spot_img
31.1 C
Santo Domingo
viernes, septiembre 18, 2026
spot_img

El 54 % de las empresas que usan la nube exponen “secretos” por falta de ciberseguridad

Deberías Leer

Bogotá (ef) .- Más de la mitad de las empresas que almacenan información en la nube exponen sus «secretos» debido a las vulnerabilidades cibernéticas que no contemplan, según el Informe de riesgo de seguridad en la nube 2025preparado por el Compañía Americana Tenable.

Según el estudio que analizó «millones de activos en la nube», el 9 % de los recursos de almacenamiento de acceso público contenían datos confidenciales.

Por su parte, El vicepresidente senior de Tenable para América Latina y el Caribe, Francisco Ramírez de Arellano,, Le dijo a EFE que el hallazgo «más crítico» no es el indicador anterior, sino que el 97 % de estos datos expuestos «se clasificaron como restringidos o confidenciales».

Lo anterior indica que casi toda esta información no solo es sensible, sino que también representa riesgos de «impacto inmediato y alto» para las organizaciones que usan la nube.

Esta vulnerabilidad puede desencadenar la filtración de datos de los clientes, el robo de secretos y las posibles pérdidas económicas, incluidas multas por falta de cumplimiento con las regulaciones.

El gerente general de Oracle para Colombia y Ecuador, Germán Borromei, le dijo a EFE que esta alta exposición de datos confidenciales «refleja que todavía hay brechas en las políticas de control de acceso, monitoreo continuo y gobierno de datos en muchas organizaciones».

Trilogía tóxica tóxica

Para mantener, el 29 % de las organizaciones tienen al menos una «trilogía tóxica» en la nube. Esto se refiere a una carga de trabajo que está expuesta públicamente, es muy vulnerable y tiene muchos privilegios, lo que crea una ruta de ataque de alto riesgo y un objetivo principal para los malos actores.

Según Ramírez de Arellano, estos puntos forman «la tormenta perfecta» en la nube.

«Una carga expuesta públicamente es una puerta que da a la calle, una vulnerabilidad crítica es que el bloqueo de esa puerta está roto y el alto privilegio significa que esta puerta no conduce a un corredor masivo, sino que da acceso directo a la sala de control», explicó.

Por otro lado, Borromei dijo que, en las arquitecturas de la nube de negocios modernas, los datos de cada compañía «están completamente aislados».

«Sin embargo, cuando las empresas no configuran correctamente sus recursos o usan plataformas con esquemas de seguridad menos sólidos, existe el riesgo de incidentes colaterales», dijo Oracle Ejecution, una compañía especializada en el desarrollo de soluciones en la nube.

Gestionar la vulnerabilidad

La solución planteada por Ramírez de Arellano tiene como objetivo «adoptar una gestión proactiva y unificada» de la exposición.

«Una gestión de exposición efectiva se basa en obtener la visibilidad completa y final de la entrada, desde el código hasta la nube, para comprender toda la superficie de ataque», dijo.

Con esto, el objetivo es materializar acciones preventivas, como la protección de las identidades, la eliminación de permisos excesivos y tratar los «secretos» como activos de alto valor, asegurándolos en bóvedas o retirándolos de lugares inseguros.

Por su parte, el presidente de la tecnología colombiana, Heinsohn, Diego Marín, le dijo a Efe que «ya estamos hablando de criptografía poscuántica», que catalogó como la próxima «gran ola» después de la inteligencia artificial. Esto se debe a que, sin tal criptografía, la protección cibernética será prácticamente imposible.

Dado este escenario, Marín enfatizó la importancia de que cada organización de la nube tome las medidas necesarias para la protección de sus datos, ya que los ataques cibernéticos pueden extenderse a otras compañías.

«Aquí la recomendación siempre es dos cosas: tener estructuras de monitoreo entre los proveedores y entre esos nodos, para detectar esas alertas tempranas», agregó el gerente de Heinhn, especializado en soluciones tecnológicas para empresas.

Los ‘peligros’ en América Latina

El informe Tenable también reveló que el 75 % de las organizaciones líderes en tecnologías de la información (TI) en México y Brasil, las economías más grandes de América Latina, encuentran su «mayor fuente de exposición» en la seguridad de la infraestructura en la nube.

«Las empresas de la región enfrentan una enorme presión para innovar y adoptar tecnologías en la nube para ser competitivas. Sin embargo, esta adopción acelerada a menudo se produce sin prácticas de seguridad que evolucionen al mismo ritmo», dijo Ramírez de Arellano.

Además, el vicepresidente de Tenable declaró que la solución para las economías de los países mencionados debe ser dual, donde las empresas deben adoptar una «gestión proactiva de la exposición», y los gobiernos «aceleran» la creación de marcos regulatorios «robustos y coherentes».

Tenable, con sede en la ciudad de Columbia (sur de EE. UU.), Se dedica a la gestión de las vulnerabilidades y la exposición cibernética. La compañía fue fundada en 2002 y tiene más de 44,000 clientes a nivel mundial.

- Advertisement -spot_img

Otros Artículos

- Advertisement -spot_img

Últimas Noticias