<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ciberataques archivos - DirigeHoy PREMIUM</title>
	<atom:link href="https://dirigehoy.info/tag/ciberataques/feed/" rel="self" type="application/rss+xml" />
	<link>https://dirigehoy.info/tag/ciberataques/</link>
	<description>Todo lo que un gerente tiene que saber</description>
	<lastBuildDate>Fri, 10 Apr 2026 16:08:44 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dirigehoy.info/wp-content/uploads/2022/02/cropped-identidad-32x32.png</url>
	<title>Ciberataques archivos - DirigeHoy PREMIUM</title>
	<link>https://dirigehoy.info/tag/ciberataques/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">242473640</site>	<item>
		<title>Las juntas directivas están fallando en materia de ciberseguridad</title>
		<link>https://dirigehoy.info/las-juntas-directivas-estan-fallando-en-materia-de-ciberseguridad/</link>
		
		<dc:creator><![CDATA[Jeffrey Proudfoot]]></dc:creator>
		<pubDate>Fri, 10 Apr 2026 14:00:28 +0000</pubDate>
				<category><![CDATA[Entorno e Innovación]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberdelitos]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Entorno cibernético]]></category>
		<category><![CDATA[Experiencia en ciberseguridad]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Juntas directivas]]></category>
		<category><![CDATA[Riesgo cibernético]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ventaja competitiva]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=277375</guid>

					<description><![CDATA[<p>Las juntas directivas deben tratar la IA tanto como una oportunidad estratégica como un riesgo en términos de ciberseguridad y gobernanza. </p>
<p>La entrada <a href="https://dirigehoy.info/las-juntas-directivas-estan-fallando-en-materia-de-ciberseguridad/">Las juntas directivas están fallando en materia de ciberseguridad</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_0 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">Las juntas directivas están fallando en materia de ciberseguridad</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">A</span></p>
<p>estas alturas, la mayoría de las juntas directivas<span> </span><span style="color: #0c71c3;"><a href="https://aisel.aisnet.org/cgi/viewcontent.cgi?article=1577&amp;context=misqe" rel="nofollow" style="color: #0c71c3;">están convencidas</a></span><span> </span>de la necesidad de invertir en ciberseguridad. Entienden que un incidente cibernético grave implica altos costos, daña la reputación de la marca, puede devastar las operaciones, destruir la confianza del consumidor e incluso generar preocupaciones existenciales para la organización. Año tras año, la situación de la ciberseguridad sigue empeorando. Por ejemplo, el<span> </span><span style="color: #0c71c3;"><a href="https://www.fbi.gov/news/press-releases/fbi-releases-annual-internet-crime-report" rel="nofollow" style="color: #0c71c3;">informe sobre delitos del FBI realizado en 2024</a></span>, publicado la primavera pasada, reveló que las pérdidas por ciberdelitos aumentaron un 33% en comparación con el año anterior.</p>
<p>Con base en nuestras entrevistas a profundidad con más de 75 directores y ejecutivos que interactúan con juntas directivas, nos preocupa que, a pesar de que estas han puesto mayor énfasis en el riesgo cibernético, su capacidad para mitigarlo solo ha mejorado ligeramente.</p>
<p>Esto es lo que los directores deben hacer de manera diferente.</p>
<p><strong>La falta de experiencia en ciberseguridad</strong></p>
<p>Muchas juntas directivas reconocen que carecen de suficiente experiencia en ciberseguridad. Sin embargo, incluso cuando logran incorporar directores con conocimientos en la materia, los beneficios pueden verse limitados por la rapidez con la que evoluciona el entorno cibernético.</p>
<p><strong>Lo que deben hacer las juntas directivas: </strong>En primer lugar, los directores deben evaluar la claridad, relevancia y accesibilidad de los informes de seguridad. En segundo lugar, deben confirmar que los esfuerzos y la cultura de ciberseguridad de la organización estén enfocados en la resiliencia y la continuidad del negocio, en lugar de centrarse de manera limitada en la implementación y prueba de controles técnicos. En tercer lugar, deben asegurarse de que las conversaciones sobre ciberseguridad sean frecuentes y estratégicas. Además, las juntas directivas deberían incorporar consultores externos para fortalecer su capacidad de ejercer una gobernanza adecuada en materia de ciberseguridad.</p>
<p><strong>La IA es tanto una oportunidad como un riesgo</strong></p>
<p>La IA está revolucionando la ciberseguridad de la misma forma en que está transformando los negocios: los actores maliciosos ahora pueden utilizarla para agilizar la generación de malware (código dañino que puede atacar sus sistemas) y aumentar la escala y la velocidad de los ciberataques mediante la automatización. <span>Además, la IA puede emplearse para crear correos electrónicos de phishing sorprendentemente creíbles (por ejemplo, </span><span style="color: #0c71c3;"><a href="https://www.malwarebytes.com/blog/news/2025/01/ai-supported-spear-phishing-fools-more-than-50-of-targets#:~:text=AI%2Dsupported%20spear%20phishing%20fools%20more%20than%2050%25%20of%20targets&amp;text=One%20of%20the%20first%20things%20everyone%20predicted%20when%20artificial%20intelligence%20(AI)%20became" rel="nofollow" style="color: #0c71c3;">spear phishing asistido por IA</a></span><span>), así como imágenes, audio y video para ataques personalizados altamente dirigidos, lo que puede derivar en </span><span style="color: #0c71c3;"><a href="https://www.weforum.org/stories/2025/02/deepfake-ai-cybercrime-arup/" rel="nofollow" style="color: #0c71c3;">pérdidas de millones de dólares</a></span><span>.</span></p>
<p><strong>Lo que deben hacer las juntas directivas:</strong> Las juntas directivas deben tratar la IA tanto como una oportunidad estratégica como un riesgo en términos de ciberseguridad y gobernanza. En la práctica, esto implica garantizar una supervisión estructurada de las amenazas impulsadas por IA, sus implicaciones éticas y las vulnerabilidades operativas.</p>
<p>Hágase preguntas como:</p>
<p>— ¿Estamos priorizando la integración de la IA porque realmente genera valor o solo porque todos los demás lo están haciendo?</p>
<p>— ¿Estamos haciendo concesiones innecesarias entre la adopción de IA y los riesgos asociados a ella?</p>
<p>— ¿Cómo están cambiando nuestros procesos clave debido a la IA y cuáles serían las implicaciones si esos procesos se vieran interrumpidos como resultado?</p>
<p>Las juntas directivas deben ejercer una supervisión significativa (comprendiendo las capacidades de la IA, definiendo objetivos estratégicos claros y comprometiéndose con la implementación de medidas de seguridad adecuadas) que esté a la altura del ritmo de los esfuerzos estratégicos que impulsan la integración de la IA.</p>
<p><strong>El cumplimiento normativo no es sinónimo de seguridad</strong></p>
<p>Las organizaciones lo suficientemente grandes como para contar con una junta directiva, a menudo, obtienen poco valor (o ninguno) de las regulaciones en ciberseguridad. Dado que cuentan con recursos suficientes para contratar talento de alto nivel en esta área, las regulaciones a las que están sujetas suelen ser irrelevantes o llegar en momentos poco oportunos.</p>
<p><strong>Lo que deben hacer las juntas directivas:</strong> Las juntas directivas deben poner énfasis en los incentivos internos, la rendición de cuentas y la disciplina operativa, tratando la ciberseguridad como un componente central de la resiliencia y la competitividad a largo plazo.</p>
<p>Hágase preguntas como:</p>
<p>— ¿En qué medida los elementos de ciberseguridad están integrados en el desarrollo de nuestros productos y servicios?</p>
<p>— ¿La junta directiva está abordando la ciberseguridad de forma proactiva o reactiva?</p>
<p>— ¿Cómo puede una mejor ciberseguridad mejorar la experiencia del cliente y la reputación de la marca?</p>
<p>Las juntas directivas deben indagar activamente para identificar a los socios de alto riesgo, confirmar que las amenazas externas estén plenamente integradas en los planes de continuidad del negocio y verificar que existan redundancias adecuadas para funciones críticas. Asimismo, los directores deben incentivar a sus socios a adoptar una postura más avanzada, que reconozca el cumplimiento normativo como un factor de resiliencia y una ventaja competitiva.</p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2026 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_0 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">At this point, most boards <span style="color: #0c71c3;"><a href="https://aisel.aisnet.org/cgi/viewcontent.cgi?article=1577&amp;context=misqe" rel="nofollow" style="color: #0c71c3;">are convinced</a> </span>of the necessity for cybersecurity investments. They get that a serious cyber event is a costly, brand-damaging situation that can devastate operations, dismantle consumer confidence and even conjure up existential concerns. Year-over-year the cybersecurity situation keeps getting worse. For example, the 2024 <span style="color: #0c71c3;"><a href="https://www.fbi.gov/news/press-releases/fbi-releases-annual-internet-crime-report" rel="nofollow" style="color: #0c71c3;">FBI crime report</a></span>, published last spring, revealed that cybercrime losses increased 33% compared to the previous year.</p>
<p style="text-align: justify;">Based on our in-depth interviews with more than 75 directors and board-facing executives, we are concerned that despite boards placing greater emphasis on cyber risk, their ability to mitigate it has only marginally improved.</p>
<p style="text-align: justify;">Here’s what directors need to do differently.</p>
<p style="text-align: justify;"><strong>THE LACK OF CYBERSECURITY EXPERTISE</strong></p>
<p style="text-align: justify;">Many boards recognize that they’re thin on cybersecurity expertise. Yet, even when they succeed in recruiting cyber-savvy directors, the benefits may be constrained by the rapid pace of change in the cyber landscape.</p>
<p style="text-align: justify;"><strong>WHAT BOARDS SHOULD DO:</strong> First, directors should evaluate the clarity, relevance and accessibility of security briefings. Second, they should get confirmation that the organization’s cyber efforts and culture are focused on resilience and business continuity, rather than a narrow emphasis on implementing and testing technical controls. Third, they should ensure that discussions on cybersecurity are regular and strategic. Additionally, boards should bring in outside consultants to shore up their ability to provide proper cyber governance.</p>
<p style="text-align: justify;"><strong>ARTIFICIAL INTELLIGENCE IS BOTH AN OPPORTUNITY AND A RISK</strong></p>
<p style="text-align: justify;">AI is revolutionizing cybersecurity just as it’s revolutionizing business: Malicious actors can now use it to streamline the generation of malware — harmful code that can attack your system— and increase the scale and speed of cyberattacks through automation. Further, AI can be used to create disconcertingly believable phishing emails (e.g., <span style="color: #0c71c3;"><a href="https://www.malwarebytes.com/blog/news/2025/01/ai-supported-spear-phishing-fools-more-than-50-of-targets#:~:text=AI%2Dsupported%20spear%20phishing%20fools%20more%20than%2050%25%20of%20targets&amp;text=One%20of%20the%20first%20things%20everyone%20predicted%20when%20artificial%20intelligence%20(AI)%20became" rel="nofollow" style="color: #0c71c3;">AI-supported spear phishing</a></span>), as well as imagery, audio and video for customized targeted attacks, which can lead to <span style="color: #0c71c3;"><a href="https://www.weforum.org/stories/2025/02/deepfake-ai-cybercrime-arup/" rel="nofollow" style="color: #0c71c3;">multimillion-dollar losses</a></span>.</p>
<p style="text-align: justify;"><strong>WHAT BOARDS SHOULD DO:</strong> Boards must treat AI as both a strategic opportunity as well as a cybersecurity and governance risk. In practice, this means ensuring structured oversight of AI-driven threats, ethical implications and operational vulnerabilities.</p>
<p style="text-align: justify;">Ask questions like:</p>
<p style="text-align: justify;">— Are we prioritizing the integration of AI because it creates actual value or because everyone else is doing it?</p>
<p style="text-align: justify;">— Are we making compromising tradeoffs between AI adoption and AI risk that are unnecessary?</p>
<p style="text-align: justify;">— How are our core processes changing due to AI and what are the implications if those processes are disrupted as a result?</p>
<p style="text-align: justify;">Boards must provide meaningful oversight — understanding AI capabilities, articulating strategic objectives and committing to the deployment of appropriate security guardrails — that will keep pace with the strategic efforts driving AI integration.</p>
<p style="text-align: justify;"><strong>COMPLIANCE ISN’T SECURITY</strong></p>
<p style="text-align: justify;">Organizations large enough to have a board often get marginal value — if any — from cybersecurity regulations. As they have sufficient resources to hire top cyber talent, the regulations they are shackled with are often irrelevant and ill-timed.</p>
<p style="text-align: justify;"><strong>WHAT BOARDS SHOULD DO:</strong> Boards should emphasize internal incentives, accountability and operational discipline, treating cybersecurity as a core component of resilience and long-term competitiveness.</p>
<p style="text-align: justify;">Ask questions like:</p>
<p style="text-align: justify;">— To what extent are cyber elements integrated into the development of our products and services?</p>
<p style="text-align: justify;">— Is the board addressing cyber in a proactive or reactive manner?</p>
<p style="text-align: justify;">— How can improved cybersecurity improve customer experiences and brand reputation.</p>
<p style="text-align: justify;">Boards should actively probe to identify high-risk partners, confirm that external threats are fully integrated into business continuity plans and verify that appropriate redundancies exist for critical functions. Directors should encourage partners to adopt a more advanced posture — toward recognizing compliance as a driver of resilience and competitive advantage.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_0 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_0_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img fetchpriority="high" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_0_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_0_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/las-juntas-directivas-estan-fallando-en-materia-de-ciberseguridad/">Las juntas directivas están fallando en materia de ciberseguridad</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">277375</post-id>	</item>
		<item>
		<title>3 estrategias para proteger su cadena de suministro digital</title>
		<link>https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/</link>
		
		<dc:creator><![CDATA[Kiran Sridhar]]></dc:creator>
		<pubDate>Fri, 08 Aug 2025 09:00:08 +0000</pubDate>
				<category><![CDATA[Entorno e Innovación]]></category>
		<category><![CDATA[Cadena de suministro de software]]></category>
		<category><![CDATA[Cadena de suministro digital]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Estrategias]]></category>
		<category><![CDATA[Exploit Prediction Scoring System]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologías de la información]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=274128</guid>

					<description><![CDATA[<p>Los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro de software.</p>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_4 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_1 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">3 estrategias para proteger su cadena de suministro digital</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_5 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_2 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_6 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">E</span></p>
<p><span>n julio, REvil, una banda de ciberdelincuentes rusos, fue capaz de desconectar los sistemas de tecnologías de la información de 800 tiendas de abarrotes suecas, un par de escuelas neozelandesas, dos gobiernos locales de Maryland y otras mil empresas de todo el mundo. Los atacantes descubrieron que Kaseya, un software utilizado por los contratistas de TI para gestionar las redes corporativas de forma remota, tenía numerosas vulnerabilidades de ciberseguridad. Al atacar Kaseya, REvil consiguió una puerta trasera a los sistemas de TI de las numerosas organizaciones a las que el software daba soporte.</span></p>
<p><span>Hoy en día, la mayoría de los productos de software dependen de miles de paquetes preescritos producidos por proveedores o extraídos de bibliotecas de código abierto. Los componentes más utilizados en la cadena de suministro de software de terceros son el objetivo de los ciberdelincuentes. Y son vulnerables. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" style="color: #0c71c3;">Una auditoría realizada en 2020 por Synopsys</a></span> descubrió que el 49% de las bases de código comerciales utilizan componentes vulnerables de código abierto.</span></p>
<p><span>Sin embargo, las empresas no necesitan sentirse indefensas. En los últimos años, los investigadores de seguridad y las agencias de intercambio de información han identificado miles de vulnerabilidades críticas antes de que fueran explotadas por actores maliciosos. Las empresas sólo deben mantenerse informadas, priorizar y atender rápidamente las vulnerabilidades. Las empresas que <span style="color: #0c71c3;"><a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" style="color: #0c71c3;">no abordan las debilidades</a></span> para las que existe una solución corren un grave riesgo.</span></p>
<p>Los líderes corporativos y los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro:</p>
<p><strong><span>1. Los responsables deben confiar más en herramientas automatizadas para solucionar vulnerabilidades sencillas: </span></strong><span>El repositorio de código en línea GitHub ha desarrollado un “código robot automatizado” que con un solo clic identifica y corrige las vulnerabilidades sencillas de los usuarios. Con la generalización de las listas de materiales de software (SBOM, por sus siglas en inglés), que enumeran los componentes de la cadena de suministro integrados en la base de código de sus productos, se desarrollarán servicios similares. Sin embargo, pocas empresas han incorporado estas herramientas a sus flujos de trabajo informáticos: Sólo 42 de los 1,896 usuarios de GitHub a quienes se contactó respecto a una vulnerabilidad <span style="color: #0c71c3;"><a href="https://www.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" style="color: #0c71c3;">aceptaron el parche automatizado</a></span>.</span></p>
<p><strong><span>2. Las empresas deberían realizar un análisis de costo-beneficio respecto al parcheo de vulnerabilidades: </span></strong><span>Corregir todas las vulnerabilidades es impráctico, ya que muchos problemas no son fáciles de solucionar. Afortunadamente, no es necesario solucionarlos todos. Muchas vulnerabilidades son tan costosas de aprovechar que es poco probable que sean explotadas por los ciberdelincuentes. Por esta razón, las empresas deberían decidir qué debilidades corregir en función de la probabilidad de que sean explotadas. Una herramienta útil para conseguirlo es el <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, desarrollado por un equipo de expertos en ciberseguridad y proveedores de software. Calcula las probabilidades de que una vulnerabilidad sea explotada en función de sus características inherentes y puede ayudar a los gestores de riesgos a determinar si los beneficios en ciberseguridad de solucionar una vulnerabilidad superan las disrupciones que causará su reparación.</span></p>
<p><strong><span>3. Los compradores deben exigir a los proveedores de tecnologías críticas que apliquen “parches en caliente”: </span></strong><span>Algunas tecnologías, como los sistemas de control industrial que hacen funcionar las fábricas y el software que gestiona las redes eléctricas y de distribución de agua, son tan fundamentales que no pueden fallar. Las empresas quieren que estén libres de cualquier vulnerabilidad conocida. Estas empresas deben exigir que sus proveedores implementen de sistemas de parcheo en caliente, permitiéndoles desplegar parches sin reiniciar el software.</span></p>
<p><span>Sin duda, estas medidas no protegerán a las empresas contra todos los riesgos de la cadena de suministro de software. Aun así, al adoptar estas medidas, las empresas podrán repeler la mayoría de los ataques, que aprovechan las vulnerabilidades conocidas y explotables.</span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_9">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_3 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_10">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_10  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_1 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">In July, REvil, a Russian cybercriminal gang, was able to shut down the information technology systems of 800 Swedish grocery stores, a couple of New Zealand schools, two Maryland town governments and around a thousand other enterprises around the world. The attackers discovered that Kaseya, a software used by IT service contractors to manage corporate networks remotely, had numerous cybersecurity vulnerabilities. By attacking Kaseya, REvil gained a backdoor into the IT systems of the many organizations the software supported.</p>
<p style="text-align: justify;">Today, most software products rely on thousands of prewritten packages produced by vendors or drawn from open-source libraries. The most commonly used of these third-party-software supply-chain components are targets for cybercriminals. And they are vulnerable. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" rel="nofollow" style="color: #0c71c3;">A 2020 audit conducted by Synopsys</a></span> found that 49% of commercial codebases use vulnerable open-source components.</p>
<p style="text-align: justify;">But firms don’t have to feel helpless. In recent years, security researchers and information-sharing agencies have identified thousands of critical vulnerabilities before they were exploited by malicious actors. Businesses simply need to stay informed, and quickly prioritize and patch vulnerabilities. Businesses that <a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" rel="nofollow"><span style="color: #0c71c3;">fail to address weaknesses</span> </a>for which a fix exists are at acute risk.</p>
<p style="text-align: justify;">Corporate leaders and IT teams can take three steps to remediate vulnerabilities and forestall supply chain cyberattacks:</p>
<p style="text-align: justify;"><strong>— IT MANAGERS SHOULD RELY MORE ON AUTOMATED TOOLS TO FIX SIMPLE VULNERABILITIES:</strong> The online code repository GitHub has developed “automated robot code” that identifies and fixes users’ simple vulnerabilities with one click of a button. With software bills of materials, or SBOMs — which list the supply-chain components embedded in their products’ code base — becoming prevalent, similar services will be developed. But few businesses have implemented these tools into their IT workflows: Only 42 of the 1,896 GitHub users who were contacted about one vulnerability <span style="color: #0c71c3;"><a href="https://insights.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" rel="nofollow" style="color: #0c71c3;">accepted the automated patch</a></span>.</p>
<p style="text-align: justify;"><strong>— BUSINESSES SHOULD CONDUCT COST-BENEFIT ANALYSIS FOR VULNERABILITY PATCHING:</strong> Fixing every vulnerability is impractical, as many issues are not easy to remediate. Thankfully, it isn’t necessary to address them all. Many vulnerabilities are so costly to weaponize that they are unlikely to be exploited by cybercriminals. For this reason businesses should decide which weaknesses to fix based on the likelihood they will be exploited. One useful tool in achieving this is the <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" rel="nofollow" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, developed by a team of cybersecurity experts and software vendors. It estimates the probability that a vulnerability will be exploited based on its inherent characteristics and can help risk managers determine whether the cybersecurity benefits of fixing a vulnerability outstrip the disruptions that remediation will cause.</p>
<p style="text-align: justify;"><strong>— PROCURERS SHOULD DEMAND THAT CRITICAL TECHNOLOGY VENDORS IMPLEMENT ‘HOT PATCHING’:</strong> Some technologies, such as the industrial control systems that run factories and the software that manages power grids and water distribution networks, are so pivotal that they cannot fail. Businesses want them to be free of any known vulnerability. These businesses should demand that their vendors implement hot patching systems, enabling them to deploy patches without rebooting their software.</p>
<p style="text-align: justify;">To be sure, these measures will not protect companies against all software supply-chain risks. Still, by taking these steps, companies will be able to repel the majority of attacks, which weaponize known and exploitable vulnerabilities.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_7 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_11">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_11  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_1 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_1_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_1_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_1_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">274128</post-id>	</item>
		<item>
		<title>Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</title>
		<link>https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/</link>
		
		<dc:creator><![CDATA[Keri Pearlson]]></dc:creator>
		<pubDate>Thu, 16 Jan 2025 13:00:05 +0000</pubDate>
				<category><![CDATA[Estrategia y Decisiones]]></category>
		<category><![CDATA[Barreras tecnológicas]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Crisis cibernética]]></category>
		<category><![CDATA[Cultura de ciberseguridad]]></category>
		<category><![CDATA[Organizaciones resilientes]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Protección cibernética]]></category>
		<category><![CDATA[Resiliencia]]></category>
		<category><![CDATA[Resiliencia cibernética]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad por diseño]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Vulneración cibernética]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=270543</guid>

					<description><![CDATA[<p>Los expertos en ciberseguridad y las empresas que los emplean, deben adoptar una mentalidad centrada en la resiliencia.</p>
<p>La entrada <a href="https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[

<div class="et_pb_section et_pb_section_8 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_2 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_9 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_12">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_12  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_13">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_13  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_4 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_10 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_14">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_14  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">P</span></p>
<p>rotegernos de posibles ciberataques es una parte fundamental de nuestro trabajo. Aun así, es imposible estar completamente protegidos contra todas las vulnerabilidades.</p>
<p>Entonces, ¿qué deben hacer los expertos en ciberseguridad y las empresas que los emplean? Abandonar su mentalidad de prevención y adoptar una centrada en la resiliencia.</p>
<p><strong>¿Qué es la resiliencia cibernética? ¿Y en qué se diferencia de la protección cibernética?</strong></p>
<p>Una mentalidad de prevención implica hacer todo lo posible para mantener alejados a los atacantes. Una mentalidad de resiliencia agrega una capa adicional: mientras hace todo lo posible para prevenir un ataque, también trabaja con la expectativa de que podrían atravesar sus defensas e invierte mucho en prepararse para responder y recuperarse cuando ocurra lo peor. Las organizaciones resilientes destinan recursos significativos a elaborar planes sobre lo que harán si ocurre un ataque, diseñar procesos para ejecutarlos cuando llegue el momento y practicar cómo poner estos planes en acción. La prevención es fundamental, pero no es suficiente.</p>
<p>En una encuesta a 30 ejecutivos de ciberseguridad que realicé durante una reunión en el programa Cybersecurity at MIT Sloan (CAMS), donde soy directora ejecutiva, estos líderes definieron la resiliencia cibernética como “prepararse para poder recuperarse de un evento cibernético”, “contar con recursos y procesos listos para cuando algo salga mal” y “la capacidad de una organización para minimizar el daño de un incidente cibernético y maximizar la recuperación”. Un encuestado simplemente explicó que la resiliencia era “cuando nadie sabe que lo han hackeado”.</p>
<p><strong>Lo que las organizaciones con una mentalidad de resiliencia hacen de manera diferente</strong></p>
<p>En mis conversaciones con ejecutivos de ciberseguridad, tanto los involucrados en el consorcio de investigación de CAMS como los externos, he descubierto que los líderes de organizaciones resilientes hacen algunas cosas de manera diferente.</p>
<p><strong>1. Han construido una cultura de ciberseguridad.</strong></p>
<p>Han invertido en mecanismos para que todos en la organización, desde el empleado de nivel más bajo hasta la junta directiva, tengan un rol que desempeñar para ayudar a que la organización sea segura y resiliente. Como no sabemos de dónde vendrá el próximo ataque, necesitamos que todos estén atentos. Las barreras tecnológicas no son suficientes.</p>
<p><strong>2. Preparan sus respuestas ante un ciberataque y practican.</strong></p>
<p>Vemos que estas organizaciones realizan cosas como <span style="color: #0c71c3;"><a href="https://hbr.org/2021/03/cyberattacks-are-inevitable-is-your-company-prepared" style="color: #0c71c3;">ejercicios de simulación y simulacros</a></span> en todos los niveles, para que todos sepan qué hacer en caso de un incidente. Los líderes pueden poner a prueba los procesos, las estructuras y la tecnología para responder más rápidamente.</p>
<p><strong>3. Son “seguras por diseño”.</strong></p>
<p>Estas organizaciones utilizan principios de “seguridad por diseño” que van mucho más allá de simplemente diseñar su tecnología de manera segura. El concepto de seguridad por diseño normalmente se refiere a la práctica de considerar la seguridad de un sistema o aplicación digital desde las primeras etapas del proceso de diseño, pero las empresas pueden aplicar esta práctica en toda la organización.</p>
<p><strong>4. Cuentan con los procesos de comunicación adecuados, por lo que están preparadas para responder, independientemente de qué (o cuándo) ocurra.</strong></p>
<p>La preparación de las comunicaciones en caso de crisis es habitual, pero revisar estos planes en el contexto de una vulneración cibernética puede revelar componentes inesperados o faltantes. Por supuesto, el tiempo es esencial en una crisis cibernética, por lo que cualquier retraso puede tener consecuencias no deseadas.</p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_15">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_15  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_5 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_16">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_16  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_2 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">Protecting ourselves from potential cyber breaches is a critical part of the job. Even so, it’s impossible to be completely protected from every vulnerability.</p>
<p style="text-align: justify;">So, what should cybersecurity experts and the companies that employ them do? Let go of their prevention mindset and adopt one focused on resilience.</p>
<p style="text-align: justify;"><strong>WHAT IS CYBER RESILIENCY? AND WHY IS IT DIFFERENT THAN CYBER PROTECTION?</strong></p>
<p style="text-align: justify;">A prevention mindset means doing all you can to keep the bad guys out. A resilience mindset adds a layer: while you do all you can to prevent an attack, you also work with the expectation that they still might break through your defenses and invest heavily preparing to respond and recover when the worst happens. Resilient organizations specifically devote significant resources to drawing up plans for what they will do if an attack happens, designing processes to execute them when the time comes and practicing how to put these plans into action. Prevention is critical — but it’s not enough.</p>
<p style="text-align: justify;">In a survey of 30 cyber executives I ran during a meeting at a Cybersecurity at MIT Sloan (CAMS), where I’m the executive director, these leaders defined cyber resilience as “preparing for, so you can recover from, a cyber event,” “having resources and processes in place for when something goes wrong,” and “the ability of an organization to minimize harm from a cyber incident and maximize recovery.” One respondent simply explained that resilience was “when no one knows you’ve been hacked.”</p>
<p style="text-align: justify;"><strong>WHAT ORGANIZATIONS WITH A RESILIENCY MINDSET DO DIFFERENTLY</strong></p>
<p style="text-align: justify;">In my conversations with cyber executives — both those involved in CAMS’ research consortium and those outside of it — I’ve found that leaders of resilient organizations do a few things differently.</p>
<p style="text-align: justify;"><strong>1. They’ve built a culture of cybersecurity.</strong></p>
<p style="text-align: justify;">They have invested in mechanisms where everyone in the organization, from the lowest level entry employee to the board of directors, have a role in helping the organization both be secure and resilient. Since we don’t know where the next attack will come from, we need everyone’s eyes and ears on it to some degree. Technology-based barriers are not enough.</p>
<p style="text-align: justify;"><strong>2. They prepare their responses to a cyberattack — and practice.</strong></p>
<p style="text-align: justify;">We see these organizations doing things like <span style="color: #0c71c3;"><a href="https://hbr.org/2021/03/cyberattacks-are-inevitable-is-your-company-prepared" rel="nofollow" style="color: #0c71c3;">table top exercises and fire drills</a></span> at every level, so that everyone knows what to do in the event of an incident. Leaders can stress-test processes, structures and technology so they respond more quickly in the event of an incident.</p>
<p style="text-align: justify;"><strong>3. They’re “secure by design.”</strong></p>
<p style="text-align: justify;">These organizations use “secure by design” principles that go way beyond just designing their technology securely. The concept of secure by design normally refers to the practice of thinking about security of a digital system or application at the earliest stages of the design process, but companies can apply the practice to their entire organization.</p>
<p style="text-align: justify;"><strong>4. They have the right communications processes in place, so they are ready to respond regardless of what, or when, something happens.</strong></p>
<p style="text-align: justify;">Crisis communications preparation is common, but reviewing these plans in the context of a cyber breach can uncover unexpected or missing components. Of course, time is of the essence in a cyber crisis, so any delay can cause unintended consequences.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_11 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_17">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_17  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_2 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_2_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_2_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_2_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>

<p>La entrada <a href="https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270543</post-id>	</item>
	</channel>
</rss>
