Trace Id is missing

Desafíos críticos de la ciberseguridad

Los ataques crecientes en la intersección altamente vulnerable de la tecnología de la información y la tecnología de operaciones resaltan la importancia de una estrategia de defensa completa.

Los dispositivos de infraestructura crítica pueden ser vulnerables a las ciberamenazas en cualquier fase de su ciclo de vida, incluido el diseño, la distribución y el funcionamiento. Esto significa que incluso los dispositivos más seguros pueden estar en peligro.

Dispositivos de infraestructura crítica susceptibles de estar en peligro

Vulnerabilidades de dispositivos en redes de control industrial

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Una persona con una mochila camina rápidamente en un pasillo iluminado.

Falta la implementación de actualizaciones de seguridad en entornos de OT

La verdadera resistencia requiere un enfoque holístico para la administración de riesgos de tecnología de operaciones (OT), que abarque la visibilidad de los recursos, los niveles de revisión, la supervisión de vulnerabilidades y la disponibilidad de las actualizaciones.

Aunque la posibilidad de interrumpir procesos esenciales o necesitar una recertificación puede ser desalentadora, las consecuencias de dejar las vulnerabilidades aprovechables sin comprobar suponen un riesgo mucho mayor. Las organizaciones deben reconocer la naturaleza imperativa de un sólido sistema de administración de revisiones de OT como un componente esencial de su estrategia general de ciberseguridad.

Avances globales para la resistencia de la infraestructura crítica

Para abordar las amenazas de seguridad de IoT y OT, los gobiernos y el sector están avanzando en varios estándares e iniciativas políticas. A medida que el mercado cambia, los gobiernos están avanzando hacia requisitos obligatorios, donde la falta de cumplimiento podría provocar la pérdida de acceso a un segmento del mercado o a penalizaciones financieras. Estos requisitos crearán una presión de mercado significativa sobre los fabricantes de dispositivos IoT y OT para adoptar procedimientos recomendados de ciberseguridad.

Regulación de seguridad de infraestructura crítica en Asia-Pacífico. Entre los países que tienen requisitos avanzados de riesgo de ciberseguridad de infraestructura crítica se incluyen China, Indonesia, Japón, Filipinas y Tailandia. Requisitos avanzados de informes de incidentes cibernéticos en India. Los países que tienen requisitos avanzados incluyen Australia, Corea, Singapur y Nueva Zelanda.

Innovación para la resistencia de la cadena de suministro

Un programador de software informático consultando dos pantallas.

Innovación para la resistencia de la cadena de suministro

Dado que los ataques dirigidos a software de código abierto (OSS) han aumentado un 742 % en promedio, proteger la forma en que los desarrolladores consumen OSS es posiblemente el aspecto más importante de la cadena de suministro de software de cualquier organización.

Una mujer reflexionando en una reunión.

Listas de materiales de software

Microsoft es promotor de las listas de materiales de software (SBOM), que proporcionan transparencia de software a los clientes. Las SBOM permiten a las organizaciones administrar el riesgo de la cadena de suministro para el software que se implementa en toda la empresa.

Inteligencia artificial moderna para reforzar el panorama de seguridad de la cadena de suministro

La protección de las cadenas de suministro depende de asociaciones sólidas entre los proveedores y sus clientes. Hemos invertido en reforzar nuestras cadenas de suministro digital mediante la incorporación de controles para mitigar los riesgos de la inteligencia artificial y la privacidad en constante evolución en nuestros procesos de gobernanza de proveedores, y proporcionar a nuestros proveedores formación para el reconocimiento de la seguridad. Estos controles y formación ayudan a garantizar que nuestros proveedores se comprometan con los sistemas de inteligencia artificial y las cadenas de suministro seguras y de confianza que tiene Microsoft.

Unos brazos robóticos en una línea de montaje que crea componentes técnicos.

Explorar otros capítulos del informe de protección digital de Microsoft

Introducción

El poder de las asociaciones es clave para superar las adversidades al reforzar las defensas y hacer responsables a los ciberdelincuentes.

El estado de la ciberdelincuencia

Mientras los ciberdelincuentes siguen trabajando duro, los sectores público y privado se unen para acabar con sus tecnologías y apoyar a las víctimas de la ciberdelincuencia.

Amenazas estatales a la nación

Las operaciones cibernéticas estatales están uniendo a los gobiernos y a los actores del sector tecnológico para crear resistencia frente a las amenazas a la seguridad online.

Desafíos críticos de la ciberseguridad

A medida que navegamos por el cambiante panorama de ciberseguridad, la defensa holística es una necesidad para la resistencia de las organizaciones, las cadenas de suministro y la infraestructura.

Innovación para la seguridad y la resistencia

A medida que la IA moderna avanza a pasos agigantados, desempeñará un papel vital en la defensa y la resistencia de las empresas y la sociedad.

Defensa colectiva

A medida que evolucionan las ciberamenazas, la colaboración refuerza los conocimientos y la mitigación en todo el ecosistema de seguridad mundial.

Más información sobre seguridad

Nuestro compromiso de ganar confianza

Microsoft se compromete a usar de forma responsable la inteligencia artificial, proteger la privacidad y avanzar en la seguridad digital y la ciberseguridad.

Señales cibernéticas

Un informe trimestral de inteligencia sobre ciberamenazas informado por los últimos datos e investigaciones sobre amenazas de Microsoft. Las señales cibernéticas proporcionan análisis de tendencias e instrucciones para ayudar a reforzar la primera línea de defensa.

Informes de estado nacional

Informes semianuales sobre actores de estado nacional específicos que sirven para advertir a nuestros clientes y a la comunidad global de las amenazas que suponen las operaciones de influencia y la ciberamenaza, identificando sectores y regiones específicos con un riesgo mayor.

Archivo de Informe de protección digital de Microsoft

Explore los informes anteriores de protección digital de Microsoft y vea cómo ha cambiado el panorama de amenazas y la seguridad online en unos pocos años.

Seguir a Microsoft