Resumen ejecutivo: Elevar la ciberseguridad a una prioridad empresarial principal requiere esfuerzos unificados en todos los niveles organizativos. Alinear las estrategias para abordar los riesgos críticos garantiza una empresa más resiliente, como se destacó en el reciente webinar de Red Sift.
Este artículo:
- Destaca la responsabilidad colectiva en la protección de la seguridad empresarial.
- Analiza cómo alinear estrategias para mitigar los riesgos críticos de manera eficaz.
- Ofrece un resumen del reciente webinar de Red Sift sobre cómo elevar las prioridades de ciberseguridad.
Introducción
Todos tienen un papel que desempeñar en la protección de la empresa. Ya sea que estés definiendo la estrategia o implementando soluciones, alinear los esfuerzos para mitigar los riesgos críticos garantiza una empresa más sólida y resiliente.
Si te perdiste el reciente webinar de Red Sift titulado “From Data to Buy-In: Driving Cybersecurity as a Top Business Priority”, no te preocupes, aquí tienes el resumen. La sesión reunió a los panelistas Christopher Hetner, Dominique Shelton Leipzig y Kumar Dasani, moderada por el Director General de Estrategia de Resiliencia en Red Sift, Sean Costigan.
Mira la sesión en vivo a continuación o sigue desplazándote para leer el resumen escrito:
¿Cómo puedes priorizar los riesgos y comunicarte con el liderazgo?
Priorizar los riesgos de ciberseguridad es fundamental para garantizar que los recursos se asignen de manera eficaz; sin embargo, Chris señaló que el 70-72% de los miembros del consejo se sienten incómodos con el nivel de riesgo y visibilidad que tienen sobre las amenazas cibernéticas que afectan a su empresa. Un paso crucial es identificar los principales riesgos que representan una amenaza sistémica para la organización. Esto incluye un enfoque informado de evaluación de riesgos, y Kumar insta a las organizaciones a “poner en orden su casa primero”, abordando lo básico, ofreciendo ejemplos de vulnerabilidades internas como una mala implementación de la MFA o endpoints sin proteger. Como parte de un plan integral, estas medidas fundamentales pueden reducir significativamente la superficie de ataque, a la vez que generan credibilidad ante el consejo.
“El 70-72% de los miembros del consejo se sienten incómodos con el nivel de riesgo y visibilidad que tienen sobre las amenazas cibernéticas que afectan a su empresa.”
Asesor de Riesgo Cibernético, NACD (Asociación Nacional de Directores Corporativos)
La comunicación eficaz con el liderazgo fue otro tema clave. Sean destacó la necesidad de que los CISOs presenten los riesgos de ciberseguridad en un lenguaje de riesgo sencillo, centrándose en información procesable en lugar de abrumar con detalles. Por ejemplo, hablar del impacto financiero y operativo de un posible ataque de ransomware conecta más con los miembros del consejo que la jerga técnica. Dominique añadió que contextualizar los riesgos dentro del marco de los ingresos, las operaciones y la estrategia aumenta la probabilidad de conseguir financiación y apoyo para las acciones necesarias. Los consejos están alerta: un análisis reciente de 923 demandas derivadas de accionistas en los últimos 12 meses muestra que dos tercios trataban sobre cuestiones de privacidad o ciberseguridad que mencionaban específicamente a miembros del consejo.
Asimismo, demostrar un progreso medible es esencial para generar confianza. Kumar señaló que los consejos valoran a los CISOs que pueden mostrar claramente cómo sus esfuerzos reducen los riesgos sistémicos y mejoran la postura de seguridad de la organización. Esto incluye implementar victorias rápidas y alinear de forma integral las inversiones en ciberseguridad con los objetivos a largo plazo de la organización. Al presentar la seguridad como un elemento estratégico habilitador, los CISOs pueden fomentar una comprensión y un compromiso más profundos por parte del liderazgo.
Aprovechar los datos para impulsar decisiones procesables
Los datos y la visibilidad desempeñan un papel crucial a la hora de ayudar a las organizaciones a identificar riesgos y asignar recursos de manera eficaz. Chris destacó la importancia de usar el análisis de la Expectativa de Pérdida Anual (ALE) para cuantificar el impacto financiero de las posibles amenazas. Esto implica analizar factores específicos de la empresa, como los sectores verticales y las fuentes de ingresos, junto con datos externos como los riesgos por sector, las tendencias macroeconómicas y los cambios normativos. Mediante datos claros y procesables, los CISOs pueden ayudar a los consejos a priorizar las inversiones y evitar ver la ciberseguridad como un gasto reactivo.
Los panelistas también señalaron el creciente riesgo que representan los proveedores y suministradores externos. Chris reveló que el 70% de los incidentes cibernéticos se originan en fuentes externas, subrayando la necesidad de una supervisión y un monitoreo continuos. Los CISOs deben evaluar de forma proactiva los riesgos de la cadena de suministro e implementar medidas para mitigar las vulnerabilidades, como auditorías periódicas, requisitos de seguridad contractuales y pruebas de estrés continuas.
La visibilidad continua de los riesgos en todo el patrimonio digital también es esencial, no solo para evaluar los riesgos, sino también para identificar oportunidades de mejora. Dominique compartió un ejemplo de cómo unos datos claros y contextualizados son una necesidad crítica para que un consejo de una empresa Fortune 500 tome medidas decisivas sobre las inversiones en seguridad. Además, señaló que las organizaciones necesitan inventarios de activos procesables del patrimonio digital para ayudar a eliminar los puntos ciegos. Cuando los riesgos se vinculan a posibles resultados empresariales, como la protección de los ingresos o el cumplimiento normativo, los consejos tienen más probabilidades de financiar iniciativas de ciberseguridad y apoyar la colaboración interfuncional.
Integrar la seguridad en toda la empresa
La colaboración entre departamentos es vital para crear una estrategia de ciberseguridad sólida. Los panelistas coincidieron en que los CISOs no deben trabajar en solitario y deben colaborar estrechamente con equipos interfuncionales; como señaló Dominique, es necesario romper los silos y los CISOs no deberían operar de forma separada del resto, tiene que ser un enfoque integrado para evitar los puntos ciegos técnicos que los CISOs podrían no ver. Trabajando juntos, los puntos ciegos pueden minimizarse.
El compromiso proactivo también es clave para fomentar la colaboración. Al plantear la seguridad como una responsabilidad compartida, los CISOs pueden construir alianzas en toda la alta dirección y garantizar la alineación en iniciativas críticas, en lugar de una acción de “configurar y olvidar”. Chris añadió que este enfoque también ayuda a los CISOs a posicionarse como socios comerciales creíbles que contribuyen a la innovación y el crecimiento.
“Los CISOs no deberían esperar para insertarse activamente en las conversaciones y demostrar cómo la ciberseguridad respalda los objetivos más amplios de la organización.”
CISO Global galardonado (y en recuperación)
En cuanto a los presupuestos, hubo un amplio consenso en que la ciberseguridad debería formar parte de los presupuestos de capital a largo plazo. Los presupuestos de innovación pueden eclipsar a los de seguridad, pero ahora se está integrando la seguridad en los presupuestos de innovación, que a menudo tienen más flexibilidad que las asignaciones independientes de ciberseguridad. Dominique señaló que integrar la seguridad en los nuevos proyectos mejora la resiliencia y refuerza la comprensión crítica de la ciberseguridad como un elemento habilitador del negocio. Al alinear la ciberseguridad con las prioridades empresariales, los CISOs pueden asegurarse de seguir siendo parte integral de la dirección estratégica de la organización.
Cerrar la brecha entre la seguridad y la estrategia
Para concluir, el panel ofreció una orientación final a los CISOs que luchan por abrirse paso, incluyendo cómo alejarse de la percepción de la ciberseguridad como un “centro de costos”, en la que los CISOs deben alinear las estrategias de seguridad con los riesgos y oportunidades de la empresa para garantizar el respaldo del liderazgo y el éxito a largo plazo, demostrando su valor como impulsor de la resiliencia empresarial y la innovación.
“Existe una creciente necesidad de romper los silos e integrar la ciberseguridad en el núcleo de la toma de decisiones empresariales.”
CEO, Global Data Innovation
En resumen, para afrontar con eficacia los desafíos de la ciberseguridad, los CISOs deben centrarse en priorizar los riesgos, aprovechar los datos y fomentar la colaboración entre departamentos. Al alinear las estrategias de seguridad con los objetivos empresariales y comunicarse eficazmente con el liderazgo, transmitiendo esto en términos claros al consejo, los CISOs pueden impulsar un progreso significativo y garantizar que la ciberseguridad se convierta en una parte integral de la resiliencia empresarial y la innovación. El camino a seguir está claro: construir puentes, centrarse en lo que importa y convertir los desafíos en oportunidades.
Entender cómo alinear los riesgos con las herramientas y prioridades adecuadas puede ser un reto, pero Red Sift está aquí para ayudarte. Adelántate a las crecientes amenazas de ciberseguridad y obtén visibilidad sobre tus activos digitales hablando con el equipo hoy mismo.
Jack leads content, PR, GEO, and email security research at Red Sift.




