{"id":69544,"date":"2025-01-27T11:06:23","date_gmt":"2025-01-27T10:06:23","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=69544"},"modified":"2025-01-27T11:06:23","modified_gmt":"2025-01-27T10:06:23","slug":"5-errores-criticos-en-proteccion-de-datos-de-2024-y-las-claves-para-evitarlos-en-2025","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/es\/blog\/5-errores-criticos-en-proteccion-de-datos-de-2024-y-las-claves-para-evitarlos-en-2025\/","title":{"rendered":"5 errores cr\u00edticos en protecci\u00f3n de datos de 2024 y las claves para evitarlos en 2025"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">En un mundo donde los datos son el nuevo oro, su protecci\u00f3n se ha convertido en una prioridad absoluta para empresas de todos los tama\u00f1os. El a\u00f1o 2024 nos ha dejado importantes lecciones sobre seguridad digital, con casos que han puesto de manifiesto vulnerabilidades cr\u00edticas en la gesti\u00f3n de datos personales. Ayuntamientos, hospitales, peri\u00f3dicos, la DGT o grandes compa\u00f1\u00edas como Telef\u00f3nica, Deloitte o el Banco Santander han sido solo algunos de los ejemplos de v\u00edctimas que se han visto afectados por problemas de datos sensibles expuestos p\u00fablicamente. Este 2025 no ser\u00e1 menos, los ciberdelincuentes cada vez m\u00e1s preparados y m\u00e1s originales, est\u00e1n listos para mejorar sus vectores de ataque.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00bfEst\u00e1 tu organizaci\u00f3n preparada para los desaf\u00edos de protecci\u00f3n de datos de 2025? Descubre los errores de protecci\u00f3n de datos m\u00e1s relevantes del \u00faltimo a\u00f1o y c\u00f3mo evitarlos en tu empresa durante este nuevo a\u00f1o.<\/span><\/p>\n<h3><b>1. Uso inadecuado de Inteligencia Artificial: El arma de doble filo<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">La Inteligencia Artificial contin\u00faa transformando todo a su paso. La proliferaci\u00f3n de modelos y su integraci\u00f3n con diversas herramientas han ampliado significativamente el acceso a la informaci\u00f3n, aunque a menudo sin considerar c\u00f3mo se emplean esos datos en los procesos de entrenamiento de los modelos.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Como ejemplo, las demandas contra OpenAI por vulneraciones de privacidad marcaron un antes y un despu\u00e9s en la forma en que consideramos el uso de datos en el entrenamiento de modelos de IA. Las herramientas de inteligencia artificial disponibles en el mercado actual son infinitas, modelos, plataformas, extensiones, asistentes de c\u00f3digo, todas ellas son muy \u00fatiles y eficientan nuestro trabajo pero en muchas ocasiones los usuarios desconocen completamente que ocurre con la informaci\u00f3n que utilizan.\u00a0<\/span><\/p>\n<p><b>\u00bfC\u00f3mo blindar tu empresa en 2025?<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Implementa evaluaciones de impacto en privacidad antes de adoptar cualquier herramienta de IA.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Implementa contenedores aislados (sandboxing) para aplicaciones de IA (suele ser posible con instancias de pago).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Desarrolla pol\u00edticas claras sobre qu\u00e9 informaci\u00f3n puede compartirse con asistentes de IA.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Apuesta por la educaci\u00f3n sobre el uso responsable de la IA en lugar de restricciones excesivas<\/span><\/li>\n<\/ul>\n<h3><b>2. Comunicaciones sin cifrar: Una puerta abierta a los ciberdelincuentes<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Las comunicaciones sin cifrar se han convertido en una de las principales v\u00edas de acceso para ciberdelincuentes, quienes aprovechan esta vulnerabilidad para interceptar datos sensibles en tr\u00e1nsito. Imaginemos enviar todas las cartas en sobres transparentes.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Las comunicaciones sin cifrar son particularmente peligrosas en el actual ecosistema empresarial h\u00edbrido, donde los datos viajan constantemente entre oficinas, hogares y la nube. Cuando estos datos viajan \u00aben texto plano\u00bb, cualquier actor malintencionado con acceso a la red puede interceptar, leer y manipular la informaci\u00f3n sin dejar rastro. Es como gritar informaci\u00f3n confidencial en medio de una plaza p\u00fablica esperando que nadie m\u00e1s est\u00e9 escuchando.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El problema se magnifica en entornos multi-cloud, donde los datos atraviesan m\u00faltiples puntos de red antes de llegar a su destino. En 2024, el 40% de las violaciones de datos se produjeron precisamente por esta vulnerabilidad, con un coste medio superior a los 5 millones de euros por incidente. M\u00e1s preocupante a\u00fan, estas brechas tardaron una media de 283 d\u00edas en ser detectadas, tiempo durante el cual los atacantes tuvieron acceso libre a informaci\u00f3n sensible.<\/span><\/p>\n<p><b>Tu escudo para 2025:<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Implementa cifrado de extremo a extremo en todas tus comunicaciones<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Adopta soluciones robustas de gesti\u00f3n de claves<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Establece un calendario de auditor\u00edas regulares de tus sistemas de cifrado<\/span><\/li>\n<\/ul>\n<h3><b>3. Control de accesos deficiente: El eslab\u00f3n m\u00e1s d\u00e9bil<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Imagina un edificio corporativo donde todas las puertas est\u00e1n abiertas, sin registro de qui\u00e9n entra o sale, y donde cualquier empleado puede acceder a la caja fuerte. Esta es la analog\u00eda perfecta para describir c\u00f3mo muchas empresas gestionaron sus accesos digitales en 2024.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La complejidad y la carga de trabajo que implica gestionar los accesos de forma correcta y vigilada hace que muchas organizaciones fallen en aspectos cr\u00edticos: antiguos empleados mantienen sus credenciales activas meses despu\u00e9s de su salida, privilegios elevados otorgados para proyectos puntuales permanecen indefinidamente, y cuando los atacantes logran comprometer un \u00fanico punto de acceso, encuentran un camino pr\u00e1cticamente despejado para moverse lateralmente por toda la red corporativa.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El caso Snowflake de 2024 nos dej\u00f3 una lecci\u00f3n clara: m\u00e1s de 165 empresas sufrieron brechas de seguridad por no activar la autenticaci\u00f3n multifactor. Un error b\u00e1sico con consecuencias devastadoras.<\/span><\/p>\n<p><b>Tu estrategia ganadora para 2025:<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">Implementa el principio de m\u00ednimo privilegio de forma rigurosa<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Invierte en sistemas IAM de \u00faltima generaci\u00f3n<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Utiliza sistemas de MFA obligatorios<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Programa revisiones trimestrales de permisos de acceso<\/span><\/li>\n<\/ul>\n<h3><b>4. Vigilancia insuficiente: El precio de la desatenci\u00f3n<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">La matem\u00e1tica es simple: seg\u00fan IBM, las organizaciones con equipos de seguridad reducidos pagaron 1,76 millones de d\u00f3lares m\u00e1s en costes por filtraciones. Se sigue subestimando la inversi\u00f3n en ciberseguridad, cuesti\u00f3n de prioridades, las pymes no consideran que la ciberseguridad sea una de ellas y esto puede acarrear filtraciones de datos, p\u00e9rdidas de dinero, de clientes o de reputaci\u00f3n.<\/span><\/p>\n<p><b>Tu plan de acci\u00f3n para 2025:<\/b><\/p>\n<p><span style=\"font-weight: 400;\">&#8211; Implementa sistemas de monitoreo 24\/7 con an\u00e1lisis de comportamiento<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8211; Adopta herramientas de detecci\u00f3n de amenazas potenciadas por IA<\/span><\/p>\n<p><span style=\"font-weight: 400;\">-Contar con un partner especializado para la implementaci\u00f3n de medidas de monitorizaci\u00f3n y seguimiento de entornos h\u00edbridos multi-cloud<\/span><\/p>\n<h3><b>5. Inversi\u00f3n insuficiente en formaci\u00f3n y sistemas: El falso ahorro<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Las empresas que apostaron por la IA y la automatizaci\u00f3n en seguridad ahorraron 2,2 millones de d\u00f3lares en costes por infracciones durante 2024. La formaci\u00f3n y concienciaci\u00f3n juegan un papel fundamental en este \u00e1mbito, si tus empleados conocen los riesgos y los problemas, estar\u00e1n mucho m\u00e1s alerta en su d\u00eda a d\u00eda. En Making Science, se detectaron alrededor de 2500 casos de phishing y por ello, concienciamos a nuestros empleados con pruebas internas actualizadas con las \u00faltimas metodolog\u00edas de ataque, de forma que nos mantenemos entrenados y en forma.<\/span><\/p>\n<p><b>Tu inversi\u00f3n inteligente para 2025:<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">Destina un presupuesto espec\u00edfico a formaci\u00f3n en ciberseguridad<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Moderniza tu infraestructura con tecnolog\u00edas de seguridad avanzadas<\/span><\/li>\n<li><span style=\"font-weight: 400;\">Implementa programas regulares de simulacros de seguridad como campa\u00f1as de phishing.<\/span><\/li>\n<\/ul>\n<h3><b>Conclusi\u00f3n: La protecci\u00f3n de datos como ventaja competitiva<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">En 2025, la protecci\u00f3n de datos no ser\u00e1 solo una obligaci\u00f3n legal, sino una ventaja competitiva crucial. Las empresas que aprendan de los errores del pasado e implementen soluciones proactivas no solo proteger\u00e1n su informaci\u00f3n sensible, sino que ganar\u00e1n la confianza de sus clientes y partners.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00bfEst\u00e1s listo para convertir la protecci\u00f3n de datos en tu aliado estrat\u00e9gico? El momento de actuar es ahora. La inversi\u00f3n en seguridad de datos no es un gasto, es una inversi\u00f3n en el futuro de tu empresa.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00bfNecesitas ayuda para implementar estas medidas en tu organizaci\u00f3n? Cont\u00e1ctanos para una evaluaci\u00f3n gratuita de la seguridad de tus datos.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un mundo donde los datos son el nuevo oro, su protecci\u00f3n se ha convertido en una prioridad absoluta para empresas de todos los tama\u00f1os. El a\u00f1o 2024 nos ha dejado importantes lecciones sobre seguridad digital, con casos que han puesto de manifiesto vulnerabilidades cr\u00edticas en la gesti\u00f3n de datos personales. Ayuntamientos, hospitales, peri\u00f3dicos, la [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":69538,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[814,827,834,850,910],"tags":[],"class_list":["post-69544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-es","category-data-es","category-digital-transformation-es","category-it-solutions-es","category-technology-ai-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/69544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/comments?post=69544"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/69544\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media\/69538"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media?parent=69544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/categories?post=69544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/tags?post=69544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}