Detalle de la noticia

Ciberseguridad

A four-week plan to tackle vendor concentration risk

Fuente: Help Net Security Publicado: 29/09/2026 · 05:00 UTC
Compartir:
Ciberseguridad A four-week plan to tackle vendor concentration risk
Imagen: Help Net Security

En un video re­cien­te de Help Net Se­cu­rity, un es­pe­cia­lis­ta abor­da el pro­ble­ma de la con­cen­tra­ción de pro­vee­do­res y cómo iden­ti­fi­car­lo. Aun­que una or­ga­ni­za­ción crea que dis­tri­bu­ye sus he­rra­mien­tas entre nu­me­ro­sos pro­vee­do­res, con fre­cuen­cia mu­chos de estos de­pen­den de unos pocos ser­vi­cios sub­ya­cen­tes co­mu­nes, como una única pla­ta­for­ma en nube, ges­tor de iden­ti­da­des, sis­te­ma de nom­bres de do­mi­nio, ser­vi­cio de co­rreo, pro­ce­sa­dor de pagos o pro­vee­dor de in­te­li­gen­cia ar­ti­fi­cial. Si uno de estos com­po­nen­tes cen­tra­les falla, el im­pac­to en la em­pre­sa es mayor de lo que in­di­can los con­tra­tos in­di­vi­dua­les.

El ex­per­to de­ta­lla un pro­ce­so de mapeo di­vi­di­do en cua­tro eta­pas que toma como ejem­plo una em­pre­sa fic­ti­cia de dos­cien­tos em­plea­dos, par­tien­do del re­gis­tro de todos los pro­vee­do­res di­rec­tos hasta re­du­cir la lista a un nú­me­ro re­du­ci­do de pun­tos crí­ti­cos. Asi­mis­mo, la ex­pli­ca­ción in­clu­ye los in­di­cios de aler­ta que se deben mo­ni­to­rear, las con­sul­tas que se deben plan­tear a los pro­vee­do­res y las cláu­su­las con­trac­tua­les re­la­cio­na­das con la asis­ten­cia para la sa­li­da, la por­ta­bi­li­dad de los datos y los acuer­dos de nivel de ser­vi­cio.

Fi­nal­men­te, se abor­dan me­di­das de ar­qui­tec­tu­ra tales como la adop­ción de pro­to­co­los es­tán­dar, la rea­li­za­ción de si­mu­la­cros de ex­por­ta­ción y el es­ta­ble­ci­mien­to de rutas al­ter­na­ti­vas de res­pal­do para la iden­ti­dad. El con­te­ni­do con­clu­ye con un pro­gra­ma de cua­tro se­ma­nas que las agru­pa­cio­nes de tra­ba­jo pue­den co­men­zar a im­ple­men­tar de in­me­dia­to, com­ple­men­ta­do con una guía des­car­ga­ble en­fo­ca­da en el des­con­trol del có­di­go de in­te­li­gen­cia ar­ti­fi­cial para lí­de­res de tec­no­lo­gía.