<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vulnerabilidades archivos - DirigeHoy PREMIUM</title>
	<atom:link href="https://dirigehoy.info/tag/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>https://dirigehoy.info/tag/vulnerabilidades/</link>
	<description>Todo lo que un gerente tiene que saber</description>
	<lastBuildDate>Fri, 08 Aug 2025 15:45:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dirigehoy.info/wp-content/uploads/2022/02/cropped-identidad-32x32.png</url>
	<title>Vulnerabilidades archivos - DirigeHoy PREMIUM</title>
	<link>https://dirigehoy.info/tag/vulnerabilidades/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">242473640</site>	<item>
		<title>3 estrategias para proteger su cadena de suministro digital</title>
		<link>https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/</link>
		
		<dc:creator><![CDATA[Kiran Sridhar]]></dc:creator>
		<pubDate>Fri, 08 Aug 2025 09:00:08 +0000</pubDate>
				<category><![CDATA[Entorno e Innovación]]></category>
		<category><![CDATA[Cadena de suministro de software]]></category>
		<category><![CDATA[Cadena de suministro digital]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Estrategias]]></category>
		<category><![CDATA[Exploit Prediction Scoring System]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologías de la información]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=274128</guid>

					<description><![CDATA[<p>Los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro de software.</p>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_0 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">3 estrategias para proteger su cadena de suministro digital</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">E</span></p>
<p><span>n julio, REvil, una banda de ciberdelincuentes rusos, fue capaz de desconectar los sistemas de tecnologías de la información de 800 tiendas de abarrotes suecas, un par de escuelas neozelandesas, dos gobiernos locales de Maryland y otras mil empresas de todo el mundo. Los atacantes descubrieron que Kaseya, un software utilizado por los contratistas de TI para gestionar las redes corporativas de forma remota, tenía numerosas vulnerabilidades de ciberseguridad. Al atacar Kaseya, REvil consiguió una puerta trasera a los sistemas de TI de las numerosas organizaciones a las que el software daba soporte.</span></p>
<p><span>Hoy en día, la mayoría de los productos de software dependen de miles de paquetes preescritos producidos por proveedores o extraídos de bibliotecas de código abierto. Los componentes más utilizados en la cadena de suministro de software de terceros son el objetivo de los ciberdelincuentes. Y son vulnerables. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" style="color: #0c71c3;">Una auditoría realizada en 2020 por Synopsys</a></span> descubrió que el 49% de las bases de código comerciales utilizan componentes vulnerables de código abierto.</span></p>
<p><span>Sin embargo, las empresas no necesitan sentirse indefensas. En los últimos años, los investigadores de seguridad y las agencias de intercambio de información han identificado miles de vulnerabilidades críticas antes de que fueran explotadas por actores maliciosos. Las empresas sólo deben mantenerse informadas, priorizar y atender rápidamente las vulnerabilidades. Las empresas que <span style="color: #0c71c3;"><a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" style="color: #0c71c3;">no abordan las debilidades</a></span> para las que existe una solución corren un grave riesgo.</span></p>
<p>Los líderes corporativos y los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro:</p>
<p><strong><span>1. Los responsables deben confiar más en herramientas automatizadas para solucionar vulnerabilidades sencillas: </span></strong><span>El repositorio de código en línea GitHub ha desarrollado un “código robot automatizado” que con un solo clic identifica y corrige las vulnerabilidades sencillas de los usuarios. Con la generalización de las listas de materiales de software (SBOM, por sus siglas en inglés), que enumeran los componentes de la cadena de suministro integrados en la base de código de sus productos, se desarrollarán servicios similares. Sin embargo, pocas empresas han incorporado estas herramientas a sus flujos de trabajo informáticos: Sólo 42 de los 1,896 usuarios de GitHub a quienes se contactó respecto a una vulnerabilidad <span style="color: #0c71c3;"><a href="https://www.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" style="color: #0c71c3;">aceptaron el parche automatizado</a></span>.</span></p>
<p><strong><span>2. Las empresas deberían realizar un análisis de costo-beneficio respecto al parcheo de vulnerabilidades: </span></strong><span>Corregir todas las vulnerabilidades es impráctico, ya que muchos problemas no son fáciles de solucionar. Afortunadamente, no es necesario solucionarlos todos. Muchas vulnerabilidades son tan costosas de aprovechar que es poco probable que sean explotadas por los ciberdelincuentes. Por esta razón, las empresas deberían decidir qué debilidades corregir en función de la probabilidad de que sean explotadas. Una herramienta útil para conseguirlo es el <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, desarrollado por un equipo de expertos en ciberseguridad y proveedores de software. Calcula las probabilidades de que una vulnerabilidad sea explotada en función de sus características inherentes y puede ayudar a los gestores de riesgos a determinar si los beneficios en ciberseguridad de solucionar una vulnerabilidad superan las disrupciones que causará su reparación.</span></p>
<p><strong><span>3. Los compradores deben exigir a los proveedores de tecnologías críticas que apliquen “parches en caliente”: </span></strong><span>Algunas tecnologías, como los sistemas de control industrial que hacen funcionar las fábricas y el software que gestiona las redes eléctricas y de distribución de agua, son tan fundamentales que no pueden fallar. Las empresas quieren que estén libres de cualquier vulnerabilidad conocida. Estas empresas deben exigir que sus proveedores implementen de sistemas de parcheo en caliente, permitiéndoles desplegar parches sin reiniciar el software.</span></p>
<p><span>Sin duda, estas medidas no protegerán a las empresas contra todos los riesgos de la cadena de suministro de software. Aun así, al adoptar estas medidas, las empresas podrán repeler la mayoría de los ataques, que aprovechan las vulnerabilidades conocidas y explotables.</span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_0 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">In July, REvil, a Russian cybercriminal gang, was able to shut down the information technology systems of 800 Swedish grocery stores, a couple of New Zealand schools, two Maryland town governments and around a thousand other enterprises around the world. The attackers discovered that Kaseya, a software used by IT service contractors to manage corporate networks remotely, had numerous cybersecurity vulnerabilities. By attacking Kaseya, REvil gained a backdoor into the IT systems of the many organizations the software supported.</p>
<p style="text-align: justify;">Today, most software products rely on thousands of prewritten packages produced by vendors or drawn from open-source libraries. The most commonly used of these third-party-software supply-chain components are targets for cybercriminals. And they are vulnerable. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" rel="nofollow" style="color: #0c71c3;">A 2020 audit conducted by Synopsys</a></span> found that 49% of commercial codebases use vulnerable open-source components.</p>
<p style="text-align: justify;">But firms don’t have to feel helpless. In recent years, security researchers and information-sharing agencies have identified thousands of critical vulnerabilities before they were exploited by malicious actors. Businesses simply need to stay informed, and quickly prioritize and patch vulnerabilities. Businesses that <a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" rel="nofollow"><span style="color: #0c71c3;">fail to address weaknesses</span> </a>for which a fix exists are at acute risk.</p>
<p style="text-align: justify;">Corporate leaders and IT teams can take three steps to remediate vulnerabilities and forestall supply chain cyberattacks:</p>
<p style="text-align: justify;"><strong>— IT MANAGERS SHOULD RELY MORE ON AUTOMATED TOOLS TO FIX SIMPLE VULNERABILITIES:</strong> The online code repository GitHub has developed “automated robot code” that identifies and fixes users’ simple vulnerabilities with one click of a button. With software bills of materials, or SBOMs — which list the supply-chain components embedded in their products’ code base — becoming prevalent, similar services will be developed. But few businesses have implemented these tools into their IT workflows: Only 42 of the 1,896 GitHub users who were contacted about one vulnerability <span style="color: #0c71c3;"><a href="https://insights.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" rel="nofollow" style="color: #0c71c3;">accepted the automated patch</a></span>.</p>
<p style="text-align: justify;"><strong>— BUSINESSES SHOULD CONDUCT COST-BENEFIT ANALYSIS FOR VULNERABILITY PATCHING:</strong> Fixing every vulnerability is impractical, as many issues are not easy to remediate. Thankfully, it isn’t necessary to address them all. Many vulnerabilities are so costly to weaponize that they are unlikely to be exploited by cybercriminals. For this reason businesses should decide which weaknesses to fix based on the likelihood they will be exploited. One useful tool in achieving this is the <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" rel="nofollow" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, developed by a team of cybersecurity experts and software vendors. It estimates the probability that a vulnerability will be exploited based on its inherent characteristics and can help risk managers determine whether the cybersecurity benefits of fixing a vulnerability outstrip the disruptions that remediation will cause.</p>
<p style="text-align: justify;"><strong>— PROCURERS SHOULD DEMAND THAT CRITICAL TECHNOLOGY VENDORS IMPLEMENT ‘HOT PATCHING’:</strong> Some technologies, such as the industrial control systems that run factories and the software that manages power grids and water distribution networks, are so pivotal that they cannot fail. Businesses want them to be free of any known vulnerability. These businesses should demand that their vendors implement hot patching systems, enabling them to deploy patches without rebooting their software.</p>
<p style="text-align: justify;">To be sure, these measures will not protect companies against all software supply-chain risks. Still, by taking these steps, companies will be able to repel the majority of attacks, which weaponize known and exploitable vulnerabilities.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_0 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_0_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img fetchpriority="high" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_0_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_0_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">274128</post-id>	</item>
		<item>
		<title>4 estrategias de ciberseguridad para negocios pequeños y medianos</title>
		<link>https://dirigehoy.info/4-estrategias-de-ciberseguridad-para-negocios-pequenos-y-medianos/</link>
		
		<dc:creator><![CDATA[Poppy Gustafsson]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 13:30:23 +0000</pubDate>
				<category><![CDATA[Estrategia y Decisiones]]></category>
		<category><![CDATA[Ciberataque]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Empresas medianas]]></category>
		<category><![CDATA[Infraestructura digital]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Transformación digital]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=272422</guid>

					<description><![CDATA[<p>Entre los ciberdelincuentes existe la idea errónea de que las empresas medianas hacen muy poco para reforzar su ciberseguridad, lo que las convierte en objetivos atractivos.</p>
<p>La entrada <a href="https://dirigehoy.info/4-estrategias-de-ciberseguridad-para-negocios-pequenos-y-medianos/">4 estrategias de ciberseguridad para negocios pequeños y medianos</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_4 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_1 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">4 estrategias de ciberseguridad para negocios pequeños y medianos</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_5 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_7">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_7  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_2 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_6 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_8">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_8  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">E</span></p>
<p><span>n marzo del año pasado, la inteligencia artificial detectó un ciberataque sofisticado y altamente dirigido a múltiples empresas. La brecha explotó una vulnerabilidad de día cero (una falla no intencional en el software o hardware, que puede ser aprovechada por los ciberdelincuentes) y fue detectada, investigada y contenida por la IA. Dos semanas más tarde, esta campaña se atribuyó públicamente a un actor estatal chino conocido como APT41. Las organizaciones amenazadas por el ataque incluían entidades gubernamentales, infraestructuras críticas, grandes empresas, pero también, sorprendentemente, empresas medianas.</span></p>
<p><span>Entre los ciberdelincuentes existe la idea errónea de que las empresas medianas hacen muy poco para reforzar su ciberseguridad, lo que las convierte en objetivos atractivos. A menudo se utilizan como vía de acceso a objetivos de mayor valor, sistemas críticos e información altamente clasificada. La mayoría de las empresas planean realizar, o han empezado a hacer, los generalizados cambios tecnológicos organizacionales que definen una transformación digital, y dicen que estos ajustes pronto serán esenciales para su competitividad.</span></p>
<p><span>Este tipo de disrupción es intolerable para las empresas medianas. Los ciberataques no sólo son potencialmente perjudiciales para las relaciones con los clientes y para la reputación de la organización en general, sino que el costo puede ser enorme. En el caso de los ataques de ransomware, el coste de recuperación de un apagón es a menudo 10 veces superior a la cantidad exigida como rescate por los atacantes.</span></p>
<p><span>Sin embargo, los retos son multifacéticos. Las empresas medianas carecen de recursos y se ven especialmente afectadas por la escasez global de ciberhabilidades. Sus equipos de seguridad, pequeños o inexistentes, tienen la tarea de defender a la empresa tanto de campañas sofisticadas, novedosas y dirigidas, como de rápidos ataques de tipo “smash-and-grab”,  mientras gestionan una plantilla cada vez más distribuida y una infraestructura digital compleja. Estas amenazas son demasiado rápidas o sigilosas para que los seres humanos puedan enfrentarse a ellas y el número de nuevas vías de entrada de los hackers crece a un ritmo demasiado rápido como para que los equipos de seguridad puedan monitorearlas.</span></p>
<p><span>El simplemente tratar de impedir que los atacantes entren en los sistemas no funciona ante los ataques avanzados a los que ahora se enfrentan estas empresas. En su lugar, los líderes empresariales deben contener rápidamente los ataques y minimizar las disrupciones, de forma que la organización no se vea afectada negativamente. Emplee estas estrategias para responder eficazmente.</span></p>
<p><strong><span>— Vigile y dirija: </span></strong><span>Una vez que el atacante consolida una cabeza de playa dentro de una organización, es vital que el equipo de seguridad vigile continuamente el comportamiento anormal para detectar las señales de los ataques emergentes. Siempre hay un periodo en el que el atacante tiene un punto de apoyo inicial y está calculando qué movimiento hacer a continuación; este periodo puede utilizarse en beneficio de la empresa.</span></p>
<p><strong><span>— Siempre espere una brecha: </span></strong><span>Las empresas deben poner a prueba sus capacidades actuales y monitorear constantemente si los mecanismos existentes dan suficiente aviso y son capaces de mantener a raya las amenazas el tiempo suficiente para que la empresa pueda actuar. ¿En qué punto del ataque se alerta al equipo de seguridad? ¿Las defensas frenan al atacante, dando al equipo la oportunidad de contraatacar? Segregar las redes dificultará el movimiento lateral del atacante.</span></p>
<p><strong><span>— Cree una cultura de seguridad: </span></strong><span>Los líderes de la empresa deben hablar de la importancia de la ciberseguridad, y todos los departamentos deberían saber que la ciberseguridad es relevante para ellos. La junta directiva debe ser informada regularmente sobre ciberseguridad y los proveedores de seguridad deben participar en este proceso. Lo ideal es que el jefe de seguridad de la información forme parte del equipo de alta dirección.</span></p>
<p><strong><span>— Revise su cadena de suministro: </span></strong><span>Los atacantes están recurriendo a los proveedores o a pequeños vendedores externos para encontrar vulnerabilidades y entrar al corazón de los sistemas críticos. ¿Qué tan robusta es la seguridad de sus proveedores? ¿Disponen de certificaciones externas que verifiquen que se toman la seguridad en serio?</span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_9">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_9  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_3 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_10">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_10  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_1 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">In March of last year, artificial intelligence caught a sophisticated, highly targeted cyberattack across multiple businesses. The breach exploited a zero-day vulnerability — an unintentional software or hardware flaw that can be taken advantage of by cybercriminals — and was detected, investigated and contained by the AI. Two weeks later, this campaign was publicly attributed to a Chinese nation-state actor known as APT41. The organizations threatened by the attack included governments entities, critical infrastructure, large enterprises, but also, surprisingly, midsize businesses.</p>
<p style="text-align: justify;">A common misconception exists among cybercriminals that midsize businesses do too little to strengthen their cybersecurity, which makes them appealing targets. They are often used as a thoroughfare to higher-value targets, critical systems and highly classified information. Most companies are planning to make, or have begun making, the sweeping, technology-driven organizational changes that define a digital transformation, and say these adjustments will soon be essential to their competitiveness.</p>
<p style="text-align: justify;">This kind of disruption is intolerable for midsize businesses. Not only are cyberattacks potentially damaging to customer relationships and to the wider reputation of the organization, but the cost can be enormous. In the case of ransomware attacks, the cost of recovery from a shutdown is often 10 times the amount demanded in ransom by the attackers.</p>
<p style="text-align: justify;">But the challenges are multifaceted. Midsize businesses are indeed under-resourced and particularly affected by a global cyber-skills shortage. Small, or nonexistent, security teams are tasked with defending the business from sophisticated, novel and targeted campaigns to very fast-moving smash-and-grab attacks — while managing an increasingly distributed workforce and complex digital infrastructure. These threats are too fast or stealthy for humans to contend with and the number of new avenues for hackers to gain entry is growing at a rate too rapid for security teams to monitor.</p>
<p style="text-align: justify;">Simply trying to stop attackers from getting onto systems doesn’t work for the advanced attacks that these businesses now face. Instead, business leaders must contain attacks quickly and minimize disruption so that the organization isn’t negatively impacted. Employ these strategies to effectively respond.</p>
<p style="text-align: justify;"><strong>MONITOR AND TARGET:</strong> Once an attacker has gained a foothold within an organization, it is vital that the security team continuously monitor abnormal behavior to detect the breadcrumbs of emerging attacks. There is always a period when the attacker has an initial foothold and is working out what move to make next; this period can be used to a business’ advantage.</p>
<p style="text-align: justify;"><strong>ALWAYS EXPECT A BREACH:</strong> Companies should test their existing capabilities and consistently monitor whether existing mechanisms give enough warning and are able to hold threats at bay long enough for the company to act. How early in the attack is the security team alerted? Do defenses slow the attacker, giving the team the opportunity to counterattack? Segregating networks will make it difficult for the attacker to move laterally.</p>
<p style="text-align: justify;"><strong>CREATE A CULTURE OF SECURITY:</strong> Business leaders should be vocal about the importance of cybersecurity, and all departments should know that cybersecurity is relevant to them. The board should be briefed regularly on cybersecurity and security providers should be involved in this process. Ideally, the chief information security officer should be part of the top management team.</p>
<p style="text-align: justify;"><strong>SCRUTINIZE YOUR SUPPLY CHAIN:</strong> Attackers are turning to suppliers or smaller third-party vendors to find vulnerabilities and get into the heart of critical systems. How robust is the supplier’s security? Do they have external certifications that verify they take security seriously?</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_7 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_11">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_11  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_1 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_1_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_1_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_1_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/4-estrategias-de-ciberseguridad-para-negocios-pequenos-y-medianos/">4 estrategias de ciberseguridad para negocios pequeños y medianos</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">272422</post-id>	</item>
		<item>
		<title>Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</title>
		<link>https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/</link>
		
		<dc:creator><![CDATA[Keri Pearlson]]></dc:creator>
		<pubDate>Thu, 16 Jan 2025 13:00:05 +0000</pubDate>
				<category><![CDATA[Estrategia y Decisiones]]></category>
		<category><![CDATA[Barreras tecnológicas]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Crisis cibernética]]></category>
		<category><![CDATA[Cultura de ciberseguridad]]></category>
		<category><![CDATA[Organizaciones resilientes]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Protección cibernética]]></category>
		<category><![CDATA[Resiliencia]]></category>
		<category><![CDATA[Resiliencia cibernética]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad por diseño]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Vulneración cibernética]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=270543</guid>

					<description><![CDATA[<p>Los expertos en ciberseguridad y las empresas que los emplean, deben adoptar una mentalidad centrada en la resiliencia.</p>
<p>La entrada <a href="https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[

<div class="et_pb_section et_pb_section_8 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_2 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_9 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_12">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_12  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_13">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_13  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_4 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_10 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_14">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_14  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">P</span></p>
<p>rotegernos de posibles ciberataques es una parte fundamental de nuestro trabajo. Aun así, es imposible estar completamente protegidos contra todas las vulnerabilidades.</p>
<p>Entonces, ¿qué deben hacer los expertos en ciberseguridad y las empresas que los emplean? Abandonar su mentalidad de prevención y adoptar una centrada en la resiliencia.</p>
<p><strong>¿Qué es la resiliencia cibernética? ¿Y en qué se diferencia de la protección cibernética?</strong></p>
<p>Una mentalidad de prevención implica hacer todo lo posible para mantener alejados a los atacantes. Una mentalidad de resiliencia agrega una capa adicional: mientras hace todo lo posible para prevenir un ataque, también trabaja con la expectativa de que podrían atravesar sus defensas e invierte mucho en prepararse para responder y recuperarse cuando ocurra lo peor. Las organizaciones resilientes destinan recursos significativos a elaborar planes sobre lo que harán si ocurre un ataque, diseñar procesos para ejecutarlos cuando llegue el momento y practicar cómo poner estos planes en acción. La prevención es fundamental, pero no es suficiente.</p>
<p>En una encuesta a 30 ejecutivos de ciberseguridad que realicé durante una reunión en el programa Cybersecurity at MIT Sloan (CAMS), donde soy directora ejecutiva, estos líderes definieron la resiliencia cibernética como “prepararse para poder recuperarse de un evento cibernético”, “contar con recursos y procesos listos para cuando algo salga mal” y “la capacidad de una organización para minimizar el daño de un incidente cibernético y maximizar la recuperación”. Un encuestado simplemente explicó que la resiliencia era “cuando nadie sabe que lo han hackeado”.</p>
<p><strong>Lo que las organizaciones con una mentalidad de resiliencia hacen de manera diferente</strong></p>
<p>En mis conversaciones con ejecutivos de ciberseguridad, tanto los involucrados en el consorcio de investigación de CAMS como los externos, he descubierto que los líderes de organizaciones resilientes hacen algunas cosas de manera diferente.</p>
<p><strong>1. Han construido una cultura de ciberseguridad.</strong></p>
<p>Han invertido en mecanismos para que todos en la organización, desde el empleado de nivel más bajo hasta la junta directiva, tengan un rol que desempeñar para ayudar a que la organización sea segura y resiliente. Como no sabemos de dónde vendrá el próximo ataque, necesitamos que todos estén atentos. Las barreras tecnológicas no son suficientes.</p>
<p><strong>2. Preparan sus respuestas ante un ciberataque y practican.</strong></p>
<p>Vemos que estas organizaciones realizan cosas como <span style="color: #0c71c3;"><a href="https://hbr.org/2021/03/cyberattacks-are-inevitable-is-your-company-prepared" style="color: #0c71c3;">ejercicios de simulación y simulacros</a></span> en todos los niveles, para que todos sepan qué hacer en caso de un incidente. Los líderes pueden poner a prueba los procesos, las estructuras y la tecnología para responder más rápidamente.</p>
<p><strong>3. Son “seguras por diseño”.</strong></p>
<p>Estas organizaciones utilizan principios de “seguridad por diseño” que van mucho más allá de simplemente diseñar su tecnología de manera segura. El concepto de seguridad por diseño normalmente se refiere a la práctica de considerar la seguridad de un sistema o aplicación digital desde las primeras etapas del proceso de diseño, pero las empresas pueden aplicar esta práctica en toda la organización.</p>
<p><strong>4. Cuentan con los procesos de comunicación adecuados, por lo que están preparadas para responder, independientemente de qué (o cuándo) ocurra.</strong></p>
<p>La preparación de las comunicaciones en caso de crisis es habitual, pero revisar estos planes en el contexto de una vulneración cibernética puede revelar componentes inesperados o faltantes. Por supuesto, el tiempo es esencial en una crisis cibernética, por lo que cualquier retraso puede tener consecuencias no deseadas.</p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_15">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_15  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_5 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_16">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_16  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_2 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">Protecting ourselves from potential cyber breaches is a critical part of the job. Even so, it’s impossible to be completely protected from every vulnerability.</p>
<p style="text-align: justify;">So, what should cybersecurity experts and the companies that employ them do? Let go of their prevention mindset and adopt one focused on resilience.</p>
<p style="text-align: justify;"><strong>WHAT IS CYBER RESILIENCY? AND WHY IS IT DIFFERENT THAN CYBER PROTECTION?</strong></p>
<p style="text-align: justify;">A prevention mindset means doing all you can to keep the bad guys out. A resilience mindset adds a layer: while you do all you can to prevent an attack, you also work with the expectation that they still might break through your defenses and invest heavily preparing to respond and recover when the worst happens. Resilient organizations specifically devote significant resources to drawing up plans for what they will do if an attack happens, designing processes to execute them when the time comes and practicing how to put these plans into action. Prevention is critical — but it’s not enough.</p>
<p style="text-align: justify;">In a survey of 30 cyber executives I ran during a meeting at a Cybersecurity at MIT Sloan (CAMS), where I’m the executive director, these leaders defined cyber resilience as “preparing for, so you can recover from, a cyber event,” “having resources and processes in place for when something goes wrong,” and “the ability of an organization to minimize harm from a cyber incident and maximize recovery.” One respondent simply explained that resilience was “when no one knows you’ve been hacked.”</p>
<p style="text-align: justify;"><strong>WHAT ORGANIZATIONS WITH A RESILIENCY MINDSET DO DIFFERENTLY</strong></p>
<p style="text-align: justify;">In my conversations with cyber executives — both those involved in CAMS’ research consortium and those outside of it — I’ve found that leaders of resilient organizations do a few things differently.</p>
<p style="text-align: justify;"><strong>1. They’ve built a culture of cybersecurity.</strong></p>
<p style="text-align: justify;">They have invested in mechanisms where everyone in the organization, from the lowest level entry employee to the board of directors, have a role in helping the organization both be secure and resilient. Since we don’t know where the next attack will come from, we need everyone’s eyes and ears on it to some degree. Technology-based barriers are not enough.</p>
<p style="text-align: justify;"><strong>2. They prepare their responses to a cyberattack — and practice.</strong></p>
<p style="text-align: justify;">We see these organizations doing things like <span style="color: #0c71c3;"><a href="https://hbr.org/2021/03/cyberattacks-are-inevitable-is-your-company-prepared" rel="nofollow" style="color: #0c71c3;">table top exercises and fire drills</a></span> at every level, so that everyone knows what to do in the event of an incident. Leaders can stress-test processes, structures and technology so they respond more quickly in the event of an incident.</p>
<p style="text-align: justify;"><strong>3. They’re “secure by design.”</strong></p>
<p style="text-align: justify;">These organizations use “secure by design” principles that go way beyond just designing their technology securely. The concept of secure by design normally refers to the practice of thinking about security of a digital system or application at the earliest stages of the design process, but companies can apply the practice to their entire organization.</p>
<p style="text-align: justify;"><strong>4. They have the right communications processes in place, so they are ready to respond regardless of what, or when, something happens.</strong></p>
<p style="text-align: justify;">Crisis communications preparation is common, but reviewing these plans in the context of a cyber breach can uncover unexpected or missing components. Of course, time is of the essence in a cyber crisis, so any delay can cause unintended consequences.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_11 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_17">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_17  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_2 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_2_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_2_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_2_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>

<p>La entrada <a href="https://dirigehoy.info/cuando-los-ciberataques-son-inevitables-concentrese-en-la-resiliencia-cibernetica/">Cuando los ciberataques son inevitables, concéntrese en la resiliencia cibernética</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270543</post-id>	</item>
		<item>
		<title>Cómo hacer pruebas de “Red Team” a un modelo de IA generativaRed teaming</title>
		<link>https://dirigehoy.info/como-hacer-pruebas-de-red-team-a-un-modelo-de-ia-generativa/</link>
		
		<dc:creator><![CDATA[Andrew Burt]]></dc:creator>
		<pubDate>Thu, 11 Jul 2024 14:00:28 +0000</pubDate>
				<category><![CDATA[Entorno e Innovación]]></category>
		<category><![CDATA[Estrategias de ataque]]></category>
		<category><![CDATA[Fallas]]></category>
		<category><![CDATA[Gestión de riesgos]]></category>
		<category><![CDATA[IA generativa]]></category>
		<category><![CDATA[Información sensible]]></category>
		<category><![CDATA[Inyección de código]]></category>
		<category><![CDATA[Modelo de IA generativa]]></category>
		<category><![CDATA[Objetivos de degradación]]></category>
		<category><![CDATA[Red teaming]]></category>
		<category><![CDATA[Riesgos de la IA generativa]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=268993</guid>

					<description><![CDATA[<p>El red teaming es “un esfuerzo de prueba estructurado para encontrar fallas y vulnerabilidades en un sistema de inteligencia artificial”.</p>
<p>La entrada <a href="https://dirigehoy.info/como-hacer-pruebas-de-red-team-a-un-modelo-de-ia-generativa/">Cómo hacer pruebas de “Red Team” a un modelo de IA generativaRed teaming</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_12 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_3 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">Cómo hacer pruebas de “Red Team” a un modelo de IA generativaRed teaming</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_13 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_18">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_18  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_12  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_19">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_19  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_6 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_14 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_20">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_20  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_13  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">E</span></p>
<p>n los últimos meses, los gobiernos de todo el mundo han comenzado a converger en torno a una solución para gestionar los riesgos de la IA generativa: el red teaming (equipo rojo). La Administración Biden define vagamente el red teaming como “un esfuerzo de prueba estructurado para encontrar fallas y vulnerabilidades en un sistema de inteligencia artificial”.</p>
<p>Centrarse en el red teaming es un avance positivo. Es una de las formas más efectivas de descubrir y gestionar los riesgos de la IA generativa.</p>
<p>Mi bufete de abogados, Luminos.Law, formado conjuntamente por abogados y científicos de datos, se enfoca exclusivamente en la gestión de riesgos de la IA. Tras haber sido contratados para realizar el red teaming de algunos de los modelos de IA generativa más conocidos y adoptados, hemos descubierto lo que funciona (y lo que no) cuando se combina (el red teaming) con IA generativa. Esto es lo que hemos aprendido.</p>
<p><strong>¿Qué es el red teaming de la IA generativa?</strong></p>
<p>El red teaming de la IA generativa es muy diferente al de otros sistemas de software, incluidos otros tipos de IA. A diferencia de otros sistemas de IA, que suelen utilizarse para tomar una decisión (como a quién contratar o qué calificación crediticia debe tener una persona), los sistemas de IA generativa producen contenido para sus usuarios.</p>
<p>En la práctica, esto significa que las formas en que los equipos rojos interactúan con los sistemas de IA generativa son únicas: Deben centrarse en generar indicaciones maliciosas, o entradas en el modelo, además de realizar pruebas utilizando código más tradicional para evaluar la capacidad del sistema para producir comportamientos perjudiciales o inapropiados.</p>
<p><strong>¿Quién debería formar el red teaming de la IA?</strong></p>
<p>Debido a la gran escala de los sistemas de IA que muchas empresas están adoptando, sería imposible realizar un red teaming completo de cada uno de ellos. Por ello, les decimos a nuestros clientes que asignen diferentes niveles de riesgo a los distintos modelos, basándose, por ejemplo, en la probabilidad de que se produzca el daño, la gravedad del daño si ocurre, o la capacidad de rectificar el daño una vez detectado. Los diferentes niveles de riesgo pueden guiar la intensidad de cada esfuerzo de red teaming: el tamaño del equipo, por ejemplo, o el grado en que se prueba el sistema, o incluso si se prueba en absoluto.</p>
<p><strong>Objetivos de degradación</strong></p>
<p>Es muy importante comprender cuáles son los perjuicios que deben perseguir los equipos rojos. Seleccionamos lo que llamamos “objetivos de degradación” para guiar nuestros esfuerzos, y comenzamos nuestra labor de red teaming evaluando qué tipos de comportamiento perjudicial del modelo generarán la mayor responsabilidad.</p>
<p>He aquí algunos objetivos de degradación comunes de nuestros esfuerzos pasados de red teaming:</p>
<p><strong>Ayudar a los usuarios a participar en actividades ilícitas</strong></p>
<p>Los usuarios pueden aprovechar los sistemas de IA generativa para llevar a cabo una variedad de actividades perjudiciales. Si no existen salvaguardas suficientes contra este tipo de comportamiento, las empresas pueden terminar compartiendo la responsabilidad del daño final.</p>
<p><strong>Sesgo en el modelo</strong></p>
<p>En general, la IA puede generar o perpetuar todo tipo de sesgos. Los sesgos pueden surgir en los resultados del modelo, como la representación injusta de diferentes grupos demográficos en el contenido generado por la IA, así como en el rendimiento del modelo en sí, como la diferencia de rendimiento entre miembros de diferentes grupos.</p>
<p><strong>Toxicidad</strong></p>
<p>La toxicidad en la IA generativa surge con la creación de contenido ofensivo o inapropiado. Dado que los modelos de IA generativa están formados por grandes cantidades de datos extraídos de Internet, el contenido tóxico plaga muchos sistemas de IA generativa.</p>
<p><strong>Daños a la privacidad</strong></p>
<p>Hay muchas formas en que los modelos de IA generativa pueden causar daños a la privacidad. A veces, los propios datos de entrenamiento contienen información de identificación personal. En otras ocasiones, el modelo puede filtrar involuntariamente información confidencial de otros usuarios.</p>
<p>La lista de objetivos de degradación suele ser larga, y abarca desde los objetivos descritos anteriormente hasta perjuicios como la infracción de la propiedad intelectual, violaciones contractuales y mucho más.</p>
<p><strong>Ataques a la IA generativa</strong></p>
<p>Una vez que hemos determinado la composición del red teaming, las responsabilidades y los objetivos de degradación asociados para guiar las pruebas, comienza la parte divertida: atacar el modelo.</p>
<p>Una estrategia de ataque efectiva implica asignar cada objetivo a los ataques que creemos que tienen más probabilidades de tener éxito, así como a los vectores de ataque a través de los cuales planeamos probar el sistema.</p>
<p>Si bien la siguiente lista no incluye todas las técnicas que utilizamos, sí ofrece una muestra de cómo nos gusta abordar los ataques durante el red teaming:</p>
<p><strong>Inyección de código</strong><strong>.</strong> Utilizamos código informático, o indicaciones de entrada que se asemejan al código informático, para que el modelo genere resultados perjudiciales.</p>
<p><strong>Agotamiento de contenido.</strong> Empleamos grandes volúmenes de información para abrumar al modelo.</p>
<p><strong>Hipotéticos.</strong> Damos instrucciones al modelo para que cree resultados basados ​​en instrucciones hipotéticas que, de otro modo, activarían los controles de contenido.</p>
<p><strong>Pros y contras.</strong> Preguntamos sobre los pros y contras de temas controvertidos para generar respuestas perjudiciales.</p>
<p><strong>Juego de roles.</strong> Dirigimos al modelo para que asuma el papel de una entidad típicamente asociada con declaraciones negativas o controvertidas y, a continuación, lo incitamos a crear contenido perjudicial.</p>
<p>Por supuesto, existen docenas de estrategias de ataque para los sistemas de IA generativa. La clave para realizar pruebas efectivas radica en asignar cada estrategia al objetivo de degradación, al vector de ataque y, por supuesto, en tomar notas para que los ataques exitosos puedan ser capturados y estudiados posteriormente.</p>
<p><strong>Unirlo todo</strong></p>
<p>El red teaming de la IA generativa es complicado, pero las dificultades que enfrentan las empresas no solo están relacionadas con la creación de equipos, la alineación de las vulnerabilidades clave, la definición de objetivos de degradación claros y la implementación de las estrategias de ataque adecuadas. También observamos algunos otros problemas que a menudo hacen tropezar a las empresas:</p>
<p><strong>Documentación</strong></p>
<p>Un red teaming exitoso a menudo implica probar cientos de estrategias de ataque. Si se utilizan ataques automatizados, esa cifra puede ascender a miles. Con tantas variables, estrategias de prueba, miembros del equipo y más, puede resultar difícil realizar un seguimiento de la información que se genera, y garantizar que los resultados de las pruebas sean comprensibles. Disponer de una orientación clara, no solo sobre cómo realizar las pruebas, sino también sobre cómo documentar cada una de ellas, es una parte crítica, pero que a menudo se pasa por alto durante el proceso de red teaming.</p>
<p><strong>Privilegio legal</strong></p>
<p>Con tanta información sensible que se genera entre los evaluadores y los equipos, comprender dónde y cuándo hacer valer el privilegio legal es otra consideración importante que a menudo se pasa por alto. A menudo vemos que las posibles responsabilidades se discuten abiertamente en lugares como Slack, lo que hace que esa información sea accesible para las partes adversarias si se produce una supervisión externa, como una investigación regulatoria o una demanda.</p>
<p><strong>Qué hacer ante las vulnerabilidades</strong></p>
<p>Tener planes claros para abordar las vulnerabilidades descubiertas por los esfuerzos de red teaming es otra parte central, pero a menudo pasada por alto, del proceso. ¿Quién, en los equipos de productos o de ciencia de datos, es responsable de tomar acción? ¿Se reúnen directamente con el equipo o a través de un intermediario? ¿Intentan reparar las vulnerabilidades mientras se lleva a cabo el red teaming o deben esperar hasta el final del proceso?</p>
<p>Estas cuestiones, y muchas más, deben abordarse antes de que se produzca el red teaming; de lo contrario, la detección de vulnerabilidades en el modelo probablemente generará mucha confusión.</p>
<p>Este artículo solo proporciona una visión general de alto nivel de todas las consideraciones que intervienen para que el red teaming de la IA generativa sea exitoso. Es una de las formas más efectivas de gestionar los riesgos complejos de la tecnología. Las empresas que apuestan por la IA generativa deberían estar igualmente comprometidas con el red teaming.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_14  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2024 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_21">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_21  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_7 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_22">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_22  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_3 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><article class="col-sm-7 article-content-details js-cdw">
<div id="js-text-copied-to-clipboard" class="text-copied-to-clipboard">
<p style="text-align: justify;">In recent months governments around the world have begun to converge around one solution to managing the risks of generative AI: red teaming. The Biden Administration loosely defines red teaming as “a structured testing effort to find flaws and vulnerabilities in an AI system.”</p>
<p style="text-align: justify;">The focus on red teaming is a positive development. Red teaming is one of the most effective ways to discover and manage generative AI’s risks.</p>
<p style="text-align: justify;">My law firm, Luminos.Law, which is jointly made up of lawyers and data scientists, is focused exclusively on managing AI risks. After being retained to red team some of the highest profile and widely adopted generative AI models, we’ve discovered what works and what doesn’t when red teaming generative AI. Here’s what we’ve learned.</p>
<p style="text-align: justify;"><strong>WHAT IS RED TEAMING GENERATIVE AI?</strong></p>
<p style="text-align: justify;">Red teaming generative AI is much different from red teaming other software systems, including other kinds of AI. Unlike other AI systems, which are typically used to render a decision — such as whom to hire or what credit rating someone should have — generative AI systems produce content for their users.</p>
<p style="text-align: justify;">In practice, this means that the ways that red teams interact with generative AI systems itself are unique: They must focus on generating malicious prompts, or inputs into the model, in addition to tests using more traditional code in order to test the system’s ability to produce harmful or inappropriate behavior.</p>
<p style="text-align: justify;"><strong>WHO SHOULD RED TEAM THE AI?</strong></p>
<p style="text-align: justify;">Due to the sheer scale of the AI systems many companies are adopting, fully red teaming each one would be impossible. We tell our clients to assign different risk levels to different models — based, for example, on the likelihood of the harm occurring, the severity of the harm if it does occur, or the ability to rectify the harm once it is detected. Different risk levels can then be used to guide the intensity of each red teaming effort: the size of the red team, for example, or the degree to which the system is tested, or even if it’s tested at all.</p>
<p style="text-align: justify;"><strong>DEGRADATION OBJECTIVES</strong></p>
<p style="text-align: justify;">Understanding what harms red teams should target is extremely important. We select what we call “degradation objectives” to guide our efforts, and we start our red teaming by assessing which types of harmful model behavior will generate the greatest liability.</p>
<p style="text-align: justify;">Here are a few common degradation objectives from our past red teaming efforts:</p>
<p style="text-align: justify;"><strong>HELPING USERS ENGAGE IN ILLICIT ACTIVITIES</strong></p>
<p style="text-align: justify;">Users can take advantage of generative AI systems to help conduct a range of harmful activities. If sufficient safeguards against this type of model behavior are not in place, companies may end up sharing responsibility for the ultimate harm.</p>
<p style="text-align: justify;"><strong>BIAS IN THE MODEL</strong></p>
<p style="text-align: justify;">AI in general can generate or perpetuate all sorts of bias. Biases can arise in model output, such as unfairly representing different demographic groups in content generated by the AI, as well as in model performance itself, such as performing differently for members of different groups.</p>
<p style="text-align: justify;"><strong>TOXICITY</strong></p>
<p style="text-align: justify;">Toxicity in generative AI arises with the creation of offensive or inappropriate content. Because generative AI models are shaped by vast amounts of data scraped from the internet, toxic content plagues many generative AI systems.</p>
<p style="text-align: justify;"><strong>PRIVACY HARMS</strong></p>
<p style="text-align: justify;">There are a host of ways that generative AI models can create privacy harms. Sometimes personally identifying information is contained in the training data itself. Other times, sensitive information from other users might be leaked by the model unintentionally.</p>
<p style="text-align: justify;">The list of degradation objectives is often long, ranging from the objectives outlined above to harms like intellectual property infringement, contractual violations and much more.</p>
<p style="text-align: justify;"><strong>ATTACKS ON GENERATIVE AI</strong></p>
<p style="text-align: justify;">Once we’ve determined the composition of the red team, the liabilities and associated degradation objectives to guide testing, the fun part begins: attacking the model.</p>
<p style="text-align: justify;">An effective attack strategy involves mapping each objective to the attacks we think are most likely to be successful, as well as the attack vectors through which we plan to test the system.</p>
<p style="text-align: justify;">While the following list doesn’t include all the techniques we use, it does give a sample of how we like to approach attacks during red teaming:</p>
<p style="text-align: justify;"><strong>CODE INJECTION. </strong>We use computer code, or input prompts that resemble computer code, to get the model to generate harmful outputs.</p>
<p style="text-align: justify;"><strong>CONTENT EXHAUSTION.</strong> We use large volumes of information to overwhelm the model.</p>
<p style="text-align: justify;"><strong>HYPOTHETICALS.</strong> We instruct the model to create output based on hypothetical instructions that would otherwise trigger content controls.</p>
<p style="text-align: justify;"><strong>PROS AND CONS.</strong> We ask about the pros and cons of controversial topics to generate harmful responses.</p>
<p style="text-align: justify;"><strong>ROLE PLAYING. </strong>We direct the model to assume the role of an entity typically associated with negative or controversial statements and then goad the model into creating harmful content.</p>
<p style="text-align: justify;">There are, of course, dozens of attack strategies for generative AI systems. The key to effective testing lies in mapping each strategy to the degradation objective, attack vector, and, of course, taking copious notes so that successful attacks can be captured and studied later.</p>
<p style="text-align: justify;"><strong>PUTTING IT ALL TOGETHER</strong></p>
<p style="text-align: justify;">Red teaming generative AI is complicated, but the difficulties companies encounter are not just related to putting together the red team, aligning on key liabilities, coming up with clear degradation objectives and implementing the right attack strategies. We see a handful of other issues that often trip companies up.</p>
<p style="text-align: justify;"><strong>DOCUMENTATION</strong></p>
<p style="text-align: justify;">Successful red teaming oftentimes involves testing hundreds of attack strategies. If automated attacks are used, that number can be in the thousands. With so many variables, testing strategies, red team members and more, it can be difficult to keep track of the information that is generated and to ensure testing results are digestible. Having clear guidance not just on how to test but also on how to document each test is a critical if often-overlooked part of the red teaming process.</p>
<p style="text-align: justify;"><strong>LEGAL PRIVILEGE</strong></p>
<p style="text-align: justify;">With so much sensitive information being generated across testers and teams, understanding where and when to assert legal privilege is another often overlooked but a major consideration. We often see potential liabilities being discussed openly in places like Slack, which makes that information discoverable to adversarial parties if external oversight occurs, such as a regulatory investigation or lawsuit.</p>
<p style="text-align: justify;"><strong>WHAT TO DO ABOUT VULNERABILITIES</strong></p>
<p style="text-align: justify;">Having clear plans for addressing the vulnerabilities that red teaming efforts discover is another central but often-overlooked part of the red teaming process. Who from the product or data science teams is responsible for taking action? Do they meet with the red team directly or through an intermediary? Do they attempt to patch the vulnerabilities as red teaming is occurring or should they wait until the end of the process?</p>
<p style="text-align: justify;">These questions, and many more, need to be addressed before red teaming occurs; otherwise the detection of vulnerabilities in the model is likely to create lots of confusion.</p>
<p style="text-align: justify;">This article provides only a high-level overview of all of the considerations that go into making red teaming generative AI successful. It is one of the most effective ways to manage the technology’s complex risks. Companies betting big on generative AI should be equally committed to red teaming.</p>
</div>
</article></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_15  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_15 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_23">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_23  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_3 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_3_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_3_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_3_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/como-hacer-pruebas-de-red-team-a-un-modelo-de-ia-generativa/">Cómo hacer pruebas de “Red Team” a un modelo de IA generativaRed teaming</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268993</post-id>	</item>
	</channel>
</rss>
