcast
  • Todo Móvil
    ROG Strix SCAR

    ROG Strix SCAR 16 y 18: Las laptops gamer más potentes de ASUS llegaron a Colombia

    SmartThings

    SmartThings y el hogar inteligente con nuevas funciones centradas en el bienestar

    motorola razr 60

    Motorola razr 60 y edge 60, smartphones con inteligencia artificial y diseño de lujo

    realme 14 5G

    realme 14 5G: apuesta a la pantalla de lujo y a la batería duradera

    Honor 400

    Honor 400 Lite 5G con IA avanzada y cámara de 108 MP

    juegos móviles

    Los 5 mejores teléfonos para juegos móviles en 2025

    Trending Tags

    Sin resultados
    Ver todos los resultados
    • Inicio
    • TechPulse
      • Economía Digital
      • Industria
      • Autos
    • eLab
    • CES
    • Ciberseguridad
    • Eventos
    • IA
    • Latinoamérica
    • Podcast
    • Todo Móvil
      ROG Strix SCAR

      ROG Strix SCAR 16 y 18: Las laptops gamer más potentes de ASUS llegaron a Colombia

      SmartThings

      SmartThings y el hogar inteligente con nuevas funciones centradas en el bienestar

      motorola razr 60

      Motorola razr 60 y edge 60, smartphones con inteligencia artificial y diseño de lujo

      realme 14 5G

      realme 14 5G: apuesta a la pantalla de lujo y a la batería duradera

      Honor 400

      Honor 400 Lite 5G con IA avanzada y cámara de 108 MP

      juegos móviles

      Los 5 mejores teléfonos para juegos móviles en 2025

      Trending Tags

      Sin resultados
      Ver todos los resultados
      Sin resultados
      Ver todos los resultados
      Inicio Ciberseguridad

      7 recomendaciones para prevenir ciberataques en la cadena de suministro

      Según el Centro de Recursos de Robo de Identidad, en Estados Unidos los ataques a la cadena de suministro aumentaron un 42% y afectaron a 7 millones de personas durante el primer trimestre de 2021.

      Redacción Local Por Redacción Local
      03/03/2022
      in Ciberseguridad
      0
      0
      Compartir
      3
      Vistas
      ComparteComparteComparte

      Table of Contents

      • Recomendaciones comprobadas
      • 1- Adopte un enfoque estandarizado
      • 2 – Asuma una gobernanza del riesgo
      • 3 – Gestione los accesos e identidades
      • 4 – Implemente una política de confianza cero
      • 5 – Identifique todas las posibles amenazas internas
      • 6 – Minimice el acceso a los datos sensibles
      • 7 – Controle el acceso a dispositivos de usuario final basado en salubridad y seguridad

      Las siguientes recomendaciones permitirán prever posibles ciberataques y mantener la tranquilidad empresarial.

      Un ejemplo de vulneración tuvo lugar en SolarWinds, una empresa víctima de un ciberataque que se extendió a sus clientes y que pasó desapercibido durante meses.

      El truco fue tan inusual como impactante; los piratas informáticos accedieron a sus sistemas y agregaron códigos maliciosos al software Orion, ampliamente utilizado para gestionar los recursos de IT.

      El resultado; más de 18 mil clientes comprometidos y vulnerables, incluidas empresas de la lista Fortune 500 y varias agencias gubernamentales de Estados Unidos.

      De hecho, el secuestro de datos seguirá dominando el panorama de amenazas y será el crimen más lucrativo durante 2022.

      recomendaciones

      Recomendaciones comprobadas

      Existen varios métodos comprobados con los que una organización puede minimizar los riesgos. Estas son las recomendaciones:

      1- Adopte un enfoque estandarizado

      Es importante que los equipos de IT, compras y finanzas —entre otros— trabajen juntos para garantizar que comprenden los objetivos, responsabilidades y dominios en cuanto a ciberseguridad y políticas.

      Vale la pena desarrollar juicios de criticidad e impacto de proveedores ante el riesgo y sus posibles respuestas ante ataques.

      2 – Asuma una gobernanza del riesgo

      La velocidad de los negocios actuales obliga a establecer una rutina de evaluación periódica de los proveedores.

      Debe existir un equipo de control de proveedores enfocado en la gobernanza del riesgo de terceros.

      Incluyendo factores tales como la continuidad del negocio y los riesgos cibernéticos, financieros y regulatorios.

      3 – Gestione los accesos e identidades

      Los atacantes buscan romper las defensas para moverse a través de accesos privilegiados y llegar hasta la información sensible.

      Para evitarlo, se sugiere simplificar la gestión de accesos e identidades para que solo los usuarios correctos puedan acceder a los recursos empresariales.

      Encriptar la información confidencial también le permitirá fortificar su sistema.

      4 – Implemente una política de confianza cero

      Esto le permitirá asumir que toda la actividad de la red es —por defecto— maliciosa.

      Sólo después de que cada solicitud de conexión supere una estricta lista de políticas de seguridad se permitirá el acceso a los datos más importantes de la red.

      Esta solución podría incluso proteger los puntos finales remotos, un vector de ataque común debido a la adopción global del modelo de trabajo a distancia.

      5 – Identifique todas las posibles amenazas internas

      En muchos casos estas amenazas no son intencionales, sino más bien, son brechas que los propios empleados abren o dejan abiertas.

      Con la suficiente formación de los colaboradores, éstas podrán ser minimizadas considerablemente al desarrollar habilidades prácticas de seguridad de la información en los usuarios.

      6 – Minimice el acceso a los datos sensibles

      Cuanto mayor sea el número de usuarios que tengan acceso a este tipo de datos mayor será la posibilidad de sufrir ataques a través de esa vía.

      Por lo anterior, dichas cuentas deben mantenerse en un número mínimo.

      El acceso de los proveedores debe ser especialmente analizado dado el riesgo de que sean los primeros objetivos en un ataque a la cadena de suministro.

      7 – Controle el acceso a dispositivos de usuario final basado en salubridad y seguridad

      La adopción global del modelo de trabajo a distancia ha hecho que muchos empleados incorporen sus propios dispositivos al establecer sus entornos de oficina en casa.

      Los departamentos de seguridad de IT deben imponer el registro de todos los dispositivos junto con directrices estrictas sobre lo que puede y no conectarse.

      recomendaciones
      En resumen, los ataques a la cadena de suministro continuarán su escalada y en 2022 tendrán el pico más alto en su historia.

      Debido a su naturaleza altamente cambiante, los ataques a la cadena de suministro requieren de un enfoque en continua evolución para combatirlos.

      👋 Te puede interesar: Consejos para protegerse ante un eventual ciberataque

      Fuente: ETEK / Foto principal: Pexels

      Tags: 7 recomendacionescadena de suministroCiberataquesETEKprevenir
      Anterior Artículo

      La serie C de Nokia llegó para quedarse

      Siguiente Artículo

      CX Spotlight: evento de experiencia al cliente liderado por mujeres

      Redacción Local

      Redacción Local

      En ITenLINEA hablamos de innovación, tendencias y soluciones reales que la tecnología pone a tu alcance. Gracias por leernos, comentar y compartir lo que hacemos con tanta pasión. Súmate a nuestra comunidad también en redes sociales y sigamos descubriendo juntos cómo la tecnología puede transformar nuestro día a día.

      Relacionada Posts

      mundo digital
      Ciberseguridad

      ¿Cómo formar una generación capaz de enfrentar el mundo digital?

      Por Redacción Local
      25/05/2025
      Vulnerabilidades de Microsoft
      Ciberseguridad

      Vulnerabilidades de Microsoft: Punto crítico de la Ciberseguridad en Latinoamérica

      Por Jose Rondón
      15/05/2025
      autenticación sin contraseña
      Ciberseguridad

      Autenticación sin contraseña: ¿El futuro de la ciberseguridad?

      Por Redacción Local
      06/05/2025
      ciberataques
      Ciberseguridad

      Colombia, tercer país con más ciberataques: ¿están las empresas preparadas?

      Por Redacción Local
      21/03/2025
      protección de datos
      Ciberseguridad

      Ciberseguridad y confianza digital: El desafío de la protección de datos en la era de la IA

      Por Redacción Local
      06/02/2025
      Siguiente Artículo

      CX Spotlight: evento de experiencia al cliente liderado por mujeres

      Deja una respuesta

      Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

      Acepto los términos, condiciones y la Política de Privacidad.

      Etiquetas

      5G Acer Asus Audífonos Biwin Bogotá CCCE centros de datos CES CES 2025 Ciberataques Ciberseguridad Colombia Comercio electrónico Conectividad Cyberlunes ecoflow eCommerce eCommerce Day eCommerce Institute Emprendimiento evento fintech HMD Global Huawei IA IBM Innovación Innovación Tecnológica Inteligencia Artificial Kaspersky Klip Xtreme Las Vegas Latinoamérica Medellín metaverso Motorola Nexxt Solutions PRIMUS Smartphone sostenibilidad Tecnología Tendencias Transformación digital Zoho
      Tecnología, noticias de la industria, gadgets, cubrimientos especiales y tutoriales para aprender y estar informados | Periodismo con valor agregado |

      © ITenLINEA.com [ Desde 2003 ] Creative Commons, Reconocimiento 4.0 Internacional. Powered by ITenLINEA media group

      Welcome Back!

      Login to your account below

      Forgotten Password?

      Retrieve your password

      Please enter your username or email address to reset your password.

      Log In
      Sin resultados
      Ver todos los resultados
      • Inicio
      • TechPulse
        • Economía Digital
        • Industria
        • Autos
      • eLab
      • CES
      • Ciberseguridad
      • Eventos
      • IA
      • Latinoamérica
      • Podcast
      • Todo Móvil

      © ITenLINEA.com [ Desde 2003 ] Creative Commons, Reconocimiento 4.0 Internacional. Powered by ITenLINEA media group

      Utilizamos cookies y tecnologías similares para habilitar los servicios y la funcionalidad de nuestro sitio web y para comprender su interacción con nuestros contenidos | We use Cookies and similar technologies to enable the services and functionality of our site and to understad your interaction. Política de Privacidad | Privacy Policy.