fbpx
25 °C Asunción, PY
22 de noviembre de 2024

Formación: ¿Cómo evaluar el impacto de una brecha de ciberseguridad?

El curso de “ciberseguridad corporativa”, impulsado por MarketData Academy, busca que los participantes aprendan a anticipar, mitigar y neutralizar amenazas digitales en el entorno empresarial. Inicia en noviembre y tendrá una duración de 3 meses en modalidad online. El próximo 17 de octubre se realizará una masterclass gratuita para los interesados, con el tema “Protegiendo tu identidad digital: Ciberseguridad y datos personales”.

Ciberseguridad corporativa está dirigida a colaboradores que desempeñan roles en diversas áreas de tecnologías de la información en corporaciones, empresas del sistema financiero y entidades reguladoras. 

Así también, egresados o estudiantes de los últimos años de las carreras informáticas o afines podrán participar de esta oportunidad de formación. Incluso aquellos profesionales que están fuera del campo de la ciberseguridad y necesitan adquirir conocimientos de este rubro o complementar sus conocimientos en la materia, podrán inscribirse. 

En un contexto global donde la información es uno de los activos más valiosos para las organizaciones y la ciberseguridad es una necesidad crítica, MarketData Academy impulsa cursos de formación como este con el objetivo de proteger estos activos esenciales contra amenazas de toda índole. 

Entre las amenazas más relevantes en los últimos tiempos destacan el cibercrimen, espionaje, fraudes, fuga de información, extorsión, impacto negativo en la reputación, entre otros. Con este curso, a través de tópicos teóricos y prácticos, los participantes se prepararán para lograr identificar los riesgos de ciberseguridad, así como también sus respectivas contramedidas. 

Asimismo, aprenderán a evaluar el impacto de una brecha de ciberseguridad, implementar controles o salvaguardas, que permitan reducir la exposición al riesgo, conocer las buenas prácticas de ciberseguridad y entender los diferentes marcos de trabajo y normativas internacionales relacionadas a este ámbito.

PRINCIPALES VULNERABILIDADES EN EL ENTORNO CORPORATIVO

En un entorno corporativo, generalmente se piensa que los ataques son desde fuera del perímetro de la organización; sin embargo, estadísticamente está comprobado que el 80% de los ataques son perpetrados por insiders, es decir, por colaboradores de la misma organización. 

Una de las tendencias, en términos de ciberataques, es infectar la data sensible de la corporación con un tipo malware comúnmente llamado ransomware. Esta «infección» encripta la información importante de la organización y para poder restituirla, los atacantes solicitan un rescate en criptomonedas. 

“Últimamente, los ciberdelincuentes están constantemente atacando las cadenas de suministro de las corporaciones que son su objetivo. Con cadenas de suministro me refiero a la infraestructura crítica proveedora y, al penetrar estas, eventualmente terminarán penetrando la infraestructura crítica de la organización objetivo también”, explica Jorge Durand, docente del curso y experto en ciberseguridad.

En ese contexto, Durand considera que la capacitación continua de los empleados en temas de ciberseguridad es sumamente importante debido a que las tecnologías disruptivas avanzan a una velocidad exacerbada, y los ciberdelincuentes la usan a su favor. 

Por tanto, asegura que los que protegen los activos de información de una organización, también deben usar los avances de la tecnología para evitar los ciberataques.

“Nuestro reto como profesionales es aún mayor, porque un ciberatacante necesita solo una brecha para llevar a cabo un ataque, por consiguiente, debemos asegurar la inexistencia, en la medida de lo posible, de brechas de ciberseguridad en una organización”, remarca el docente.

Jorge Durand resalta que existe un dicho muy popular en el mundo de ciberseguridad, que dice “Lo que es seguro hoy, mañana no necesariamente lo es”. Y en ese sentido, como experto del área recomienda que los profesionales sigan formándose con diplomados o cursos cortos como este, que les permitan estar actualizados. 

Respecto a las nuevas tendencias clave para el desarrollo de estrategias de ciberseguridad a nivel corporativo, afirma que la inteligencia artificial (IA) seguirá vigente. 

“De hecho, al día de hoy suele usarse bastante bien a la IA en la detección y respuestas a potenciales amenazas. Ahora bien, en el futuro probablemente se explote aún más no solo la capacidad reactiva frente a incidentes de ciberseguridad, sino también para la predicción de los posibles ataques”, resalta.

Finalmente hizo hincapié en que la concienciación en términos de ciberseguridad, y las arquitecturas de confianza cero (zero trust) deben seguir siendo parte de las estrategias de la ciberseguridad corporativa. Además de la resiliencia como factor clave ante cualquier incidente, para que la infraestructura crítica sea rápidamente recompuesta.

“El eslabón más débil de la cadena de seguridad de una compañía es el mismo colaborador debido a que suele ser víctima de diferentes tipos de phishing, o engaños a los que son sometidos para revelar información sensible o que, sin saberlo, terminen instalando malware en la empresa”, concluye. 

Teniendo en cuenta estas cuestiones es que MarketData Academy se adapta a las necesidades de formación del mercado actual y presenta el curso ciberseguridad corporativa y ofrece además una masterclass sin costo a realizarse el jueves 17 de octubre.

El tema de la masterclass será: Protegiendo tu identidad digital: Ciberseguridad y datos personales. Incripciones: https://bit.ly/MasterclassCiberseguridadCorporativa

Los interesados en tener más datos respecto el curso, pueden consultar el brochure informativo aquí: https://bit.ly/CiberseguridadCorporativa2024 

Para inscripciones ingresar a https://bit.ly/CursoCiberseguridadCorporativa2024 

PERFIL DOCENTE – JORGE DURAND ECHAIZ

Es product owner encargado de la protección de los datos en el Banco de Crédito del Perú, con amplia experiencia en ciberseguridad y tecnologías disruptivas orientadas al sector financiero. 

Posee una maestría en ciberseguridad por la Universidad Internacional de La Rioja (México) y es ingeniero de sistemas por la Universidad Nacional del Callao (Perú). 

Además, cuenta con certificaciones internacionales que avalan su conocimiento: entre ellas destacan las de Lead Implementer ISO 27001 (ERCA), Penetration Testing Engineer (CPTE), Secure Web Application Engineer (CSWAE), Certified Application Security Engineer (EC-COUNCIL), Azure Security Engineer Associate (Microsoft), entre otras credenciales.

Te puede interesar

You cannot copy content of this page