<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabiana Ramirez Cuenca &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/fabiana-ramirez-cuenca/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Tue, 03 Dec 2024 15:13:47 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>Fabiana Ramirez Cuenca &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cuáles son las tendencias en ciberseguridad para 2025</title>
		<link>https://bitfinance.news/cuales-son-las-tendencias-en-ciberseguridad-para-2025/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Tue, 03 Dec 2024 13:00:07 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[amenazas y riesgos]]></category>
		<category><![CDATA[corporativos]]></category>
		<category><![CDATA[escenarios]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[globales]]></category>
		<category><![CDATA[laboratorio de ESET Latinoamérica]]></category>
		<category><![CDATA[personales]]></category>
		<category><![CDATA[pronósticos]]></category>
		<category><![CDATA[regionales]]></category>
		<category><![CDATA[resguardo informático]]></category>
		<category><![CDATA[tendencias en ciberseguridad para 2025]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=110726</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="800" height="400" src="https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="La empresa de ciberseguridad ESET ofrece el posible panorama para 2025 en materia de ataques cibernéticos, tomando en cuenta las amenazas que surgieron durante el año que está por terminar " decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg.jpg 800w, https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg-768x384.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></div><p>Este 2024 diferentes tendencias de ciberseguridad como el crecimiento del malware As a Service, que facilitó el despliegue de ataques a gran escala, el uso de Telegram por parte de cibercriminales, así como el ransomware, una de las amenazas más preocupantes a nivel empresarial y gubernamental, marcaron la agenda. Partiendo de este contexto y considerando los nuevos [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/cuales-son-las-tendencias-en-ciberseguridad-para-2025/">Cuáles son las tendencias en ciberseguridad para 2025</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="800" height="400" src="https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="La empresa de ciberseguridad ESET ofrece el posible panorama para 2025 en materia de ataques cibernéticos, tomando en cuenta las amenazas que surgieron durante el año que está por terminar " decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg.jpg 800w, https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/12/Imagen-referencial-Tendencias-en-ciberseguridad-2025-Fuente-ESET-y-Comstat-Rowland-800x400.jpg-768x384.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></div><p style="text-align: justify;">Este 2024 diferentes tendencias de ciberseguridad como el crecimiento del malware <em>As a Service</em>, que facilitó el despliegue de ataques a gran escala, el uso de Telegram por parte de cibercriminales, así como el <em>ransomware</em>, una de las amenazas más preocupantes a nivel empresarial y gubernamental, marcaron la agenda. Partiendo de este contexto y considerando los nuevos avances tecnológicos e implementaciones vistas durante el año, el Laboratorio de Investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, expone las posibles tendencias que serán centrales en la escena de la ciberseguridad para el próximo año.</p>
<p style="text-align: justify;"><em>“El 2025 teorizamos que estará marcado por la creciente necesidad de protección de los sistemas OT (Tecnología Operativa), esenciales para infraestructuras críticas. Además, el uso malicioso de la IA generativa planteará nuevas amenazas. Estas cuestiones estarán ligadas a desafíos legales y éticos que plantean la necesidad de regulaciones más claras y efectivas”, </em>asegura <strong>Fabiana Ramirez Cuenca</strong>, Investigadora del <strong>Laboratorio de ESET Latinoamérica</strong>.</p>
<h2 style="text-align: left;">Usos de la IA Generativa</h2>
<p style="text-align: justify;">La IA Generativa es quizás inteligencia artificial más implementada en la actualidad, destacándose por su capacidad para <strong>generar contenido como textos, imágenes, videos, música, voces, entre otros</strong>, lo que por ejemplo permite <strong>mejorar la creatividad y eficiencia en diversas industrias</strong>.  Sin embargo, <strong>los cibercriminales también la aprovechan para fines maliciosos</strong>, como la creación de <em>deepfakes</em> y la <strong>automatización y perfeccionamiento de ataques cibernéticos</strong>. A través de este tipo de IA también se puede acceder a algoritmos de fuentes abiertas, adaptarlos, modificarlos y aprovecharlos para distintos fines. La posibilidad de automatizar tareas, generar o perfeccionar código malicioso, planificar campañas, entre otras, hacen atractiva esta tecnología para actores maliciosos, incluso los más inexpertos.</p>
<p style="text-align: justify;">Recientemente, OpenAI, la compañía detrás de ChatGPT, ha emitido el informe <a href="https://cdn.openai.com/threat-intelligence-reports/influence-and-cyber-operations-an-update_October-2024.pdf" target="_blank" rel="noopener">Influence and cyber operations: an update</a> en que detalla cómo diversos cibercriminales han utilizado sus modelos de IA para realizar tareas de fases intermedias en los ciberataques, luego de haber adquirido algunas herramientas básicas, antes de desplegar sus ataques, sean de <em>phishing</em> o distribución de <em>malware</em>, por distintos medios. En el mismo informe, la empresa identifica que distintos grupos APT (Amenazas Persistentes Avanzadas) han utilizado la tecnología para, por ejemplo, el <em>debugging</em> de código malicioso, la investigación de vulnerabilidades críticas, el perfeccionamiento de phishing, generación de imágenes y comentarios falsos, entre otras.</p>
<p style="text-align: justify;">“<em>Podríamos esperar para el 2025 la continuidad del uso de la IA Generativa para la mejora de campañas que inicien con ingeniería social; el aprovechamiento de los algoritmos para el diseño de códigos maliciosos; el posible abuso de aplicaciones de compañías que usen algoritmos IA open source y, por supuesto, la sofisticación de los deepfakes y la posible interacción con la realidad virtual”, </em>agrega Ramirez Cuenca.</p>
<h3 style="text-align: left;">Desafíos Legales y Éticos de la IA</h3>
<p style="text-align: justify;">Frente al crecimiento de la IA generativa y su potencial uso malicioso, aparecen desafíos legales y éticos que en su mayoría aún no han sido eficientemente abordados. Entre estos se encuentran interrogantes como quién es el responsable por los actos de la IA, qué límites debería imponerse a su desarrollo, o qué organismo es competente para juzgarlo. <strong>En la actualidad existen muy pocas normas a nivel internacional que aborden las problemáticas emergentes del uso de la IA</strong> y aquellas que existen muchas veces resultan insuficientes frente a un <strong>panorama de desarrollo acelerado de esta tecnología</strong>.</p>
<p style="text-align: justify;">Entre las normas más destacadas se encuentra el <a href="vhttps://www.forbes.com/advisor/business/ai-statistics/" target="_blank" rel="noopener"><strong>Acta de IA de la Unión Europea</strong></a> (existente desde 2023) que pretende garantizar la ética y transparencia, así como el desarrollo seguro y protección de derechos humanos, abordando la IA desde un enfoque basado en riesgos, clasificando algoritmos según su peligrosidad. En paralelo, los <strong>EEUU</strong> cuentan con varios abordajes, desde una iniciativa nacional de IA, una Orden Ejecutiva para el uso seguro y confiable de la IA y un proyecto de carta de derechos de la IA que se encuentra en tratamiento.</p>
<p style="text-align: justify;">A nivel Latinoamérica no ha habido grandes avances durante el 2024, aunque la mayoría de los países cuentan al menos con decretos, salvo el caso de <a href="https://www.gob.pe/institucion/congreso-de-la-republica/normas-legales/4565760-31814" target="_blank" rel="noopener">Perú que cuenta con una ley</a>. Recientemente el PARLATINO ha propuesto una Ley Modelo que quizás inspire legislaciones a nivel interno en cada país.</p>
<p style="text-align: justify;"><em>“Para 2025 es probable que en lo regulatorio haya un mayor escrutinio en Algoritmos y Modelos de IA para garantizar transparencia y explicabilidad -que sus decisiones puedan ser comprendidas por las personas-, esto de la mano de la protección de datos para garantizar la privacidad en el uso de la IA. Veremos la búsqueda de soluciones para los daños generados por la IA y la promoción desde lo regulatorio de la ética en el uso y desarrollo de esta tecnología. También seguirán los avances en regulaciones sobre ciberseguridad aplicadas a la temática y en materia de cooperación internacional”, </em>comenta la investigadora de ESET Latinoamérica.</p>
<h4 style="text-align: left;">Sistemas de Control Industrial u OT (Tecnología Operativa)</h4>
<p style="text-align: justify;">Los OT son sistemas informáticos y dispositivos utilizados para controlar procesos industriales y físicos en diversos sectores, como la energía, manufactura, agua y gas, entre otros. Estos sistemas gestionan equipos como PLC (Controladores Lógicos Programables), SCADA (Sistemas de Control Supervisorio y Adquisición de Datos) siendo su función principal la automatización de procesos.</p>
<p style="text-align: justify;">La digitalización y conectividad de estos sistemas los ha vuelto interesantes y vulnerables a ciberataques.  De hecho, ya se han visto códigos maliciosos que tienen como objetivo estos sistemas entre los que podemos destacar a <strong>“Aurora”</strong> (una prueba del gobierno de EEUU que demostró, por primera vez, que un ciberataque podía causar daños físicos a un generador de energía) y <strong>“Blackenergy, Industroyer”</strong> (usados en <strong>Ucrania</strong> para atacar su red eléctrica), aunque por supuesto no son los únicos. El NIST (Instituto de Estándares y Tecnología, del gobierno de EEUU) considera a la seguridad en OT un problema creciente y <a href="https://www.nist.gov/news-events/news/2023/09/nist-publishes-guide-operational-technology-ot-security" target="_blank" rel="noopener">ha creado una guía que actualiza</a> con regularidad.</p>
<p style="text-align: justify;">En 2025, las OT serán cada vez más relevantes en el ámbito de ciberseguridad por varias razones entre las que se destaca la ya mencionada conectividad entre dispositivos OT y la gran cantidad de datos que recopilan. También, muchos de estos sistemas son fundamentales para el funcionamiento de infraestructuras críticas con lo cual es atractivo para los criminales un ataque a esta tecnología, dado que tiene el potencial de causar grandes daños.</p>
<p style="text-align: justify;"><em>“Estas son las tendencias que teorizamos serán centrales en la ciberseguridad para el próximo año, un escenario desafiante marcado por el crecimiento del uso de la inteligencia artificial generativa por parte del cibercrimen. Esto exigirá adaptar los sistemas de defensa y avanzar en marcos legales que aborden los interrogantes abiertos por estas tecnologías, incluso en sus usos legítimos y beneficiosos. Además, los ataques a infraestructuras críticas seguirán siendo una preocupación. Los sistemas OT serán objetivo clave, por su interconexión y su rol esencial en sectores estratégicos. Fortalecer su ciberseguridad será prioritario, considerando su vulnerabilidad demostrada en conflictos recientes, donde su explotación ha tenido graves consecuencias para las poblaciones afectadas”</em>, concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p style="text-align: left;">Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">X/Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/cuales-son-las-tendencias-en-ciberseguridad-para-2025/">Cuáles son las tendencias en ciberseguridad para 2025</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Normativas en ciberseguridad no deben verse como un gasto adicional evitable </title>
		<link>https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Sun, 24 Nov 2024 14:00:12 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Jurídico y legislativo]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[cumplimiento]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[inversión clave]]></category>
		<category><![CDATA[inversión esencial y regular]]></category>
		<category><![CDATA[leyes y marcos normativos]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[requisitos de cumplimiento]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=110565</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1119" height="746" src="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En una era de crecientes amenazas digitales, ESET sostiene que cumplir con las normativas y leyes de ciberseguridad es mucho más que marcar un check: es un escudo vital para proteger los activos, la reputación y mucho más" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg 1119w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1119px) 100vw, 1119px" /></div><p>Como las ciberamenazas no muestran signos de desacelerarse, tanto las pequeñas como las grandes organizaciones reconocen cada vez más que la ciberseguridad ya no es opcional. Los gobiernos y las agencias reguladoras destacan su importancia, especialmente cuando se trata de organizaciones que operan en sectores críticos para la infraestructura nacional de un país. Esto da como resultado un conjunto [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/">Normativas en ciberseguridad no deben verse como un gasto adicional evitable </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1119" height="746" src="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En una era de crecientes amenazas digitales, ESET sostiene que cumplir con las normativas y leyes de ciberseguridad es mucho más que marcar un check: es un escudo vital para proteger los activos, la reputación y mucho más" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg 1119w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1119px) 100vw, 1119px" /></div><p style="text-align: justify;">Como <strong>las ciberamenazas no muestran signos de desacelerarse</strong>, tanto las pequeñas como las grandes organizaciones <a href="https://www.cybersecuritydive.com/news/cyber-spending-gartner-moodys/695343/" target="_blank" rel="noopener"><u>reconocen cada vez más</u></a> que la ciberseguridad ya no es opcional. Los gobiernos y las agencias reguladoras destacan su importancia, especialmente cuando se trata de organizaciones que operan en <strong>sectores críticos para la infraestructura nacional de un país</strong>. Esto da como resultado un conjunto cada vez mayor de requisitos de cumplimiento que parecen desalentadores, pero desde <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, afirman que son <strong>esenciales para el buen funcionamiento y la seguridad pública</strong>.</p>
<p style="text-align: justify;">Para empezar, se distinguen <strong>dos tipos de cumplimiento: obligatorio y voluntario</strong>, cada uno conlleva su propio conjunto de requisitos. El cumplimiento obligatorio abarca las normativas aplicadas por organismos estatales o adyacentes, dirigidas a empresas que operan en sectores de infraestructuras críticas, como la sanidad, el transporte y la energía. Por ejemplo, una empresa que trabaje con datos de pacientes en <strong>Estados Unidos</strong> debe cumplir la Ley de Portabilidad y Responsabilidad del Seguro Médico (<a href="https://www.hhs.gov/hipaa/index.html" target="_blank" rel="noopener">conocida como HIPAA, de acuerdo con sus siglas en inglés</a>), una normativa federal, para mantener la privacidad de los datos de los pacientes más allá de las fronteras estatales.</p>
<p style="text-align: justify;">Por otro lado, el cumplimiento voluntario significa que las empresas solicitan certificaciones y normas específicas que las identifican como expertas en un campo concreto o califican algunos de sus productos como conformes a una norma. A título de ejemplo, una empresa que busque credibilidad medioambiental puede solicitar la certificación <a href="https://www.iso.org/standard/60857.html" target="_blank" rel="noopener">ISO 14001</a>, que demuestra su compromiso con las prácticas respetuosas con el medio ambiente.</p>
<p style="text-align: justify;">“<em>La normativa específica en materia de ciberseguridad qué debe cumplir una organización; lo cual depende del tipo de sector en el que opere la empresa y de la importancia que tenga la seguridad de sus datos internos para la privacidad, la seguridad de los datos o los actos sobre infraestructuras críticas. También hay que tener en cuenta que muchas normativas y certificaciones son específicas de cada región. Además, dependiendo de qué clientes o socios quiera atraer una empresa, es aconsejable solicitar un certificado específico para poder optar a un contrato”,</em> comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de ESET Latinoamérica.</p>
<p style="text-align: justify;">En cualquier caso, desde ESET aconsejan a que el cumplimiento de la normativa forme parte de los cimientos de cualquier estrategia empresarial. Como los requisitos normativos seguirán aumentando en el futuro, a las empresas bien preparadas les resultará más fácil adaptarse a los cambios. El cumplimiento se mide continuamente, lo que puede ahorrar a las organizaciones importantes recursos y permitir su crecimiento a largo plazo.</p>
<h3 style="text-align: left;"><span style="color: #000080;">ESET comparte un repaso de las leyes y marcos normativos más importantes en materia de ciberseguridad</span></h3>
<ul style="text-align: justify;">
<li><strong>Reglamento General de Protección de Datos (RGPD): </strong>El <a href="https://www.consilium.europa.eu/en/policies/data-protection/data-protection-regulation/" target="_blank" rel="noopener">GDPR</a> es una de las normativas sobre privacidad y seguridad de datos más estrictas a nivel mundial. Se centra en los derechos de privacidad y protección de datos de las personas en la <strong>Unión Europea</strong>, dándoles el control sobre sus datos y ordenando el almacenamiento seguro y la notificación de infracciones para las empresas que gestionan los datos.</li>
<li><strong>Ley de Portabilidad y Responsabilidad de los Seguros Sanitarios (HIPAA): </strong>Esta ley regula el <a href="https://www.cdc.gov/phlp/php/resources/health-insurance-portability-and-accountability-act-of-1996-hipaa.html" target="_blank" rel="noopener">tratamiento de la información de los pacientes en hospitales</a>y otros centros sanitarios. Representa un conjunto de normas diseñadas para proteger los datos sanitarios confidenciales de los pacientes frente a usos indebidos, exigiendo a las entidades administrativas que promulguen diversas salvaguardias para proteger dichos datos, tanto física como electrónicamente.</li>
<li><strong>Marcos del Instituto Nacional de Normas y Tecnología (NIST): Agencia gubernamental estadounidense</strong>dependiente del <strong>Departamento de Comercio</strong>, elabora normas y directrices para diversos sectores, entre ellos el de la ciberseguridad. Al imponer un determinado conjunto de políticas que sirven de base a la seguridad de las organizaciones, permite a las empresas e industrias gestionar mejor su ciberseguridad. Por ejemplo, el <a href="https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework" target="_blank" rel="noopener">Marco de Ciberseguridad 2.0 del NIST</a> contiene orientaciones exhaustivas para organizaciones de todos los tamaños y postura de seguridad actual sobre cómo pueden gestionar y reducir sus riesgos de ciberseguridad.</li>
<li><strong>Norma de seguridad de datos del sector de las tarjetas de pago (PCI DSS): </strong><a href="https://www.pcisecuritystandards.org/" target="_blank" rel="noopener">PCI DSS</a>, diseñada para controlar el manejo de datos de tarjetas de crédito. Su objetivo es reducir los riesgos de fraude en los pagos reforzando la seguridad en torno a los datos de los titulares de tarjetas. Se aplica a todas las entidades que manejan datos de tarjetas, ya sea una tienda, un banco o un proveedor de servicios.</li>
<li><strong>Directiva sobre seguridad de las redes y de la información (NIS2): </strong><a href="https://www.eset.com/int/nis2/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">Esta directiva</a> refuerza la <strong>ciberresiliencia</strong> de las entidades críticas de la <strong>Unión Europea</strong> al imponer requisitos de seguridad y prácticas de gestión de riesgos más estrictos a las entidades que operan en sectores como la energía, el transporte, la sanidad, los servicios digitales y los servicios de seguridad gestionados. NIS2 también introduce nuevas normas de notificación de incidentes y multas por incumplimiento.</li>
</ul>
<p style="text-align: justify;">Ante un incumplimiento algunas normativas establecen sanciones cuantiosas. Por ejemplo, <strong>las infracciones del GDPR pueden dar lugar a multas de hasta 10 millones de euros, o el 2% de la facturación anual global</strong>, para cualquier empresa que no notifique una infracción a una autoridad supervisora o a los interesados. Las autoridades supervisoras también pueden imponer multas adicionales por medidas de seguridad inadecuadas, con los consiguientes costes adicionales.</p>
<p style="text-align: justify;">En Estados Unidos, el <a href="https://tsaaro-counsulting.medium.com/what-is-fisma-compliance-benefits-and-penalties-2ab4fda24a38" target="_blank" rel="noopener">incumplimiento de la FISMA</a>, por ejemplo, puede suponer una reducción de la financiación federal, audiencias gubernamentales, censura, pérdida de futuros contratos y mucho más. Del mismo modo, <a href="https://www.hipaajournal.com/hipaa-violation-fines/" target="_blank" rel="noopener">las infracciones de la HIPAA</a> también podrían tener consecuencias, ya sean <strong>multas por valor de 1,5 millones de dólares anuales e incluso penas de cárcel de 10 años</strong>.</p>
<p style="text-align: justify;"><em>“En definitiva, es mejor prevenir que curar (o lamentar), y también es prudente mantenerse al día en cuanto a las normativas de ciberseguridad específicas de su sector. <strong>En lugar de verlo como un gasto adicional evitable, su empresa debería asumir el cumplimiento como una inversión esencial y regular</strong>, doblemente en el caso de las normas obligatorias, que, si se descuidan, podrían poner rápidamente su negocio, si no su vida, patas arriba”</em>, concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p style="text-align: left;">Coordenadas de <strong>contacto con ESET</strong> <strong>en Venezuela</strong>: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland </em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">X/Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/">Normativas en ciberseguridad no deben verse como un gasto adicional evitable </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
