Andrés Velazquez

Estrategia vs Conflicto de Intereses: Reflexiones sobre el reporte del CISO en la seguridad cibernética

Al final, es crucial encontrar una estructura que equilibre la necesidad de una protección efectiva y las características y requisitos propios de cada empresa: un gobierno de ciberseguridad claro y eficiente. Hay muchas posturas y consideraciones de a quién debería reportar el CISO (Chief Information Security Officer) quien es el principal responsable de la seguridad […]

blog list blog list
read more
Ciberseguridad: Un gasto necesario para proteger tus activos digitales

Se trata más allá de implementación de medidas para poder proteger la información. La ciberseguridad no es una inversión o un simple gasto que debe considerarse. Para un director general o el consejo de administración, la ciberseguridad debe ser vista como una prioridad estratégica. Es cada vez más importante que las organizaciones conozcan los riesgos […]

blog list blog list
read more
Me cayó un Ransomware: solo quiero recuperar los archivos

¿Un ransomware afectó su organización? ¿Solo necesita recuperar la información? Hay muchas otras cosas que considerar ya que es muy probable que ya no puedan recuperar la información. El ransomware se ha convertido en la amenaza cibernética con más crecimiento a nivel mundial. Según Corvus Insurance, se han incrementado el 60% de las víctimas afectadas […]

blog list blog list
read more
¿Cómo medir la madurez de ciberseguridad en mi organización?

Cumplir con estándares u obtener una calificación ante una guía no necesariamente nos dice dónde nos encontramos en cuanto a la ciberseguridad de la organización. Una de las primeras veces que me invitaron a participar constantemente como miembro externo en un comité de ciberseguridad, presencié algo que me ha dado vueltas en la cabeza desde […]

blog list blog list
read more
La inteligencia artificial: ¿una amenaza o una oportunidad para la ciberseguridad?

¿Has subido tu fotografía para crear una versión digitalizada con apoyo de la inteligencia artificial? ¿Cuál es el riesgo? La inteligencia artificial es una tecnología que puede ser muy útil para las empresas y las personas, pero también puede presentar riesgos si no se gestiona adecuadamente. Uno de los riesgos más preocupantes es el potencial […]

blog list blog list
read more
La Ciberseguridad y el Mundial Catar 2022

¿Será que en esta ocasión algún grupo de ciberatacantes quieren hacerse notar? Es poco probable pero posible. Cada vez que viene un evento importante a nivel mundial, se hacen muchas recomendaciones sobre estar atentos contra estafas cibernéticas, pero este año hay otros temas interesantes. Los ciberatacantes siempre están buscando cómo realizar acciones que afecten haciendo […]

blog list blog list
read more
¿Cómo debe leer un tomador de decisiones las noticias de ciberataques?

Este texto busca que los medios reflexionen en cómo comunican las noticias, brindando información que aporte a evitar los ciberataques y conocer sus repercusiones más de exponer únicamente. Una noticia de un ciberataque, una divulgación de una vulneración se ve más como un tema de morbo que una excelente herramienta para medir cómo estamos preparados […]

blog list blog list
read more
Un juez podría afectar la forma en que usas la banca móvil

Prevención de fraudes ya no es el revisar un cheque, el identificar operaciones por montos, sino hacer uso de toda la información que permite validar a un usuario. Una decisión por el Segundo Tribunal Colegiado en Materia Civil del Tercer Circuito en México podría ser clave para ver un cambio radical que afecte directamente los […]

blog list blog list
read more
¿Cómo lograr que el CFO entienda de ciberseguridad?

¿Es un tema de presupuesto o de estrategia para el Director de Finanzas? Tuve la oportunidad de dar una conferencia para el Instituto Mexicano de Ejecutivos y Finanzas (IMEF) hace un mes aproximadamente. Cuando recibí la invitación, me pidieron que hablara de Ciberseguridad en el Entorno Directivo. Estoy acostumbrado a hablar y dar conferencias a […]

blog list blog list
read more
La organización que no hizo caso a un “hacker ético”

¿Qué pasa cuando alguien quiere contactar con una organización para decirle que encontró una vulnerabilidad para que puedan solucionarla? Hace un par de meses recibí un mensaje directo de uno de mis seguidores, alguien que obviamente no quería ser reconocido pero que al momento de empezar a leer lo que me había enviado, identifiqué claramente […]

blog list blog list
read more