Accesibilidad

Día 2 de la capacitación para PYMES de la región andina: comprendiendo la protección de datos y la seguridad de la cadena de suministro

El segundo día de la capacitación en ciberseguridad para pequeñas y medianas empresas de la región andina se centró en la protección de datos, los principios de Zero Trust y la seguridad de la cadena de suministro.

Los participantes debatieron sobre la protección de datos y fueron introducidos a la tríada CIA (confidencialidad, integridad y disponibilidad) como uno de los conceptos fundamentales de la seguridad de la información. A través de discusiones sobre necesidades de protección y escenarios de pérdida, los participantes examinaron cómo los riesgos de ciberseguridad se traducen en riesgos empresariales más amplios, incluyendo incumplimientos regulatorios, interrupciones operativas, daños reputacionales, pérdidas financieras y riesgos para la salud y la seguridad humana. Un ejercicio práctico desafió a los participantes a evaluar las necesidades de protección dentro de sus propios contextos organizacionales mediante la identificación de requisitos clave, el análisis de posibles escenarios de pérdida y la determinación de qué activos requieren el mayor nivel de protección. Una de las principales conclusiones de la sesión fue la importancia de comprender qué necesita ser protegido y por qué, ayudando a establecer un lenguaje común entre los equipos de negocio y técnicos para una gestión más eficaz de los riesgos de ciberseguridad. 

Los participantes fueron introducidos a los principios de seguridad Zero Trust, donde ningún usuario, dispositivo o sistema debe considerarse automáticamente confiable. A diferencia de los modelos tradicionales de seguridad basados en perímetros, Zero Trust verifica continuamente cada solicitud de acceso mediante medidas como autenticación multifactor, acceso de privilegio mínimo y segmentación de redes. La sesión destacó por qué este enfoque es cada vez más importante para las empresas que enfrentan amenazas modernas como phishing, ransomware y ataques a la cadena de suministro. Los participantes exploraron cómo Zero Trust puede ayudar a las organizaciones a limitar la propagación de ataques dentro de las redes. Por ejemplo, evitando que una cuenta de empleado comprometida obtenga acceso irrestricto a sistemas sensibles o datos de toda la empresa, al mismo tiempo que mejora la visibilidad, la contención de incidentes y la resiliencia organizacional general. 

Una sesión explicó la seguridad de la cadena de suministro y los crecientes riesgos que enfrentan las organizaciones a través de proveedores externos, desarrolladores de software y socios de servicios. Los participantes discutieron cómo los ciberdelincuentes atacan cada vez más las cadenas de suministro porque comprometer a un único proveedor vulnerable puede proporcionar acceso a todo un ecosistema empresarial. A través de estudios de caso y discusiones prácticas, la sesión destacó los desafíos que enfrentan las pymes, incluyendo recursos limitados, dependencia de proveedores externos y menor visibilidad en las redes de proveedores. Además, los participantes discutieron medidas prácticas para mejorar la seguridad de la cadena de suministro, como establecer requisitos de seguridad para proveedores, realizar evaluaciones de riesgos, implementar autenticación multifactor y limitar el acceso de proveedores mediante principios Zero Trust. También se enfatizó la importancia del monitoreo continuo, la notificación de incidentes y la concienciación de los empleados, mientras los participantes analizaron cómo las políticas proactivas de seguridad para proveedores y la automatización pueden ayudar a las pymes a reducir riesgos y mejorar su resiliencia general frente a ataques a la cadena de suministro. 

Adicionalmente, los participantes revisaron diez reglas de higiene cibernética que ayudan a establecer prácticas y precauciones regulares para mantener la seguridad digital. Los participantes discutieron la importancia de contar con contraseñas seguras, autenticación multifactor, actualización de software, precaución con enlaces externos, copias de seguridad de datos y control de acceso de usuarios. 

La jornada también incluyó preparativos para las presentaciones finales de los participantes, donde los grupos comenzaron a definir objetivos empresariales, principales escenarios de pérdida y planes iniciales de implementación de seguridad, incluyendo estándares propuestos, prioridades y primeros pasos prácticos para fortalecer la resiliencia en ciberseguridad. 

La capacitación, impartida por las expertas de EU CyberNet Mari Seeba y Milena Patiño Villa, es organizada en cooperación con la Secretaría General de la Comunidad Andina y las Delegaciones de la Unión Europea en Bolivia, Colombia, Ecuador y Perú. La capacitación se lleva a cabo del 11 al 13 de mayo en Lima, Perú. 

Fotos: https://www.flickr.com/photos/eucybernet/albums/72177720333581545    


Keep reading similar articles
Concluye el Cyber Policy Bootcamp en Santo Domingo, impulsando el diálogo regional sobre gobernanza y legislación cibernéticas.

El Cyber Policy Bootcamp, celebrado del 9 al 12 de junio de 2026 en Santo Domingo, República Dominicana, concluyó con éxito tras cuatro días de debates de alto nivel, intercambios técnicos y sesiones prácticas dedicadas a fortalecer la gobernanza, el desarrollo de políticas y los marcos legislativos en materia de ciberseguridad en América Latina y el Caribe.

El Bootcamp sobre política cibernética se llevará a cabo esta semana

Del 9 al 12 de junio de 2026 se llevará a cabo en Santo Domingo, República Dominicana, un Bootcamp de Política Cibernética de cuatro días de duración centrado en el fortalecimiento de la gobernanza de la ciberseguridad, el desarrollo de políticas y los marcos legislativos.

Apoyo a la ciberresiliencia en Surinam

LAC4, en cooperación con el Ministerio de Relaciones Exteriores, Comercio Internacional y Cooperación Internacional de la República de Surinam, organizó una capacitación especializada de 3 días titulada “Seguridad de código abierto para la implementación de defensa de nivel empresarial en redes gubernamentales” del 3 al 5 de junio de 2026 en Paramaribo, Surinam.

Guyana se une a LAC4

La República Cooperativa de Guyana, representada por la Oficina del Primer Ministro, el Honorable Mark Phillips, se ha convertido en el miembro número 19 de LAC4. La ceremonia de adhesión tuvo lugar el 4 de junio de 2026 en Georgetown, Guyana, en presencia del Primer Ministro de la República Cooperativa de Guyana, la Autoridad Nacional de Manejo de Datos, el equipo de LAC4 y la Delegación de la Unión Europea en Guyana.

Concluyó la serie de seminarios web de capacitación en ciberseguridad para PYMES

LAC4 y la Cámara de Comercio de Bogotá coorganizaron una serie de seminarios web para impulsar la transformación digital y la ciberresiliencia de las pequeñas y medianas empresas en Colombia. Más de 110 participantes formaron parte de los cinco seminarios enfocados en temas como el cibercrimen, la inteligencia artificial, la gestión de riesgos, la ingeniería social y la cadena de suministro.

Análisis LAC4 “Un análisis legal comparativo de la ciberseguridad en la región LAC” ya disponible en inglés

El análisis jurídico comparativo sobre ciberseguridad en América Latina y el Caribe, publicado recientemente por LAC4 y EU CyberNet y titulado «Ciberseguridad en América Latina y el Caribe: Hacia una arquitectura jurídica y un marco común», ya está disponible en inglés. El análisis fue redactado por Jersain Zadamig Llamas Covarrubias y César Moliné Rodríguez, y revisado por Juan Pablo González Gutiérrez.