La importancia de la definición de roles y privilegios en la seguridad de información

Por Hillary Álvarez. La definición de roles y privilegios resulta ser una pieza clave en la estrategia de seguridad de información, y aunque parezca algo obvio, muchas organizaciones se enfrentan con el reto de no tener clara su estructura organizacional y mucho menos quién debe tener el acceso a los datos. Los roles deben considerar […]
ISO 27018: Seguridad y Protección de Información Personal en la nube

Por Martín Figueroa La ISO 27018 pretende, a grandes rasgos, identificar los controles requeridos para salvaguardar la privacidad de la información de identificación personal (PII) de los interesados. Y como son , como son gestionados por los proveedores de la nube. Su implantación va ligada a la norma ISO 27001, que actúa como base a […]
Ramsonware Conti

Por Mercedes Sauceda Una de cada 60 organizaciones en el mundo, se ha visto afectada por intentos de ataque por el ransomware, en los primero 4 meses del 2022. Un aumento del 14% de intentos de ataques de ransomware a organizaciones a nivel mundial cada semana en comparación con el mismo periodo del año pasado. […]
¿Por qué es importante la gestión de riesgos en una organización?

La gestión de riesgos es el proceso de identificar, evaluar y controlar los riesgos financieros, legales, estratégicos y de seguridad para el capital y las ganancias de una organización. Estas amenazas o riesgos pueden surgir de una variedad de fuentes, incluida la incertidumbre financiera, la responsabilidad legal, los errores de gestión estratégica, los accidentes y […]
¿Qué es la norma PCI DSS?

Por Hillary Álvarez. La Payment Card Industry Data Security Standard (PCI DSS), por sus siglas en inglés, es un estándar de seguridad a nivel mundial desarrollado por la industria de tarjetas de pago cuyo objetivo es proteger los datos de tarjeta y los sistemas que los operan. La PCI DSS nos proporciona una referencia de […]
OWASP A3: 2021 Injection – Un riesgo para la comunicación segura a través de Internet

Por José Eduardo Torres Dando continuidad al tema del Top 10 2021 de OWASP (Open Web Application Security Project) sobre los riesgos más frecuentes en las aplicaciones, hablando ahora sobre el riesgo que se presenta en la tercera posición de este top el cual va relacionado a los problemas de inyección de código en nuestra […]
Los ciberataques en la guerra entre Rusia y Ucrania

Por José Eduardo Torres A un mes de que Rusia inició su ataque dirigido al territorio ucraniano, las ciudades de este país han sido objeto de fuertes ataques con misiles y las tropas no detienen sus intenciones por conquistar la capital del país, sin embargo, hay una batalla silenciosa y menos visible la cual está […]
¿Por qué es importante la privacidad en la era del conocimiento?

1. Resumen ejecutivo ¿Qué es la privacidad?, ¿por qué es importante tener privacidad en la era del conocimiento?, ¿debe ser la privacidad un derecho humano?, ¿por qué debe importarnos los datos personales y que se hacen con ellos? Estas son algunas de las preguntas que trataremos de explicar para entender el problema y las oportunidades […]
“RPO y RTO, más que sólo dos conceptos, una necesidad”

Estamos en un mundo en donde cada día se está creando nueva información de manera exponencial a comparación de años pasados. Esto lo podemos ver aterrizado en el estudio publicado por We are Social[1], en donde se puede ver un gran crecimiento en los medios digitales y cómo, poco a poco, estas tecnologías han ido […]
INVASIÓN RUSA EN UCRANIA ¿COMO PROTEGER A MI ORGANIZACIÓN ANTE ESTE PANORAMA DE RIESGO ACTUAL?

Por Raúl Jáuregui La invasión de Rusia a Ucrania es un evento que actualmente está representando nuevos riesgos y amenazas a los que nuestras organizaciones están siendo expuestas, desde la afectación a la cadena de suministros, la indisponibilidad de empleados y socios de negocio en regiones afectadas por este conflicto, hasta el estrés psicológico que […]