Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pesquisa recente do Gartner mostrou que 90% dos conselheiros acreditam que a cibersegurança atual não entrega o nível correto de proteção, evidenciando uma lacuna entre os investimento…
Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pesquisa recente do Gartner mostrou que 90% dos conselheiros acreditam que a cibersegurança atual não entrega o nível correto de proteção, evidenciando uma lacuna entre os investimento…
Em contexto
- Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
- Fonte: IT Forum
- Publicado: 27/08/2026
Continuar lendo na fonte original →
Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.
Por qué importa
En seguridad, la noticia casi nunca es el ataque: es el tiempo que pasó entre que entraron y que alguien se dio cuenta. Ese número dice más sobre una organización que cualquier certificación colgada en la pared de recepción.
Mi forma de mirar estos casos es preguntar qué falló en el proceso, no qué falló en la máquina. Detrás de casi todo incidente hay una decisión razonable tomada bajo presión: dar un permiso para desbloquear a alguien, postergar una actualización porque había cierre de mes. Ahí está la lección.
Lo que suele salir mal
El punto ciego más caro suele ser el proveedor. Se blinda el perímetro propio y se le da acceso amplio a un tercero que no tiene ni la mitad de esos controles. Buena parte de los incidentes que he visto en la región entraron por ahí, y el contrato no decía nada al respecto.
Qué mirar
- Cuánto tardaron en detectarlo, que suele ser la métrica más reveladora de todo el caso.
- Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.
- Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
Cómo leo esta entrada
Yo lo usaría para una conversación con la junta, no con el área técnica. La pregunta que hay que poder responder ahí es cuánto tiempo puede operar el negocio sin sus sistemas y cuánto cuesta cada día de esa parada. Con ese número, el presupuesto de seguridad se discute distinto.
La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
¿Lo estás viviendo en tu equipo?
Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.