El IBM Cloud Pak for Security se suma a las capacidades de confianza cero;
nuevos modelos y alianzas expandidas para simplificar la adopción de
confianza cero.
CAMBRIDGE, Massachusetts, Mayo 5, 2021 – IBM (NYSE: IBM) Security presentó hoy una nueva versión de Software como servicio (SaaS) del IBM Cloud Pak for Security, diseñada para simplificar la forma en que las organizaciones despliegan una arquitectura de confianza cero en sus organizaciones. La compañía también anunció una alianza con un proveedor líder de seguridad en la nube y la red, Zscaler, y nuevos modelos para casos comunes de uso de confianza cero.
Para los profesionales de seguridad, la confianza cero es un esquema para
modernizar los programas de seguridad en general que ayuda a adaptarse a los riesgos que surgen en el entorno cambiante de negocio. De hecho, un estudio reciente de ESG encontró que el 45% de las organizaciones que estaban más maduras en sus estrategias de confianza cero tenían una transición muy suave hacia empleados trabajando desde casa, en comparación con sólo el 8% de los que tenían menos madurez ESG Research Report, The State of Zero-trust Security Strategies, April 2021.
“Con una fuerza de trabajo móvil y datos que residen en todas partes,
Internet se ha convertido en nuestra red primaria”, dijo Mauricio Guerra,
CISO para la Compañía Dow Chemical que participará en IBM Think el 11 de mayo. “Adoptar una arquitectura de confianza cero nos permite añadir nuevas capacidades y reforzar la seguridad. Trabajar con socios como IBM Security y Zscaler puede ayudarnos a proporcionar a los usuarios un acceso remoto seguro a todas nuestras sucursales, así como el acceso a las aplicaciones en cualquier lugar o forma como estén alojadas”.
Los nuevos modelos de confianza cero de IBM Security ofrecen un esquema para desarrollar un programa de seguridad diseñado mediante la aplicación de los principios fundamentales de confianza cero: menos accesos privilegiados; nunca confiar, siempre verificar; y asumir una filtración.
Estos modelos pueden ofrecer a las empresas una hoja de ruta prescriptiva
de las capacidades de seguridad junto con una guía sobre cómo integrarlas
como parte de una arquitectura de confianza cero. La funcionalidad y la
orientación para estos modelos se desarrolló a partir de la participación
de clientes reales para ayudar a las organizaciones a planear su camino de
confianza cero e inversiones con un enfoque pragmático que alinee mejor los objetivos de seguridad y de negocio.
Los modelos de confianza cero de IBM Security ayudan a abordar las
siguientes iniciativas empresariales:
· Conservar la privacidad del cliente: Las capacidades e integraciones
de este modelo de privacidad unen las funcionalidades de seguridad y
conformidad que ayudan a las organizaciones a proteger la integridad
de los datos de los clientes y gestionar las regulaciones de
privacidad. Utilizando este modelo, las organizaciones pueden aplicar
un acceso limitado y condicional a todos los datos y ayudar a reducir
la exposición en caso amenazas. Esta conexión ayudará a generar
insights sobre el uso de datos y el riesgo de privacidad, hacer
cumplir políticas para mantener el uso de datos alineado con su
propósito. Este enfoque ayuda a las organizaciones a detectar y
responder eficazmente a los problemas de riesgo y conformidad con
procesos de reparación automatizados que utilizan varias
herramientas, incluida la última versión de IBM Cloud Pak for
Security, que ahora incluye un conjunto más amplio de funciones de
seguridad de datos de IBM Security Guardium.
· Proteger la fuerza laboral híbrida y remota: Con el modelo de fuerza
laboral híbrida, las organizaciones pueden desarrollar una fuerza
laboral que se conecte de forma segura a cualquier aplicación en
cualquier red, desde cualquier ubicación utilizando cualquier
dispositivo. Como parte de esta solución, IBM está anunciando una
alianza con Zscaler para ayudar a las organizaciones a conectar a los
usuarios con las aplicaciones sin problemas y de forma segura. IBM
Security Services combina la tecnología de Zscaler y la experiencia
de IBM para ayudar a los clientes a adoptar un enfoque de servicio de
acceso seguro edge (SASE) de extremo a extremo. Además, la
integración de Zscaler Private Access TM y Zscaler Internet Access TM
con las tecnologías principales de IBM Security, como IBM Security
Verify, pueden ayudar a proporcionar la base de una arquitectura de
confianza cero.
· Reducir el riesgo de amenaza interna: Con el modelo de amenazas
internas, las organizaciones pueden gestionar proactivamente las
amenazas internas desde cada vector, ayudando a fortalecer la
resiliencia y limitar la interrupción del negocio. Las funciones
integradas descritas en este modelo están diseñadas para detectar
anomalías de comportamiento del usuario, aplicar de forma adaptativa
las políticas de seguridad con automatización y aislar los datos más
valiosos. Nuevas detecciones de amenazas móviles de IBM Security
MaaS360 con Watson potencian un análisis mejorado del comportamiento del usuario como parte de IBM Cloud Pak for Security.
· Proteger la nube híbrida: El modelo de nube híbrida puede ayudar a
las organizaciones a modernizar su programa de seguridad con
visibilidad y control de los datos y actividades más sensibles a
medida que migran a la nube. Las funciones incluidas en este modelo
están diseñadas para permitir la conformidad continua, informes y
respuesta, mientras supervisa configuraciones erróneas de la nube y
genera una aplicación coherente de la política de seguridad en todas
las cargas de trabajo en la nube. Como parte de este modelo, los
clientes pueden optar por adquirir IBM Security Services for Cloud,
que ofrece un enfoque abierto y automatizado para ayudar a
simplificar la seguridad de la nube híbrida. Esta solución reúne la
experiencia agnóstica de seguridad en la nube con un conjunto
integrado de soluciones tecnológicas en la nube, propietarias y de
terceros.
IBM Security cree que es necesario un enfoque abierto para hacer frente a
los retos de fragmentación y complejidad a los que se enfrentan hoy los
equipos de seguridad a medida que adoptan una estrategia de confianza cero.
Para ayudar a simplificar y conectar la seguridad entre el ecosistema más
amplio de proveedores de las empresas, IBM está colaborando con los
principales socios tecnológicos. La alianza de colaboración con Zscaler es
un componente crítico del enfoque de confianza cero para ayudar a las
organizaciones a simplificar el trabajo remoto y la modernización de la
seguridad de la red.
“El trabajo desde cualquier lugar, combinado con el paso de las empresas a
SaaS y a la nube, ha hecho que el modelo de seguridad perimetral sea
obsoleto y las defensas de seguridad tradicionales sean ineficaces”, dijo
Jay Chaudhry, Presidente, CEO y Fundador de Zscaler. “La única manera de asegurar realmente los negocios digitales de hoy es adoptando un modelo de seguridad de confianza cero donde la identidad de usuario validada se combine con las políticas de negocio para el acceso directo a las aplicaciones y recursos autorizados. Nuestra alianza de colaboración con IBM Security, como parte del Ecosistema Zscaler Zero Trust, está ayudando a las organizaciones y a sus empleados a seguir trabajando desde cualquier lugar mientras protegen los datos de la empresa “.
IBM también está colaborando con sus socios de ecosistema para ayudarles a implementar estrategias de confianza cero en sus clientes de todo el mundo.
Por ejemplo, Tech Data va a ofrecer acceso a los modelos de confianza cero
de IBM Security como parte de su Cyber Range, lo que permitirá a los socios
de canales y a los clientes probar y experimentar cómo estas soluciones se
unen para permitir un enfoque de confianza cero en casos de uso clave.
Cloud Pak for Security amplía los modelos de entrega
Un enfoque abierto a la confianza cero requiere una plataforma de seguridad basada en los mismos principios de transparencia y colaboración. El IBM Cloud Pak for Security ahora combina funciones destacadas de gestión de amenazas y seguridad de datos en una solución única, modular y más fácil de consumir. Y con el nuevo IBM Cloud Pak for Security como Servicio, los clientes obtienen la opción de elegir entre un modelo de despliegue propio o alojado, lo que sea más adecuado para su entorno y sus necesidades.
También proporciona acceso a un panel de control unificado de las
herramientas de gestión de amenazas, con la opción de escalar fácilmente
con un enfoque de precios basado en el uso.
“Nuestros clientes necesitan asegurar sus entornos de negocio rápidamente cambiantes sin causar retrasos ni fricciones en sus operaciones diarias”, dijo Mary O ‘ Brien, Gerente General de IBM Security. “No es raro tener usuarios, datos y aplicaciones que operan en diferentes entornos. Todos ellos necesitan conectarse uno al otro rápidamente, sin problemas, y de forma segura. Un enfoque de confianza cero ofrece una mejor manera de abordar la complejidad de la seguridad que está desafiando a los negocios en la actualidad”.
El gobierno japonés ha anunciado un ambicioso paquete de estímulo económico valorado en 140.000 millones de dólares, destinado a fortalecer el poder adquisitivo de los consumidores y a reactivar el lento crecimiento económico, en un contexto marcado por la creciente inflación. Este anuncio ocurre menos de un mes después de que la coalición gobernante sufriera un revés electoral. El plan, estimado en 22 billones de yenes, aún requiere la aprobación del Parlamento, donde el primer ministro Shigeru Ishiba enfrenta un desafío, ya que su gobierno no cuenta con mayoría. Este programa incluye medidas clave como: Subvenciones energéticas de aproximadamente 30.000 yenes (194 dólares). Ayudas directas a los hogares de bajos ingresos. Ajustes fiscales para aliviar las cargas económicas. Apoyo financiero a las pequeñas empresas. El objetivo central del plan, según el gobierno, es lograr que el aumento salarial supere consistentemente a la inflación, estableciendo una transición hacia una economía más robusta, impulsada por el crecimiento de los salarios y la inversión. Este enfoque busca devolver confianza a los consumidores y estimular un ciclo económico más dinámico. Además, el impacto total del proyecto, incluyendo préstamos e inversiones del sector privado, se estima en 39 billones de yenes, equivalentes a unos 250.000 millones de dólares. Esta cifra refleja la intención de movilizar recursos tanto públicos como privados para garantizar una recuperación sostenida. El paquete ha sido recibido con opiniones divididas. Mientras algunos expertos destacan su potencial para reactivar la economía y proteger a las familias más vulnerables, otros advierten sobre el riesgo de un mayor endeudamiento en un país que ya enfrenta altos niveles de deuda pública. https://www.tiktok.com/@mscnoticias
Bitcoin alcanza los $98,000 y se acerca a los $100,000 impulsado por expectativas regulatorias El precio del Bitcoin alcanzó un nuevo máximo histórico de $98,000 este jueves durante las operaciones en Europa, registrando un aumento del 4% en el día. Este avance marca un hito clave para la criptomoneda líder, que ahora se encuentra a un paso de superar la barrera simbólica de los $100,000. El mercado ha reaccionado con entusiasmo ante las expectativas de un enfoque más amigable hacia las criptomonedas por parte del gobierno entrante en Estados Unidos, encabezado por el presidente electo Donald Trump. Además, la elección de varios legisladores pro-criptomonedas para el Congreso ha reforzado el optimismo en torno a la regulación de este mercado. En lo que va de año, el precio de Bitcoin se ha más que duplicado, registrando un crecimiento del 40% en tan solo dos semanas, desde que se anunciaron los resultados de las elecciones presidenciales. Analistas atribuyen este comportamiento a la anticipación de un marco regulatorio que facilite el desarrollo del ecosistema cripto y fomente la adopción masiva. El avance hacia los $100,000 también ha sido impulsado por un mayor interés institucional y la percepción de Bitcoin como una herramienta de reserva de valor frente a la incertidumbre económica global. Sin embargo, los expertos advierten que el mercado sigue siendo volátil y podría enfrentar correcciones en el corto plazo. El mundo de las criptomonedas parece entrar en una nueva era, donde la política estadounidense jugará un papel crucial en su consolidación como clase de activo. La atención ahora está puesta en las próximas decisiones del equipo de gobierno entrante y su impacto en la evolución del mercado. https://www.tiktok.com/@mscnoticias
El Wi-Fi público en Latinoamérica: una amenaza para la privacidad digital Un reciente estudio de Kaspersky ha encendido las alarmas sobre el uso de redes Wi-Fi públicas en América Latina, destacando que un preocupante 18% de los usuarios se conecta a estas redes sin verificar su seguridad. Esta misma proporción, al enfrentar una conexión deficiente, opta por cambiar de ubicación para acceder a una red con mejor señal, sin considerar los riesgos que esto implica. Estas prácticas incrementan la vulnerabilidad frente a ciberataques, exponiendo datos personales, financieros y actividades en línea a posibles delincuentes digitales. En un mundo donde cada vez más personas trabajan y estudian desde espacios como cafeterías, aeropuertos, hoteles o coworking, la protección digital se convierte en un aspecto fundamental para garantizar la privacidad y la seguridad de la información sensible. Las redes Wi-Fi públicas: un imán para los ciberatacantesLos atacantes aprovechan estas redes para implementar técnicas que les permiten interceptar, manipular y robar información crítica. Al conectarse a una red no segura, los usuarios pueden ser víctimas de métodos como el man-in-the-middle, donde los delincuentes se interponen entre el dispositivo y la red para capturar datos como credenciales, información bancaria y correos electrónicos. Otro peligro frecuente es la creación de redes falsas que simulan ser legítimas, diseñadas para engañar a los usuarios y otorgar acceso directo a sus dispositivos. Estas prácticas, aunque comunes, pueden evitarse si se toman medidas básicas de protección, como utilizar redes confiables, activar conexiones VPN y evitar ingresar datos sensibles mientras se está conectado a redes públicas. En un entorno donde la conectividad es indispensable, la seguridad digital debe ser una prioridad para prevenir riesgos y garantizar la integridad de los datos en línea. https://www.tiktok.com/@mscnoticias
EEUU intensifica su lucha contra el dominio de Google El Departamento de Justicia de Estados Unidos (DOJ) está analizando medidas significativas para limitar el alcance de Google en el mercado tecnológico, según un informe de El Economista. Estas acciones podrían incluir tanto restricciones conductuales como estructurales destinadas a evitar que la compañía utilice productos como Chrome, Play Store y Android para favorecer su motor de búsqueda y otros servicios. Una de las iniciativas más destacadas sería la venta del navegador Chrome, considerada un posible paso para desmantelar el ecosistema de la empresa. Sin embargo, fuentes cercanas aseguran que no se contempla obligar a Google a vender Android, calificando esta opción como “demasiado radical”. En lugar de eso, el DOJ buscaría que Google desvincule Android de sus otros productos, como el buscador y la tienda de aplicaciones Google Play. Esta medida tiene como objetivo equilibrar la competencia en un mercado donde la empresa ejerce una influencia dominante, especialmente ante la irrupción de tecnologías emergentes como la Inteligencia Artificial. Por su parte, Google ha manifestado su intención de apelar la sentencia y evitar transformaciones drásticas en su modelo de negocio. Lee-Anne Mulholland, vicepresidenta de asuntos regulatorios de la empresa, aseguró a Bloomberg que el DOJ está promoviendo una “agenda radical que excede las cuestiones legales del caso”. Mientras tanto, el proceso avanza y las decisiones podrían marcar un antes y un después en la regulación del sector tecnológico, afectando no solo a Google, sino también a sus competidores y usuarios. https://www.tiktok.com/@mscnoticias
Brasil cierra su presidencia del G20 con iniciativas globales clave El presidente de Brasil, Luiz Inácio Lula da Silva, resaltó el impacto de la Alianza Global contra el Hambre y la Pobreza y la propuesta de un impuesto a los superricos como logros destacados durante la presidencia brasileña del G20, que concluyó este martes en Río de Janeiro. En su discurso de clausura ante líderes de las mayores economías mundiales, Lula subrayó el compromiso de Brasil con la promoción de medidas concretas que mejoren la calidad de vida de las personas. Este enfoque, según señaló, sigue el ejemplo de iniciativas impulsadas por Indonesia en 2022 e India en 2023, y espera ser replicado por Sudáfrica en 2025. Uno de los mayores logros de la cumbre fue el lanzamiento de la Alianza Global contra el Hambre y la Pobreza, una propuesta liderada por Brasil que reúne a 148 miembros fundadores, entre ellos 82 países, además de la Unión Europea y la Unión Africana. Esta alianza busca unir esfuerzos para combatir la inseguridad alimentaria y la pobreza extrema, problemas que afectan a millones de personas en todo el mundo. Asimismo, Lula destacó el inicio de las discusiones para implementar un impuesto global a los superricos, una medida orientada a reducir las desigualdades económicas y garantizar una distribución más equitativa de los recursos. El líder brasileño concluyó reafirmando el compromiso de su gobierno con la cooperación internacional y la búsqueda de soluciones sostenibles para los desafíos globales. La presidencia de Brasil en el G20 marca un hito en la promoción de políticas que priorizan la justicia social y el desarrollo inclusivo. https://www.tiktok.com/@mscnoticias
Han pasado más de un año desde que la Superintendencia Financiera de Colombia (SFC) expusiera la visión del gobierno liderado por Gustavo Petro sobre la regulación de Bitcoin (BTC) y otros activos digitales. Este anuncio generó gran expectativa en el ecosistema bitcoiner colombiano, marcando un posible cambio en el panorama del mercado cripto en el país. Durante esa presentación, el superintendente César Ferrari destacó los lineamientos de un proyecto de ley diseñado para reglamentar los exchanges de criptomonedas, que en la propuesta son definidos como Proveedores de Servicios de Activos Virtuales (PSAV). Este enfoque busca otorgar un marco legal que promueva la seguridad, la transparencia y la confianza en el sector, adaptándose a los estándares internacionales. La propuesta fue recibida con entusiasmo por parte de la comunidad cripto, que ha insistido en la necesidad de una regulación clara para fomentar la innovación y la adopción de nuevas tecnologías en Colombia. Sin embargo, el avance del proyecto ha sido lento, dejando en el aire las expectativas sobre su implementación definitiva. El debate sobre esta regulación se enmarca en un contexto global donde cada vez más gobiernos buscan regular el mercado de criptomonedas para garantizar la protección de los usuarios y prevenir actividades ilícitas. Colombia, con un ecosistema cripto en crecimiento, tiene el potencial de posicionarse como líder en la región, siempre que logre establecer un marco normativo efectivo y equilibrado. El futuro de las criptomonedas en Colombia dependerá de la concreción de estas iniciativas, las cuales podrían marcar un hito para el desarrollo económico y tecnológico del país. https://www.tiktok.com/@mscnoticias