Cómo preparar a las organizaciones ante los nuevos riesgos y amenazas a la Ciberseguridad


La transformación digital debe ser ordenada y segura, garantizando la resiliencia de las infraestructuras críticas especialmente frente a ataques cibernéticos.

Para abordar los nuevos riesgos y amenazas globales en ciberseguridad, especialmente en el contexto de NIS2 y la protección de infraestructuras críticas y estratégicas, es crucial adoptar un enfoque de Seguridad Global (integral e integrada) que combine la implementación de herramientas y soluciones tecnológicas con una gestión estratégica de riesgos y una cultura de concienciación en materia de ciberseguridad.


31/07/2025

MANUEL SANCHEZ GÓMEZ-MERELO

En el mercado existe un gran número de herramientas y soluciones para la gestión de la Ciberseguridad. Pero para conocer cuál aplicar en cada momento, aparte de conocer sus fundamentos de aplicación y ventajas operativas, es necesario realizar antes los pasos previos para una adecuada planificación, que al menos debe incluir: una Evaluación de Activos, un Análisis de Riesgos y unas medidas organizativas como la Elaboración de Planes de Respuesta y la Formación y Concienciación de todo el personal.
 

Evaluación de Activos
 

El análisis de riesgos y la evaluación de activos son pasos cruciales en la ciberseguridad para identificar y mitigar amenazas. Se trata de identificar qué es importante para la organización (activos), evaluar las vulnerabilidades y amenazas que los afectan, y priorizar los riesgos para enfocar los esfuerzos de seguridad en los más críticos.
 

El Esquema de trabajo para el Análisis de Riesgos y Evaluación de Activos es el siguiente:
 

Identificación de Activos Críticos. El primer paso es determinar qué recursos son vitales para la operación y el éxito de la organización. Esto debe incluir datos, sistemas, aplicaciones, infraestructura de red y otros elementos relevantes.
  Análisis de Amenazas. Se deben analizar las posibles amenazas que podrían afectar a los activos, incluyendo internas y externas, ataques cibernéticos, errores humanos, etc.
  Evaluación de Vulnerabilidades. Se deben identificar las debilidades en los activos identificados que podrían ser explotadas por amenazas.
  Evaluación de Riesgos. Se deben evaluar los riesgos combinando la probabilidad de ocurrencia de una amenaza y el impacto potencial que tendría en los activos.
  Priorización de Riesgos. Una vez evaluados los riesgos, se deben priorizar para determinar cuáles requieren atención inmediata y cuáles pueden ser tratados posteriormente.
 


 

La evaluación y gestión de riesgos y activos es fundamental para: [...]