Accesibilidad

Día 2 de la capacitación para PYMES de la región andina: comprendiendo la protección de datos y la seguridad de la cadena de suministro

El segundo día de la capacitación en ciberseguridad para pequeñas y medianas empresas de la región andina se centró en la protección de datos, los principios de Zero Trust y la seguridad de la cadena de suministro.

Los participantes debatieron sobre la protección de datos y fueron introducidos a la tríada CIA (confidencialidad, integridad y disponibilidad) como uno de los conceptos fundamentales de la seguridad de la información. A través de discusiones sobre necesidades de protección y escenarios de pérdida, los participantes examinaron cómo los riesgos de ciberseguridad se traducen en riesgos empresariales más amplios, incluyendo incumplimientos regulatorios, interrupciones operativas, daños reputacionales, pérdidas financieras y riesgos para la salud y la seguridad humana. Un ejercicio práctico desafió a los participantes a evaluar las necesidades de protección dentro de sus propios contextos organizacionales mediante la identificación de requisitos clave, el análisis de posibles escenarios de pérdida y la determinación de qué activos requieren el mayor nivel de protección. Una de las principales conclusiones de la sesión fue la importancia de comprender qué necesita ser protegido y por qué, ayudando a establecer un lenguaje común entre los equipos de negocio y técnicos para una gestión más eficaz de los riesgos de ciberseguridad. 

Los participantes fueron introducidos a los principios de seguridad Zero Trust, donde ningún usuario, dispositivo o sistema debe considerarse automáticamente confiable. A diferencia de los modelos tradicionales de seguridad basados en perímetros, Zero Trust verifica continuamente cada solicitud de acceso mediante medidas como autenticación multifactor, acceso de privilegio mínimo y segmentación de redes. La sesión destacó por qué este enfoque es cada vez más importante para las empresas que enfrentan amenazas modernas como phishing, ransomware y ataques a la cadena de suministro. Los participantes exploraron cómo Zero Trust puede ayudar a las organizaciones a limitar la propagación de ataques dentro de las redes. Por ejemplo, evitando que una cuenta de empleado comprometida obtenga acceso irrestricto a sistemas sensibles o datos de toda la empresa, al mismo tiempo que mejora la visibilidad, la contención de incidentes y la resiliencia organizacional general. 

Una sesión explicó la seguridad de la cadena de suministro y los crecientes riesgos que enfrentan las organizaciones a través de proveedores externos, desarrolladores de software y socios de servicios. Los participantes discutieron cómo los ciberdelincuentes atacan cada vez más las cadenas de suministro porque comprometer a un único proveedor vulnerable puede proporcionar acceso a todo un ecosistema empresarial. A través de estudios de caso y discusiones prácticas, la sesión destacó los desafíos que enfrentan las pymes, incluyendo recursos limitados, dependencia de proveedores externos y menor visibilidad en las redes de proveedores. Además, los participantes discutieron medidas prácticas para mejorar la seguridad de la cadena de suministro, como establecer requisitos de seguridad para proveedores, realizar evaluaciones de riesgos, implementar autenticación multifactor y limitar el acceso de proveedores mediante principios Zero Trust. También se enfatizó la importancia del monitoreo continuo, la notificación de incidentes y la concienciación de los empleados, mientras los participantes analizaron cómo las políticas proactivas de seguridad para proveedores y la automatización pueden ayudar a las pymes a reducir riesgos y mejorar su resiliencia general frente a ataques a la cadena de suministro. 

Adicionalmente, los participantes revisaron diez reglas de higiene cibernética que ayudan a establecer prácticas y precauciones regulares para mantener la seguridad digital. Los participantes discutieron la importancia de contar con contraseñas seguras, autenticación multifactor, actualización de software, precaución con enlaces externos, copias de seguridad de datos y control de acceso de usuarios. 

La jornada también incluyó preparativos para las presentaciones finales de los participantes, donde los grupos comenzaron a definir objetivos empresariales, principales escenarios de pérdida y planes iniciales de implementación de seguridad, incluyendo estándares propuestos, prioridades y primeros pasos prácticos para fortalecer la resiliencia en ciberseguridad. 

La capacitación, impartida por las expertas de EU CyberNet Mari Seeba y Milena Patiño Villa, es organizada en cooperación con la Secretaría General de la Comunidad Andina y las Delegaciones de la Unión Europea en Bolivia, Colombia, Ecuador y Perú. La capacitación se lleva a cabo del 11 al 13 de mayo en Lima, Perú. 

Fotos: https://www.flickr.com/photos/eucybernet/albums/72177720333581545    


Keep reading similar articles
Her CyberTracks concluye con un taller práctico en la República Dominicana

La cuarta edición de la iniciativa Her CyberTracks concluyó en Santo Domingo, República Dominicana, con un taller de cinco días celebrado del 17 al 21 de agosto de 2026, que reunió a 17 participantes de 12 países para fortalecer sus conocimientos y capacidades en materia de respuesta a incidentes de ciberseguridad.

Her CyberTracks continúa esta semana en República Dominicana

La 4.ª edición de la iniciativa Her CyberTracks, organizada conjuntamente por LAC4 y sus socios, continúa esta semana con Her CyberTracks: Women in CyberTech Camp@LAC4, que se celebra en el Centro LAC4, en Santo Domingo, República Dominicana. Del 17 al 21 de agosto de 2026, el campamento reúne a 17 participantes de 12 países con el objetivo de fortalecer sus conocimientos y habilidades en respuesta y gestión de incidentes de ciberseguridad.

LAC4 participó en el lanzamiento de la Cyber Cluster Global Alliance y en la Visita de Intercambio Técnico de la Alianza Digital UE-LAC en Costa Rica

LAC4, en cooperación con EU CyberNet, participó en la Visita de Intercambio Técnico sobre Ciberseguridad y Conectividad Segura en América Central de la Alianza Digital UE-LAC y en la Cybersec Summit 2026, celebradas en San José, Costa Rica, los días 11 y 12 de agosto de 2026.

Seminario exclusivo para miembros de LAC4: Proyecto Glasswing y la frontera de la IA — El nuevo enfoque de la seguridad

El 12.º seminario exclusivo para miembros, organizado en colaboración con Palo Alto Networks y titulado “Proyecto Glasswing y la frontera de la IA — El nuevo enfoque de la seguridad”, tuvo lugar el miércoles 12 de agosto, reuniendo a 147 actores clave y responsables de la toma de decisiones de los países miembros de LAC4.

Inspirando a la próxima generación de talento en ciberseguridad de Fiyi y las Bahamas

EU CyberNet, en cooperación con LAC4, apoyó la participación de equipos de Fiyi y las Bahamas en la cuarta edición del campamento internacional anual CyberWizards Summer Camp 2026, celebrado en Estonia, una iniciativa dedicada a acercar la ciberseguridad y la programación a niñas de entre 13 y 16 años.

La ministra de Justicia y Asuntos Digitales de Estonia visitó el Centro LAC4

El Centro LAC4 recibió a la Sra. Liisa-Ly Pakosta, ministra de Justicia y Asuntos Digitales de Estonia, durante su visita oficial a la República Dominicana.