Inicio Blog Página 108

Las alertas de ciberseguridad falsas perjudican la protección empresarial

Claudio Martinelli, Director General para Américas en Kaspersky.
Claudio Martinelli, Director General para Américas en Kaspersky.

Una encuesta de Kaspersky revela que el 70% de las organizaciones no sabe gestionar el gran volumen de alertas generadas por tecnologías de seguridad avanzadas, como las de detección y respuesta ampliadas (XDR). Aunque estas herramientas están diseñadas para detectar y mitigar amenazas, su uso sin una estrategia clara puede volverse contraproducente. El problema: las alertas irrelevantes dificultan la identificación de ataques reales desde el inicio y sobrecargan al equipo de seguridad, aumentando el riesgo de errores críticos.

En este contexto, Claudio Martinelli, Director General para Américas en Kaspersky, explica que muchas empresas adoptan tecnologías XDR esperando que resuelvan todos sus problemas de seguridad, gracias a su detección y respuesta proactiva ante amenazas. Sin embargo, esta tecnología implica un cambio de paradigma. La carga de trabajo aumenta con el análisis constante de alertas inofensivas, lo que puede agotar a los equipos de ciberseguridad y los vuelve más propensos a pasar por alto las amenazas reales. “Es el mismo efecto que en el cuento de Pedro y el Lobo. Si los especialistas reciben alertas de peligro todo el tiempo, pero la mayoría resultan falsas, el día que aparezca una amenaza real, es posible que no la noten a tiempo», comenta.

Esto deja dos lecciones clave para la ciberseguridad empresarial. Primero, cuando las alertas irrelevantes son constantes, el equipo deja de tomarlas en serio, lo que puede derivar en negligencia. Segundo, la tecnología por sí sola no basta; sin una gestión adecuada, aumenta el riesgo de error humano.

Según el Director General, el problema radica en la cultura tradicional de las empresas. “La sobrecarga de alertas ocurre porque muchas organizaciones aún ven a la ciberseguridad como una aplicación que se instala y se olvida. Pero la protección moderna requiere mucho más: un enfoque integral que equilibre el uso de tecnologías avanzadas, la adopción de procesos y políticas robustos, y un equipo capacitado para responder a amenazas reales”.

En un panorama donde los ataques son cada vez más complejos y sofisticados, la protección de endpoints ya no es suficiente. Aunque es esencial para bloquear amenazas, no cubre las necesidades actuales de prevención y mitigación. Hoy en día, el estándar del mercado son las tecnologías de detección y respuesta en endpoints (EDR), que mejoran la detección de ataques y permiten automatizar las respuestas para evitar que estos tengan éxito. Sin embargo, su protección sigue estando limitada a dispositivos y servidores.

Por otro lado, las tecnologías XDR ofrecen una visión más amplia de las amenazas al monitorear múltiples vectores de datos. A pesar de sus ventajas, muchas empresas no evalúan si sus equipos están preparados para gestionar correctamente la gran cantidad de alertas que generan, poniendo en riesgo la efectividad de estas soluciones.

Una alternativa para las organizaciones que necesitan fortalecer su seguridad, pero no cuentan con la infraestructura adecuada, es la tercerización. “Si una empresa tiene solo dos o tres profesionales dedicados a la ciberseguridad, necesita optimizar su tiempo y delegar tareas de rutina a un servicio de seguridad gestionada. De esta manera, el equipo interno puede enfocarse en las amenazas reales y en la estrategia de defensa”, explica Martinelli.

A modo de conclusión, el ejecutivo de Kaspersky sostiene que las empresas deben entender que, sin una gestión adecuada, la tecnología puede volverse ineficaz, ya que una seguridad efectiva no depende solo de herramientas, sino de una estrategia bien definida, preparación constante y una rápida respuesta ante cualquier amenaza.

ESET elegido como Producto del Año 2024 en AV-Comparatives

ESET fue distinguido como Producto del Año.

ESET anunció que ESET HOME Security Essential fue nombrado Producto del Año 2024 por AV–Comparatives. Este galardón reconoce a la plataforma para Windows por su rendimiento y fiabilidad a la hora de proteger a usuarios hogareños frente a una amplia gama de ciberamenazas.

En 2024, AV-Comparatives sometió a 16 productos de seguridad de usuario final para Windows a distintas pruebas, evaluando su capacidad para proteger frente a amenazas de Internet, identificar programas maliciosos recientes, defensa frente a ataques selectivos avanzados y ofrecer protección sin ralentizar el equipo. En esta investigación, ESET HOME Security Essential resultó ser el producto de mayor rendimiento, recibiendo el máximo galardón Advanced+ en las siete pruebas realizadas a lo largo del año.

Como se indica en el Informe resumido 2024 de AV-Comparatives, «Los evaluadores quedaron impresionados por la interfaz de usuario limpia e intuitiva diseñada para usuarios no expertos, así como por las amplias opciones de personalización y análisis disponibles para usuarios avanzados».

Aunque la mayoría de los proveedores hacen obligatoria la renovación automática, el informe señala que lo más destacado es que ESET se encuentra entre los proveedores que no imponen la renovación automática a los usuarios. Además, menciona que ESET HOME Security Essential es un producto de seguridad bien diseñado y fácil de usar que ofrece una configuración predeterminada segura y funciones esenciales fácilmente accesibles para los usuarios avanzados.

«El rendimiento de ESET en nuestras pruebas 2024 ha sido consistentemente fuerte, obteniendo altas puntuaciones en múltiples categorías. Los premios reflejan la fiabilidad del producto en cuanto a protección contra malware, facilidad de uso y rendimiento del sistema. ESET HOME Security Essential demostró un enfoque bien equilibrado, proporcionando una seguridad eficaz sin imponer una carga significativa en el sistema, lo que muchos usuarios apreciarán», comentó Andreas Clementi, Fundador y CEO de AV-Comparatives.

«Nos sentimos honrados de ser reconocidos como el Producto del Año de AV-Comparatives para 2024. Este premio es un testimonio de nuestro compromiso de proporcionar seguridad de alto rendimiento y soluciones tecnológicamente avanzadasque protegen la vida digital de nuestros clientes sin comprometer el rendimiento de sus dispositivos», mencionó Viktória Ivanová, Vicepresidenta del Segmento de Consumo e IoT de ESET. Además, sostuvo que seguirán innovando y mejorando sus productos para poder dar respuesta a las necesidades de ciberseguridad y privacidad de los usuarios.

Cómo las soluciones de Arcserve protegieron los datos de Nexsys durante un ataque de ransomware

Edgar Gomez, Nexsys.

El ransomware es un tipo de ciberataque que día tras día genera mayores preocupaciones para los ejecutivos de seguridad TI. Un claro ejemplo de esto fue el ataque sufrido por Nexsys el 12 de septiembre de 2023, cuando vieron interrumpida su operación debido a que su proveedor fue víctima de este malware. Considerando la importancia que hoy en día tienen los datos, existen distintas compañías, como Arcserve, que desarrollan soluciones para mitigar los efectos causados por las mencionadas ofensivas. 

“El 12 de septiembre de 2023 tuvimos una interrupción debido a un ataque de ransomware que sufrió nuestro proveedor de servicios. En ese momento, entramos en un modo de recuperación de la operación. Básicamente, lo que sucedió fue que nuestro socio fue objeto de un ataque de Ransomware que aisló todos los servicios y ellos, por seguridad, decidieron apagar toda su infraestructura para evitar que el ransomware se expanda y afecte a más servicios, así como para poder hacer un relevamiento de lo que realmente estaba ocurriendo”, comentó Edgar Gomez, Gerente Regional TI Nexsys, quien además detalló que toda la información vinculada con el comercio electrónico de la compañía se vio afectada.

Según el ejecutivo, las empresas atraviesan tres momentos durante una interrupción de sus servicios. “En primer lugar está la interrupción en sí que implica una falta de servicio, seguido de corroborar si datos internos de la compañía quedaron expuestos a los atacantes. Por último, se debe dimensionar en cuánto tiempo se puede recuperar la operación”.

“El ataque fue algo positivo, ya que nos permitió demostrar que teníamos la capacidad de salir adelante y mostrar a los clientes la importancia de tener una alternativa a la hora de sufrir una ofensiva”.

Para poder dar respuesta a esta situación, la compañía incorporó soluciones como Arcserve UDP, el software que ofrece una solución de protección de datos todo en uno que ayuda a retener, realizar copias de seguridad y restaurar los datos de forma integral, así como OneXafe, la solución de almacenamiento local escalable: “Nosotros tenemos un sistema de backups continuos. Por lo tanto, tuvimos que revisar que ninguno de estos esté contaminado para poder reactivar la operación”, explicó Gomez. Además, destacó que fueron la única compañía en Colombia que pudo reactivar su operación en la misma semana. 

La relación entre Nexsys y Arcserve encuentra su origen hace aproximadamente 6 años, cuando el distribuidor optó por la solución UDP como plataforma principal de respaldo. “Cuando surgió OneXafe, no dudamos en elegirla. Hoy, gran parte de nuestra operación denominada Back Office está apoyada en Microsoft 365 y para esto también confiamos en la solución de Arcserve”, detalló el Gerente Regional, quien también explicó que existen tres elementos fundamentales que destacan a la proveedora de servicios de protección de datos. “Arcserve tiene todos los escenarios posibles en temas de respaldo, ya que se hace una tarea de recuperación en sitio que no todas las opciones tienen. Por otro lado, lo más importante es que la solución ya demostró que funciona, no solo en esta situación, sino a lo largo de las distintas operaciones que tuvimos que recuperarnos”.

A modo de conclusión, Edgar Gómez destacó la importancia de elegir una solución de respaldo de manera consciente, observando todo el espectro de posibilidades y no solo la capacidad de backup, ya que estos pueden fallar y, en algunos de sus niveles, pueden ser afectados por un ataque de ransomware.

La IA de código abierto

Chris Wright, Red Hat.

Hace más de tres décadas, Red Hat vio el potencial de cómo el desarrollo y las licencias de código abierto podían crear un software superior que impulse la innovación en TI. 

Treinta millones de líneas de código más tarde, Linux evolucionó no solo hasta convertirse en el software open source más exitoso hasta la fecha. Nuestro compromiso con los principios open source siguen vigentes, no solo en nuestro modelo de negocio, sino también en nuestra cultura corporativa. Si se hace en la forma correcta, creemos que estos conceptos pueden tener el mismo impacto en la Inteligencia Artificial (IA). No obstante, existen opiniones dispares respecto de lo que sería “la forma correcta” en el universo tecnológico.

No se puede considerar a la IA, en especial a los modelos de lenguaje de gran tamaño (LLM) que impulsan la GenAI, del mismo modo que al software open source. 

A diferencia del software, los modelos de IA consisten principalmente en pesos del modelo, que son parámetros numéricos que determinan cómo se procesan los datos de entrada, así como las conexiones que establece entre varios puntos de datos. 

Los pesos del modelo entrenado son el resultado de un proceso de entrenamiento extenso que involucra grandes cantidades de datos de entrenamiento que se preparan, mezclan y procesan con sumo cuidado.

La mayoría de las mejoras y optimizaciones de los modelos de IA que hoy se llevan a cabo en la comunidad no involucran el acceso a los datos de entrenamiento originales ni su manipulación. En cambio, son el resultado de modificaciones de los pesos del modelo o de un proceso de ajuste fino que también puede servir para ajustar el rendimiento del modelo. Tener la libertad de realizar esas mejoras exige que los pesos se publiquen con todos los permisos que los usuarios reciben bajo las licencias de código abierto.

IA de código abierto

Red Hat considera que el umbral mínimo de este tipo de Inteligencia Artificial son los pesos de los modelos con licencia open source combinados con componentes de software open source. Sin embargo, este es un punto de partida, no el destino final.

Alentamos a la comunidad, a las autoridades regulatorias y al sector a seguir luchando por lograr una mayor transparencia y adecuación a los principios de desarrollo open source a la hora de entrenar y ajustar los modelos de IA.

Esta es la visión de Red Hat sobre cómo nosotros, como ecosistema de software open source, podemos trabajar con la IA de código abierto de manera concreta. No pretendemos brindar una definición formal, como lo hace la Open Source Initiative (OSI) con su Definición de la IA de código abierto (OSAID).  

La IA de código abierto debe ser factible y accesible para el mayor conjunto de comunidades, organizaciones y proveedores.

Este punto de vista queda materializado a través de nuestro trabajo en las comunidades open source, puesto de relieve por el proyecto InstructLab liderado por Red Hat y nuestra colaboración con IBM Research en relación con la familia de modelos Granite con licencia de código abierto. 

Las repercusiones de los recientes anuncios de DeepSeek muestran cómo la innovación open source puede afectar a la IA, a nivel de modelo y más allá. El enfoque de esta plataforma genera evidentes preocupaciones, como, por ejemplo, que la licencia del modelo no aclara cómo se produjo, lo que refuerza aún más la necesidad de transparencia. Dicho esto, esta disrupción confirma nuestra visión del futuro de la IA: un futuro abierto, centrado en modelos abiertos más pequeños y optimizados que se puedan personalizar según el uso específico de los datos que haga la empresa en cualquier lugar de la nube híbrida.

Más allá de los modelos

La tecnología y los principios de desarrollo open source constituyen la esencia de nuestras ofertas de IA, al igual que de nuestro portafolio de Inteligencia Artificial. Red Hat OpenShift AI toma sus raíces de Kubernetes, KubeFlow y contenedores compatibles con la Open Container Initiative (OCI), así como de otras tecnologías open source nativas de la nube. Red Hat Enterprise Linux AI incorpora la familia de LLM Granite con licencia de código abierto de IBM y el proyecto open source InstructLab.

Además, participamos activamente en una cantidad de proyectos y comunidades de desarrollo cada vez mayor y hemos iniciado muchos más proyectos por nuestra cuenta, que incluyen los siguientes, entre otros:

  • RamaLama: un proyecto open source que tiene como objetivo hacer que la gestión y el servicio local de modelos de IA sean mucho menos problemáticos y complejos;
  • TrustyAI: un conjunto de herramientas open source para crear flujos de trabajo de IA más responsables;
  • Climatik: un proyecto dedicado a ayudar a que la IA sea más sostenible en lo que respecta al consumo de energía;
  • Podman AI Lab: un kit de herramientas de desarrollo enfocado en facilitar la experimentación con LLM open source.

Nuestro reciente anuncio relacionado con Neural Magic promueve aún más nuestra visión de IA, porque permite a las organizaciones alinear modelos de IA más pequeños y optimizados —que incluyen modelos con licencia open source— con sus datos, donde sea que se encuentren en la nube híbrida. Las organizaciones de TI pueden usar el servidor de inferencia de los vLLM para impulsar las decisiones y los resultados de estos modelos y ayudar así a construir una IA afianzada en tecnologías transparentes y compatibles.

Para Red Hat, la IA de código abierto vive y respira en la nube híbrida. La nube híbrida proporciona la flexibilidad tan requerida para elegir el mejor entorno para cada carga de trabajo de Inteligencia Artificial y optimiza el rendimiento, los costos, la escalabilidad y los requisitos de seguridad. 

Vislumbramos un futuro que engloba el trabajo transparente con los modelos y su entrenamiento. Seguiremos apoyando y promoviendo aquellas iniciativas que extiendan los límites de lo que significa democratizar y abrir el mundo de la IA.

Intcomex consolida su ecosistema cloud de América Latina

Intcomex.

La historia de Intcomex Cloud comenzó hace seis años como una iniciativa para atender la creciente demanda de soluciones en la nube en Latinoamérica y el Caribe.

“A medida que la transformación digital ganaba impulso y el mercado evolucionaba hacia SaaS, PaaS e IaaS, entendimos la necesidad de estar preparados”, destaca Joseph Bouhadana, VP de Intcomex Cloud, quien además comenta que desde el inicio construyeron un portafolio sólido para impulsar a los resellers de tecnología, MSPs y socios, crendo oportunidades de crecimiento en la región.

Un espíritu de startup con una visión innovadora

Bouhadana asumió el desafío de construir Intcomex Cloud “desde cero, operando como una startup”. Esto significó desarrollar una estrategia de mercado, definir soluciones y crear la plataforma que hoy potencia el ecosistema. “Fue una oportunidad increíble para construir algo desde sus cimientos y convertirlo en el ecosistema próspero que tenemos hoy. Pero más allá de eso, se trataba de ofrecer las soluciones adecuadas para fomentar la transformación digital en toda Latinoamérica”, explica.

Hoy en día, Intcomex empodera a más de 4000 resellers y brinda soporte a más de 200.000 clientes finales cada mes, consolidándose como el ecosistema de nube más grande de la región. “Este logro nos llena de mucho orgullo”, afirma Bouhadana, destacando el compromiso de la división con aportar un valor excepcional a sus socios, impulsando su crecimiento, optimizando operaciones y proporcionando soluciones en la nube de vanguardia, adaptadas a sus necesidades.

Reconocimientos que avalan el crecimiento

Por segundo año consecutivo, Intcomex Cloud recibió el premio Rising Star Distributor of the Year de Amazon Web Services (AWS), un reconocimiento a su rápido crecimiento y su impacto transformador en el ecosistema de la nube. “Este premio refleja nuestra forma de operar y transformar el ecosistema”, explica Bouhadana, quien califica a este logro como “desafiante de alcanzar pero increíblemente gratificante”.

El éxito de la plataforma radica en su capacidad de permitir que los resellers operen negocios en la nube de forma sencilla y eficiente. Se trata de una plataforma de autoservicio diseñada para optimizar operaciones y minimizar obstáculos. “Nuestra premisa es hacer que los procesos sean lo más autónomos posible para nuestros clientes”, asegura

Otro pilar fundamental es el soporte local. Con cerca de 100 ingenieros pre-venta certificados y gerentes de cuenta dedicados en distintos países, Intcomex Cloud garantiza asistencia personalizada para resellers y clientes finales. “Nuestra cercanía y compromiso con los clientes es lo que realmente nos diferencia”, resalta Bouhadana.

A través del ‘Marketing Intelligence Hub’, los resellers acceden a insights basados en datos para optimizar sus estrategias con IA. La plataforma Intcomex Cloud Platform (ICP) simplifica la gestión de servicios en la nube, mejorando la eficiencia operativa, mientras que ‘Insights’ ofrece formación y certificaciones para ayudar a los clientes a desarrollar nuevas habilidades y ofrecer servicios superiores. ‘Premier Cloud Support’ brinda orientación experta para garantizar experiencias sin interrupciones. Finalmente, el ‘Innovation Hub’ impulsa constantemente nuevas formas de llevar a los resellers de la nube al siguiente nivel. Este enfoque práctico no solo fortalece a los resellers, sino que también les permite comprender y maximizar el valor de los productos que comercializan.

Balance y objetivos 

“2024 fue un año de éxito en medio de muchos desafíos”, reflexiona Bouhadana. Además, el ejecutivo comenta que después de un período turbulento para la industria tecnológica, lograron superar las expectativas de crecimiento. Sin embargo, destaca que el 2025 será un año aún más emocionante. 

Este año, la Inteligencia Artificial será la gran protagonista, con un enfoque en infraestructura, modelos de lenguaje avanzado y avances en datos y seguridad. “La IA no es solo una palabra de moda. Se trata de vender, implementar y dar soporte a soluciones que realmente le aporten valor a nuestros clientes”, explica.

Para elevar aún más su propuesta, Intcomex organizará el evento más grande hasta ahora que combine marcas de valor y cloud: el Value Business Summit, a realizarse en México. Además, un sólido programa de capacitación y entrenamiento propulsará este año a los resellers con el conocimiento necesario para triunfar en el cambiante panorama de la nube.

SonicWall alerta sobre FunkLocker Ransomware, su última amenaza detectada

SonicWall reconoció un nuevo ransomware, FunkLocker.

SonicWall anunció el último descubrimiento de SonicWall Capture Labs: la amenaza cibernética FunkLocker Ransomware, que surgió de una alianza entre los grupos de piratería FSociety y FunkSec Ransomware.

El objetivo de los delincuentes al utilizar este malware es intensificar sus ataques y acelerar las ganancias financieras y se estima que ya ha afectado a organizaciones de los sectores gubernamentales, de comunicaciones y educativo. 

Estrategia y funcionamiento

A diferencia de otros ransomware que exigen grandes rescates, FunkSec pide alrededor de 0,1 Bitcoin ($10.000 USD). Esto sugiere un enfoque de recuperación rápida. Otra característica de esta amenaza es el hecho de que el malware ejecuta procesos legítimos de Windows para el reconocimiento del sistema, utilizando PowerShell para comprobar la configuración de seguridad y deshabilitar servicios críticos. Finalmente, después de cifrar los archivos, el sistema se reinicia y aparece una nota de rescate en el escritorio.

El grupo FunkSec mantiene un sitio web en la Dark Web, donde expone a sus víctimas y opera un mercado para la venta de datos robados, que pueden incluir información obtenida por otros grupos. 

Estrategia de prevención

Los expertos en ciberseguridad de SonicWall recomiendan utilizar SonicWall Capture Labs para detectar de forma predictiva esta amenaza con la firma GAV:Funklocker.RSM (troyano). 

La colaboración entre FunkSec y otro grupo de ransomware resalta la creciente sofisticación de las amenazas cibernéticas. “Para combatir estos ataques, los CISO deben adoptar un enfoque de seguridad de múltiples capas, que incluya EDR, segmentación de red, MFA, copias de seguridad periódicas de datos y una arquitectura Zero Trust”, recomienda Juan Alejandro Aguirre, Director de ingeniería de soluciones de SonicWall Latinoamérica.

El monitoreo continuo y la inteligencia sobre amenazas que proporciona un servicio MDR son esenciales para detectar y mitigar amenazas en tiempo real. En este contexto, SonicWall Capture Labs desempeña un papel clave, proporcionando análisis y conocimientos en tiempo real sobre las amenazas emergentes, lo que permite a las organizaciones fortalecer de forma proactiva sus defensas contra el ransomware. “Al adoptar estas estrategias y aprovechar la experiencia de SonicWall, las organizaciones pueden aumentar su resiliencia frente a las ciberamenazas en constante evolución”, concluye Aguirre.

Vertiv anuncia a Magdalena Mardones como nueva líder de marketing para América Latina

Magdalena Mardones, Vertiv.

Vertiv anunció que Magdalena Mardones asumirá el liderazgo del área de Marketing para Latinoamérica como Senior Marketing Manager. En este rol, Mardones será responsable de dirigir un equipo multicultural y desarrollar y ejecutar estrategias innovadoras para el canal y el segmento empresarial con el objetivo de fortalecer el posicionamiento de la compañía como un socio estratégico líder en la región.

«Estoy motivada por ser parte de la revolución tecnológica global que estamos viviendo. América Latina es, sin duda, un mercado muy dinámico e interesante, donde existen oportunidades de crecimiento tanto para nuestros clientes como para Vertiv», afirmó Mardones, quien además comentó que a través de estrategias innovadoras y una estrecha colaboración con los equipos y socios de la compañía podrán maximizar su potencial en la región.

Mardones se graduó en comercio en la Queen’s University Belfast, en Irlanda del Norte, y posee un diplomado en Administración de Empresas y Estrategia en Mercadeo de la Universidad del Desarrollo en Chile. Anteriormente, se desempeñó en Vertiv como Gerente de Enterprise y Servicios de Marketing para América del Norte, y como Gerente de Desarrollo de negocios para la región del Cono Sur.

Con una trayectoria de una década en la empresa, ha ocupado posiciones clave en marketing, desarrollo de negocios y ventas. La ejecutiva sostuvo que la clave del éxito a lo largo de estos años ha sido la combinación de tres elementos: un conocimiento detallado de las capacidades de Vertiv, un enfoque estratégico centrado en el cliente y la capacidad de seguir inspirando y empoderando a los equipos.

Cisco afirma que los CEO están adoptando la IA, pero las brechas de conocimiento pueden poner en riesgo las decisiones estratégicas y el crecimiento

Cisco presentó su informe sobre la IA y los CEO.

Un nuevo estudio de Cisco revela una paradoja entre los CEO. Mientras que 4 de cada 5 reconocen los beneficios potenciales de la IA y casi todos planean integrar esta tecnología en sus operaciones, muchos temen que las brechas en su conocimiento obstaculicen las decisiones en la sala de juntas (74%) y frenen el crecimiento (58%), arriesgando perder oportunidades y quedarse atrás respecto a los competidores.

En este contexto, Jeetu Patel, Director de Productos de Cisco, subraya la urgencia de actuar: “En un paisaje dinámico donde la competencia es feroz, la velocidad decide a los ganadores. Los líderes que actúan con decisión hoy para construir redes resilientes y preparadas para el futuro serán los líderes progresistas en IA que impulsarán un valor real para su negocio. Eventualmente habrá solo dos tipos de compañías: aquellas que son compañías de Inteligencia Artificial y aquellas que son irrelevantes».

Los CEO temen los crecientes costos de la inacción

La investigación muestra que más del 70% de los directores ejecutivos están preocupados por perder terreno y oportunidades debido a brechas en TI e infraestructura: temores que ya se están traduciendo en pérdidas reales. Más de la mitad de los CEO (53%) se preocupan de que la falta de inversión en tecnología les esté costando una ventaja competitiva, mientras que dos tercios están preocupados por los costos de oportunidad de no invertir más en tecnología. Los costos de la inacción no son escenarios hipotéticos. Si no invierten en tecnología ahora, los CEO esperan costos operativos más altos, menores ganancias, productividad reducida y una cuota de mercado en declive.

El acto audaz mientras otros se quedan atrás

El informe demuestra que los CEO están recurriendo a la IA por su potencial transformador: el 69% sostuvo que esta tecnología se encuentra impulsando la eficiencia, el 68% comentó que está estimulando la innovación, mientras que el 54% declaró que está superando a los competidores. Sin embargo, cumplir esa ambición requiere que los CEO rompan las barreras que les impiden aprovechar el potencial de la IA: escasez de habilidades, brechas en infraestructura y riesgos de seguridad.

Mientras los CEO se enfocan en el panorama general, sus CIO y CTO a menudo están lidiando con obstáculos operativos, incluida la falta de casos de uso empresarial convincentes. Esta tensión refleja la fase exploratoria de la IA, donde el 82% de los CEO que reconocen los beneficios potenciales de la IA deben apoyar la experimentación audaz a corto plazo para descubrir valor a largo plazo.

Oliver Tuszik, Presidente de Cisco EMEA, destaca esta oportunidad: “Negocios enteros serán revolucionados si pueden desbloquear el potencial de la IA para innovar más rápido, simplificar sus operaciones y resistir las disrupciones digitales. Pero nadie puede hacerlo solo. Por eso el 96% de los CEO están apoyándose en socios de confianza para dar el salto”.

El plan del CEO: gente, infraestructura y ciberseguridad

La investigación de Cisco revela el plan de los CEO para transformar el miedo en progreso: invirtiendo en conocimiento y habilidades, actualizando la infraestructura y mejorando la seguridad para prepararse para las demandas de la IA.

Cumplir con este plan requerirá un liderazgo tecnológico decisivo tanto dentro de la organización como a través de asociaciones de confianza. El estudio también demuestra que los CEO están mirando cada vez más a sus CTO y CIO, con casi el 80% reconociendo su papel vital en guiar las decisiones de negocio e inversión. Cada vez más, los líderes tecnológicos son líderes empresariales que ven las redes y tecnologías modernas no solo como herramientas, sino como habilitadores de crecimiento, resiliencia e innovación.

Los directores ejecutivos saben que no pueden cumplir con su plan sin el apoyo de expertos, ya que el 96% recurre a asociaciones de confianza para preparar su red para la Inteligencia Artificial. 

La escasez de habilidades, los desafíos de implementación, la infraestructura preparada para la IA y la ciberseguridad son preocupaciones principales para los equipos de TI y líderes en diversas industrias. Los próximos anuncios de Cisco buscan abordar estos desafíos: cerrar las brechas entre seguridad y redes para centros de datos de IA, empoderar a los proveedores de servicios con nuevas herramientas para generar ingresos y equipar a la próxima generación de profesionales orientados a la IA con certificaciones mejoradas.

Veeam anuncia una nueva alianza estratégica con Ingram Micro en Colombia

Veeam ha designado a Ingram Micro como distribuidor en Colombia, buscando ampliar su alcance y capilaridad en el país a través del ecosistema de más de 5000 canales del mayorista a nivel nacional. 

“Tener a Veeam dentro de la compañía es clave para nuestra estrategia. Tenemos una representación de cobertura a nivel nacional que será un ganar – ganar para ambas partes. Veeam quiere tener una llegada más amplia de la que pueden tener ellos solos, y nosotros como mayoristas tenemos una capacidad de cubrimiento que nos permite desarrollar el negocio”, dijo Felipe Mejia, Sr. Manager de la Unidad de Negocios de Advanced Solutions en Ingram Micro Colombia.

La relación de Veeam e Ingram Micro inició en Estados Unidos en el año 2009. Para el 2012, comenzaron a incursionar juntos en algunos países de Latinoamérica. Hicieron su arribo en México en 2016 y en Brasil para 2020, para llegar a anunciar formalmente su desembarco en Colombia en la actualidad. 

El 2024 fue un año destacable para Veeam, donde la compañía alcanzó un crecimiento de 2 dígitos tanto en Colombia como en el resto de Latinoamérica, y se posiciona como número uno en market share en la región, de acuerdo con la consultora IDC. Desde el fabricante aseguran que existe una gran oportunidad en el país para ser parte de una estrategia de ciber resiliencia y ciberseguridad para los clientes.

“Hace 10 años, el ransomware era una cuestión de ciencia ficción, pero hoy es algo de todos los días. En este contexto hay una demanda muy fuerte del ecosistema de canales y de los clientes por contar con una estrategia de protección de datos, recuperación rápida y continuidad de negocios”, analizó Mauro Blanco, Manager de Cuentas de Distribución para OLA (Nola y Sola) en Veeam.

“Veeam ha volcado todos sus esfuerzos en el desarrollo de productos. No dejamos de ser una compañía con una solución de respaldo, pero lanzamos funcionalidades para ser parte de la estrategia de ciberseguridad contra ransomware”

Mauro Blanco, Manager de Cuentas de Distribución para OLA en Veeam.

Esta nueva alianza con Ingram Micro le aportará a Veeam una serie de beneficios con los cuales podrán reforzar su estrategia de partners y ampliar su llegada al mercado colombiano. En principio, el mayorista cuenta con un Centro de Excelencia (CoE) en México, desde donde brindan apoyo preventa y capacitación a los partners para todos sus proyectos.

“Como mayoristas aportamos ciertos valores agregados para el canal. La marca encuentra en Ingram un distribuidor que le permite cubrir cada esquina de Colombia. En segundo lugar, tenemos soluciones financieras, ya que no todos los canales tienen la posibilidad de adquirir soluciones de Veeam, por lo que buscamos que puedan acceder a ellas sin importar su tamaño o ubicación. Adicionalmente, podemos desarrollar las capacidades técnicas y comerciales de las soluciones de Veeam en los partners, para que se conviertan en brazos del fabricante frente al cliente final”, señaló Mejia.

El Sr. Manager de la Unidad de Negocios de Advanced Solutions en Ingram Micro Colombia tiene un equipo de 50 personas con una organización dedicada al relacionamiento con el vendor, con Cristian Peña, Gerente de Producto de Veeam en Ingram Micro, y una serie de key account managers (KAMs), que se distribuyen por marca, línea de negocio y cobertura geográfica. “Con el expertise que tenemos y nuestra presencia en diferentes países, buscamos implementar todo ese conocimiento y ejecutarlo de la mejor manera, para que la alianza sea exitosa y que podamos crecer juntos en este mercado”, afirmó Mejia.

“Somos integradores de soluciones, no somos un revendedor de productos. Actuamos como un vendedor y un asesor de soluciones, donde integramos diferentes marcas para dar lo mejor de cara al cliente”

Felipe Mejia, Sr. Manager de la Unidad de Negocios de Advanced Solutions en Ingram Micro Colombia.

Para concluir, Mauro Blanco resaltó que Veeam es una empresa que trabaja 100% a través de canales, y en ningún caso van a vender directamente a los clientes. “En este momento Veeam es una empresa que cada día desarrolla y lanza nuevos productos para estar a la altura de lo que está sucediendo. Al vender Veeam, los canales van a estar vendiendo una solución, no un problema”, finalizó el ejecutivo.

Según Kaspersky, las PyMEs enfrentaron un promedio de 16 incidentes de ciberseguridad durante 2024

Kaspersky- PyMEs

El informe Kaspersky IT Security Economics, que analiza los cambios en los presupuestos de TI, los desafíos operativos y las prioridades de los responsables de seguridad informática, reveló cifras alarmantes sobre la frecuencia y gestión de los incidentes de ciberseguridad en pequeñas y medianas empresas (PyMEs).

A nivel global, las PyMEs reportaron un promedio de 16 incidentes de ciberseguridad en el último año, destinando cerca de 300 mil dólares en remediación, un gasto que representa 1.5 veces su presupuesto general para seguridad de TI.

Este documento también concluyó que el 83% de los incidentes de ciberseguridad de estas empresas se originaron debido a intentos de adversarios por ingresar a las redes, mientras que el 71% correspondió a intentos de comunicarse con sistemas comprometidos para controlarlos. Asimismo, en el 60% de los casos, los atacantes lograron ejecutar código malicioso dentro de las redes afectadas.

Otras causas relevantes incluyen intentos de manipular, interrumpir o destruir sistemas y datos, situaciones en las que, empleados, de manera consciente o inconsciente, facilitaron las acciones de los adversarios, y el uso de nubes públicas como puntos de entrada o su manipulación por parte de los atacantes.

En términos de presupuesto destinado a la ciberseguridad, las PyMEs son el grupo más afectado: muchas de estas empresas no cuentan con políticas y procedimientos sólidos de protección, lo que las hace más vulnerables a incidentes relacionados con errores humanos, configuraciones incorrectas en la nube pública y la gestión inadecuada de permisos de alto nivel. Este escenario resalta la necesidad de asignar mayores recursos para fortalecer sus estrategias de seguridad.

“Hoy, el verdadero reto para las PyMEs es impulsar un cambio en su cultura digital, ya que la prevención sigue siendo la mejor estrategia. Parte de ese cambio es adoptar soluciones de ciberseguridad diseñadas específicamente para este segmento, lo que mejora la protección con el uso de Machine Learning, herramienta que permite ajustar la configuración de manera automatizada”, comentó Daniela Álvarez de Lugo, Gerente General para la región NOLA en Kaspersky.

La personalización de una solución para PyMEs implica que las mejores prácticas de seguridad estén preconfiguradas, lo que proporciona un alto nivel de protección con un mínimo esfuerzo, requiriendo solo unos minutos al día para su gestión. Un aspecto clave es que el programa opere en la nube, permitiendo el acceso remoto al panel de control y eliminando la necesidad de que un técnico externo esté físicamente en la empresa para realizar tareas esenciales, como actualizaciones de software. 

La ejecutiva comentó que optando por soluciones de ciberseguridad que les permitan resolver vulnerabilidades con rápidez, las PyMEs podrán centrarse en su tarea principal, hacer crecer el negocio.

La capacitación de los empleados también es un factor crucial para este segmento, pues muchos ataques tienen éxito debido a la falta de información de los usuarios, por lo que educar a los equipos en buenas prácticas de seguridad es una estrategia indispensable para fortalecer la protección de estas empresas frente a los ciberataques.