Noticias de Ciberseguridad

Detalle de la noticia

Ciberseguridad

«Creemos que el control de seguridad funciona» ya no es suficiente

Fuente: SecurityWeek Publicado: 15/09/2026 · 19:30 UTC
Compartir:
Ciberseguridad «Creemos que el control de seguridad funciona» ya no es suficiente
Imagen: SecurityWeek

Las evaluaciones de seguridad, riesgo y cumplimiento solían realizarse principalmente para cumplir con normativas, superar auditorías y completar trámites mediante casillas marcadas. No obstante, en la actualidad, las juntas directivas, los clientes y los reguladores exigen una respuesta mucho más compleja: una prueba real de que los controles de seguridad están funcionando en el momento presente. Ante esto, muchos responsables de seguridad suelen responder con incertidumbre, reflejando que existe una brecha importante entre lo que se cree sobre los controles y lo que realmente se puede verificar.

Las revisiones basadas en momentos específicos o en muestras limitadas ya no son suficientes para garantizar la seguridad debido al cambio constante de las empresas y a la evolución de los riesgos. Los controles sufren alteraciones con el tiempo y pueden dejar de funcionar correctamente poco después de que concluya una auditoría, permaneciendo vulnerables durante meses mientras los informes siguen reflejando que todo estaba en orden. Esto deja a los profesionales en una posición frágil al momento de firmar compromisos con clientes o reguladores, basándose únicamente en pruebas fragmentadas de su entorno tecnológico.

La solución propuesta es el monitoreo continuo de los controles, lo que permite evaluar los sistemas con datos en vivo y de manera constante en lugar de depender de revisiones periódicas en el calendario. Este enfoque busca responder si ha ocurrido algún cambio en el entorno cada día, prestando atención a elementos críticos como identidades, accesos, configuraciones en la nube, vulnerabilidades y proveedores. Lejos de generar más ruido o alertas innecesarias, un monitoreo continuo bien implementado ayuda a identificar prioridades claras y se alinea con los lineamientos actuales de marcos de trabajo como el de NIST.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.