• Contactos
  • Política de Cookies.
  • Política de Privacidad
jueves, junio 4, 2026
areacucuta.com
ADVERTISEMENT
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
areacucuta.com
No Result
View All Result

Seis buenas prácticas de ciberseguridad para implementar en las empresas en el 2023

9 de febrero de 2023
in Noticias, Secciones, Tecnología
Reading Time: 4 mins read
A A
0
Compartir en FacebookCompartir en TwitterCompartir en WhatSapp
ADVERTISEMENT

Cualquier empresa que dependa de alguna manera de la tecnología de la información puede ser víctima de ciberataques, sea pequeña, mediana o grande. Fluid Attacks, compañía especializada en pruebas de seguridad continuas e integrales sobre los sistemas informáticos, describe cuáles son las buenas prácticas más relevantes para que las organizaciones puedan prevenir impactos sobre sus operaciones y recursos críticos, incluyendo los de clientes y usuarios.

Felipe Gómez, LATAM Manager de Fluid Attacks, plantea que “en plena transformación digital, con cada vez más productos y servicios ofrecidos a través del entorno cibernético, los criminales tienen a su disposición un abanico cada vez más amplio de objetivos de ataque. Por fortuna, la exposición al riesgo en el empleo de la tecnología de la información es una variable que se puede gestionar. Las empresas que entienden, priorizan y minimizan los factores de riesgo, como las vulnerabilidades de seguridad en su software, pueden mostrar gran solidez ante la creciente ola de amenazas”.

Fluid Attacks, desde la postura preventiva que los caracteriza, recomienda a las organizaciones las siguientes buenas prácticas de ciberseguridad para el 2023: 

También le puede interesarNoticia:

El 60% de las contraseñas actuales puede descifrarse en una hora, alerta Kaspersky

Colombia supera las 62.000 denuncias por ciberdelitos: empresas deberán probar cómo protegen los datos

●      Introducir principios de seguridad desde la primera línea de código: Si una empresa está encargada de desarrollar y modificar software para sí misma o para otros, debería aplicar con su equipo de desarrollo la escritura de código seguro desde el principio. Lo recomendable es que tengan como base estándares internacionales de seguridad, incluyendo requisitos que se acomoden a su industria en particular, y atiendan debidamente a factores como la validación de inputs, la gestión de la autenticación, los controles de acceso, el cifrado de la información confidencial, el reporte de errores, entre otros.

●      Evaluar la seguridad de su tecnología ininterrumpidamente: Los productos y servicios tecnológicos evolucionan de forma acelerada, y las amenazas están en acecho continuo. Gracias a las pruebas de seguridad se logra reconocer qué es aquello que los cibercriminales pueden impactar y de qué manera, en los sistemas cambiantes de una empresa. Recomendamos desde Fluid Attacks recurrir a ellas de forma constante, sin limitarse al escaneo de vulnerabilidades conocidas con herramientas automatizadas. También, es necesario solicitar la aplicación constante de evaluaciones con hacking ético, que permitan hacer un análisis más profundo, detectar vulnerabilidades desconocidas y disminuir las tasas de falsos positivos y falsos negativos.

●      Resolver los problemas de seguridad tan pronto sea posible: Los hallazgos de las pruebas de seguridad deben ser priorizados, según el riesgo que representen, para en ese orden llevar a cabo su remediación. El esfuerzo de los equipos de seguridad en las empresas debe centrarse primero en solucionar las vulnerabilidades explotables y de severidad más alta, antes de pasar a enfocarse en aquellas que, independientemente de que sean más, impliquen menos costos al ser aprovechadas por los delincuentes.

●      Conocer y actualizar los componentes y árboles de dependencia: Todo software de terceros que haga parte de los productos y sistemas de la empresa debe ser conocido y estar dentro de un inventario. Adicionalmente, este material debe mantenerse actualizado en sus últimas versiones, las cuales podrían ya haber resuelto las vulnerabilidades previamente conocidas.

ADVERTISEMENT

“En el último reporte anual de Fluid Attacks (State of Attacks 2022), revelamos que el problema de seguridad más común entre los sistemas que analizamos fue el uso de software con vulnerabilidades conocidas, un problema directamente asociado a la violación del requisito de verificar los componentes de software de terceros”, comenta Felipe Gómez.

●      Incluir expertos en ciberseguridad dentro de las juntas directivas: La seguridad tecnológica debe ser un asunto prioritario en las discusiones y estrategias empresariales. Incluir profesionales con conocimiento y experiencia en el área de ciberseguridad puede ayudar a inculcar en una empresa un mayor compromiso por la protección de operaciones y activos, generando en los inversores y clientes confianza y tranquilidad.

●      Educar a los empleados en seguridad: Dentro de la cultura DevSecOps, actualmente en auge, la ciberseguridad no debe ser responsabilidad de unos pocos equipos de profesionales. Todos los empleados de una empresa deben ser conscientes que pueden ser objeto de un ciberataque. Cada persona necesita recibir educación sobre cómo detectar y reportar intentos de phishing u otras formas de ingeniería social. Además, las organizaciones requieren implementar el uso de contraseñas complejas, el cambio constante de estas y la autenticación multifactor para todas las cuentas online en correos electrónicos, redes sociales y otras aplicaciones o servicios.

“Es recomendable seguir disfrutando de los beneficios de la tecnología de la información, pero manteniendo al mínimo la exposición al riesgo. Todas las empresas pueden ser víctimas de ciberataques, pero, asimismo, es posible prepararse para que estos no sean exitosos o que sus impactos no representen costos elevados. No se trata de esperar a sufrir por culpa de incidentes de ciberseguridad para que esta sea asumida como prioridad empresarial”, concluye el LATAM Manager de Fluid Attacks.

Tags: ciberseguridadcompañiadigitalempresastecnologia
Previous Post

El Gobierno canceló nombramiento como negociador en la Paz Total del hijo de La Gata

Next Post

iNNpulsa y USAID buscan identificar emprendimientos de población migrante proveniente de Venezuela, colombianos retornados y comunidades de acogida

Related Posts

diìa mundial de la contrasenŞa
Noticias

El 60% de las contraseñas actuales puede descifrarse en una hora, alerta Kaspersky

6 de mayo de 2026
benito de ruschi 2
Noticias

Colombia supera las 62.000 denuncias por ciberdelitos: empresas deberán probar cómo protegen los datos

28 de abril de 2026
gobernanza de ia. e dea
Noticias

IA sin gobernanza: El peligro de construir el futuro sobre “cimientos de barro”

27 de abril de 2026
Next Post

iNNpulsa y USAID buscan identificar emprendimientos de población migrante proveniente de Venezuela, colombianos retornados y comunidades de acogida

12 puntos móviles de inscripción de ciudadanos para votar en las elecciones territoriales 2023 fueron habilitados por la Registraduría Nacional en Norte de Santander

Discussion about this post

Area_ADS

Publicidad

Noticias Recientes

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
3a brigada de diagnostico de enfermedades renales y hepaticas pediatricas

Abiertas inscripciones para la 3ª Brigada de Diagnóstico de Enfermedades Renales y Hepáticas Pediátricas

3 de junio de 2026
carpeta ciudadana digital 3

Gobernación promueve el uso de la Carpeta Ciudadana Digital para facilitar trámites con el Estado

3 de junio de 2026
ejercito

Soldado profesional es asesinado en Teorama tras ataque terrorista del ELN con drones explosivos

3 de junio de 2026
Currently Playing

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

poster volar editable

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

Entretenimiento
portada mas de ahÍ

De Buenaventura para el mundo: Topboy TGR hace historia y “Más de Ahí Remix” supera el millón de reproducciones en menos de 24 horas

Entretenimiento
hbo

HBO Max revela imágenes nunca vistas de sus estrenos más esperados para 2026

Entretenimiento
unnamed (1)

Despegar lanza “No falta nada”: la nueva campaña que redefine la experiencia de viaje integral en Colombia

Estilo de Vida
img 3500

Colombia Digital: La Revolución de la Conectividad que Transformó las Zonas Olvidadas en Territorios de Oportunidad

Lo Destacado

Portal de Noticias y eventos de la Ciudad de Cúcuta, colombia

Siguenos

Siguenos

Recent News

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
  • Contactos
  • Política de Cookies.
  • Política de Privacidad

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.

No Result
View All Result
  • Inicio
  • Noticias
    • Noticias Locales
    • Departamentales
    • Judicial
    • Lo Destacado
    • Cultura y Literatura
    • Deportes
    • Finanzas
    • Iinternacional
    • Nacional
  • Entretenimiento
  • Estilo de Vida
    • Belleza
    • Salud
    • Tendencias
    • Turismo
  • Eventos
    • Conciertos
    • Eventos Empresariales
    • Eventos Fashion
    • Eventos Generales
    • Eventos Sociales
  • Empresariales
  • Lo Positivo
  • Tecnología
  • Secciones
    • Crónicas
    • Ecología y Medio Ambiente
    • Educación
    • Empresariales
    • Lo Positivo
    • Politica
    • Motor
  • Contactos
  • Política de Privacidad
  • Usuario
  • Acceder
  • Registro
  • Miembros
  • Salir
  • Cuenta
  • Restablecer la contraseña
  • Restablecer la contraseña

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.