• Nosotros
viernes, marzo 6, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Zero Trust o Confianza Cero: qué es y porqué es importante para la seguridad de los datos

Gadgerss Por Gadgerss
28 septiembre, 2021
En Opinión
0 0
0
Zero Trust o Confianza Cero: qué es y porqué es importante para la seguridad de los datos
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Por: Ryan Schwartz, Product Marketing Manager, IBM Security

¿De cuántas formas diferentes pueden estar comprometidos los datos? En primer lugar, los datos pueden ser el blanco tanto de amenazas externas como internas. Las amenazas externas pueden presentarse en forma de malware o ransomware, mientras que las amenazas internas pueden provenir de agentes internos malintencionados que se escudan detrás de cuentas confiables. Estos agentespueden convertirse en una amenaza con solo hacer clic en un enlace de phishing o dejándose engañar por un ataque de ingeniería social. La falta de una actualización de la base de datos o una configuración incorrecta podrían ofrecer los ciberatacantes la brecha por donde filtrarse en los sistemas de una organización. La confianza cero es un marco que debería abordar todos estos posibles vectores de ataque.

De hecho, según el informe Cost of a Data Breach de 2021, las organizaciones que no han puesto en marcha un programa de confianza cero enfrentaron costos de filtración de datos que promedian los US$ 5,04 millones globalmente. Aquellas con un mayor nivel de “madurez” en cuanto a confianza cero tuvieron un costo US$ 1,76 millones menor a nivel mundial. Incluso las empresas en la “etapa inicial” de implementación de tal iniciativa reportaron un costo US$ 660.000 menor. En resumen, la confianza cero puede mitigar el impacto de una filtración, pero dado que solo el 35% de las organizaciones alrededor del mundo han implementado este framework, es fundamental comprender en qué consiste y de qué manera puede ayudar.

De Cero a Héroe: seguridad dinámica de datos

Eslóganes como “nunca confíes, siempre verifica” solo insinúan lo que es la confianza cero. La confianza cero es la evaluación continua de cada conexión (incluyendo su postura y necesidades de seguridad) para acceder a los recursos dentro de la empresa. Estas conexiones pueden ser de los empleados, socios, clientes, contratistas u otros usuarios. Pero las conexiones también pueden significar dispositivos, aplicaciones o incluso redes. La confianza cero envuelve una defensa alrededor de cada conexión de una manera dinámica, ajustando los derechos de acceso y otros privilegios según el estado de riesgo.

Dado que la identidad, seguridad de datos, inteligencia sobre amenazas y otras herramientas críticas brindan un contexto constante de cada usuario, dispositivo y conexión, se puede crear un perfil que identifique quién o qué puede ser un riesgo. Pero a menudo la cuestión no es tanto identificar quién es un riesgo sino más bien quién no lo es.

Consideremos el trabajo remoto, por ejemplo. Millones de empleados ahora acceden a datos desde redes del hogar utilizando dispositivos desconocidos. Si bien, un empleado determinado puede no haber representado una amenaza en la oficina, su perfil de riesgo podría cambiar en el nuevo contexto del trabajo remoto. La tendencia típica sería bloquear el acceso a la red y a las aplicaciones corporativas para ese usuario.

Continúa funcionando sin interrupciones

Sin embargo, otro aspecto de la confianza cero es que les permite a las empresas seguir funcionando en forma fluida y, al mismo tiempo, garantiza su seguridad. De esta manera, ese mismo empleado que representa un riesgo, necesitaría que se volvieran a examinar sus privilegios de acceso. Para mantener la seguridad, el sistema debe realizar esta verificación del modo más preciso posible. Se pueden ajustar los privilegios para que coincidan con los niveles de riesgo que cambian según el contexto. Ese contexto, a su vez, se actualiza verificando los datos de seguridad, el uso de la base de datos y aplicación, la ubicación, y otros detalles y registros pertinentes sobre el usuario.

La confianza cero va más allá de la conducta binaria de “bloquear” o “permitir”. Significa que los usuarios que el sistema considera de menor riesgo aún pueden acceder a las herramientas mínimas necesarias para completar sus tareas. A medida que los usuarios representan un menor riesgo, se les puede otorgar más libertad en los datos a los que acceden. O al contrario, a medida que se vuelven más riesgosos, se puede tomar medidas directas para limitar su acceso o alcance.

Priorizar la seguridad de los datos con confianza cero

Al definir la confianza cero, debería parecer obvio dónde entra en juego la seguridad de los datos. No se trata de una herramienta más en el framework, sino de una pieza fundamental. El descubrimiento y la clasificación de datos, el monitoreo de la actividad de los datos, el análisis de seguridad de los datos y la integración con la identidad, la inteligencia de amenazas y las herramientas de respuesta brindan una cobertura de confianza cero de extremo a extremo.

Al descubrir dónde residen los datos confidenciales, podemos desarrollar políticas de gobierno y seguridad de los datos que cumplan con los objetivos de seguridad, cumplimiento y privacidad. Primero podemos monitorear y proteger las fuentes de datos confidenciales. Esto proporciona un flujo constante de datos para ayudar a un motor de análisis a generar conocimientos prácticos y otorgar un puntaje en función del nivel de riesgo. Entonces, ese motor puede actuar sobre estos conocimientos directamente. O puede compartirlos con las partes interesadas clave que gestionan la seguridad y el negocio. De esta manera, las personas pueden modificar las políticas y orquestar una respuesta amplia a las amenazas de datos de forma continua.

También te puede interesar

¿Qué es tener un driver dual en tus audífonos? HUAWEI lanza los FreeBuds Pro 5 buscando marcar el camino de la ANC sin perdidas de audio

MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA

MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm

La Fórmula 1 y Salesforce profundizan su alianza y amplían Agentforce para conectar a sus aficionados en todo el mundo

Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia

Volvo Cars implementa la actualización OTA más grande de su historia, transformando la experiencia digital de sus clientes

Es vital que otras herramientas supervisen la red, los endpoints o el acceso de los usuarios. Sin embargo, es la plataforma de seguridad de datos la que detecta comportamientos extraños directamente relacionados con datos sensibles. Si un usuario hace clic en un enlace sospechoso y descarga software malicioso para teléfonos inteligentes, eso sin duda es peligroso.

Pero, ¿Qué tan peligroso es?

Cómo trabaja Zero Trust junto con otras plataformas

La respuesta se relaciona con el modo en que se puede incorporar la confianza cero a otras plataformas. El monitoreo de la actividad de los datos y el análisis de seguridad de los datos deben registrar y analizar las acciones de ese usuario en muchas fuentes. Si ese usuario tiene acceso a credenciales privilegiadas, una plataforma de seguridad de datos debe integrarse con herramientas de gestión de acceso privilegiado para descubrir si ese usuario ha utilizado esas credenciales para hacer algo sospechoso. Si ese es el caso, las herramientas de seguridad de datos, que promueven aún más la confianza cero, deben enviar insights de riesgo accionables a una plataforma SIEM o SOAR para que se notifique al equipo del centro de operaciones de seguridad mientras realiza un seguimiento de la amenaza potencial en sistemas internos.

Sin herramientas de seguridad de datos implementadas, el framework de confianza cero no se puede sostener bien. Pero si lo que las personas están haciendo con sus datos se convierte en un punto ciego, saber qué usuarios presentan el mayor riesgo de una violación de datos se vuelve más difícil. Y ese es un problema que ninguna organización se puede permitir.

Relacionado

En este artículo: Confianza CeroNota de Prensaseguridad de los datosZero Trust
CompartirTweetCompartirEnviarEnviar
Post Previo

Razercon está de regreso para la Ronda II: sintoniza la presentación del CEO Min-Liang repleta de nuevos anuncios exclusivos e invitados

Siguiente Post

Samsung Electronics gana 48 premios en IDEA 2021

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

El megaciclo de la computación de alto rendimiento: por qué la IA está redefiniendo la infraestructura
Opinión

La infraestructura invisible de la IA: el rol del software abierto en la nueva ola de innovación

Por Gadgerss
5 marzo, 2026
El megaciclo de la computación de alto rendimiento: por qué la IA está redefiniendo la infraestructura
Opinión

Eficiencia energética: el factor decisivo para escalar IA y procesamiento de datos a gran escala

Por Gadgerss
23 febrero, 2026
Más allá de la tecnología: construir una cultura de seguridad digital
Opinión

Más allá de la tecnología: construir una cultura de seguridad digital

Por Gadgerss
14 noviembre, 2025
Siguiente Post
Samsung Electronics gana 48 premios en IDEA 2021

Samsung Electronics gana 48 premios en IDEA 2021

Klip Xtreme: Conoce los teclados y mouse de diseño ergonómico que evitan lesiones

Klip Xtreme: Conoce los teclados y mouse de diseño ergonómico que evitan lesiones

Huawei a Joe Biden: hablemos

Huawei busca ayudar a Latinoamérica y el Caribe a ser ecológicos en su transformación digital

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
    Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
  • Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
    Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
  • HONOR sigue ampliando su ecosistema basado en IA con lanzamientos en el MWC 2026
    HONOR sigue ampliando su ecosistema basado en IA con lanzamientos en el MWC 2026

Últimas noticias

¿Qué es tener un driver dual en tus audífonos? HUAWEI lanza los FreeBuds Pro 5 buscando marcar el camino de la ANC sin perdidas de audio

¿Qué es tener un driver dual en tus audífonos? HUAWEI lanza los FreeBuds Pro 5 buscando marcar el camino de la ANC sin perdidas de audio

5 marzo, 2026
MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA

MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA

5 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
    Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
  • Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
    Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
  • HONOR sigue ampliando su ecosistema basado en IA con lanzamientos en el MWC 2026
    HONOR sigue ampliando su ecosistema basado en IA con lanzamientos en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.