{"id":1867,"date":"2019-04-12T03:47:34","date_gmt":"2019-04-12T03:47:34","guid":{"rendered":"https:\/\/www.capa8.com\/blog\/?p=1867"},"modified":"2019-04-12T03:47:36","modified_gmt":"2019-04-12T03:47:36","slug":"%ef%bb%bfriesgos-y-ciber-riesgos-hay-diferencia","status":"publish","type":"post","link":"https:\/\/www.capa8.com\/blog\/%ef%bb%bfriesgos-y-ciber-riesgos-hay-diferencia\/","title":{"rendered":"\ufeffRiesgos y Ciber Riesgos \u00bfhay diferencia?"},"content":{"rendered":"\n<p>A lo largo de estas d\u00e9cadas el rumbo de la seguridad de la informaci\u00f3n se ha encaminado hacia una constante metamorfosis, anteriormente nos preocup\u00e1bamos por problemas de lentitud, comportamientos err\u00e1ticos del sistema causados por virus entre otros tipos de malware y herramientas como firewalls y antivirus en equipos y servidores, actualmente los temas que nos ocupan son el secuestro o robo de informaci\u00f3n, espionaje y la ciber guerra que adem\u00e1s ahora se extiende a entornos como los dispositivos m\u00f3viles, la nube y pronto a todo aquello que se conecte a internet.<\/p>\n\n\n\n<p>En t\u00e9rminos de seguridad inform\u00e1tica\nestos son los or\u00edgenes hist\u00f3ricos en cuanto a incidentes de seguridad, por\nejemplo:<\/p>\n\n\n\n<table class=\"wp-block-table\"><tbody><tr><td>1972   <\/td><td>El primer virus inform\u00e1tico de la   historia y como consecuencia el primer antivirus   <\/td><\/tr><tr><td>1975   <\/td><td>La manifestaci\u00f3n del primer Troyano   \u201cAnimal\/Pervade\u201d   <\/td><\/tr><tr><td>1978   <\/td><td>Primer antecedente de infestaci\u00f3n de   SPAM   <\/td><\/tr><tr><td>1983   <\/td><td>Los virus comienzan a propagarse al   p\u00fablico   <\/td><\/tr><tr><td>1994   <\/td><td>El SPAM comienza a ser un dolor de   cabeza en las compa\u00f1\u00edas   <\/td><\/tr><tr><td>1999   <\/td><td>\u201cMelissa\u201d el primer virus que colapsa   servicios corporativos con contenido pornogr\u00e1fico   <\/td><\/tr><\/tbody><\/table>\n\n\n\n<p>Es a partir de entonces cuando la\nseguridad inform\u00e1tica da inicio a la evoluci\u00f3n de erradicar simples amenazas a\nla administraci\u00f3n de m\u00e9todos de contenci\u00f3n de ataques m\u00e1s sofisticados, por\nconsecuencia la administraci\u00f3n de riesgos de seguridad de la informaci\u00f3n cambia\nsu arista hacia una gesti\u00f3n asertiva de los ciber riesgos. <\/p>\n\n\n\n<p><strong>\u00bfCu\u00e1l es\nla diferencia entonces?<\/strong><\/p>\n\n\n\n<p><strong>Los\nriesgos de seguridad<\/strong> existen como correspondencia a un proceso concreto y\nprobado de identificar, analizar y evaluar eventos futuros de amenazas y\nvulnerabilidades internas y\/o externas existentes, es decir, permite\npronosticar la probabilidad de ocurrencia de un evento futuro conocido\n(provenientes de lecciones aprendidas, antecedentes o pruebas, eventos de\nseguridad ocurridos, intuici\u00f3n, etc.).<\/p>\n\n\n\n<p>Una metodolog\u00eda de riesgos de\nseguridad de la informaci\u00f3n correctamente implementada en una organizaci\u00f3n\npermitir\u00e1 beneficios estrat\u00e9gicos como determinar la cuantificaci\u00f3n del riesgo\n(es decir, conocer el costo al que una organizaci\u00f3n se afrontar\u00eda ante la\nmanifestaci\u00f3n del riesgo), predecir el impacto al negocio de proyectos, as\u00ed\ncomo determinar el tratamiento del riesgo si es que \u00e9ste se llega a manifestar.<\/p>\n\n\n\n<p><strong>Un ciber\nriesgo o riesgo de ciber seguridad<\/strong> hace \u00e9nfasis a la combinaci\u00f3n <em>1 a N<\/em> de riesgos conocidos y no conocidos que pueden causar da\u00f1os\nadversos a las organizaciones, ya que en este caso las amenazas se transforman\nen ataques dirigidos (espionaje, robo o secuestro de informaci\u00f3n, crimen\norganizado, etc.) hacia alguna industria en particular (energ\u00e9tica,\ngubernamental, telecomunicaciones, educaci\u00f3n, hospitalaria, etc.) y su\ngeolocalizaci\u00f3n.<\/p>\n\n\n\n<ul class=\"wp-block-gallery columns-1 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\"><li class=\"blocks-gallery-item\"><figure><img loading=\"lazy\" decoding=\"async\" width=\"881\" height=\"479\" src=\"https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/industries-investigated.png\" alt=\"\" data-id=\"1869\" data-link=\"https:\/\/www.capa8.com\/blog\/?attachment_id=1869\" class=\"wp-image-1869\" srcset=\"https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/industries-investigated.png 881w, https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/industries-investigated-300x163.png 300w, https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/industries-investigated-768x418.png 768w\" sizes=\"(max-width: 881px) 100vw, 881px\" \/><\/figure><\/li><\/ul>\n\n\n\n<p>Fuente:\nFireEye Mandiant Trends 2019 \u2013 Industrias m\u00e1s vulneradas por ciberataquesM(<a href=\"https:\/\/content.fireeye.com\/m-trends\">https:\/\/content.fireeye.com\/m-trends<\/a>)<\/p>\n\n\n\n<p>Lo anterior quiere decir que aquella\norganizaci\u00f3n donde existe la posibilidad de un da\u00f1o adverso derivado de un ciber\nriesgo tendr\u00e1 un impacto diferente seg\u00fan al tipo de industria que pertenezca y\nen donde esta se encuentre ubicada, y no s\u00f3lo eso, la manifestaci\u00f3n de una\namenaza avanzada persistente en dicha organizaci\u00f3n incrementar\u00e1\nconsiderablemente la posibilidad de movimientos laterales y su persistencia a\nlargo plazo.<\/p>\n\n\n\n<p>En este caso, no existe una\nmetodolog\u00eda o proceso a seguir que nos pueda asegurar la protecci\u00f3n de los\nactivos cr\u00edticos ya que la mayor\u00eda de las amenazas son cambiantes de un d\u00eda a\notro. <\/p>\n\n\n\n<p>La buena noticia es que existen herramientas\ny plataformas que permiten conocer el nivel del ciber riesgo de una\norganizaci\u00f3n a trav\u00e9s de la inteligencia de amenazas, esta inteligencia permite\nidentificar las amenazas cibern\u00e9ticas relacionadas con la geolocalizaci\u00f3n y la\nindustria bas\u00e1ndose en el&nbsp; an\u00e1lisis en\nl\u00ednea de datos de open-source y fuentes confiables de ciberseguridad\n(fabricantes, comunidades, organizaciones) y as\u00ed generar pron\u00f3sticos de\namenazas avanzadas.<\/p>\n\n\n\n<ul class=\"wp-block-gallery columns-1 is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\"><li class=\"blocks-gallery-item\"><figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"401\" src=\"https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/cdss-1024x401.png\" alt=\"\" data-id=\"1870\" data-link=\"https:\/\/www.capa8.com\/blog\/?attachment_id=1870\" class=\"wp-image-1870\" srcset=\"https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/cdss-1024x401.png 1024w, https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/cdss-300x118.png 300w, https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/cdss-768x301.png 768w, https:\/\/www.capa8.com\/blog\/wp-content\/uploads\/2019\/04\/cdss.png 1357w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/li><\/ul>\n\n\n\n<p>Fuente: Cytegic ACRO CDSS \u2013 Cyber\nDecision Support System (<a href=\"http:\/\/www.cytegic.com\">www.cytegic.com<\/a>) <\/p>\n\n\n\n<p>Las ventajas que\ntrae consigo este tipo de soluciones es que:<\/p>\n\n\n\n<ul><li>Optimiza\nla gesti\u00f3n de las defensas existentes tanto de las organizaciones como de sus\nproveedores de servicios.<\/li><li>Visualiza\nde forma din\u00e1mica en qu\u00e9 posici\u00f3n se encuentra una organizaci\u00f3n ante las\ntendencias actuales que amenazan a la industria a la que pertenece.<\/li><li>Ampliar\nel entendimiento del negocio y su impacto financiero en t\u00e9rminos de la ciber\nseguridad y por tanto optimizar la complejidad de la gesti\u00f3n de los controles\nde seguridad actualmente implementados.<\/li><\/ul>\n\n\n\n<p>En\nresumen, la administraci\u00f3n de riesgos de seguridad es una buena pr\u00e1ctica que\ntoda organizaci\u00f3n deber\u00eda realizar, m\u00e1s sin embargo llevar a cabo la\ninteligencia de amenazas a trav\u00e9s de la gesti\u00f3n de ciber riesgos deber\u00eda ser\nuna funci\u00f3n impl\u00edcita en las \u00e1reas o gerencias de seguridad.<\/p>\n\n\n\n<p>\u201cNo basta con tener m\u00e1s tecnolog\u00eda de seguridad, sino tener los controles de seguridad correctos\u201d\u00a0<\/p>\n\n\n\n<p>Autor: Diana Cadena Mart\u00ednez &#8211; Consultor en Ciberseguridad Estrat\u00e9gica. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>A lo largo de estas d\u00e9cadas el rumbo de la seguridad de la informaci\u00f3n se ha encaminado hacia una constante metamorfosis, anteriormente nos preocup\u00e1bamos por problemas de lentitud, comportamientos err\u00e1ticos del sistema causados por virus entre otros tipos de malware y herramientas como firewalls y antivirus en equipos y servidores, actualmente los temas que nos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,6],"tags":[462,75,273],"_links":{"self":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1867"}],"collection":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/comments?post=1867"}],"version-history":[{"count":1,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1867\/revisions"}],"predecessor-version":[{"id":1871,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1867\/revisions\/1871"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media\/3"}],"wp:attachment":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media?parent=1867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/categories?post=1867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/tags?post=1867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}