<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>articulos archivos - 4Elitech</title>
	<atom:link href="https://4elitech.com/category/articulos/feed/" rel="self" type="application/rss+xml" />
	<link>https://4elitech.com/category/articulos/</link>
	<description>Innovamos para transformar, protegemos para crecer.</description>
	<lastBuildDate>Tue, 17 Sep 2024 10:21:02 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://4elitech.com/wp-content/uploads/2025/02/cropped-icono-32x32.png</url>
	<title>articulos archivos - 4Elitech</title>
	<link>https://4elitech.com/category/articulos/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Acuerdo de colaboración entre Centro Zaragoza y Global Technology</title>
		<link>https://4elitech.com/acuerdo-de-colaboracion-entre-centro-zaragoza-y-global-technology/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Tue, 17 Sep 2024 10:21:02 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=39140</guid>

					<description><![CDATA[<p>Acuerdo de colaboración entre Centro Zaragoza y Global Technology Carlos Arregui y Enrique Polanco, en representación de Centro Zaragoza y Global Technology respectivamente, se reunieron el pasado día 10 de septiembre para formalizar una alianza estratégica que consolida a Global Technology como el partner estratégico de ciberseguridad de Centro Zaragoza. En un contexto en el que la protección de la [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/acuerdo-de-colaboracion-entre-centro-zaragoza-y-global-technology/">Acuerdo de colaboración entre Centro Zaragoza y Global Technology</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="39140" class="elementor elementor-39140">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-0ecd171 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="0ecd171" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5c14725" data-id="5c14725" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-e349049 elementor-widget elementor-widget-heading" data-id="e349049" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h1 class="elementor-heading-title elementor-size-default">Acuerdo de colaboración entre Centro Zaragoza y Global Technology</h1>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-d043cbb elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="d043cbb" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-596ba47" data-id="596ba47" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-33794ac elementor-widget elementor-widget-spacer" data-id="33794ac" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-67a1e01 elementor-widget elementor-widget-image" data-id="67a1e01" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="768" height="464" src="https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-768x464.jpg" class="attachment-medium_large size-medium_large wp-image-39145" alt="" srcset="https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-768x464.jpg 768w, https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-300x181.jpg 300w, https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-1024x619.jpg 1024w, https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-1536x929.jpg 1536w, https://4elitech.com/wp-content/uploads/2024/09/firma-global_3-scaled-1-2048x1238.jpg 2048w" sizes="(max-width: 768px) 100vw, 768px" />															</div>
				</div>
				<div class="elementor-element elementor-element-fbfac8d elementor-widget elementor-widget-spacer" data-id="fbfac8d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6c9011c elementor-widget elementor-widget-text-editor" data-id="6c9011c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="xxmsonormal">Carlos Arregui y Enrique Polanco, en representación de&nbsp;<a href="https://web.centro-zaragoza.com/" target="_blank">Centro Zaragoza</a><b>&nbsp;</b>y&nbsp;<a href="https://globalt4e.com/" target="_blank">Global Technology&nbsp;</a>respectivamente, se reunieron el pasado día 10 de septiembre para formalizar una alianza estratégica que&nbsp;<b>consolida a Global Technology como el partner estratégico de ciberseguridad de Centro Zaragoza.</b></p>
<p class="xxmsonormal">En un contexto en el que la protección de la información es clave para la investigación y desarrollo de tecnologías aplicadas al sector de la automoción, este acuerdo representa un paso importante hacia la mejora de la seguridad digital. El objetivo de la alianza no es otro que permitir a&nbsp;<b>Centro Zaragoza</b>&nbsp;continuar su labor de investigación sobre vehículos con la confianza de que las infraestructuras tecnológicas y los datos críticos están protegidos, y a&nbsp;<b>Global Technology</b> aportar soluciones innovadoras y especializadas en ciberseguridad.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e53617d elementor-widget elementor-widget-text-editor" data-id="e53617d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>«En un mundo cada vez más digital, la ciberseguridad es un pilar fundamental para garantizar la continuidad y el éxito de nuestras investigaciones», declaró <b>Carlos Arregui, director general de Centro Zaragoza.</b> «Nuestro instituto debe proteger los datos de sus clientes y socios con los más altos estándares de ciberseguridad».</p><p>Por su parte, <b>Enrique Polanco, director general de Global Technogy,</b> añadió: «Este acuerdo subraya nuestro compromiso con la protección de la innovación y la seguridad en sectores estratégicos como el de la automoción y las entidades aseguradoras. Estamos orgullosos de aportar nuestras capacidades para proteger a organizaciones como Centro Zaragoza”.</p><div><p>Agradecemos la colaboración en este acuerdo entre Centro Zaragoza y Global Technology, a ambos equipos por su compromiso y <b>visión compartida para construir un futuro más seguro y resiliente</b>.</p></div>								</div>
				</div>
				<div class="elementor-element elementor-element-ec58dbd elementor-widget elementor-widget-spacer" data-id="ec58dbd" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-bb5870e elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="bb5870e" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1ffe773" data-id="1ffe773" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap">
							</div>
		</div>
					</div>
		</section>
				</div>
		<p>La entrada <a href="https://4elitech.com/acuerdo-de-colaboracion-entre-centro-zaragoza-y-global-technology/">Acuerdo de colaboración entre Centro Zaragoza y Global Technology</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El cambio generacional en la era digital: velocidad, tecnología y la imperativa necesidad de ciberseguridad</title>
		<link>https://4elitech.com/el-cambio-generacional-en-la-era-digital/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Tue, 30 Jan 2024 12:00:15 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37580</guid>

					<description><![CDATA[<p>La era digital ha acelerado de manera sin precedentes el cambio generacional. Las nuevas generaciones, nativas digitales, se adaptan rápidamente a los avances tecnológicos, mientras que las generaciones anteriores se esfuerzan por mantenerse al día. Este artículo explora la velocidad de este cambio generacional, la importancia de la tecnología en nuestra sociedad actual y la [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/el-cambio-generacional-en-la-era-digital/">El cambio generacional en la era digital: velocidad, tecnología y la imperativa necesidad de ciberseguridad</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La era digital ha acelerado de manera sin precedentes el cambio generacional. Las nuevas generaciones, nativas digitales, se adaptan rápidamente a los avances tecnológicos, mientras que las generaciones anteriores se esfuerzan por mantenerse al día. Este artículo explora la velocidad de este cambio generacional, la importancia de la tecnología en nuestra sociedad actual y la necesidad crítica de proteger estas innovaciones y a sus usuarios a través de la ciberseguridad.</p>
<h2>Velocidad del cambio generacional</h2>
<p>El cambio generacional se refiere a la transición de una generación a otra, marcada por diferencias en valores, actitudes y comportamientos. En el pasado, este cambio era gradual, permitiendo una adaptación natural y progresiva. Sin embargo, la revolución digital ha acelerado este proceso. La generación del milenio y la Generación Z, han crecido en un mundo donde la tecnología es omnipresente, lo que ha resultado en una brecha generacional más pronunciada en cuanto a la adopción y comprensión de la tecnología.</p>
<h2>Importancia de la tecnología</h2>
<p>La tecnología es una fuerza motriz en casi todos los aspectos de la vida moderna. Ha transformado la forma en que nos comunicamos, trabajamos, aprendemos y nos entretenemos. La pandemia de COVID-19 ha evidenciado aún más esta realidad, obligando a personas de todas las edades a adaptarse a herramientas digitales para el trabajo remoto, la educación en línea y el ocio digital. Esto ha acelerado aún más la adopción tecnológica en generaciones que anteriormente eran menos dependientes de estas herramientas.</p>
<p><img decoding="async" class="aligncenter wp-image-37583 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/importancia-de-la-tecnologia.jpg" alt="importancia de la tecnologia" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/importancia-de-la-tecnologia.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/importancia-de-la-tecnologia-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/importancia-de-la-tecnologia-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2>Ciberseguridad: una necesidad imperativa</h2>
<p>Con el aumento de la dependencia de la tecnología, la ciberseguridad se ha convertido en un campo de vital importancia. La protección de datos personales y empresariales contra ciberataques es crucial. Las generaciones más jóvenes, aunque hábiles en el uso de tecnología, pueden ser a menudo complacientes respecto a los riesgos de seguridad. Por otro lado, las generaciones mayores pueden carecer del conocimiento necesario para protegerse en el entorno digital. Esto destaca la necesidad de <strong>educación</strong> y <strong>concienciación</strong> sobre ciberseguridad para todas las edades.</p>
<h2>Conclusión: la importacia de la concienciación y la formación en la era digital</h2>
<p>En conclusión, la velocidad del cambio generacional en la era digital presenta tanto oportunidades como desafíos. La educación y la sensibilización sobre ciberseguridad son fundamentales en este contexto. La formación debe ser inclusiva y adaptarse a las diferentes competencias y necesidades de cada generación, asegurando un enfoque continuo y evolutivo acorde con los cambios en el panorama de amenazas cibernéticas. Preparar a todas las generaciones para enfrentar y superar los desafíos de seguridad digital es fundamental para asegurar un futuro digital seguro y próspero. La <strong>concienciación</strong> y la <strong>formación</strong> <strong>en</strong> <strong>ciberseguridad</strong> deben ser vistas como inversiones esenciales en el capital humano de nuestra sociedad, garantizando así que todos puedan navegar por el cambiante paisaje digital con confianza y seguridad.</p>
<p>Si bien el cambio climático ha capturado la atención mundial con campañas intensivas sobre la concienciación y la acción, como el reciclaje y la sostenibilidad, la sociedad aún no ha generado un ruido similar respecto al vertiginoso cambio generacional impulsado por la tecnología. Es crucial que iniciemos un diálogo global igualmente vigoroso para educar y apoyarnos mutuamente en la navegación segura y eficaz de este paisaje digital en constante evolución, al igual que nos unimos en la lucha contra el cambio climático.</p>
<p>En este contexto, desde <a href="https://globalt4e.com/contacto/"><strong>Global Technology</strong></a>, ofrecemos nuestro servicio de <strong>concienciación, upskilling y reskilling</strong>, un programa diseñado para proporcionar formación en ciberseguridad, accesible a personas de todas las edades. Este enfoque integral es un paso esencial para empoderar a las comunidades en la era digital, equipándolas con las habilidades necesarias para enfrentar desafíos tecnológicos con confianza y seguridad</p>
<p>La entrada <a href="https://4elitech.com/el-cambio-generacional-en-la-era-digital/">El cambio generacional en la era digital: velocidad, tecnología y la imperativa necesidad de ciberseguridad</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridad en infraestructuras críticas en España</title>
		<link>https://4elitech.com/seguridad-en-infraestructuras-criticas-en-espana/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Fri, 19 Jan 2024 12:43:14 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37542</guid>

					<description><![CDATA[<p>Nuestro día a día está intrínsecamente conectado a las Infraestructuras Críticas. Desde la electricidad que alimenta nuestros hogares hasta el suministro de agua potable, el transporte que tomamos para ir al trabajo o los servicios de salud a los que acudimos al enfermar, dependemos de estas infraestructuras para satisfacer nuestras necesidades básicas y realizar actividades [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/seguridad-en-infraestructuras-criticas-en-espana/">Seguridad en infraestructuras críticas en España</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nuestro día a día está intrínsecamente conectado a las Infraestructuras Críticas. Desde la electricidad que alimenta nuestros hogares hasta el suministro de agua potable, el transporte que tomamos para ir al trabajo o los servicios de salud a los que acudimos al enfermar, dependemos de estas infraestructuras para satisfacer nuestras necesidades básicas y realizar actividades diarias. Ello supone que cualquier disrupción o incidente que éstas sufran tiene un impacto inmediato en nuestra calidad de vida, la economía y la estabilidad social. Por tanto, es esencial que se encuentren debidamente protegidas, de manera que podamos prevenir, evitar y mitigar daños. En el siguiente artículo, exploramos cómo podemos hacerlo, de acuerdo con la legislación vigente y las Guías de buenas prácticas del Centro Nacional de Protección de Infraestructuras Críticas (CNPIC).</p>
<h2><strong>¿Qué son las infraestructuras críticas?</strong></h2>
<p>La Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas define en su artículo 2 qué debemos entender como “Infraestructura Crítica”: Son “las infraestructuras estratégicas cuyo funcionamiento es indispensable y no permite soluciones alternativas, por lo que su perturbación o destrucción tendría un grave impacto sobre los servicios esenciales”. En otras palabras, son las <strong>instalaciones, redes y sistemas que sustentan</strong> los servicios que mantienen las <strong>funciones sociales básicas, la salud, la seguridad, el bienestar social y económico </strong>de un país, <strong>o sus instituciones y Administraciones Públicas</strong>, y <strong>no hay posibilidad de que otra infraestructura las reemplace o cubra</strong> sus funciones en caso de interrupción o incidente.</p>
<p>Las Infraestructuras Críticas pertenecen o están a cargo de un <strong>Operador Crítico</strong> designado como tal por la Comisión Nacional para la Protección de las Infraestructuras Críticas, y éste puede pertenecer al <strong>sector público o privado</strong>.</p>
<h2><strong>¿Qué sectores hay con infraestructuras críticas en España?</strong></h2>
<p>Las Infraestructuras Críticas se clasifican entre <strong>12 </strong>posibles<strong> sectores estratégicos</strong>, los cuales se consideran áreas laborales, económicas o productivas que mantienen las funciones sociales, salubres, de seguridad y bienestar básicas, o respaldan la autoridad estatal o seguridad del país.</p>
<p>De acuerdo con el anexo único de la Ley 8/2011, los sectores estratégicos con Infraestructuras Críticas son los siguientes:</p>
<ul>
<li>Administración.</li>
<li>Espacio.</li>
<li>Industria nuclear.</li>
<li>Industria química.</li>
<li>Instalaciones de investigación.</li>
<li>Agua.</li>
<li>Energía.</li>
<li>Salud.</li>
<li>Tecnologías de la Información y las Comunicaciones (TIC).</li>
<li>Transporte</li>
<li>Alimentación.</li>
<li>Sistema financiero y tributario.</li>
</ul>
<h2><img decoding="async" class="aligncenter wp-image-37548 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/Sectores-infraestructuras-criticas.jpg" alt="Sectores infraestructuras criticas" width="850" height="460" /></h2>
<h2><strong>¿Qué obligaciones legales tiene un operador crítico con una o más infraestructuras críticas a su cargo?</strong></h2>
<p>El art. 13 de la Ley 8/2011 nos dice que los Operadores Críticos deberán, entre otros, <strong>elaborar el Plan de Seguridad del Operador (PSO), así como un Plan de Protección Específico (PPE) por cada Infraestructura Crítica</strong> <strong>bajo su control o propiedad</strong>. Esta obligación se repite en el art. 13 del Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, el cual añade que deberán <strong>revisarse cada 2 años y cuando </strong>las circunstancias así lo ameriten debido a<strong> cambios sustanciales </strong>de los datos que contienen. Éstos <strong>deberán ser aprobados por el CNPIC</strong>.</p>
<p>En este sentido, los principales instrumentos regulatorios que deberán tenerse en cuenta son los siguientes:</p>
<ul>
<li>Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas.</li>
<li>Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas.</li>
<li>Resolución de 8 de septiembre de 2015, de la Secretaría de Estado de Seguridad, por la que se aprueban los nuevos contenidos mínimos de los Planes de Seguridad del Operador y de los Planes de Protección Específicos.</li>
<li>Guía de buenas prácticas para Plan de Seguridad del Operador (PSO) del CNPIC (voluntario).</li>
<li>Guía de buenas prácticas para Plan de Protección Específico (PPE) del CNPIC (voluntario).</li>
</ul>
<p>Sin embargo, ello no obsta para que se deba considerar la normativa sectorial, autonómica o local específicas, y cualesquiera otras que resulten de aplicación.</p>
<h2><strong>¿Qué es un plan de seguridad del operador (PSO)?</strong></h2>
<p>Un PSO es un <strong>documento estratégico</strong> que define las políticas generales del Operador Crítico para <strong>garantizar la seguridad del conjunto de sus instalaciones y sistemas</strong> bajo su propiedad o gestión. En este sentido, contiene los siguientes elementos:</p>
<ul>
<li><strong>Política general</strong> de seguridad del Operador Crítico.</li>
<li><strong>Estructura</strong> societaria, administrativa y jerárquica del Operador.</li>
<li>Identificación y descripción de los <strong>servicios esenciales</strong> prestados por Operador.</li>
<li><strong>Interdependencias y coordinación</strong> del servicio esencial y del Operador con Autoridades y terceros.</li>
<li><strong>Metodología de análisis de riesgo</strong> integral que se adopta para evaluar riesgos físicos y cibernéticos.</li>
<li><strong>Criterios</strong> para implementar las <strong>medidas de seguridad</strong> con las que cuenta el Operador.</li>
</ul>
<h2><strong>¿Qué es un plan de protección específico (PPE)?</strong></h2>
<p>Un PPE es un <strong>documento operativo</strong> en el que se definen las <strong>medidas concretas</strong> <strong>ya adoptadas y las que se adoptarán</strong> por parte del Operador Crítico <strong>con base en una evaluación de riesgos</strong>, en aras de <strong>garantizar la seguridad física y lógica de una Infraestructura Crítica concreta</strong>. Por tanto, contiene los siguientes elementos:</p>
<ul>
<li><strong>Aspectos relacionados con la Política</strong> general de seguridad.</li>
<li><strong>Medidas organizativas, operacionales y técnicas</strong> con las que cuenta el Operador.</li>
<li><strong>Resultado del análisis de riesgos y Plan de Acción</strong></li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37549 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/PSO-y-PPE.jpg" alt="PSO y PPE" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/PSO-y-PPE.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/PSO-y-PPE-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/PSO-y-PPE-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>¿Qué beneficios aporta contar con un plan de protección robusto?</strong></h2>
<p>Adoptar planes de protección en nuestra organización nos aporta <strong>múltiples ventajas</strong>, entre las que podemos identificar las siguientes:</p>
<ul>
<li><strong>Resiliencia operativa</strong>: Fortalece la capacidad de la organización para resistir y recuperarse de eventos adversos, asegurando la continuidad de los servicios esenciales.</li>
<li><strong>Gestión de riesgos</strong>: Facilita la identificación, evaluación y gestión proactiva de riesgos, permitiendo prever, disminuir o evitar la materialización de amenazas potenciales.</li>
<li><strong>Coordinación eficiente</strong>: Mejora la coordinación y colaboración entre diferentes entidades, incluyendo organismos reguladores, autoridades y otras partes interesadas, para abordar de manera efectiva las amenazas a la seguridad.</li>
<li><strong>Optimización de recursos:</strong> Permite asignar recursos de seguridad de manera más eficiente, centrándose en las áreas y activos más críticos para la organización.</li>
<li><strong>Respuesta rápida y efectiva</strong>: Facilita una respuesta rápida y efectiva ante incidentes o emergencias.</li>
<li><strong>Cumplimiento normativo</strong>: Ayuda a garantizar el cumplimiento de las normativas y regulaciones específicas del sector, evitando sanciones y asegurando la integridad legal de la organización.</li>
<li><strong>Protección de la reputación</strong>: Contribuye a mantener la confianza del público, clientes y partes interesadas, al demostrar un compromiso serio con la seguridad.</li>
</ul>
<p>Además, es posible alinear los planes con otras normativas y estándares nacionales o internacionales certificables de seguridad, tales como el Esquema Nacional de Seguridad, ISO 27001 o ISO 22301, de manera que supongan un primer paso de cara a su adopción.</p>
<h2><strong>¿Cómo te ayudamos en la protección de infraestruturas críticas desde Global Technology?</strong></h2>
<p>Desde el departamento de GRC de Global Technology te ayudamos a elaborar Planes de Seguridad del Operador y Planes de Protección Específicos, desde el punto en el que estés, hasta su aprobación por el CNPIC. Te acompañamos durante todo el camino y te asesoramos para analizar el estado, necesidades y riesgos de tu organización para identificar los procedimientos y medidas técnicas que mejor se adapten a tus necesidades.</p>
<p>Si quieres más información sobre cómo te podemos ayudar a cumplir con la normativa PIC, <a href="https://globalt4e.com/contacto/">contacta</a>  con nosotros y estaremos encantados de compartir contigo nuestra experiencia.</p>
<p>La entrada <a href="https://4elitech.com/seguridad-en-infraestructuras-criticas-en-espana/">Seguridad en infraestructuras críticas en España</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tendencias de ciberseguridad empresarial para 2024</title>
		<link>https://4elitech.com/tendencias-de-ciberseguridad-empresarial-para-2024/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Mon, 15 Jan 2024 12:30:27 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37531</guid>

					<description><![CDATA[<p>En este artículo, desde Global Technology, queremos aportar nuestra visión sobre cuáles serán los principales ejes que impulsarán la estrategia de ciberseguridad en el ámbito empresarial en tendencias de ciberseguridad 2024, para hacer frente a los retos que deben afrontar resultado de la imparable evolución tecnológica. El rol del SOC, uno de los pilares de [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/tendencias-de-ciberseguridad-empresarial-para-2024/">Tendencias de ciberseguridad empresarial para 2024</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En este artículo, desde Global Technology, queremos aportar nuestra visión sobre cuáles serán los principales ejes que impulsarán la estrategia de ciberseguridad en el ámbito empresarial en tendencias de ciberseguridad 2024, para hacer frente a los retos que deben afrontar resultado de la imparable evolución tecnológica.</p>
<h2>El rol del SOC, uno de los pilares de las tendencias en ciberseguridad</h2>
<p>En primer lugar, habrá que estar atentos a la posible continuidad de los conflictos geopolíticos presentes en 2023 y que han tenido una significada réplica en el ciberespacio, donde actores maliciosos de diversa índole han acometido numerosos ataques contra organizaciones públicas y privadas de todo el mundo.</p>
<p>La monitorización continua de la actividad que se genera alrededor de los sistemas de información cobra más relevancia, si cabe, ante escenarios de este tipo. Es aquí donde juega un papel fundamental el Centro de Operaciones de Seguridad (SOC). La capacidad que posee de concentrar y analizar todos los eventos que se registran en las distintas herramientas de ciberseguridad le permiten reaccionar de manera inmediata ante cualquier amenaza y coordinar las actuaciones necesarias en la respuesta a incidentes. El SOC seguirá siendo el núcleo central alrededor del cual girará la estrategia de ciberdefensa de la empresa.</p>
<h2>Ciberseguridad en entornos IoT</h2>
<p>A lo largo de 2023 se ha observado un creciente número de ciberataques contra sistemas de control industrial (ICS) desplegados en infraestructuras de todo tipo. Esta tendencia se prevé que siga al alza en 2024. La convergencia entre el mundo IT y el OT, que conlleva la necesidad de integrar soluciones de un lado y otro para optimizar la capacidad productiva de las compañías está generando una mayor exposición de los sistemas OT a las ciberamenazas. La repercusión de los ataques contra estas infraestructuras suele ser significativa, llegando a comprometer seriamente a las organizaciones. Por este motivo, la estrategia de ciberseguridad de las empresas contemplará la incorporación de herramientas que permitan mantener actualizado un inventario de todos los dispositivos OT y monitorizarlos para detectar al instante amenazas y vulnerabilidades.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37537 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/ciberseguridad-en-entornos-iot.jpg" alt="ciberseguridad en entornos iot" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/ciberseguridad-en-entornos-iot.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/ciberseguridad-en-entornos-iot-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/ciberseguridad-en-entornos-iot-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2>Incremento del ransomware</h2>
<p>La amenaza del ransomware seguirá expandiéndose. Después de dos años creciendo los casos más de un 20%, el número de organizaciones que se verán afectadas por ciberataques basados en este tipo de malware seguirá aumentando. Esta tendencia es consecuencia de la consolidación del modelo de pago por uso de herramientas para la comisión de estos ataques instaurado por actores maliciosos altamente sofisticados. Es el conocido malware-as-a-service. Este modelo permite que actores con menor cualificación accedan al lucrativo negocio de la extorsión a través de este malware. Las empresas deberán seguir reforzando sus sistemas antimalware, implementar o dar continuidad a las acciones de concienciación a los usuarios y adoptar tecnología de análisis del comportamiento para la detección de amenazas complejas. Las soluciones SIEM de última generación con capacidad para analizar el comportamiento del atacante y del usuario serán un arma altamente eficaz para identificar este tipo de amenazas.</p>
<h2>Inteligencia Artificial</h2>
<p>Desde el lanzamiento de ChatGPT en noviembre de 2022, la inteligencia artificial (IA) se ha convertido en uno de los principales temas de conversación. El potencial uso de esta tecnología en el ámbito empresarial tendrá un papel relevante, siendo una de las tendencia en ciberseguridad de 2024, al igual que lo hará la preocupación por resolver algunas dudas que esta tecnología suscita en el ámbito de la ciberseguridad. La confiabilidad y la privacidad de los datos será un asunto en el que se deberá seguir evolucionando.</p>
<p>Por otro lado, la IA también será adoptada de manera creciente por los actores maliciosos quienes la utilizarán cada vez más para ampliar el alcance de sus actividades y dotarlas de mayor frecuencia y precisión. Probablemente, veremos campañas de phishing más sofisticadas y a mayor escala que se asemejarán cada vez más a la acción de un humano.</p>
<p>Para hacer frente a esta amenaza creciente, los equipos de ciberseguridad se servirán de herramientas que incorporarán nuevas funcionalidades basadas en IA. Así mismo, se apoyarán en las capacidades que ofrece la IA para sus flujos de trabajo, lo cual agilizará los procesos de gestión de las amenazas.</p>
<h2><img loading="lazy" decoding="async" class="aligncenter wp-image-37538 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/tendencias-de-ciberseguridad-en-Inteligencia-Artificial.jpg" alt="tendencias de ciberseguridad en Inteligencia Artificial" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/tendencias-de-ciberseguridad-en-Inteligencia-Artificial.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/tendencias-de-ciberseguridad-en-Inteligencia-Artificial-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/tendencias-de-ciberseguridad-en-Inteligencia-Artificial-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></h2>
<h2>Protección del dato</h2>
<p>El cambio de modelo de trabajo que muchas organizaciones han abordado ya y el que otras están valorando afrontar, basado en la implantación del teletrabajo en alguna de sus variantes (híbrida, total) y en la adoptación de la nube como espacio para alojar su información, mantiene viva la preocupación de los responsables de ciberseguridad por la protección del dato. Las empresas necesitan herramientas que les permita clasificar los datos, identificar el potencial riesgo al que están sometidos y alertar de cualquier actividad anómala que pueda generarse entorno a ellos. Estas herramientas deberán integrarse con las plataformas en la nube más extendidas.</p>
<h2>Gestión de la identidad</h2>
<p>El robo de credenciales es uno de los botines más deseados por los actores maliciosos. Para unos es un producto con el que poder hacer negocio y para otros la llave que les da acceso a la realización de ciberataques de gran envergadura. Por todo ello, las empresas se esforzarán en implementar procesos que permitan realizar una gestión adecuada de la identidad y del acceso. La adopción de herramientas IAM será una apuesta creciente, siendo las grandes aliadas en este ámbito. Igualmente, se generalizará la presencia del MFA como mecanismo de autenticación. La distinta normativa vigente en materia de ciberseguridad seguirá ejerciendo presión a las organizaciones para implementar este tipo de soluciones.</p>
<h2>Expansión del ciberseguro</h2>
<p>La búsqueda de soluciones que faciliten la gestión del riesgo ha encontrado en el ciberseguro una herramienta muy útil para las organizaciones dado que les permite transferir el riesgo y responder de manera efectiva a situaciones que hacen tambalear la continuidad del negocio. Muy probablemente, 2024 será un año de expansión en la contratación de estos productos. No obstante, hacerse con ellos es una tarea que no está exenta de dificultades. Las empresas que quieran optar a una póliza de protección de este tipo deberán cumplir con los rigurosos requisitos que exigirán las aseguradoras. A su vez, éstas irán adaptando y ampliando su oferta para dar respuesta a las diversas necesidades a las que deben hacer frente las organizaciones.</p>
<h2>Podemos ayudarte a implementar todas estas tendencias de ciberseguridad en tu empresa</h2>
<p>Global Technology está a la vanguardia en el asesoramiento e implementación de soluciones de ciberseguridad para hacer frente a las amenazas emergentes del ciberespacio. El abanico de <a href="https://globalt4e.com/contacto/">herramientas y servicios que ofrece Global Technology</a> permiten preparar el entorno para anticiparse a estos escenarios y afianzar la estrategia de ciberseguridad de las empresas.</p>
<p>La entrada <a href="https://4elitech.com/tendencias-de-ciberseguridad-empresarial-para-2024/">Tendencias de ciberseguridad empresarial para 2024</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27701: La clave para la protección empresarial</title>
		<link>https://4elitech.com/iso-27701-la-clave-para-la-proteccion-empresarial/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 11 Jan 2024 10:32:13 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37518</guid>

					<description><![CDATA[<p>La protección de datos personales es un pilar fundamental de nuestra seguridad y un derecho fundamental, de acuerdo con la Carta de los Derechos Fundamentales de la Unión Europea. Por tanto, una correcta implantación de un sistema de protección en nuestra empresa determinará nuestro cumplimiento normativo, nos evitará sanciones económicas y beneficiará nuestra imagen corporativa. [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/iso-27701-la-clave-para-la-proteccion-empresarial/">ISO 27701: La clave para la protección empresarial</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La protección de datos personales es un pilar fundamental de nuestra seguridad y un derecho fundamental, de acuerdo con la Carta de los Derechos Fundamentales de la Unión Europea. Por tanto, una correcta implantación de un sistema de protección en nuestra empresa determinará nuestro cumplimiento normativo, nos evitará sanciones económicas y beneficiará nuestra imagen corporativa. En este sentido, resulta fundamental adoptar acciones suficientes y correctas, lo cual puede convertirse en un reto para muchas organizaciones. Por ello, en este post abordamos cómo hacerlo de acuerdo con un estándar internacional con reconocimiento global.</p>
<p><strong> </strong></p>
<h2><strong>¿Qué es la ISO 27701?</strong></h2>
<p>En primer lugar, debemos comprender qué son los <strong>datos personales</strong>. Según el <em>Reglamento general de protección de datos</em> (RGPD), son toda aquella <strong>información sobre una persona física identificada o identificable</strong>.</p>
<p>En otras palabras, la información que nos permite saber quién es un individuo. Por ejemplo, su nombre, dirección, número de identificación, teléfono o cuenta bancaria, entre otros. Estos datos los podemos encontrar en los contratos y nóminas de nuestros empleados, en registros de clientes, en correos electrónicos y en otros muchos documentos que utilizamos en el día a día.</p>
<p>Por su parte, la norma ISO 27701 es un <strong>estándar internacional</strong> que establece requisitos y orientación para que implantemos un Sistema de Gestión de la Privacidad de la Información. Aunque es de carácter <strong>voluntario</strong>, es muy recomendable implantarlo. Esto se debe a que se basa en RGPD y es conforme a la Ley de Protección de Datos Personales (LOPDGDD).</p>
<p>Por tanto, si cumplimos con los requisitos de la ISO 27701, contaremos con <strong>pruebas</strong> que nos permitirán evidenciar <strong>ante clientes, partners y autoridades públicas que tratamos adecuadamente los datos de carácter personal de acuerdo con la normativa vigente</strong>.</p>
<p>Está particularmente <strong>dirigida al</strong> <strong>sector privado</strong>. En tanto que se fundamenta en gran parte en el RGPD, resulta especialmente interesante para aquellas <strong>organizaciones de derecho privado que manejen datos de ciudadanos de la Unión Europea</strong> como parte de su actividad. Se exceptúa su aplicación en los casos recogidos en el art. 2.2. RGPD y LOPDGDD.</p>
<p><strong> </strong></p>
<h2><strong>Características de la norma</strong></h2>
<p>La ISO 27701 es una <strong>extensión certificable</strong> de la ISO 27001 de Seguridad de la Información. En otras palabras, se parte del Sistema de Gestión de Seguridad de la Información (SGSI) que prevé la ISO 27001 para implantar esta norma, ya que en muchos casos toma los requisitos de la ISO 27001 y los complementa con controles específicos de privacidad de la información.</p>
<p>Esta norma destaca por su <strong>enfoque holístico</strong> hacia la privacidad. Integra principios de la <strong>privacidad desde el diseño y responsabilidad activa</strong>, evaluando riesgos y asegurando transparencia en el manejo de datos personales. Se divide en <strong>cuatro capítulos</strong>:</p>
<ol>
<li>Capítulo 5: Requisitos de <strong>gestión</strong> sobre privacidad de la información. Éstos se refieren a las políticas, procesos y procedimientos corporativos cuyo objetivo es dirigir y controlar nuestra operativa diaria.</li>
<li>Capítulo 6: Requisitos de <strong>seguridad</strong> sobre privacidad de la información. Éstos se centran en las medidas físicas y técnicas concretas que adoptamos para proteger la información.</li>
<li>Capítulo 7: Requisitos adicionales para el <strong>responsable</strong> del tratamiento. Se considera responsable al individuo u organización que <strong>decide</strong> qué datos se recopilan, con qué propósito y cómo se utilizarán, así como las medidas de protección aplicables.</li>
<li>Capítulo 8: Requisitos adicionales para el <strong>encargado</strong> del tratamiento. Un encargado trata datos personales, pero se limita a <strong>seguir </strong>las<strong> instrucciones</strong> que le da el responsable, sin decidir nada por él mismo.</li>
</ol>
<p><strong> <img loading="lazy" decoding="async" class="aligncenter wp-image-37522 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/caracteristicas-ISO-27701.jpg" alt="caracteristicas ISO 27701" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/caracteristicas-ISO-27701.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/caracteristicas-ISO-27701-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/caracteristicas-ISO-27701-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></strong></p>
<h2><strong>¿Cómo se aplica en la protección empresarial?</strong></h2>
<p>La flexibilidad propia de la normativa ISO hace imposible ofrecer un listado homogéneo de medidas que todas las empresas deban implantar para certificarse en la ISO 27701, ya que dependerá de las circunstancias específicas de cada una. Sin embargo, en términos generales, podemos señalar los siguientes elementos:</p>
<ul>
<li><strong>Políticas y procedimientos específicos</strong> relacionados con la protección de datos, como:
<ul>
<li>Política de protección y privacidad de datos</li>
<li>Alusiones específicas al tratamiento de datos personales en procedimientos corporativos, tales como gestión de incidentes o gestión de soportes.</li>
</ul>
</li>
<li><strong>Roles y responsabilidades específicos</strong>:
<ul>
<li>Designación de un Delegado de Protección de Datos, en caso de que se cumplan los requisitos del art. 37 RGPD y art.34 LOPDGDD.</li>
</ul>
</li>
<li><strong>Cláusulas de contractuales</strong> de protección de datos en las relaciones con terceros, como:
<ul>
<li>Acuerdos de confidencialidad (NDA).</li>
<li>Derecho de control de datos personales (ARCOPOL).</li>
<li>Consentimiento para el tratamiento de datos</li>
</ul>
</li>
<li>Enfoque en la <strong>gestión del riesgo</strong>:
<ul>
<li>Metodología documentada de análisis de riesgos relativos al tratamiento de datos personales.</li>
<li>Criterios de valoración del riesgo.</li>
<li>Evaluación del riesgo.</li>
<li>Plan de tratamiento del riesgo.</li>
</ul>
</li>
<li><strong>Declaración de Aplicabilidad de los Anexos A y B de la ISO 27701</strong>, justificándose debidamente tanto el cumplimiento, como la posible exclusión de los controles.</li>
<li><strong>Registro de Actividades de Tratamiento</strong> (RAT), donde detallemos cómo gestionamos y procesamos los datos, a menos que se nos aplique la excepción del art.30.5 RGPD.</li>
<li><strong>Acciones de formación y concienciación</strong> relativas a la protección de datos para nuestros empleados, tales como píldoras de concienciación sobre la transferencia segura de información o charlas formativas sobre los principios clave de RGPD.</li>
<li><strong>Medidas técnicas específicas</strong>:
<ul>
<li>Pseudonimización, anonimización y enmascaramiento de datos.</li>
<li>Cifrado de datos en reposo y en tránsito.</li>
<li>Recuperación de datos personales en backups.</li>
<li>Bloqueo de datos que ya no se estimen necesarios hasta el término del plazo de prescripción, salvo requerimiento judicial o administrativo.</li>
<li></li>
</ul>
</li>
<li><strong>Auditorías </strong>de cumplimiento, donde un tercero independiente examine nuestro grado de cumplimiento, e identifique posibles mejoras a nuestro Sistema de Privacidad.</li>
</ul>
<p><strong> </strong></p>
<h2><strong>¿Qué beneficios nos aporta la ISO 27701?</strong></h2>
<p>Adoptar la norma ISO 27701 en nuestra organización nos aporta <strong>múltiples ventajas</strong>, entre las que podemos identificar las siguientes:</p>
<ul>
<li><strong>Cumplimiento normativo</strong>: Nos aseguramos de estar alineados con la normativa europea y española de protección de datos.</li>
<li><strong>Fomento de la confianza de clientes y posibles partners</strong>.</li>
<li><strong>Protección de la imagen y reputación</strong> de la empresa.</li>
<li><strong>Ahorro de tiempo y ventaja ante licitaciones</strong>: Nos facilita responder a los cuestionarios y funciona como garantía de cumplimiento de la protección de datos.</li>
<li><strong>Reconocimiento internacional</strong>: El certificado nos brinda reputación a nivel internacional, ya que está reconocido globalmente.</li>
</ul>
<p><strong> <img loading="lazy" decoding="async" class="aligncenter wp-image-37524 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/Beneficios-ISO-27701.jpg" alt="Beneficios ISO 27001" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/Beneficios-ISO-27701.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/Beneficios-ISO-27701-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/Beneficios-ISO-27701-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></strong></p>
<h2><strong>¿Cuáles son las diferencias entre la ISO 27701 y el RGPD?</strong></h2>
<p>Si bien la ISO 27701 y el RGPD comparten el objetivo común de salvaguardar la privacidad, podemos señalar las siguientes diferencias:</p>
<ol>
<li>La ISO 27701 es una <strong>extensión</strong> <strong>de la ISO 27001</strong> y está <strong>orientada al</strong> <strong>sector privado</strong>, mientras que el RGPD es una norma de Derecho público europeo aplicable tanto a empresas como a organizaciones del sector público.</li>
<li>En segundo lugar, la ISO 27701 es una norma <strong>voluntaria</strong>. Por el contrario, el RGPD es una regulación legal vinculante aplicable a todas las organizaciones que manejan datos de ciudadanos de la Unión Europea. Como reglamento, tiene alcance general y eficacia directa en todos los países de la UE.</li>
<li>En tercer lugar, la ISO 27701 ofrece un marco <strong>flexible y adaptable</strong> a las características y necesidades de cada empresa para la implementación de prácticas de privacidad, mientras que el RGPD establece derechos y obligaciones legales específicos.</li>
<li>En cuarto lugar, la ISO 27701 aborda la <strong>privacidad como parte integral de un sistema de gestión de la seguridad de la información</strong>. Por otro lado, el RGPD se enfoca únicamente en los derechos de los individuos y las responsabilidades de las organizaciones en el tratamiento de datos personales.</li>
<li>En quinto lugar, la ISO 27701 es <strong>certificable</strong>. Por el contrario, el RGPD prevé en su artículo 42 la posibilidad de que se creen mecanismos de certificación que demuestren su cumplimiento, pero no es certificable en sí.</li>
</ol>
<p><strong> </strong></p>
<h2><strong>Cómo obtener la certificación ISO 27701</strong></h2>
<p>Como ya hemos mencionado anteriormente, la ISO 27701 es una extensión certificable de la ISO 27001, y que debemos contar con un Sistema de Gestión de acuerdo con esta segunda para certificarnos en la primera. Esto lo podemos lograr de dos maneras:</p>
<ul>
<li>Si ya estamos certificados en ISO 27001, podemos certificarnos en ISO 27701 de manera independiente.</li>
<li>Si estamos introduciendo la ISO 27001 en nuestra organización, podemos implantar la ISO 27701 de manera conjunta y certificarnos de ambas en un mismo proceso de auditoría.</li>
</ul>
<p>El certificado se obtiene como resultado de una auditoría satisfactoria con una <strong>entidad certificadora acreditada</strong>, en la cual se examina el Sistema de Privacidad implantado a nivel teórico (políticas y procedimientos) y práctico (registros y medidas técnicas) a lo largo de 1-2 jornadas. Tiene una <strong>validez de 3 años</strong>.</p>
<p><strong>Desde el departamento de GRC de Global Technology te ayudamos a implantar la norma ISO 27701 desde el punto en el que estés, hasta la obtención de la certificación</strong>. Te acompañamos durante todo el camino, y te asesoramos para analizar el estado, necesidades y riesgos de tu organización como base desde la que puedas tomar decisiones fundadas para elaborar juntos los procedimientos e implantar medidas técnicas que mejor se adapten a tus necesidades. También estamos contigo durante la auditoría y te ayudamos a solucionar cualquier discrepancia con la norma que pueda encontrar el auditor.</p>
<p>Si quieres más información sobre cómo te podemos ayudar a cumplir con la normativa de protección de datos, <a href="https://globalt4e.com/contacto/">contacta</a> con nosotros y estaremos encantados de compartir contigo nuestra experiencia.</p>
<p>La entrada <a href="https://4elitech.com/iso-27701-la-clave-para-la-proteccion-empresarial/">ISO 27701: La clave para la protección empresarial</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reglamento de Resiliencia Operativa Digital (DORA)</title>
		<link>https://4elitech.com/reglamento-de-resiliencia-operativa-digital-dora/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Fri, 05 Jan 2024 09:45:20 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37479</guid>

					<description><![CDATA[<p>La normativa sobre Resiliencia Operativa Digital, conocida como reglamento DORA, representa un marco vinculante y completo establecido por la Unión Europea (UE) para la gestión de riesgos en el ámbito de las tecnologías de la información y la comunicación (TIC) en el sector financiero de la UE. DORA establece normas técnicas que las entidades financieras [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/reglamento-de-resiliencia-operativa-digital-dora/">Reglamento de Resiliencia Operativa Digital (DORA)</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La normativa sobre Resiliencia Operativa Digital, conocida como reglamento DORA, representa un marco vinculante y completo establecido por la Unión Europea (UE) para la gestión de riesgos en el ámbito de las tecnologías de la información y la comunicación (TIC) en el sector financiero de la UE. DORA establece normas técnicas que las entidades financieras y sus proveedores de servicios tecnológicos críticos deben implementar en sus sistemas de TIC antes del 17 de enero de 2025.</p>
<p>En este sentido las Autoridades Europeas de Supervisión (AES), estarán a cargo de las normas técnicas. Finalmente, serán las autoridades nacionales competentes las que deberán supervisar el cumplimiento y aplicación del Reglamento.</p>
<h2><strong><u>Objetivos del reglamento DORA</u></strong></h2>
<p>DORA persigue dos objetivos principales:</p>
<ul>
<li><strong>Abordar de manera integral la gestión de riesgos asociados a las TIC en el sector de los servicios financieros.</strong></li>
<li><strong>Armonizar las regulaciones sobre gestión de riesgos de las TIC que ya existen en los diversos Estados miembros de la UE.</strong></li>
</ul>
<p>Antes de la implementación de DORA, la normativa en la gestión de riesgos de entidades financieras de la UE se centraba principalmente en asegurar que las empresas contaran con suficiente capital para cubrir riesgos operativos. Aunque algunos reguladores de la UE emitieron directrices sobre TIC y gestión de riesgos de seguridad, estas no eran aplicables de manera uniforme a todas las entidades financieras y a menudo se basaban en principios generales en lugar de normas técnicas específicas. La carencia de normativas comunitarias generó una complejidad para las entidades financieras al tener que lidiar con distintos requisitos establecidos por los Estados miembros de la UE.</p>
<p>Con DORA, la UE busca establecer un marco universal para gestionar y mitigar los riesgos de las TIC en el sector financiero. La armonización de las normas de gestión de riesgos en toda la UE tiene como objetivo eliminar lagunas, superposiciones y conflictos que podrían surgir entre regulaciones dispares de distintos Estados de la UE. Un conjunto común de normas facilitaría el cumplimiento para las entidades financieras, al mismo tiempo que fortalecería la resistencia de todo el sistema financiero de la UE, asegurando que todas las entidades sigan las mismas pautas.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37484 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/Objetivos-reglamento-DORA.jpg" alt="Objetivos reglamento DORA" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/Objetivos-reglamento-DORA.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/Objetivos-reglamento-DORA-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/Objetivos-reglamento-DORA-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong><u>Alcance y aplicación de DORA</u></strong></h2>
<p>DORA se aplica a todas las instituciones financieras de la UE, abarcando tanto entidades financieras tradicionales como bancos, empresas de inversión y entidades de crédito, como a entidades no tradicionales como proveedores de servicios de criptoactivos y plataformas de crowdfunding.</p>
<p>Es importante destacar que DORA también se aplica a algunas entidades normalmente excluidas de regulaciones financieras, como proveedores de servicios externos que suministran sistemas y servicios de TIC a empresas financieras, incluyendo proveedores de servicios en la nube y centros de datos. El reglamento también afecta a empresas que ofrecen servicios esenciales de información, como servicios de calificación crediticia y proveedores de análisis de datos.</p>
<p>En resumen, el reglamento DORA será de aplicación a las siguientes entidades financieras:</p>
<ul>
<li>Entidades de crédito.</li>
<li>Entidades de pago.</li>
<li>Proveedores de servicios de información sobre cuentas.</li>
<li>Entidades de dinero electrónico.</li>
<li>Empresas de servicios de inversión.</li>
<li>Proveedores de servicios de criptoactivos.</li>
<li>Depositarios centrales de valores.</li>
<li>Entidades de contrapartida central.</li>
<li>Centros de negociación.</li>
<li>Registros de operaciones.</li>
<li>Gestores de fondos de inversión alternativos.</li>
<li>Sociedades de gestión.</li>
<li>Proveedores de servicios de suministro de datos.</li>
<li>Empresas e intermediarios de seguros, reaseguros y seguros complementarios.</li>
<li>Fondos de pensiones de empleo.</li>
<li>Agencias de calificación crediticia.</li>
<li>Administradores de índices de referencia cruciales.</li>
<li>Proveedores de servicios de financiación participativa.</li>
<li>Registros de titulizaciones.</li>
</ul>
<h2><strong><u>Beneficios de cumplir con el reglamento DORA</u></strong></h2>
<ul>
<li><strong>Mejora de la resistencia frente a amenazas cibernéticas:</strong> un reglamento de resiliencia operativa digital puede ayudar a fortalecer las defensas contra ataques cibernéticos, protegiendo así la infraestructura tecnológica y los datos de la organización.</li>
<li><strong>Reducción del riesgo de interrupciones operativas:</strong> la resiliencia operativa digital implica la capacidad de mantener operaciones esenciales incluso en situaciones de crisis o desastres. Esto reduce la probabilidad de interrupciones en los servicios y contribuye a la continuidad del negocio.</li>
<li><strong>Cumplimiento normativo:</strong> adoptar prácticas y reglamentos de resiliencia operativa digital puede ayudar a las organizaciones a cumplir con regulaciones y estándares específicos relacionados con la seguridad cibernética y la protección de datos.</li>
<li><strong>Protección de la reputación:</strong> la implementación de medidas de resiliencia operativa digital puede ayudar a evitar violaciones de seguridad que podrían dañar la reputación de la organización. La confianza del público y de los clientes puede mantenerse mediante la adopción de buenas prácticas de seguridad digital.</li>
<li><strong>Eficiencia operativa:</strong> la resiliencia operativa implica una planificación proactiva y la capacidad de respuesta rápida ante incidentes. Esto puede mejorar la eficiencia operativa al reducir el tiempo de inactividad y acelerar la recuperación de eventos adversos.</li>
<li><strong>Innovación segura:</strong> fomentar la resiliencia operativa digital puede permitir que las organizaciones adopten nuevas tecnologías de manera segura. La innovación puede avanzar sin comprometer la seguridad de los sistemas y datos.</li>
<li><strong>Protección de la cadena de suministro:</strong> la resiliencia operativa digital también puede extenderse a la cadena de suministro, asegurando que los proveedores y socios comerciales cumplan con estándares de seguridad digital, lo que reduce los riesgos asociados con terceros.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37483 size-full" src="https://4elitech.com/wp-content/uploads/2024/01/Beneficios-DORA.jpg" alt="Beneficios DORA" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/01/Beneficios-DORA.jpg 850w, https://4elitech.com/wp-content/uploads/2024/01/Beneficios-DORA-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/01/Beneficios-DORA-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong><u>Requisitos de DORA</u></strong></h2>
<p>DORA establece requisitos técnicos en cuatro áreas clave para entidades financieras y proveedores de TIC:</p>
<h3><strong>Gestión de riesgos y gobernanza de las TIC:</strong></h3>
<p>DORA responsabiliza al órgano de dirección de una entidad de la gestión de las TIC. Se espera que los miembros del Consejo de Administración, líderes ejecutivos y otros altos directivos definan estrategias adecuadas de gestión de riesgos, colaboren activamente en su ejecución y se mantengan al día en su conocimiento del panorama de riesgos de las TIC. Los líderes también pueden ser considerados personalmente responsables del incumplimiento de una entidad.</p>
<h3><strong>Respuesta y notificación de incidentes:</strong></h3>
<p>Las entidades cubiertas deben establecer sistemas para supervisar, gestionar, registrar, clasificar y notificar incidentes relacionados con las TIC. Dependiendo de la gravedad del incidente, las entidades pueden tener que informar tanto a los reguladores como a los clientes y socios afectados. Se requieren tres tipos de informes en casos de incidentes críticos: un informe inicial de notificación a las autoridades, un informe intermedio sobre los avances hacia la resolución del incidente y un informe final que analice las causas profundas del incidente.</p>
<h3><strong>Pruebas de resiliencia:</strong></h3>
<p>Las entidades deben realizar pruebas periódicas en sus sistemas de TIC para evaluar la solidez de sus protecciones e identificar vulnerabilidades. Los resultados de estas pruebas, junto con los planes para abordar las deficiencias identificadas, deben ser comunicados a las autoridades competentes y validados por ellas. Las pruebas básicas, como evaluaciones de vulnerabilidad y pruebas basadas en escenarios, deben llevarse a cabo anualmente. Las entidades financieras consideradas críticas en el sistema financiero también están obligadas a someterse a pruebas de penetración basadas en amenazas cada tres años. Los proveedores de TIC críticos también deben participar en estas pruebas de penetración.</p>
<h3><strong>Gestión de riesgos de terceros:</strong></h3>
<p>Una característica distintiva del DORA es que se extiende no solo a las entidades financieras, sino también a los proveedores de TIC que ofrecen servicios al sector financiero. Se espera que las empresas financieras desempeñen un papel activo en la gestión del riesgo de las TIC frente a terceros. Al externalizar funciones críticas e importantes, las entidades financieras deben negociar acuerdos contractuales específicos que aborden estrategias de salida, auditorías y objetivos de rendimiento en términos de accesibilidad, integridad y seguridad, entre otros aspectos. Las entidades no podrán contratar a proveedores de TIC que no cumplan con estos requisitos. Las autoridades competentes están facultadas para suspender o rescindir los contratos que no se ajusten a la normativa.</p>
<h3><strong>Intercambio de información:</strong></h3>
<p>Las entidades financieras deben establecer procesos para aprender de los incidentes relacionados con las TIC, tanto internos como externos. Con este propósito, el reglamento DORA alienta a las entidades a participar en acuerdos voluntarios de intercambio de inteligencia sobre amenazas.</p>
<p>Todos estos requisitos se aplicarán de manera proporcional, lo que significa que las entidades más pequeñas no estarán sujetas a las mismas normas que las grandes instituciones financieras.</p>
<h2><strong><u>Global Technology y DORA</u></strong></h2>
<p><a href="https://globalt4e.com/contacto/">Global Technology</a> destaca en el cumplimiento del Reglamento de Resiliencia Operativa Digital (DORA) al ofrecer soluciones integrales y personalizadas. Contamos con un equipo altamente especializado que comprende a fondo los requisitos de DORA. Implementamos procesos robustos, sistemas de gestión avanzados y proporcionamos formación continua para garantizar un cumplimiento eficiente y proactivo. Nuestra experiencia se refleja en auditorías internas rigurosas y colaboraciones con expertos externos. Nos comprometemos a mantenernos actualizados con los cambios normativos, brindando a nuestros clientes la confianza y la seguridad necesarias para enfrentar los desafíos de la resiliencia operativa digital con éxito.</p>
<p>La entrada <a href="https://4elitech.com/reglamento-de-resiliencia-operativa-digital-dora/">Reglamento de Resiliencia Operativa Digital (DORA)</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La huella de Carbono de una Organización</title>
		<link>https://4elitech.com/la-huella-de-carbono-de-una-organizacion/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 28 Dec 2023 07:58:26 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[GRC]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37443</guid>

					<description><![CDATA[<p>¿Qué es la huella de carbono? La Huella de Carbono es el cálculo de las emisiones de todos los gases de efecto invernadero (GEI) asociados a organizaciones, eventos o actividades, o al ciclo de vida de un producto expresada en toneladas de CO2 equivalentes. ¿Qué beneficios conlleva calcular tu huella de carbono en el ámbito [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/la-huella-de-carbono-de-una-organizacion/">La huella de Carbono de una Organización</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>¿<u>Qué es la huella de carbono?</u></strong></h2>
<p>La Huella de Carbono es el cálculo de las emisiones de todos los gases de efecto invernadero (GEI) asociados a organizaciones, eventos o actividades, o al ciclo de vida de un producto expresada en toneladas de CO<sub>2</sub> equivalentes.</p>
<h2><strong><u>¿Qué beneficios conlleva calcular tu huella de carbono en el ámbito de la ciberseguridad?</u></strong></h2>
<p>En el creciente mundo digital, donde la ciberseguridad es imperativa, a menudo pasamos por alto su conexión intrínseca con la sostenibilidad ambiental. La relación entre la huella de carbono y las prácticas de seguridad cibernética es más profunda de lo que podríamos imaginar, afectando desde la infraestructura de centros de datos hasta la gestión de dispositivos electrónicos. A continuación, se especifican sus principales beneficios:</p>
<ul>
<li><u>Mejora de la imagen y elemento diferenciador:</u> calcular la huella de carbono muestra responsabilidad ambiental, mejora la transparencia y credibilidad, y ofrece diferenciación competitiva. Además, integrar la ciberseguridad de manera integral refuerza la protección de datos ambientales, fortaleciendo la confianza y la reputación de la organización en un mundo empresarial consciente del impacto ambiental y la seguridad digital.</li>
<li><u>Centros de datos sostenibles:</u> los centros de datos, motores esenciales de la revolución digital, consumen enormes cantidades de energía. La eficiencia energética en estas instalaciones no solo es crucial para la seguridad de los datos, sino también para reducir la huella de carbono asociada. Estrategias de seguridad cibernética eficientes pueden influir en el consumo de energía, optimizando la relación entre seguridad y sostenibilidad.</li>
<li><u>Desarrollo de software seguro:</u> un software seguro no solo protege nuestros datos, sino que también puede impactar significativamente en la huella de carbono. Procesos de desarrollo y gestión de software eficientes minimizan la emisión de actualizaciones frecuentes, reduciendo así la necesidad de recursos adicionales y disminuyendo la huella ambiental asociada a la distribución de software.</li>
<li><u>Dispositivos electrónicos:</u> la fabricación y eliminación de dispositivos electrónicos contribuyen en gran medida a la huella de carbono. La seguridad cibernética puede influir en la duración de vida útil de estos dispositivos, afectando la cantidad de residuos electrónicos generados. Estrategias de seguridad que prolongan la vida útil de los dispositivos también contribuyen indirectamente a la sostenibilidad ambiental.</li>
<li><u>Teletrabajo y movilidad:</u> la creciente tendencia hacia el teletrabajo y la movilidad destaca la importancia de las infraestructuras de red seguras. Garant&lt;izar la ciberseguridad en estas redes es esencial, pero también puede afectar el consumo de energía asociado con la transferencia de datos. Un enfoque equilibrado entre la seguridad y la eficiencia energética es crucial para la sostenibilidad en un mundo cada vez más conectado.</li>
<li><u>Concientización para un futuro sostenible:</u> la concientización y la educación en ciberseguridad desempeñan un papel fundamental en la creación de prácticas sostenibles. Al implementar buenas prácticas de seguridad, no solo reducimos la probabilidad de ataques cibernéticos, sino que también minimizamos la necesidad de respuestas reactivas que podrían aumentar el consumo de recursos. La educación en seguridad cibernética puede, de hecho, ser un catalizador para un futuro más sostenible.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37449 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/beneficios-huella-de-carbono.jpg" alt="beneficios huella de carbono" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/beneficios-huella-de-carbono.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/beneficios-huella-de-carbono-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/beneficios-huella-de-carbono-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong><u>¿Qué empresas se pueden ver obligadas a calcular su huella de carbono?</u></strong></h2>
<p>Si bien se creó el Registro de huella de carbono a través del Real Decreto 163/2014, de 14 de marzo, su finalidad únicamente era la de recoger los esfuerzos de las organizaciones españolas en el cálculo y reducción de las emisiones de gases de efecto invernadero que genera su actividad. Siendo así, era de carácter voluntario.</p>
<p>Sin embargo, con la entrada en vigor de la Ley 7/2021, de 20 de mayo, de Cambio Climático y Transición Energética, el cálculo de la huella de carbono de las empresas pasará de ser voluntario a obligatorio tras la Disposición Final Duodécima de esta ley. En este sentido, el Gobierno ha emitido un comunicado donde establece que a través del borrador del Real Decreto 165/2014 se plantea que las empresas afectadas por la Ley 11/2018, de 28 de diciembre, deberán calcular su huella de carbono y disponer de un plan de reducción.</p>
<p>Por otro lado, diversas comunidades autónomas han desarrollado sus propios requisitos con el fin de que las organizaciones calculen de forma obligatoria su huella de carbono. Un ejemplo de esto es el Registro Balear y el Registro Canario.</p>
<h2><strong>¿Cómo se calcula?</strong></h2>
<p>La huella de carbono que genera cada fuente de emisión es el resultado del producto del dato de consumo (dato de actividad) por su correspondiente factor de emisión:</p>
<ul>
<li>𝐷𝑎𝑡𝑜 𝐴𝑐𝑡𝑖𝑣𝑖𝑑𝑎𝑑: es el parámetro que define el nivel de la actividad generadora de las emisiones de gases de efecto invernadero. Por ejemplo, cantidad de gas natural utilizado en la calefacción (kWh de gas natural).</li>
<li>𝐹𝑎𝑐𝑡𝑜𝑟 𝐸𝑚𝑖𝑠𝑖ó𝑛: es la cantidad de gases de efecto invernadero emitidos por cada unidad del parámetro “dato de actividad”. Por ejemplo, para el gas natural, el factor de emisión sería 0,202 kg CO<sub>2</sub> eq/kWh de gas natural.</li>
</ul>
<p>En base a esta fórmula, existen varias metodologías para el cálculo de la huella de carbono (UNE-ISO 14064, GHG Protocol, etc.).</p>
<h2><strong>¿Qué datos son necesarios?</strong></h2>
<p>Es necesario conocer, al menos, los datos de consumo de los combustibles fósiles (en las oficinas, maquinaria, almacenes, vehículos, etc.) y de electricidad para un año determinado, así como sus correspondientes factores de emisión. Adicionalmente, se puede incluir otras emisiones indirectas distintas a la electricidad como son los viajes de trabajo con medios externos, los servicios subcontratados como la gestión de residuos, etc.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37450 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/calcular-huella-de-carbono.jpg" alt="calcular huella de carbono" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/calcular-huella-de-carbono.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/calcular-huella-de-carbono-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/calcular-huella-de-carbono-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>¿Cuáles son las fases para calcular la huella de carbono?</strong></h2>
<p>Las fases para el cálculo de la Huella de Carbono son:</p>
<ol>
<li>Escoger el año de cálculo.</li>
<li>Establecer los límites de la organización y los operativos.</li>
<li>Recopilar los datos de consumo (datos de actividad) de estas operaciones.</li>
<li>Es conveniente acompañar el primer esfuerzo de cálculo de la huella con la implantación de un sistema de recogida de información. El objetivo es facilitar la tarea en años sucesivos y asegurar la calidad y exhaustividad de los datos. Además, estos datos deberán estar respaldados por facturas u otros.</li>
<li>Realizar los cálculos multiplicando los datos de actividad por los factores de emisión.</li>
<li>Una vez que se conoce cuánto y dónde se emite, reflexionar sobre los puntos donde actuar para reducir las emisiones. Esto quedará reflejado en un plan de reducción que debería incluir las medidas que se prevé llevar a cabo, así como la cuantificación de la estimación de las reducciones que conllevarían. Es recomendable la inclusión de un cronograma en el plan.</li>
</ol>
<h2><strong><u>Global Technology y la protección ambiental</u></strong></h2>
<p>Global Technology se destaca como la elección primordial para calcular la huella de carbono por varias razones fundamentales. <a href="https://globalt4e.com/contacto/">Contamos con un equipo de expertos</a> altamente calificados y tecnología innovadora que garantizan cálculos precisos y eficientes. Nuestro enfoque integral abarca desde emisiones directas hasta impactos ambientales indirectos. Destacamos por ofrecer soluciones personalizadas y adaptadas a las necesidades específicas de cada cliente, demostrando nuestro compromiso con la satisfacción del cliente. Además, nuestra transparencia en los procesos y certificaciones reconocidas en sostenibilidad refuerzan la credibilidad de nuestros servicios, asegurando a nuestros clientes un socio confiable en la gestión de su huella de carbono.</p>
<p>La entrada <a href="https://4elitech.com/la-huella-de-carbono-de-una-organizacion/">La huella de Carbono de una Organización</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La necesidad de campañas de concienciación en Ciberseguridad</title>
		<link>https://4elitech.com/la-necesidad-de-campanas-de-concienciacion-en-ciberseguridad/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 21 Dec 2023 07:39:31 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37414</guid>

					<description><![CDATA[<p>En nuestra misión constante de proteger la infraestructura digital y la información contenida en la misma. La concienciación en ciberseguridad es esencial para no pasar por alto un componente crítico en la cadena de seguridad: el factor humano. A menudo, las amenazas más grandes a las que se enfrentan las empresas no provienen de sofisticados [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/la-necesidad-de-campanas-de-concienciacion-en-ciberseguridad/">La necesidad de campañas de concienciación en Ciberseguridad</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En nuestra misión constante de proteger la infraestructura digital y la información contenida en la misma. La concienciación en ciberseguridad es esencial para no pasar por alto un componente crítico en la cadena de seguridad: <strong>el factor humano</strong>. A menudo, las amenazas más grandes a las que se enfrentan las empresas no provienen de sofisticados ciberataques, sino de errores humanos que podrían haberse evitado con una formación adecuada.</p>
<h2><strong>¿Por qué concienciar en ciberseguridad?</strong></h2>
<ol>
<li><strong>El eslabón más débil:</strong> Aunque nuestras soluciones tecnológicas pueden ser muy efectivas, si los usuarios fin ales no están informados y educados sobre las mejores prácticas de seguridad, siguen siendo vulnerables. Un error humano, como hacer clic en un enlace malicioso, puede comprometer sistemas enteros.</li>
<li><strong>Evolución constante de amenazas:</strong> El panorama de ciberamenazas está en constante evolución. Lo que era seguro ayer, puede no serlo hoy. Los usuarios deben estar al día con las últimas amenazas y saber cómo identificarlas.</li>
<li><strong>Cumplimiento normativo:</strong> En muchos sectores, hay regulaciones que exigen formación regular en ciberseguridad para empleados. Una campaña de concienciación ayudará a las empresas a cumplir con estos requisitos.</li>
</ol>
<h2><strong>Beneficios de una campaña de concienciación en ciberseguridad</strong></h2>
<ol>
<li><strong>Reducción de incidentes:</strong> Las <a href="https://globalt4e.com/concienciacion-en-ciberseguridad-defensa-frente-a-ciberataques/">campañas de concienciación</a> han demostrado reducir significativamente el número de incidentes relacionados con el error humano. Esto se traduce en menos interrupciones del servicio, menos tiempo y recursos gastados en la respuesta a incidentes y una mayor confianza de los clientes.</li>
<li><strong>Cultura de seguridad:</strong> Fomentar una cultura en la que la ciberseguridad es una responsabilidad compartida mejora, no solo la postura de seguridad de la organización, sino también fideliza al empleado.</li>
<li><strong>Retorno de inversión (ROI):</strong> Aunque puede haber un coste asociado con la implementación de una campaña de concienciación, el impacto económico de no hacerlo (brechas de datos, multas por no cumplir, daño a la reputación, etc.) es significativamente más alto.</li>
<li><strong>Mejora de la reputación:</strong> En un mundo donde la ciberseguridad es una creciente preocupación, las empresas que toman medidas proactivas para educar a sus empleados y clientes son vistas de manera más favorable. Esto puede traducirse en más negocios y mayor lealtad del cliente.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37421 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/beneficios-concienciacion-ciberseguridad.jpg" alt="beneficios concienciación en ciberseguridad" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/beneficios-concienciacion-ciberseguridad.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/beneficios-concienciacion-ciberseguridad-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/beneficios-concienciacion-ciberseguridad-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>Impacto en controles de ISO/IEC 27002</strong></h2>
<p>La norma ISO/IEC 27002:2013 proporciona directrices para la implementación de controles de seguridad de la información. La realización de campañas de concienciación y formación al usuario incide directamente en varios de estos controles. A continuación, identificamos los controles más relevantes que se verían afectados o reforzados por dichas campañas:</p>
<ol>
<li><strong>Información sobre responsabilidades durante el empleo (7.2.2):</strong> Este control estipula que la dirección debe asegurarse de que los empleados y contratistas sean informados de las responsabilidades de seguridad de la información. Las campañas de concienciación pueden ayudar a comunicar estas responsabilidades de manera efectiva.</li>
<li><strong>Concienciación, formación y evaluación de la formación (7.3.1):</strong> Este es el control más directamente relevante. Establece la necesidad de implementar programas de concienciación y formación para garantizar que los empleados tengan la conciencia, los conocimientos y las habilidades necesarias para cumplir con las políticas y procedimientos de seguridad.</li>
<li><strong>Gestión del uso inaceptable de activos (9.2.3):</strong> Las campañas educativas pueden ayudar a destacar los usos inaceptables de la información y otros activos. Permitiendo una mejor gestión y reducción de este tipo de comportamientos.</li>
<li><strong>Políticas de clasificación de la información (12.2.1):</strong> Una correcta formación puede asegurar que los empleados entiendan y sigan correctamente las políticas de clasificación. Lo que reduce el riesgo de filtraciones de información o su incorrecta manipulación.</li>
<li><strong>Control de acceso del usuario (12.7.1):</strong> La formación y concienciación pueden enfocarse en la importancia de las políticas y procedimientos de control de acceso. Incluyendo la importancia de las contraseñas fuertes, el bloqueo de estaciones de trabajo y la autenticación multifactor.</li>
<li><strong>Política de uso aceptable de redes y servicios (13.2.1):</strong> Las campañas pueden reforzar la comprensión y adherencia a las políticas de uso aceptable. Reduciendo el riesgo asociado con comportamientos no deseados en la red.</li>
</ol>
<p>Es esencial que cualquier campaña de concienciación o formación que lancemos esté alineada con los controles y requerimientos de la ISO/IEC 27002, asegurando así su efectividad y pertinencia en el contexto de estándares internacionales de seguridad de la información.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37422 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/Impacto-en-controles-de-ISOIEC-27002.jpg" alt="Impacto en controles de ISO y IEC 27002" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/Impacto-en-controles-de-ISOIEC-27002.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/Impacto-en-controles-de-ISOIEC-27002-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/Impacto-en-controles-de-ISOIEC-27002-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>Conclusión</strong></h2>
<p>A medida que los entornos digitales se vuelven más complejos y la información que almacenamos en ellos más importante. Los usuarios deben fortalecer sus conocimientos en materia de ciberseguridad.</p>
<p><strong>Una campaña de concienciación en ciberseguridad</strong> no es simplemente una buena idea, <strong>es una necesidad crítica</strong> para organizaciones de todos los tamaños.</p>
<p>Desde <a href="https://globalt4e.com/contacto/">Global Technology podemos ayudarte</a></p>
<p>La entrada <a href="https://4elitech.com/la-necesidad-de-campanas-de-concienciacion-en-ciberseguridad/">La necesidad de campañas de concienciación en Ciberseguridad</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdefensa: ¿Qué es y por qué es importante?</title>
		<link>https://4elitech.com/ciberdefensa-que-es-y-por-que-es-importante/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 14 Dec 2023 10:28:29 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37401</guid>

					<description><![CDATA[<p>En la actualidad, vivimos en un mundo cada vez más digitalizado. Esto ha supuesto un gran avance para la sociedad, pero también ha incrementado los riesgos de sufrir ataques cibernéticos. La ciberdefensa es el conjunto de medidas y acciones que se llevan a cabo para proteger los sistemas informáticos y las redes de comunicaciones de [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/ciberdefensa-que-es-y-por-que-es-importante/">Ciberdefensa: ¿Qué es y por qué es importante?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la actualidad, vivimos en un mundo cada vez más digitalizado. Esto ha supuesto un gran avance para la sociedad, pero también ha incrementado los riesgos de sufrir ataques cibernéticos. La ciberdefensa es el conjunto de medidas y acciones que se llevan a cabo para proteger los sistemas informáticos y las redes de comunicaciones de los ataques informáticos.</p>
<h2>¿Por qué es importante la ciberdefensa?</h2>
<p>Es importante por dos motivos principales:</p>
<ul>
<li>En primer lugar, porque los ataques informáticos pueden tener un impacto significativo en la economía y la sociedad. Por ejemplo, pueden provocar pérdidas económicas, interrupción de servicios, o incluso daños físicos.</li>
<li>En segundo lugar, porque los ataques informáticos pueden poner en riesgo la privacidad y la seguridad de las personas. Por ejemplo, pueden robar datos personales, como números de tarjetas de crédito o contraseñas.</li>
</ul>
<h2>¿Cuáles son los ciberataques más comunes?</h2>
<p>Los ciberataques más comunes son los siguientes:</p>
<ul>
<li>Ataques de denegación de servicio (DoS): Estos ataques tienen como objetivo impedir que un sistema o servicio esté disponible para sus usuarios legítimos.</li>
<li>Ataque de Man in the Middle (hombre en el medio): Estos ataques tienen como objetivo interceptar las comunicaciones entre dos partes.</li>
<li>Phishing (suplantación de identidad): Estos ataques tienen como objetivo engañar a las víctimas para que revelen información confidencial.</li>
<li>Ataques de malware: Estos ataques tienen como objetivo instalar software malicioso en los sistemas informáticos de las víctimas.</li>
<li>Ataque de fuerza bruta para obtener datos y contraseñas: Estos ataques intentan adivinar las contraseñas de las víctimas utilizando métodos automáticos.</li>
<li>Ataque de inyección de código SQL: Estos ataques tienen como objetivo ejecutar código malicioso en los sistemas informáticos de las víctimas.</li>
<li>Ataque de espionaje y privacidad (interceptar tráfico y mensajes): Estos ataques tienen como objetivo recopilar información confidencial de las víctimas.</li>
<li>Ataque de ransomware: Estos ataques tienen como objetivo cifrar los datos de las víctimas y exigir un rescate a cambio de la clave de descifrado.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37404 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/Ciberataques-mas-comunes.jpg" alt="Ciberataques mas comunes" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/Ciberataques-mas-comunes.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/Ciberataques-mas-comunes-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/Ciberataques-mas-comunes-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2>¿Cómo se puede proteger contra los ciberataques?</h2>
<p>Existen una serie de medidas que se pueden adoptar para proteger contra los ciberataques, entre las que destacan las siguientes:</p>
<ul>
<li>Implementar <a href="https://globalt4e.com/ciberseguridad/ciberproteccion/">medidas de seguridad</a> básicas, como firewalls, antivirus y software de seguridad de la información.</li>
<li>Formar a los empleados sobre <a href="https://globalt4e.com/formacion-en-ciberseguridad/taller-hacking-etico/">las amenazas cibernéticas y las medidas de protección</a> que deben adoptar.</li>
<li>Implementar un proceso de<a href="https://globalt4e.com/ciberseguridad/soc/"> gestión de incidentes</a> de ciberseguridad para responder de manera efectiva a los ataques cibernéticos.</li>
</ul>
<h2>Ciberdefensa defensiva y ofensiva</h2>
<p>La ciberdefensa se puede dividir en dos grandes categorías: la ciberdefensa defensiva/pasiva y la ciberdefensa ofensiva/activa.</p>
<h3>Ciberdefensa defensiva</h3>
<p>La ciberdefensa defensiva se centra en la prevención, detección y respuesta a ataques con el objetivo de minimizar el impacto y proteger la integridad de los sistemas. Algunas de las medidas de ciberdefensa defensiva más comunes son las siguientes:</p>
<ul>
<li>Implementación de firewalls y sistemas de detección de intrusiones (IDS).</li>
<li>Utilización de antivirus y antimalware.</li>
<li>Implementación de políticas y procedimientos de seguridad.</li>
<li>Formación de los empleados sobre seguridad.</li>
</ul>
<h3>Ciberdefensa ofensiva</h3>
<p>La ciberdefensa ofensiva se centra en la capacidad de llevar a cabo operaciones activas para contrarrestar amenazas. Algunas de las medidas de ciberdefensa ofensiva más comunes son las siguientes:</p>
<ul>
<li>Investigación de amenazas.</li>
<li>Desarrollo de herramientas y técnicas de ciberdefensa.</li>
<li>Operaciones de ciberseguridad ofensivas, como <a href="https://globalt4e.com/ciberseguridad/auditoria-y-pentesting/">el pentesting</a>.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37405 size-full" src="https://4elitech.com/wp-content/uploads/2023/12/ventajas-ciberdefensa.jpg" alt="Ventajas ciberdefensa" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/12/ventajas-ciberdefensa.jpg 850w, https://4elitech.com/wp-content/uploads/2023/12/ventajas-ciberdefensa-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/12/ventajas-ciberdefensa-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2>Ventajas de la ciberdefensa</h2>
<p>La ciberdefensa ofrece una serie de ventajas, entre las que destacan las siguientes:</p>
<ul>
<li>Reduce el riesgo de sufrir ataques informáticos.</li>
<li>Minimiza el impacto de los ataques informáticos que se produzcan.</li>
<li>Protege la privacidad y la seguridad de las personas.</li>
<li>Contribuye a la seguridad de la economía y la sociedad.</li>
</ul>
<h2>Conclusión</h2>
<p>La ciberdefensa es una parte esencial de la seguridad en el mundo digital. Las empresas como <a href="http://www.globalt4e.com">Global Technology</a> cuenta con medidas de ciberdefensa para proteger sus sistemas informáticos y sus redes de comunicaciones.</p>
<p>La entrada <a href="https://4elitech.com/ciberdefensa-que-es-y-por-que-es-importante/">Ciberdefensa: ¿Qué es y por qué es importante?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inversión en ciberseguridad VS costes de un ciberataque</title>
		<link>https://4elitech.com/inversion-en-ciberseguridad-vs-costes-de-un-ciberataque/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 09:22:37 +0000</pubDate>
				<category><![CDATA[articulos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=37349</guid>

					<description><![CDATA[<p>El Instituto Nacional de Ciberseguridad (INCIBE) en su informe “Balance de ciberseguridad 2022” remarca el hecho de que en el año 2022 se gestionaron un 9% más de incidentes de seguridad. La tendencia futura será la de crecimiento continuado por lo que es imprescindible la inversión en ciberseguridad. Los ciberataques afectan tanto a particulares como [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/inversion-en-ciberseguridad-vs-costes-de-un-ciberataque/">Inversión en ciberseguridad VS costes de un ciberataque</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El Instituto Nacional de Ciberseguridad (INCIBE) en su informe “<a href="https://portal.mineco.gob.es/en-us/comunicacion/Pages/21042023_INCIBE_ha_gestionado_118820_incidentes_en_ciberseguridad_en_2022.aspx">Balance de ciberseguridad 2022</a>” remarca el hecho de que en el año 2022 se gestionaron un 9% más de incidentes de seguridad. La tendencia futura será la de crecimiento continuado por lo que es imprescindible la inversión en ciberseguridad.</p>
<p>Los ciberataques afectan tanto a particulares como a empresas, en un porcentaje similar. En el ámbito empresarial <strong>se debe desterrar el mito de que no se ejecutan ciberataques contra las pequeñas empresas</strong>. Se podría pensar que una pequeña empresa carece de interés para los ciberatacantes. Sin embargo, éstos se aprovechan de que estas organizaciones no suelen contar con las defensas más eficaces en materia de ciberseguridad. Así mismo, esa posible debilidad defensiva atrae a los ciberatacantes noveles para ensayar las técnicas de ataque recién adquiridas.</p>
<p>Uno de los ciberataques que prolifera entre las pequeñas y medianas empresas es el conocido como <strong>“Fraude del CEO”</strong>. Los ciberdelincuentes suplantan la identidad de clientes o proveedores, falsificando facturas con <strong>el fin de desviar a sus cuentas bancarias los importes acordados</strong>. Así, la apropiación de, por ejemplo, un importe de 50.000€ puede suponer un serio problema para la contabilidad de una pequeña empresa. Además, al evidente perjuicio económico, hay que sumar la <strong>problemática derivada de la gestión de estas situaciones</strong> que habitualmente acarrean tensiones en las relaciones entre las partes afectadas.</p>
<p>&nbsp;</p>
<h2><strong>Consecuencias de un ciberataque</strong></h2>
<p>En los medios de comunicación es habitual encontrar noticias relacionadas con ciberataques dirigidos contra grandes compañías y entidades públicas, siendo predominantes los cometidos mediante ransomware. Es este uno de los ataques más extendidos y que peores consecuencias ocasiona a las organizaciones afectadas. <strong>Cualquier organización puede verse afectada</strong>, independientemente de su tamaño.</p>
<p><strong>Un ataque basado en ransomware</strong> sirve de claro ejemplo para determinar las enormes consecuencias que puede acarrear un ciberataque. <strong>Las operaciones de la organización puede paralizarse o verse afectada durante tiempo indefinido.</strong> En el mejor de los casos pueden ser únicamente horas, si bien es frecuente que sean días o, incluso, semanas.</p>
<p>Para que esto ocurra no es necesario desencadenar un complejo ataque masivo contra todos los sistemas de información de la organización. El sólo hecho de comprometer una parte de los sistemas de información, como por ejemplo el ERP de gestión financiera, puede obligar a paralizar el resto de los sistemas para verificar su estado.</p>
<p>Por otra parte, más allá de las consecuencias que un ciberataque tenga sobre la propia organización. Habrá que tener en cuenta las que se puedan desencadenar debido a aspectos relacionados con el sector al que pertenezca o a la actividad que desarrolle. Las consecuencias pueden llegar a ser extremas. A continuación, se describen algunos ejemplos:</p>
<ul>
<li><strong>Empresas suministradoras:</strong> el hecho de que una empresa de suministro energético, de telecomunicaciones o de servicios básicos, como el agua, vea afectada su actividad puede impactar gravemente sobre la actividad de empresas y particulares.</li>
<li><strong>Empresas de transporte:</strong> compañías dedicadas al transporte de viajeros o de mercancías son esenciales para mantener la actividad cotidiana. Cualquier afección en sus servicios tiene efectos negativos evidentes.</li>
<li><strong>Hospitales:</strong> lamentablemente, ya se han producido ciberataques que han impactado sobre hospitales provocando afecciones sobre su infraestructura que han provocado el fallecimiento de personas.</li>
<li><strong>Entidades públicas:</strong> la actividad diaria de empresas y particulares está asociada a procesos en los que interviene la Administración. La alteración de su habitual funcionamiento puede acarrearles importantes afecciones.</li>
</ul>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-37354 size-full" src="https://4elitech.com/wp-content/uploads/2023/11/consecuencias-de-un-ciberataque.jpg" alt="consecuencias de un ciberataque" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/11/consecuencias-de-un-ciberataque.jpg 850w, https://4elitech.com/wp-content/uploads/2023/11/consecuencias-de-un-ciberataque-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/11/consecuencias-de-un-ciberataque-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>Costes de un ciberataque</strong></h2>
<p>Todas estas consecuencias tienen una traslación económica evidente. El coste económico que conlleva un ciberataque es la principal preocupación para las organizaciones afectadas. Sin embargo, cuantificar ese coste implica realizar un análisis profundo, dado que son muy diversas las circunstancias que se deben contabilizar para conocer el coste real de un ciberataque. Es más, algunas son difíciles de identificar.</p>
<p>Así pues, a la hora de valorar la realización de una inversión en ciberseguridad, deberemos asegurar que, al menos, se tienen en cuenta los costes derivados de los siguientes aspectos:</p>
<ul>
<li><strong>Pérdida económica derivada de la afección a la producción:</strong> la pérdida de ingresos fruto de estas afecciones suele ser el mayor coste que debe soportar la organización.</li>
<li><strong>Pérdida de confianza externa por parte de los clientes y los proveedores:</strong> sufrir un ciberataque puede generar cierta desconfianza en aquellos que mantienen relación con la organización afectada. Pueden pensar que las afecciones pueden extenderse.</li>
<li><strong>Daño reputacional:</strong> la filtración, por ejemplo, de información que incluya datos personales, tarjetas de crédito o números de cuentas bancarias supone un enorme descrédito para la organización comprometida, viéndose afectada su marca.</li>
<li><strong>Adquisición no prevista de equipamiento informático</strong> (software y hardware) para sustituir el afectado o desplegar medidas de protección.</li>
<li><strong>Contratación de recursos expertos en IT o ciberseguridad:</strong> se encargarán de hacer frente al ciberataque y recuperar el normal funcionamiento de los sistemas.</li>
<li><strong>Contratación de servicios jurídicos especializados:</strong> gestionarán posibles incumplimientos contractuales o normativos.</li>
<li><strong>Contratación de servicios de comunicación externa:</strong> determinarán cómo se debe informar a terceros afectados.</li>
<li><strong>Desviación de recursos a tareas no previstas:</strong> la gestión de un ciberataque puede requerir la realización de tareas no previstas por los equipos de la organización, dejando aparcadas las que estuviesen planificadas.</li>
<li><strong>Multas o sanciones:</strong> éstas suelen derivase del incumplimiento de normativas o acuerdos privados.</li>
</ul>
<p>Adicionalmente, no conviene olvidar otro tipo de coste que las organizaciones deben soportar a la hora de gestionar un ciberincidente. Se trata del <strong>desgaste en los equipos humanos</strong> generado por la situación de crisis desencadenada.</p>
<p>&nbsp;</p>
<h2><strong>Inversión en ciberseguridad</strong></h2>
<p>La inversión en ciberseguridad supone un esfuerzo adicional para las empresas que requiere de una adecuada planificación. En muchas ocasiones resulta difícil determinar el retorno de la inversión (ROI) dado que se da la paradoja de que, esa <strong>inversión está orientada a evitar un incidente</strong> y si éste no se produce, no será posible conocer su coste.</p>
<p>Por este motivo, algunas tesis señalan que la inversión en ciberseguridad debe estar orientada hacia la reducción de riesgos.</p>
<p>La inversión en ciberseguridad <strong>debe estar guiada por un Plan Director de Ciberseguridad</strong> en el que se detallen las prioridades, los responsables y los recursos que se van a emplear para mejorar la ciberseguridad de la organización.</p>
<p>El Plan Director de Ciberseguridad <strong>determinará el nivel de partida en el que se encuentra la organización</strong> y los proyectos que se deben acometer. Estos podrán consistir en la adquisición e implementación de tecnología o en la contratación de servicios externos y, también, en la adaptación a normativas del sector y en la formación a empleados.</p>
<p><strong> <img loading="lazy" decoding="async" class="aligncenter wp-image-37355 size-full" src="https://4elitech.com/wp-content/uploads/2023/11/ventajas-inversion-en-ciberseguridad.jpg" alt="ventajas inversion en ciberseguridad" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2023/11/ventajas-inversion-en-ciberseguridad.jpg 850w, https://4elitech.com/wp-content/uploads/2023/11/ventajas-inversion-en-ciberseguridad-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2023/11/ventajas-inversion-en-ciberseguridad-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></strong></p>
<h2><strong>Ventajas de implementar soluciones de ciberseguridad</strong></h2>
<p>La ciberseguridad en las organizaciones ha evolucionado en los últimos años dejando de ser considerada como un proyecto a pasar a ser un conjunto adicional de capacidades y recursos con los que debe contar una organización. La implementación de <strong>una estrategia de ciberseguridad sólida y adaptable al crecimiento de la organización es un factor diferenciador a nivel competitivo.</strong> Puede ayudar a generar confianza en los clientes y en los socios comerciales. Así mismo, sirve de aval para alinearse con las normativas aplicables en el sector o acceder a coberturas frente a riesgos cibernéticos, como puede ser un ciberseguro.</p>
<p>El mercado ofrece un amplio abanico de soluciones de ciberseguridad que permiten establecer medidas de defensa, detección y respuesta ante intentos de ataque contra los sistemas de información. La tecnología llega a todos los activos, desde el puesto de usuario, pasando por los servidores o el acceso al perímetro hasta llegar a los servicios en la nube.  Todo ello permite a las organizaciones hacer frente a las amenazas de ciberseguridad emergentes.</p>
<p>La adopción de soluciones de ciberseguridad no es una inversión que únicamente puedan acometer grandes corporaciones. El mercado de la ciberseguridad <strong>ofrece tecnología con capacidad para adaptarse a todos los escenarios y con posibilidad de evoluciona</strong>r según lo requiera la organización.</p>
<p>Global Technology dispone de un amplio catálogo de soluciones de ciberseguridad orientadas a la protección de los sistemas de información. El equipo de expertos de Global Technology implementa y administra estas soluciones para alcanzar una respuesta eficaz frente a los ciberataques. <strong>Anticípate a los ciberataques invirtiendo en ciberseguridad con <a href="https://globalt4e.com/contacto/">Global Technology</a></strong>.</p>
<p>La entrada <a href="https://4elitech.com/inversion-en-ciberseguridad-vs-costes-de-un-ciberataque/">Inversión en ciberseguridad VS costes de un ciberataque</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
