Categorías
Actualidad Empresarial Ciberseguridad E-Commerce Innovación Tecnológica Logística Nacional

Tecnología y estrategia ante amenazas digitales: Minsait optimiza su Centro de Ciberseguridad

Minsait optimiza su Centro de Operaciones de Seguridad (SOC) en México con su servicio Smart MDR, ofreciendo una respuesta más estratégica y eficiente a los crecientes desafíos de ciberseguridad de las organizaciones. El SOC combina tecnología avanzada y talento especializado, consolidándose como un referente en la protección de organizaciones frente a amenazas digitales
Ante el auge de las amenazas digitales, Minsait, empresa del Grupo Indra, ha optimizado su Centro de Operaciones de Seguridad (SOC) en México con el objetivo de fortalecer la protección de las empresas y redefinir el rol de los especialistas en ciberseguridad. Este enfoque se centra en la incorporación de tecnologías avanzadas, como inteligencia artificial, que automatizan tareas operativas y dejan en manos de los analistas las de mayor valor, alineándose con el Plan Estratégico del Grupo Tecnológico, «Leading the Future».

El SOC en México, forma parte de una red global con sedes en España, Colombia, Brasil y Portugal, se apoya en tecnologías de última generación, sistemas de monitoreo avanzado y capacidades de automatización, elementos esenciales para detectar y mitigar amenazas cada vez más complejas.

En definitiva, una gestión especializada de los profesionales que lo prestan, la optimización del tratamiento de la información y la automatización basada en IA que mejora la predictibilidad de la ciberdelincuencia, constituyen los ejes del servicio Smart MDR en sus SOCs.

Innovación: tecnología y talento en perfecta sincronía
Minsait entiende que el éxito de un SOC no solo depende de la tecnología, sino también del talento humano. En sus centros, la compañía combina herramientas avanzadas con el desarrollo continuo de sus analistas.

«En Minsait los analistas son el pilar de la estrategia de seguridad. Implementamos tecnologías que automatizan tareas repetitivas y promovemos su crecimiento profesional para que asuman roles más estratégicos y satisfactorios, con el fin de ofrecer una respuesta más efectiva y eficiente a los clientes», destacó Erik Moreno, Director de Ciberseguridad de Minsait.

Estas seis acciones clave marcan la diferencia:

Automatización del triaje de alertas. Priorización de alertas críticas mediante sistemas automatizados que minimizan errores humanos.
Aplicación de inteligencia artificial. Gestión automatizada del 90% de alertas de nivel uno, permitiendo a los analistas enfocarse en amenazas estratégicas.
Roles más estratégicos. Liberar a los analistas de tareas repetitivas fomenta su especialización y satisfacción laboral.
Respuesta acelerada. Herramientas de orquestación y automatización (SOAR) agilizan la contención de amenazas.
Formación continua. Programas de certificación y educación avanzada que fortalecen la especialización y competencias de los profesionales
Integración de herramientas. Sistemas interconectados que mejoran la calidad de los datos y reducen la carga operativa.

 

Un recurso estratégico para los CISOs
El SOC de Minsait es un aliado clave para los CISOs (Chief Information Security Officers), quienes asumen roles estratégicos en la protección de sus organizaciones.

A lo largo de los años, el CISO ha evolucionado de un perfil técnico a un liderazgo estratégico, participando incluso en comités directivos. En esta transición, el SOC se convierte en su brazo operativo, gestionando incidentes en tiempo real, ajustando estrategias de seguridad y fortaleciendo la postura de ciberseguridad de la organización.

El SOC también ofrece:

Redes de inteligencia. Colaboración con fuentes externas para anticipar posibles ataques.
Análisis post-mortem. Lecciones aprendidas tras cada incidente para optimizar políticas y estrategias.
Informes estratégicos. Evaluaciones detalladas sobre tendencias, riesgos y efectividad de las políticas actuales.

«El SOC de Minsait no es solo un centro de monitoreo, sino un espacio de aprendizaje y desarrollo continuo. Nos enorgullece liderar la innovación en ciberseguridad, trabajando en conjunto analistas y CISOs para construir un futuro digital más seguro», concluyó Erik Moreno.

Liderando la innovación en ciberseguridad
Con estas acciones, Minsait refuerza su posición como líder en innovación, impulsando un modelo de ciberseguridad que protege adecuadamente a las empresas e impulsa el desarrollo de sus especialistas. Este enfoque no solo eleva el estándar de protección, sino que fomenta una cultura de seguridad eficiente y un crecimiento profesional continuo para sus colaboradores.

Categorías
Ciberseguridad CIUDAD DE MEXICO Consumo Estado de México Industria Téxtil Innovación Tecnológica Inteligencia Artificial y Robótica Nacional Otras Industrias

Sensormatic Solutions: seguridad en temporada de ofertas, un pilar para el éxito del retail

Las temporadas de ofertas son cruciales para el sector retail, ya sea en eventos de fin de temporada, promociones posnavideñas o fechas emblemáticas de descuentos. Estas oportunidades no solo incrementan las ventas y captan nuevos consumidores, también fortalecen la lealtad de los clientes y permiten ejecutar estrategias diferenciadoras en un entorno altamente competitivo
Dichos periodos de alto volumen de ventas, también plantean retos significativos en términos de seguridad y prevención de pérdidas. Desde almacenes hasta tiendas físicas y a lo largo de la cadena de distribución, el riesgo de robos se intensifica. Según el Consejo Nacional de Seguridad Privada, en México, el robo hormiga incrementó un 11.5% en 2024, generando pérdidas considerables para las empresas.

Desafíos de seguridad en temporadas de ofertas
Durante estas semanas, el incremento en el flujo de consumidores también eleva la probabilidad de incidentes como robos, altercados o mermas operativas. Según datos de la Asociación Mexicana de Plazas Comerciales (AMPC), las pérdidas en el sector retail por robo y crimen organizado superaron los 13 mil millones de pesos en 2024.

Frente a este panorama, la implementación de herramientas tecnológicas y sistemas de seguridad se convierte en una prioridad estratégica para garantizar una experiencia segura tanto para los clientes como para los colaboradores, además de proteger la estabilidad financiera de los negocios.

Tecnología y seguridad: aliados del retail
Hoy en día, los avances tecnológicos ofrecen soluciones innovadoras para mitigar pérdidas y prevenir delitos. Entre las herramientas más destacadas se encuentran:

Sistemas de Vigilancia Electrónica (EAS): Etiquetas y pedestales que crean un entorno más seguro, reduciendo el riesgo de robo externo.
Tecnología RFID: Permite visibilidad del inventario a nivel artículo en toda la cadena de suministro, facilitando una gestión eficiente y segura.
Cámaras con Inteligencia Artificial: Detectan comportamientos sospechosos, como barridos de estanterías o patrones inusuales en las cajas de pago o autopago.

Estas tecnologías no solo protegen los activos, sino que también ofrecen datos valiosos que permiten a los retailers tomar decisiones informadas para optimizar sus operaciones y estrategias de prevención.

Principales beneficios de la tecnología en retail

Prevención de pérdidas: Sensores y etiquetas activan alarmas al detectar intentos de robo, reduciendo significativamente las pérdidas por sustracción.
Gestión eficiente del inventario: RFID permite un seguimiento preciso, detectando discrepancias y reduciendo errores humanos en toda la cadena de distribución.
Detección de patrones sospechosos: Las soluciones de visión por computadora identifican actividades inusuales en tiempo real, alertando al personal de seguridad.
Fraude en puntos de venta: Cámaras con IA detectan inconsistencias en el registro de productos o devoluciones fraudulentas, mejorando la protección en las cajas registradoras.

Garantizando un entorno seguro para el retail
Invertir en tecnología de seguridad no solo mitiga riesgos financieros, sino que también refuerza la confianza de los consumidores. Crear un entorno seguro demuestra el compromiso del retailer con la prevención de pérdidas y la protección de sus clientes y colaboradores.

Sensormatic Solutions lidera este esfuerzo al ofrecer tecnologías de última generación que permiten a los retailers anticiparse a los desafíos, aprovechar datos estratégicos y diseñar estrategias personalizadas de prevención.

Consultar más en el sitio: www.sensormatic.com/es_mx

Sobre Johnson Controls
En Johnson Controls (NYSE:JCI), transforma los entornos de las personas que viven, trabajan, aprenden y juegan. Como líder mundial en edificios inteligentes, saludables y sostenibles, la misión es reinventar el rendimiento de los edificios a fin de satisfacer las necesidades de las personas, los espacios y el planeta.

Gracias a la orgullosa trayectoria de más de 135 años de innovación, se está trazando el camino futuro para industrias como las de cuidado de la salud, educación, centros de datos, aeropuertos, estadios, manufactura, entre otras, a través de Open Blue, la oferta digital integral. En la actualidad, con un equipo global de 100,000 expertos en más de 150 países, Johnson Controls ofrece la cartera más amplia del mundo de tecnología y software para edificios, así como soluciones de servicio de algunos de los proveedores más confiables de la industria. Para obtener más información y seguir a @JohnsonControls en redes sociales, visitar www.johnsoncontrols.com

Sobre Sensormatic Solutions
Sensormatic Solutions es la cartera mundial líder de soluciones para retail de Johnson Controls que impulsa la excelencia operativa a escala y permite una interacción inteligente y conectada con el comprador. La plataforma operativa digital inteligente, Sensormatic IQ, combina la cartera completa de Sensormatic Solutions, incluyendo los datos de terceros para entregar análisis inigualables sobre la experiencia del comprador, inteligencia de inventario, prevención de pérdidas y eficiencia operativa con el uso de tecnologías avanzadas como I.A. y el aprendizaje automático. Esto permite a los retailers actuar sobre resultados prescriptivos y predictivos basados en datos para avanzar con confianza hacia el futuro. Por favor, visitar Sensormatic Solutions o seguirles en LinkedIn, Twitter, y el canal de YouTube.

Categorías
Actualidad Empresarial Ciberseguridad Innovación Tecnológica Internacional Programación

ZeroPath Corp. lanza una plataforma de seguridad de código de nueva generación basada en IA

ZeroPath Security Scanner se lanza al mercado y ofrece a los equipos de desarrollo análisis de seguridad basados en IA de nivel Empresarial
ZeroPath Corp, una empresa de ciberseguridad respaldada por Y Combinator, ha anunciado hoy el lanzamiento público de su plataforma de seguridad de código basada en LLM. La empresa se ha destacado anteriormente por utilizar su plataforma para encontrar vulnerabilidades críticas de día cero en importantes proyectos de código abierto. Junto con el lanzamiento, la empresa también anunció la finalización de su ronda de financiación inicial dirigida por SurgePoint Capital, en la que participaron Y Combinator y el inversor ángel Paul Graham.

La plataforma de pruebas de seguridad de ZeroPath, una de las primeras de su clase, intenta combinar el análisis profundo de programas con grandes modelos lingüísticos para detectar vulnerabilidades de seguridad más complejas. El sistema ha demostrado anteriormente un notable éxito en la identificación de fallos de seguridad críticos en grandes repositorios de código abierto, incluidas vulnerabilidades de ejecución remota de código, elusiones de autorización y fallos de lógica empresarial.

«Las herramientas de seguridad tradicionales a menudo se basan en la coincidencia de patrones y reglas predefinidas, que pueden pasar por alto vulnerabilidades complejas que no se ajustan a patrones conocidos», dijo Raphael Karger, CTO de ZeroPath. «La capacidad de nuestra plataforma para comprender el contexto y la lógica empresarial le permite identificar problemas de seguridad sofisticados que normalmente requerirían la revisión manual del código por parte de investigadores de seguridad expertos».

La plataforma, poco habitual en el sector de la seguridad de las aplicaciones, no se basa en la detección de problemas de seguridad del código mediante reglas, sino que utiliza grandes modelos lingüísticos para escanear grandes franjas de código y validar posibles vulnerabilidades antes de notificarlas. El enfoque de la empresa ha demostrado ser especialmente eficaz para descubrir fallos de lógica empresarial y vulnerabilidades de autenticación que tradicionalmente requieren una revisión manual exhaustiva para su identificación. El método también ha sido promocionado por su capacidad para ofrecer una tasa de falsos positivos inferior a la de las herramientas tradicionales de análisis estático.

Más información: https://www.zeropath.com

Sobre ZeroPath Corp.: ZeroPath Corp. es una empresa de ciberseguridad con sede en San Francisco que combina la inteligencia artificial con el análisis profundo de programas para detectar vulnerabilidades de seguridad complejas. El enfoque innovador de la empresa en materia de pruebas de seguridad ya ha descubierto vulnerabilidades críticas en importantes proyectos de código abierto, ayudando a proteger el código utilizado por millones de usuarios en todo el mundo.

Categorías
Ciberseguridad CIUDAD DE MEXICO Emprendedores Estado de México Finanzas Innovación Tecnológica Seguros

Fraude digital en México: Trully by Unico impulsa la unión del sector privado

Trully by Unico lidera el cambio hacia un futuro seguro con soluciones innovadoras y colaboración interempresarial
El fraude digital se ha convertido en una de las mayores amenazas para la economía mexicana. La tecnología, que debería ser una herramienta para el desarrollo, se enfrenta al desafío de métodos cada vez más sofisticados utilizados por delincuentes. Según cifras de la Condusef, los reportes de fraude en el país incrementaron un 27.5% en 2023, reflejando una problemática que no distingue industrias y que afecta tanto a empresas como a millones de usuarios.

Este fenómeno no solo pone en jaque las finanzas de los afectados, sino que debilita un elemento fundamental para cualquier economía digital: la confianza. «El fraude digital no es solo un crimen, es un ataque directo a la confianza en nuestra economía», subraya Fernando Paulín, experto en transformación digital.

Los métodos tradicionales para combatir el fraude, como la verificación de identidad al inicio de las transacciones (KYC), han demostrado ser insuficientes frente a las tácticas sofisticadas de los delincuentes. «Validar identidades en el inicio de las transacciones ya no basta; necesitamos herramientas que enfrenten patrones complejos de fraude en tiempo real», puntualiza Paulín.

Especialistas coinciden en que es necesario adoptar soluciones innovadoras para combatir esta amenaza. Un modelo propuesto es el Buró de Fraude Digital, una herramienta colaborativa que combina inteligencia artificial, biometría facial y análisis de patrones en tiempo real. «Esta estrategia no solo detecta actividades sospechosas, sino que también construye un ecosistema digital seguro y accesible para los usuarios legítimos», afirman voceros de Trully by Unico, empresa comprometida con liderar esta transformación.

En el contexto global, países como Reino Unido y Estados Unidos ya implementan iniciativas similares, logrando reducir costos y fortalecer la confianza en sus economías digitales.

México tiene la oportunidad de posicionarse como un líder regional en seguridad digital mediante la inversión en infraestructura tecnológica y la promoción de alianzas entre empresas, gobierno y consumidores. «Invertir en prevención no es opcional, es el único camino hacia un ecosistema digital seguro», destacan expertos del sector.

El fraude digital no es solo un desafío técnico, es una responsabilidad compartida. Con herramientas como el Buró de Fraude Digital y una colaboración efectiva entre las partes involucradas, es posible proteger a los usuarios, reducir riesgos y fomentar un entorno confiable para las transacciones digitales.

La lucha contra el fraude digital empieza hoy. Empresas, consumidores y gobierno deben unirse para garantizar que México avance hacia un futuro donde la confianza sea el eje de su economía digital. «¿Estás listo para formar parte del cambio?».

Categorías
Ciberseguridad Hardware Innovación Tecnológica Inteligencia Artificial y Robótica Internacional Programación Software Telecomunicaciones

DigiCert analiza el impacto que tiene la computación cuántica en la seguridad digital

La computación cuántica promete avances revolucionarios, pero su despliegue en la nube plantea desafíos críticos para la seguridad digital
En la computación cuántica, la información puede existir en ambos estados de manera simultánea, lo que marca una diferencia significativa en el tipo de resultados y en la capacidad del sistema para procesar volúmenes gigantescos de cálculos en un tiempo mucho menor al que requiere la computación clásica. Hay situaciones que la computación tradicional ya no puede manejar, y es ahí donde la computación cuántica puede generar resultados totalmente diferentes.

Por esta razón, las empresas más innovadoras están trabajando arduamente para aprovechar el increíble poder de procesamiento de la computación cuántica una vez que esté disponible. Aunque no se sabe exactamente cuándo sucederá, la presentación de IBM de la primera máquina con más de 1,000 cúbits a finales de 2023 indicó que el acceso masivo a la computación cuántica está más cerca de lo esperado.

«Sin embargo, prepararse para los beneficios de la computación cuántica no debería ser la única prioridad. Esta poderosa tecnología también traerá consigo una serie de amenazas. Y dado que la computación cuántica probablemente dependerá en gran medida de la nube, garantizar la seguridad frente a ataques cuánticos requerirá medidas similares a las de proteger la infraestructura en la nube», afirma Dean Coclin, Director Senior de Desarrollo de Negocios en DigiCert.

En 2016, Bill Gates predijo que la computación en la nube ofrecería supercomputación basada en tecnología cuántica para 2026, resolviendo «algunos de los problemas científicos más importantes, incluyendo el diseño de materiales y catalizadores».

Problemas que puede resolver la computación cuántica
Las computadoras cuánticas no son como los equipos tradicionales. Los cúbits—abreviatura de «bits cuánticos»—son extremadamente sensibles al calor, lo que significa que estas máquinas solo pueden operar dentro de refrigeradores criogénicos a temperaturas de -459°F.

Debido a los altos costos y el tamaño de estas infraestructuras, es poco probable que las organizaciones implementen tecnologías cuánticas en sus instalaciones en el corto plazo. Sin embargo, la nube ofrece la flexibilidad, escalabilidad y asequibilidad necesarias para democratizar el acceso a la computación cuántica.

Las amenazas a la computación cuántica en la nube
La accesibilidad es el principal motivo por el que los servicios cuánticos se desplegarán casi exclusivamente en la nube. Sin embargo, esto también incrementa su exposición a ataques. Los atacantes no necesitarán tener sus propias computadoras cuánticas para comprometer sistemas.

En las primeras etapas, los ciberdelincuentes podrían:

Robar credenciales para acceder y alterar servicios cuánticos en la nube.
Utilizar recursos de computación cuántica en la nube para vulnerar infraestructuras tradicionales que no sean seguras frente a esta tecnología.

El acceso remoto a computadoras cuánticas requerirá redes altamente autenticadas y comunicaciones seguras entre la nube y las aplicaciones. Además, será fundamental cifrar los datos almacenados en la nube para prevenir brechas de seguridad. Las causas más comunes de estas brechas incluyen estándares de autenticación débiles, contraseñas inseguras y una mala gestión de certificados.

Cómo prepararse para la computación cuántica
Protegerse frente al uso malintencionado de los recursos cuánticos en la nube implica modernizar las infraestructuras de criptografía, retirando los algoritmos actuales y adoptando estándares de criptografía post-cuántica.

La modernización de la infraestructura de clave pública (PKI) es esencial. Esta tecnología, que ha asegurado la web durante décadas, protege la integridad, autenticación y cifrado de los datos conectados a internet. Sin embargo, muchas organizaciones todavía utilizan prácticas obsoletas, incapaces de enfrentar las demandas de la seguridad moderna y los desafíos cuánticos.

«Cuando las organizaciones tienen visibilidad en tiempo real de todos los certificados que gestionan, logran una agilidad criptográfica que les permite identificar y solucionar problemas de manera inmediata. Al aumentar o disminuir el uso de la computación cuántica en la nube, una infraestructura PKI actualizada puede adaptarse y garantizar la seguridad de todos los puntos de conexión», destaca Coclin.

Elección de la plataforma PKI adecuada
Intentar gestionar una infraestructura PKI propia es riesgoso, especialmente con la llegada de la computación cuántica. Trabajar con una autoridad de certificación privada, como DigiCert, permite a las organizaciones automatizar y escalar sus operaciones de manera segura.

Una plataforma PKI moderna debe ofrecer:

●        Escalabilidad: Capacidad para gestionar miles de millones de certificados y adaptarse al crecimiento futuro.

●        Flexibilidad: Compatibilidad con modelos de despliegue híbrido, en la nube y en las instalaciones.

●        Cumplimiento: Adherencia a estándares de la industria y regulaciones de protección de datos.

●        Integración: Compatibilidad con sistemas y flujos de trabajo existentes.

«Las plataformas de gestión moderna de PKI centralizan el ciclo de vida de los certificados digitales. Con funciones como la emisión, renovación y revocación automatizada de certificados, se reduce la carga administrativa y el riesgo de errores humanos. Más importante aún, ofrecen la seguridad necesaria para proteger a las organizaciones de las amenazas que plantea el futuro de la computación cuántica», concluye Coclin.

Categorías
Actualidad Empresarial Ciberseguridad Industria Alimentaria Industria Automotriz Innovación Tecnológica Inteligencia Artificial y Robótica Logística Nacional Querétaro Sector Energético

Minsait: Tendencias en ciberseguridad para 2025 y más allá, adaptarse a un entorno en cambio constante

Si se analiza con atención el entorno que predomina actualmente que está finalizando, no es difícil prever que el panorama de la ciberseguridad para los próximos años estará marcado por una creciente volatilidad, complejidad e incertidumbre. Erik Moreno, director de Ciberseguridad en Minsait, comparte que, entre 2025 y 2028, las organizaciones se enfrentarán a retos derivados del avance de innovaciones como la IA, nuevas normativas internacionales y un entorno digital hiperinterconectado
Si se analiza el entorno actual, no es difícil prever que el panorama de la ciberseguridad para los próximos años estará marcado por volatilidad, complejidad e incertidumbre. Entre 2025 y 2028, las organizaciones enfrentarán retos derivados del avance de innovaciones como la inteligencia artificial, nuevas normativas internacionales y un entorno digital hiper interconectado.

En su agenda, tendrá un lugar preponderante la protección de sistemas físicos como plataformas de manufactura, líneas de producción y sistemas de control de acceso para evitar paradas de producción.

Estas previsiones indican que las empresas deberán priorizar la resiliencia y redefinir sus estrategias de seguridad, permitiéndoles responder rápidamente y afrontar nuevos riesgos para prosperar en la economía digital.

A continuación, Erik Moreno, director de Ciberseguriad de Minsait, una empresa de Grupo Indra en México, explora ocho tendencias clave que transformarán la ciberseguridad en 2025 y más allá.

1. Ciberseguros y los responsables de ciberseguridad (CISO). Con el aumento de regulaciones, como NIS2 en Europa y TISAX en la industria automotriz, el rol de los CISOs está evolucionando significativamente. Estas normativas enfatizan el riesgo cibernético como un componente crítico del riesgo empresarial, lo que incrementa la responsabilidad legal para los líderes de ciberseguridad.

Este cambio obliga a las organizaciones a delinear de forma clara las responsabilidades del CISO, estableciendo protocolos que eviten la exposición legal de estos profesionales y de la alta dirección. Las aseguradoras están explorando nuevas pólizas que cubran esta responsabilidad individual, transformando los modelos de gobernanza de seguridad de la información. Además, surgirán nuevas figuras en el ámbito de la ciberseguridad con roles y responsabilidades distribuidos.

2.  Crecimiento de iniciativas contra la desinformación. El impacto de la desinformación es evidente en sectores sensibles como el financiero y el gubernamental. Las técnicas de phishing altamente dirigidas, como las que afectan a ejecutivos de nivel C, representan una amenaza financiera y reputacional, con pérdidas estimadas en 500,000 millones de dólares para los próximos tres años.

Las empresas están implementando herramientas avanzadas de análisis de datos y colaboraciones interdisciplinarias entre ciberseguridad y marketing. Gartner prevé que para 2028 más del 50% de las empresas adopten soluciones especializadas para detectar y mitigar la desinformación.

3. Avance de la inteligencia artificial generativa (Gen AI). La inteligencia artificial generativa revolucionará la ciberseguridad al reducir la brecha de habilidades técnicas, facilitando la integración de personal menos especializado. También habilita nuevas formas de concienciación, utilizando simulaciones personalizadas adaptadas al perfil de riesgo de cada empleado, mejorando la eficacia de las campañas de capacitación y mitigando vulnerabilidades de terceros.

Para implementar Gen AI en ciberseguridad, las empresas deben centrarse en casos de uso interno que consumen demasiado tiempo y que impactan positivamente las operaciones.

4. Ampliación de estrategias Zero Trust. El modelo Zero Trust gana relevancia a medida que más organizaciones migran a la nube. Su implementación requiere un enfoque dinámico, combinando políticas adaptativas y controles compensatorios.

La integración de dispositivos físicos, como sistemas de control industrial (ICS), presenta retos particulares. Las tecnologías basadas en Zero Trust ofrecen monitoreo avanzado en tiempo real, garantizando interacciones seguras entre entornos IT y OT.

Zero Trust no será solo una arquitectura, sino un conjunto de prácticas holísticas para gestionar riesgos efectivamente.

5. Cultura de seguridad impulsada por Gen AI. Gen AI está transformando la manera en que las organizaciones abordan los errores humanos, una de las principales causas de incidentes de ciberseguridad.

Mediante análisis predictivos y aprendizaje automatizado, las organizaciones diseñan campañas de concienciación que informan y transforman comportamientos, reduciendo incidentes por errores humanos hasta en un 40%, según Gartner. Este enfoque también influirá en la toma de decisiones de los ejecutivos C-Level y el CISO sobre riesgos e impactos al negocio.

6. Evolución de la gestión de identidades y accesos (IAM). La gestión de identidades y accesos está pasando de ser un mecanismo preventivo a uno más dinámico. Las soluciones avanzadas de IAM detectan y responden a comportamientos anómalos en tiempo real, mitigando riesgos antes de que se conviertan en incidentes graves.

Esto reduce la dependencia de análisis forenses extensos y proporciona información accionable para decisiones estratégicas, esenciales en un entorno donde el robo de credenciales es una amenaza persistente.

7. Prevención de pérdida de información (DLP). La DLP evoluciona hacia una disciplina que combina estrategias tradicionales de gestión de riesgos con capacidades avanzadas de IAM.

En los próximos años, los programas de DLP se integrarán más estrechamente con los centros de operaciones de seguridad (SOC), permitiendo supervisión continua en tiempo real de datos críticos. Este enfoque incluye evaluaciones de proveedores, políticas de acceso estrictas y soluciones tecnológicas que abordan fugas de información, fortaleciendo la confianza en relaciones con terceros.

8. Rediseño de roles en ciberseguridad para aplicaciones. El desarrollo de aplicaciones sigue siendo un área con alta exposición a riesgos debido a prácticas deficientes y desconexión entre equipos técnicos y estrategias de seguridad.

Emergerán roles especializados, como el gerente de producto de seguridad de aplicaciones, cuya responsabilidad será integrar la ciberseguridad en todas las etapas del ciclo de desarrollo. Estos profesionales fomentarán una cultura multifuncional, asegurando que la seguridad sea parte integral del diseño y la implementación de aplicaciones.

Adaptarse a un futuro complejo
De acuerdo con Erik Moreno, las tendencias en ciberseguridad para 2025 y más allá reflejan un entorno digital cada vez más exigente. La integración de tecnología avanzada, normativas emergentes y una cultura orientada a la resiliencia será clave para mitigar riesgos y convertir desafíos en oportunidades.

Las empresas que consideren estas estrategias estarán mejor preparadas para enfrentar las amenazas actuales y se posicionarán como líderes en un mercado competitivo e interconectado.

Categorías
Ciberseguridad Estado de México Finanzas Nacional Recursos humanos Sostenibilidad

Están listas las empresas para cumplir con la nueva normatividad NIS por De la Paz, Costemalle DFK

La gestión del impacto ambiental y la gobernanza son aspectos clave que los consumidores e inversionistas exigen conocer con claridad. Estas normativas buscan que las organizaciones revelen su impacto social y ambiental de forma precisa y confiable. La Norma de Información de Sostenibilidad (NIS), emitida por el Consejo Mexicano de Normas de Información Financiera, A.C. representa un avance significativo
En la actualidad, las empresas deben ir más allá de los resultados financieros. El compromiso social, la gestión del impacto ambiental y la gobernanza son aspectos clave que los consumidores e inversionistas exigen conocer con claridad. 

Es importante la transparencia en estas áreas, ya que, no solo ha ganado relevancia, sino que ha sido incorporada en regulaciones de diversos países, entre ellos México. Estas normativas buscan que las organizaciones revelen su impacto social y ambiental de forma precisa y confiable. 

En México, la Norma de Información de Sostenibilidad (NIS), emitida por el Consejo Mexicano de Normas de Información Financiera, A.C. (CINIF) en mayo de 2024, representa un avance significativo. 

A partir del ejercicio 2025, todas las empresas que reportan bajo las Normas de Información Financiera (NIF), se verán obligadas a divulgar su sostenibilidad a través de 30 indicadores clave que abarcan ámbitos sociales, ambientales y de gobernanza. 

Estas métricas proporcionarán una visión integral del desempeño sostenible de cada organización. 

A pesar de la importancia de la sostenibilidad, muchas empresas aún no están preparadas para cumplir con estas nuevas exigencias. Es por esto que acercarse a un equipo de especialistas como De la Paz, Costemalle DFK es una excelente opción para enfrentar algunos retos considerables, como: 

Cambio cultural y estratégico. La integración de la sostenibilidad en todas las áreas operativas requiere transformaciones profundas que van desde la cadena de suministro hasta la producción. 

Adaptación a normativas cambiantes. Las regulaciones ambientales están en constante evolución, lo que obliga a las empresas a mantenerse actualizadas para cumplir con los nuevos requisitos. 

Transición a la economía circular. La adopción de modelos de negocio que promuevan la reducción, reutilización y reciclaje de recursos exigirá a las organizaciones replantear por completo sus procesos productivos. 

En De la Paz, Costemalle DFK los especialistas comparten que un ejemplo reciente de estos desafíos se encuentra en el banco Morgan Stanley, que había establecido objetivos independientes para reducir la contaminación plástica, y tuvo que ajustar su enfoque debido a la falta de datos confiables para medir su progreso. 

En respuesta, integró sus iniciativas en un marco más amplio de finanzas sostenibles, demostrando que las empresas deben fortalecer sus sistemas de medición y reporte si desean cumplir con las normativas globales. Esta información se puede observar a detalle en Vía ESG Dive 

Aunque, la adaptación a las NIS puede ser compleja, los beneficios son claros para aquellas empresas que logren implementarlas correctamente, esta implementación contempla 4 ejes que en De la Paz, Costemalle DFK los especialistas abordan de la siguiente forma: 

Cumplimiento normativo que evitará repercusiones negativas en la auditoría. 

Mejores relaciones con clientes, proveedores y bancos. 

Acceso a productos financieros preferenciales y tasas de interés competitivas. 

Optimización de procesos internos, lo que puede traducirse en reducción de costos operativos.

Para que las empresas logren superar los retos que presentan las normativas internacionales de sostenibilidad, deben adaptarse rápidamente. 

Desarrollar sistemas de medición y reporte, así como alinear sus estrategias ambientales con las mejores prácticas globales, es esencial para mantener su competitividad en un mercado que valora cada vez más la responsabilidad corporativa. 

Contar con la asesoría adecuada es clave para enfrentar estos desafíos. En De la Paz, Costemalle – DFK están comprometidos en ayudar a las empresas a cumplir con las normativas, reducir el riesgo de errores y asegurar una transición fluida hacia un modelo de negocio sostenible. 

Categorías
Ciberseguridad Industria Téxtil Logística Otras Industrias Software

Sensormatic Solutions: estrategias de prevención basadas en datos, la clave para combatir el hurto en la temporada navideña

Los retailers a menudo sienten que operan a ciegas al intentar abordar las causas raíz de las pérdidas, especialmente durante la intensa temporada navideña
Las pérdidas por hurto y la delincuencia organizada (ORC) siguen siendo problemas persistentes en muchos mercados, y durante este periodo de alta demanda, estos desafíos se agravan. La dificultad de disuadir el robo sin comprometer la experiencia del cliente o la seguridad de los empleados nunca ha sido mayor.

En esta época festiva, las pérdidas tienden a dispararse a medida que las tiendas se llenan de productos de alta demanda y las actividades delictivas aprovechan las vulnerabilidades. Por ello, los retailers necesitan avanzar más allá de la vigilancia tradicional y adoptar enfoques unificados y basados en datos para proteger sus tiendas, mercancías, clientes y empleados.

De acuerdo al XXI censo de mermas realizado por Fenalco, se estima que el pleno aprovechamiento de la inteligencia artificial (IA) podría generar un crecimiento económico de $520.000 millones de dólares en el mercado minorista de América Latina para 2029.

El poder de la visibilidad basada en datos
Afortunadamente, existen soluciones avanzadas que facilitan la adopción de tecnologías conectadas para abordar las pérdidas durante la temporada navideña. Cuando se recopilan y analizan adecuadamente, los datos provenientes de mercancías etiquetadas con RFID, sistemas de salida y transmisiones de video pueden revelar sobre el «qué, quién, dónde y cuándo» de las pérdidas.

La visibilidad de pérdidas completa permite a los retailers transformar procesos que antes estaban ocultos en información accionable. Por ejemplo, Shrink Analyzer, la solución basada en IA de Sensormatic Solutions, utiliza RFID y tecnologías conectadas para generar análisis clave. Estos conocimientos no solo identifican las causas de las pérdidas, sino que también apoyan la implementación de intervenciones específicas para evitar futuros robos.

Desafíos de las pérdidas navideñas: ¿por qué los sistemas conectados son clave?
Durante la temporada navideña, las estrategias de prevención de pérdidas deben ir más allá de la simple recopilación de datos. Los retailers necesitan un sistema unificado que integre múltiples fuentes de datos y entregue rápidamente información procesable. Las herramientas de visibilidad de pérdidas potenciadas por RFID y IA pueden proporcionar:

Reportes de excepciones en salidas para identificar patrones inusuales.
Detección de comportamientos sospechosos en puntos de venta.
Información de la cadena de suministro para identificar vulnerabilidades.
Análisis de causas raíz para determinar el origen de las pérdidas, ya sean internas, externas o administrativas.

 

Pasos clave para un sistema unificado de prevención de pérdidas
Paso 1: Etiquetado RFID
El etiquetado RFID es el pilar fundamental para lograr una visibilidad completa del inventario. Añadir etiquetas RFID a la mercancía permite rastrear los productos digitalmente a nivel de artículo.

Paso 2: Actualización de Sistemas EAS
Los sistemas de vigilancia electrónica de artículos (EAS) deben ser compatibles con RFID para aprovechar al máximo las capacidades de rastreo. Esto asegura que los productos etiquetados sean visibles en tiempo real.

Paso 3: Análisis con Herramientas Basadas en IA
Soluciones como Shrink Analyzer convierten los datos en información accionable. Estas herramientas permiten a los retailers identificar patrones de hurto, medir el impacto de las tácticas de prevención y ajustar las estrategias rápidamente para maximizar la efectividad durante la temporada.

Éxito durante la temporada festiva
Con un incremento en la actividad comercial y los riesgos de hurto durante la temporada navideña, una estrategia reactiva ya no es suficiente. Adoptar un enfoque proactivo y basado en datos, que utilice RFID, IA y sistemas conectados, permite a los retailers:

Reducir el hurto sin afectar la experiencia del cliente.
Adaptarse rápidamente a los riesgos emergentes.
Proteger la rentabilidad en un periodo clave para las ventas.

Al implementar un ecosistema avanzado de soluciones conectadas, los retailers pueden enfrentar con confianza los desafíos de la temporada navideña, proteger sus activos y garantizar una experiencia de compra segura y placentera para sus clientes.

Sobre Johnson Controls
En Johnson Controls (NYSE:JCI), transforma los entornos de las personas que viven, trabajan, aprenden y juegan. Como líder mundial en edificios inteligentes, saludables y sostenibles, la misión es reinventar el rendimiento de los edificios a fin de satisfacer las necesidades de las personas, los espacios y el planeta.

Gracias a la orgullosa trayectoria de más de 135 años de innovación, se está trazando el camino futuro para industrias como las de cuidado de la salud, educación, centros de datos, aeropuertos, estadios, manufactura, entre otras, a través de Open Blue, la oferta digital integral. En la actualidad, con un equipo global de 100,000 expertos en más de 150 países, Johnson Controls ofrece la cartera más amplia del mundo de tecnología y software para edificios, así como soluciones de servicio de algunos de los proveedores más confiables de la industria. Para obtener más información y seguir a @JohnsonControls en redes sociales, visite www.johnsoncontrols.com

Sobre Sensormatic Solutions
Sensormatic Solutions es la cartera mundial líder de soluciones para retail de Johnson Controls que impulsa la excelencia operativa a escala y permite una interacción inteligente y conectada con el comprador. La plataforma operativa digital inteligente, Sensormatic IQ, combina la cartera completa de Sensormatic Solutions, incluyendo los datos de terceros para entregar análisis inigualables sobre la experiencia del comprador, inteligencia de inventario, prevención de pérdidas y eficiencia operativa con el uso de tecnologías avanzadas como I.A. y el aprendizaje automático. Esto permite a los retailers actuar sobre resultados prescriptivos y predictivos basados en datos para avanzar con confianza hacia el futuro. Por favor visite Sensormatic Solutions o síganos en LinkedIn, Twitter, y el canal de YouTube.

Categorías
Ciberseguridad Innovación Tecnológica Internacional Programación Software Telecomunicaciones

DigiCert ONE ya disponible en el Microsoft Azure Marketplace

Los clientes de Microsoft Azure en todo el mundo ahora tienen acceso a la plataforma de confianza digital de DigiCert para soluciones modernas de TLS, PKI y gestión de confianza
DigiCert, proveedor global líder de confianza digital, anunció que las soluciones DigiCert ONE ya están disponibles para su compra a través de Microsoft Azure Marketplace, ofreciendo a los clientes y socios una forma eficiente de acceder a las soluciones de confianza digital de DigiCert.

Con DigiCert ONE ahora listado en Azure Marketplace, los clientes obtienen acceso simplificado a la plataforma integral de DigiCert para gestionar certificados digitales y asegurar datos y dispositivos a gran escala. Esta asociación simplifica la compra y la licencia, lo que permite a las organizaciones integrar rápidamente las soluciones de DigiCert en su infraestructura existente de Azure.

«Felices de llevar las soluciones DigiCert ONE al Azure Marketplace, brindando a los clientes y socios opciones de compra más convenientes y accesibles», dijo Dave Packer, Director de Ingresos de DigiCert. «Esta colaboración subraya el compromiso de ofrecer soluciones innovadoras y escalables que satisfagan las necesidades cambiantes de las empresas modernas».

La disponibilidad de DigiCert ONE en Microsoft Azure Marketplace ofrece lo siguiente a los clientes:

Comodidad: La compra de DigiCert ONE a través de Azure Marketplace se integra de manera fluida con la facturación e infraestructura existentes de Azure.
Eficiencia: La compra y el despliegue simplificados reducen el tiempo para obtener valor en la protección y gestión de soluciones de confianza digital.
Escalabilidad: Las capacidades avanzadas de DigiCert ONE se alinean con la flexibilidad y el poder de Azure para satisfacer las necesidades de empresas de cualquier tamaño.

«Microsoft da la bienvenida a DigiCert en Azure Marketplace, donde los clientes globales encuentran miles de soluciones de socios de negocio que funcionan con los productos de Microsoft que ya utilizan», dijo Giovanni Mezgec, Vicepresidente de Marketing de Campo y Socios de Aplicaciones Empresariales + Trabajo Moderno en Microsoft Corp. «Azure Marketplace y socios de confianza como DigiCert ayudan a los clientes a hacer más con menos, aumentando la eficiencia, comprando con confianza y gastando de manera más inteligente».

DigiCert ONE ofrece un enfoque modernizado y escalable para gestionar todo el ciclo de vida de los certificados digitales y la infraestructura de clave pública (PKI). Al aprovechar DigiCert ONE en Azure Marketplace, las organizaciones pueden mejorar su postura de seguridad mientras simplifican sus procesos de adquisición.

Categorías
Ciberseguridad CIUDAD DE MEXICO Estado de México Innovación Tecnológica Nacional

Trully by Unico expone el talón de Aquiles digital: fraudes y autenticación en temporada decembrina

La temporada decembrina, con su auge de compras y transacciones, expone las brechas de seguridad digital que los ciberdelincuentes aprovechan. Es hora de replantear la autenticación para prevenir fraudes cada vez más sofisticados
La temporada decembrina es sinónimo de celebración, compras y dinamismo financiero; sin embargo, también marca un momento crítico para el sistema financiero global. Este auge de transacciones y cambios masivos de dispositivos, como celulares y tabletas, deja una brecha que los ciberdelincuentes han aprendido a explotar con precisión. Fraudes como phishing, SIM swapping, deepfakes y clonación de dispositivos no solo persisten, sino que se sofistican cada año.

Las cifras no dejan lugar a dudas. En 2023, México registró un aumento del 30% en fraudes digitales, con 34,901 quejas relacionadas con transferencias electrónicas, según datos de la Condusef. Esto revela una tendencia preocupante y una verdad incómoda: muchas instituciones financieras siguen dependiendo de soluciones reactivas, mientras los atacantes evolucionan a un ritmo implacable.

El cambio de dispositivos durante las fiestas agrega una capa de riesgo adicional. Cada intento por acceder a una cuenta desde un nuevo dispositivo es un punto vulnerable, donde la falta de autenticación robusta puede ser el eslabón débil que los ciberdelincuentes esperan. Si no se adoptan estrategias preventivas efectivas y avanzadas, esta brecha se seguirá ampliando.

El Buró de Fraude Digital de Trully by Unico representa un paso necesario en esta evolución. Al implementar soluciones de autenticación continua, biometría avanzada y detección de vida, es posible anticipar ataques antes de que ocurran. La clave no está solo en prevenir accesos no autorizados, sino en identificar patrones sospechosos que permitan actuar con rapidez y precisión.

La sofisticación del fraude no es estática. Hoy en día, tácticas como smishing, vishing, hackeo de WhatsApp y clonación de tarjetas desafían incluso a los sistemas de seguridad más avanzados. Las redes criminales han llevado estos métodos a un nuevo nivel, donde la oportunidad radica en cada vulnerabilidad que se deja sin atender.

Como arquitectos del ecosistema financiero, se tiene la responsabilidad ética y operativa de liderar con visión y decisión. No es suficiente proteger las organizaciones; se debe garantizar la integridad del sistema financiero en su conjunto, preservando la confianza de millones de usuarios que dependen de transacciones seguras.

La temporada decembrina es un recordatorio de que el progreso y el riesgo caminan juntos. La verdadera prueba del liderazgo no está en la reacción ante las crisis, sino en anticiparlas, comprender su naturaleza cambiante y abordarlas con soluciones que demuestren el compromiso con la seguridad y la innovación.

La transformación digital exige que se asuma una posición proactiva. El fraude no espera.