Seleccione su idioma

Aprenda cómo proteger los datos de su empresa

Latinoamérica. Preston Hogue, Director de Security Marketing en F5 Networks, nos comparte su especial visión sobre cómo la seguridad de las aplicaciones basada en riesgo ofrece la mejor protección para sus datos y su empresa.

 
Hemos dejado atrás el concepto original de la seguridad de las aplicaciones. A finales de la década de 1990, la mayoría de las aplicaciones no se utilizaban en Internet, de tal suerte que la seguridad estaba enfocada en el ciclo desarrollo de software y en garantizar que los desarrolladores se apegaran a las mejores prácticas de codificación segura.

El código seguro sigue siendo una parte importante de la seguridad de las aplicaciones, pero no lo es todo. Necesitamos analizar el tema desde una perspectiva mucho más amplia. Como yo lo veo, debemos emplear un enfoque basado en riesgo y analizar todos los componentes que constituyen una aplicación, y entonces desarrollar una estrategia que provea la mayor seguridad a la aplicación en su totalidad. Porque cuando un componente de una aplicación queda comprometido (ya sea una vulnerabilidad de código, disponibilidad de la red, SSL o DNS) toda la aplicación, al igual que los datos que alberga, se ve afectada).

Por ejemplo, piense en la disponibilidad. Hoy día, las aplicaciones están basadas en Internet, de modo que un ataque DDoS volumétrico puede inutilizar, o incluso inhabilitar, una aplicación. Ahora bien, eso no tiene nada que ver con código seguro, pero es de vital importancia para la salud global de su aplicación porque nadie puede acceder a ella.

¿O qué sucede si le interceptan una contraseña? La confidencialidad no tiene nada que ver con código seguro tampoco. Pero su aplicación sigue estando comprometida y sus datos pueden quedar expuestos. Ésa es la razón por la cual necesitamos aplicar los principios básicos de la confidencialidad, integridad y disponibilidad a todos los componentes de una aplicación, identificar debilidades donde éstas se presenten y corregirlas.

- Publicidad -

Visualizar la seguridad de las aplicaciones desde una perspectiva basada en riesgo le permite enfocarse en las fallas de componentes y le ayuda a proveer la seguridad más robusta para los datos que son el blanco principal de la mayoría de los ataques.

El robo de datos se ha vuelto tan común hoy día porque los atacantes tienen una forma conveniente de acceder a ellos. El uso de un enfoque basado en riesgo le permite enfocarse en lo que es más importante para su negocio, trátese de evitar que alguien estropee su sitio Web o de brindar protección contra infracciones a los datos. Este enfoque basado en riesgo refuerza su postura global en torno a la seguridad y al mismo tiempo le garantiza que obtenga el mayor valor del dinero que invierte.

Así está la cosa: 72% de todos los ataques ocurren en el nivel de las aplicaciones, pero las compañías invierten tan solo 10% de su presupuesto para seguridad en seguridad para las aplicaciones. Eso no tiene ningún sentido.

Con el crecimiento exponencial del Internet de las Cosas y las aplicaciones que la acompañan, este problema se está volviendo cada vez más complejo. En 2010 había 200 millones de aplicaciones Web; hoy día son 1,000 millones. En 2020, podrían ser fácilmente 5,000 millones. Todas esas aplicaciones son vectores de vulnerabilidad. Tan sólo piense en la Barbie con conectividad Wi-Fi o en un refrigerador inteligente y multiplique eso por 1,000 o por 10,000.

Ésa es la razón por la que es el momento de ampliar nuestra perspectiva de la seguridad de las aplicaciones de modo que estemos en una mejor posición para proteger de manera efectiva todos los componentes que conforman nuestras aplicaciones, salvaguardar nuestros datos y proteger nuestros negocios

Santiago Jaramillo
Santiago JaramilloEmail: [email protected]
Editor
Comunicador social y periodista con más de 15 años de trayectoria en medios digitales e impresos especializados para América Latina. Actualmente Editor de las revistas Ventas de Seguridad, Gerencia de Edificios y Coordinador académico del Congreso TecnoEdificios.

No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Comments are closed

The comments for this content are closed.

TecnoEdificios 2026 abrirá su programa académico para profesionales de edificios inteligentes en Latinoamérica

TecnoEdificios 2026 abrirá su programa académico para profesionales de edificios inteligentes en Latinoamérica

México. El congreso TecnoEdificios 2026 presentó su programa académico dirigido a profesionales vinculados con la gestión, operación y diseño de edificios inteligentes y eficientes en Latinoamérica.

Nueva función de IA generativa facilita la interpretación de alertas en la gestión de edificios

Nueva función de IA generativa facilita la interpretación de alertas en la gestión de edificios

Internacional. La herramienta busca ayudar a los equipos de facility management a comprender con mayor claridad los datos predictivos y las recomendaciones generadas por inteligencia artificial,...

Detector perimetral tipo cortina con cámara integrada para exteriores

Detector perimetral tipo cortina con cámara integrada para exteriores

Internacional. La compañía Ajax Systems anunció el lanzamiento de CurtainCam Outdoor HighMount (PhOD) Jeweller, un detector de movimiento tipo cortina para exteriores que incorpora verificación...

Metro de Quito, único finalista latinoamericano en premio internacional de limpieza

Metro de Quito, único finalista latinoamericano en premio internacional de limpieza

Ecuador. El sistema de Metro de Quito fue seleccionado como el único finalista de América Latina en uno de los reconocimientos internacionales más importantes de la industria de la limpieza...

Nueva presidencia de IMEI BOMA define la visión estratégica 2026–2027

Nueva presidencia de IMEI BOMA define la visión estratégica 2026–2027

México. IMEI BOMA inicia una nueva etapa institucional con la llegada del Ing. Ariel Campos Trejo a la presidencia para el periodo 2026–2027, acompañado por Alberto Morett Dosal como vicepresidente...

Facility Management en el deporte de élite

Facility Management en el deporte de élite

España. El Estadio Santiago Bernabéu, sede del Real Madrid, vuelve a situarse en el centro del debate sobre la gestión de infraestructuras deportivas de gran escala.

América Latina busca acelerar la adopción de edificios inteligentes

América Latina busca acelerar la adopción de edificios inteligentes

Latinoamérica. Un nuevo informe presentado por Siemens y Latinometrics revela que la región cuenta con apenas 10 edificios inteligentes por millón de habitantes y enfrenta el reto de triplicar su...

CALA AWARDS 2025:

CALA AWARDS 2025: "Tus acciones cuentan" – Pactia SAS, Ganador al Proyecto de Gestión Más Innovador

Latinoamérica. En la edición 2025 de los CALA Awards, el proyecto “Tus acciones cuentan” de Pactia SAS se llevó el reconocimiento como Proyecto de Gestión Más Innovador, destacándose por su enfoque...

TecnoEdificios 2025: innovación, eficiencia y gestión estratégica en entornos críticos

TecnoEdificios 2025: innovación, eficiencia y gestión estratégica en entornos críticos

Latinoamérica. La edición 2025 de TecnoEdificios se llevó a cabo los días 7 y 8 de octubre en el World Trade Center de Ciudad de México, consolidándose como el encuentro más importante de...

Facility Management en Latinoamérica: mercado alcanzará USD 42 mil millones para 2031

Facility Management en Latinoamérica: mercado alcanzará USD 42 mil millones para 2031

Latinoamérica. El mercado de gestión de instalaciones (Facility Management) en Latinoamérica está entrando en una fase de expansión acelerada, marcada por transformación digital, urbanización y...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN PARA UN PROYECTO DE TECNOLOGIA?
Patrocinado por:
ConsorcioTec Logo
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin