Inicio / Actualidad / Kaspersky explica la diferencia entre defensa proactiva y reactiva

Kaspersky explica la diferencia entre defensa proactiva y reactiva

empresas ciberseguridad

Una paradoja domina el escenario de la seguridad digital entre las organizaciones de América Latina. Aunque la mayoría de los líderes de tecnología afirma adoptar estrategias preventivas, en la práctica se evidencia una falta de claridad sobre lo que caracteriza una defensa proactiva. Este fenómeno, denominado “proactividad de fachada”, fue identificado por el CISO Survey, un estudio encargado por Kaspersky realizado con 300 responsables de seguridad en la región, incluido Perú.

¿Cuál es la realidad de la ciberseguridad en Perú?

Según la investigación, el 70% de los líderes en Perú clasifica su enfoque de protección como proactivo. Sin embargo, esta cifra contrasta con debilidades básicas dentro de las instituciones: el 42% de las empresas opera sin firewall, el 26% no utiliza inteligencia de amenazas y el 30% carece incluso de software antivirus.

Aparte de estas brechas técnicas, existe una confusión conceptual sobre las posturas de defensa. Por un lado, el 22% de los encuestados clasifica erróneamente el antivirus como una solución proactiva, cuando en realidad es un recurso reactivo que alerta solo tras identificar una amenaza. Por otro lado, un tercio de los responsables de TI considera que tecnologías como EDR y XDR son reactivas, a pesar de ser fundamentales para una estructura preventiva.

“Una estrategia realmente proactiva no se define solo por las herramientas que una organización tiene instaladas, sino por su capacidad de identificar señales tempranas de ataque y actuar antes de que el incidente escale”, asegura Andrea Fernández, Gerente General para SOLA en Kaspersky.

¿Cómo pueden las empresas fortalecer su resiliencia digital?

Para reducir la sobreestimación del nivel de madurez y mejorar la gobernanza, Kaspersky recomienda centrarse en la alineación estratégica y la automatización. Tanto la alta dirección como los equipos técnicos deben comprender la diferencia entre mitigar riesgos y simplemente responder a incidentes ya ocurridos.

Entre las medidas destacadas se encuentran:

  • Alineación Ejecutiva: Realizar talleres para aclarar las diferencias entre tecnologías reactivas (antivirus, firewall) y proactivas (XDR, SIEM).
  • Hoja de Ruta Tecnológica: Priorizar la integración gradual de soluciones de detección y respuesta (EDR) y orquestación (SOAR) según la madurez de la empresa.
  • Indicadores de Desempeño: Establecer KPIs y KRIs conectados con los objetivos de negocio, como el tiempo medio de detección.
  • Evaluaciones Recurrentes: Crear una agenda de revisión de riesgos con una periodicidad mínima trimestral.
  • Inteligencia Automatizada: Sustituir la compilación manual por feeds integrados que identifiquen comportamientos anómalos en tiempo real.

La adopción de estas prácticas permite a las organizaciones actuar antes de que las intrusiones se conviertan en crisis. Kaspersky subraya que la falta de distinción entre estas posturas permite que los ciberdelincuentes aprovechen espacios de vulnerabilidad no detectados.

Etiquetado:

Deja un comentario

Tenolover
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.