Volver al radar Ciberseguridad

CISO Advisor e Pimenta Comunicação organizam evento de cyber

Ciberseguridad

O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Veridas, um encontro que reuniu líderes do setor financeiro e de segurança para debater autenticação digital, biometria e prevenção a fraudes.

O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Veridas, um encontro que reuniu líderes do setor financeiro e de segurança para debater autenticação digital, biometria e prevenção a fraudes.

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: CISO Advisor
  • Publicado: 21/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por qué importa

Cada vez que leo un caso así pienso en lo mismo: la seguridad no se compra, se opera. Se puede tener toda la herramienta del mercado y seguir expuesto si nadie revisa las alertas, si los parches se aplican cuando se puede, o si el respaldo nunca se probó restaurándolo de verdad.

Mi forma de mirar estos casos es preguntar qué falló en el proceso, no qué falló en la máquina. Detrás de casi todo incidente hay una decisión razonable tomada bajo presión: dar un permiso para desbloquear a alguien, postergar una actualización porque había cierre de mes. Ahí está la lección.

Lo que suele salir mal

El punto ciego más caro suele ser el proveedor. Se blinda el perímetro propio y se le da acceso amplio a un tercero que no tiene ni la mitad de esos controles. Buena parte de los incidentes que he visto en la región entraron por ahí, y el contrato no decía nada al respecto.

Qué mirar

  • Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.
  • Cuánto tardaron en detectarlo, que suele ser la métrica más reveladora de todo el caso.
  • Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.

Cómo leo esta entrada

Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.