Inicio Blog Página 172

Fortinet Xperts Summit llegó a Punta Cana para entrenar a todo su ecosistema de partners

Fortinet dio inicio a su evento de entrenamiento intensivo anual, Xperts Summit Americas International. El encuentro, que tendrá lugar del 19 al 22 de enero, se llevará a cabo en Punta Cana, República Dominicana, y reunirá a ingenieros de Fortinet y de sus canales de América Latina y Canadá para exponer a información más importante sobre el futuro de la ciberseguridad, las tendencias en ciberamenazas, y las soluciones y tecnologías que estarán dominando el sector en los próximos tres años.

Martín Hoz , Vicepresidente senior regional de Ingeniería de Preventa de Fortinet para América Latina, el Caribe y Canadá, rememoró los orígenes del fabricante, cuando hace 18 años eran una pequeña startup que solo operaba en Estados Unidos y Canadá. En ese entonces, la compañía no tenía la capacidad de llegar a grandes empresas, y entendieron que para lograrlo, debían contar con un ecosistema de partners capacitados con un amplio conocimiento del panorama de ciberamenazas. De allí surge la idea de realizar Fortinet Xperts.

“El primer Xperts se realizó por stream y su objetivo fue llevar conocimiento y experiencia a nuestros partners para llegar a los usuarios finales con la mejor propuesta posible. Para ello teníamos que hablar no solo de nuestra tecnología, sino también de ciberseguridad en general. Explicamos cómo funciona la tecnología, pero también por qué opera de esta manera y cómo puede ayudar a los clientes a superar sus desafíos”, explicó Hoz.

Martín Hoz , Vicepresidente senior regional de Ingeniería de Preventa de Fortinet para América Latina, el Caribe y Canadá.

“Sabíamos que lo que necesitábamos hacer era poner distintas tecnologías, como Firewalls, IPS, antivirus, en una sola solución. Hicimos esto desde una sola plataforma, con una gran performance y un precio más económico”

Martín Hoz , Vicepresidente senior regional de Ingeniería de Preventa de Fortinet para América Latina, el Caribe y Canadá.

Con el paso del tiempo, el evento de la compañía fue creciendo y convocando a más participantes, entre ellos expertos en ciberseguridad y product managers. Esta pluralidad de asistentes benefició la estrategia de Fortinet en Latinoamérica, ya que en un ecosistema tan complejo, con países que se enfrentan a diferentes crisis y obstáculos, cada solución puede tener un impacto distinto según el cliente. 

Por su parte, Aamir Lakhani, Investigador y Estratega de Seguridad Global en Fortinet, se refirió al trabajo constante de investigación que realizan desde la compañía para mantenerse actualizados y preparados frente a las amenazas en constante evolución. Su trabajo es “comprender lo que están haciendo los chicos malos”, en palabras del ejecutivo. 

“Si hablamos desde el punto de vista de los ataques, el último trimestre me sorprendió un poco. La mayoría de los ataques que estamos viendo se basan en información filtrada de los usuarios, como por ejemplo sus propias contraseñas. Así es como los ‘ciberintrusos’ ingresan al sistema. Los hackers ya no hackean, simplemente se loguean en los sistemas. Nadie está escribiendo malware o usando malware para ingresar en un sistema. En realidad, solo están yendo a sitios y averiguando cuál es el nombre de usuario y la contraseña. Y sí, alguien puede haber recibido un ataque de phishing o algún otro tipo de ataque, tal vez un ataque de malware para obtener ese nombre de usuario y esa contraseña. Todas las corporaciones están siendo atacadas ahora esencialmente usando credenciales legítimas”, analizó Lakhani.

Aamir Lakhani, Investigador y Estratega de Seguridad Global en Fortinet.

“Trabajamos con diferentes fuerzas del orden de todo el mundo, como Interpol, el FBI y el Departamento de Seguridad Nacional de los Estados Unidos. También colaboramos con el Foro Económico Mundial para comprender el flujo de dinero y dónde podemos detenerlo”

Aamir Lakhani, Investigador y Estratega de Seguridad Global en Fortinet.

Desde su experiencia personal, Martin Hoz enumeró los principales diferenciales de Xperts. En primer lugar, destacó las simulaciones de experiencias de la vida real para el desarrollo de sus soluciones. 

“El 80% del tiempo del evento transcurre en laboratorios, tiene muy poca cantidad de teoría. Esto hace que, al momento de ir con un cliente, estén mucho más seguros y sientan confianza en el producto que venden, pues saben cuál de todas las soluciones de Fortinet encaja mejor en cada situación. En segundo lugar, siempre hay un sentido de comunidad entre todos los asistentes al evento. Los ejercicios requieren trabajo en equipo y coordinación, la idea de esto es hacerlos colaborar incluso entre sus competidores. Siempre hablamos del crimen organizado, pero muy pocos hablan de las defensas organizadas, lo que tratamos de hacer es mejorar la organización de la tecnología, pero también del factor humano”, analizó el entrevistado. 

Y añadió: “Finalmente, con Xperts lo que hacemos es trazar un mejor roadmap en el ámbito de la ciberseguridad. Al tener tantos canales, ingenieros y product managers reunidos, todos aportan su experiencia y opinión sobre diferentes temáticas. Al finalizar el evento, pasamos varias semanas analizando estos posibles casos que nos presentaron y encontrar nuevas soluciones a nuevas problemáticas”

Automatización y visibilidad total serán las claves del éxito contra la evasión de defensas

Germán Patiño, Vicepresidente de ventas para Latinoamérica de Lumu Technologies.

2025 marcará un hito en el ámbito de la ciberseguridad. Desde técnicas avanzadas de evasión hasta ataques autónomos, las empresas deberán modernizar sus enfoques para incrementar su resiliencia. En este contexto, Lumu Technologies dio a conocer las principales tendencias que definirán la ciberseguridad en este año, subrayando la necesidad de adoptar soluciones innovadoras fáciles de implementar e integrar.

“Actualmente los ciberdelincuentes pueden evadir casi cualquier control de seguridad, ejecutando múltiples tareas dentro de la red en cuestión de minutos y afectando a organizaciones de todas las verticales y tamaños. En 2025 será crucial detectar con precisión y rapidez cuándo las defensas han sido vulneradas, así como automatizar las respuestas para enfrentar ataques catastróficos con la velocidad necesaria”, comentó Germán Patiño, Vicepresidente de ventas para Latinoamérica de Lumu Technologies.

  • La evasión de EDR genera una avalancha de ataques: en 2025, la IA y la automatización llevarán la evasión de soluciones de EDR (Endpoint Detection & Response) a nuevos niveles. Los atacantes usarán Inteligencia Artificial para adaptar malware, imitando actividades legítimas y esquivando la detección. A medida que esto evoluciona, los EDR tradicionales tendrán dificultades para mantenerse al día, dejando a las organizaciones expuestas si no cuentan con defensas en capas.
  • Ataques Living-off-the-Land y las limitaciones del antimalware: los atacantes utilizarán cada vez más técnicas como Living off the Land (LolBins, BYOVD, LotS), destacando las limitaciones de los sistemas antimalware. Aprovechando infraestructura y herramientas legítimas, retrasarán el uso de código malicioso hasta etapas avanzadas del ataque, como la explotación de vulnerabilidades zero-day o el despliegue de droppers. Este cambio hará que las anomalías sean más difíciles de detectar, reduciendo aún más la efectividad de las soluciones EDR.
  • Amenaza de los infostealers a las cadenas de suministro: el ataque a la cadena de suministro de Snowflake en 2024 demostró el poder de los infostealers, al comprometer cientos de empresas mediante el robo de credenciales. A medida que los atacantes eluden los EDR, los ataques impulsados por infostealers crecerán en 2025. Los equipos de ciberseguridad y sus socios tecnológicos deben priorizar defensas contra esta amenaza en evolución.
  • La detección de amenazas en redes impulsará la eficiencia de SecOps: en 2025, la consolidación y las arquitecturas abiertas de API permitirán entornos de defensa de red centralizados e impulsados por IA: eficiencia autónoma a velocidad de máquina, con auto-remediación constante mediante IA. La carrera armamentista en IA favorecerá al bando (defensores o atacantes) que se adapte más rápido, haciendo del monitoreo autónomo un factor crítico para mantenerse a la vanguardia.
  • Técnicas sin servidor acelerarán los ataques de ransomware: los atacantes explotarán arquitecturas serverless, utilizando servicios en la nube para controlar equipos remotamente y exfiltrar datos. Estas infraestructuras distribuidas dificultan el rastreo y la interrupción de actividades maliciosas, mientras que la encriptación de extremo a extremo complica la inspección profunda de paquetes (DPI) y la detección tradicional. Este cambio exigirá análisis de comportamiento y sistemas de detección de anomalías más robustos.
  • Vulnerabilidades críticas en productos “confiables”: las vulnerabilidades zero-day en productos de proveedores consolidados de ciberseguridad aumentarán drásticamente en 2025. Los grandes nombres serán objetivos principales, ya que sus vulnerabilidades ofrecen a los atacantes acceso amplio en las organizaciones. Esta tendencia podría llevar a los compradores a alejarse de los mega-vendors y sus ecosistemas restrictivos.
  • La IA otorgará a los ciberdelincuentes un poder sin precedentes: los adversarios superarán a los defensores en el uso de la IA, lo que les permitirá perfeccionar técnicas de evasión e innovar más rápido de lo que los defensores pueden adaptarse. La IA en la sombra (Shadow AI), herramientas no autorizadas aprovechadas por actores maliciosos, amplificará esta amenaza al exponer vulnerabilidades no detectadas. Los líderes de ciberseguridad deben exigir a los proveedores capacidades de IA transparentes y probadas, evitando el marketing exagerado para priorizar resultados reales.

“En 2025, no será posible responder manualmente a los incidentes de ciberseguridad. Las organizaciones deberán contar con sistemas que ofrezcan visibilidad completa de las amenazas en sus redes, permitiendo anticiparse con precisión y responder con velocidad frente a ataques que ahora solo requieren unas horas para ser devastadores”, concluyó Patiño.

TP-Link Enterprise anuncia sus planes 2025

TP-Link Enterprise, división de TP-Link enfocada en atender al sector empresarial, cerró 2024 con un crecimiento destacado, consolidando su presencia en México a través de su participación en más de 16 eventos clave de la industria, tanto de manera independiente como en colaboración con socios estratégicos. Este enfoque proactivo no sólo fortaleció su posicionamiento en el mercado, sino que también inspiró a más de 160 partners a alcanzar nuevos niveles de especialización técnica y comercial, estableciendo una sólida base para el futuro.

Parte de su estrategia, fue dividir el negocio en segmentos de mercados verticales, donde centró sus esfuerzos principalmente en educación, hotelería y gobierno, lo que resultó en el posicionamiento de la marca en estos sectores, destacando alianzas con el Gobierno de Hidalgo y Puebla, así como tres importantes hoteles en el sureste y centro del país.

Planes 2025

A lo largo de este año, TP-Link Enterprise mantendrá una estrategia segmentada por verticales, intensificando su enfoque en el sector gubernamental, donde planea expandir su alcance abordando necesidades a nivel federal, estatal y municipal. La intención es que sus tecnologías apoyen a las instituciones en la optimización de servicios públicos, mejorando desde trámites hasta proyectos educativos.

Además, TP-Link Enterprise mantendrá su fuerte presencia en educación y hospitalidad, y explorará nuevos mercados como retail y el segmento residencial. Para esto, parte de sus objetivos es aumentar en un 20% el número de integradores certificados y alcanzar los mil canales, fundamentales para impulsar la promoción y distribución de sus soluciones en todo el país.

Marco González, Business Development Manager, destacó: “Nuestro plan incluye desarrollar a los partners adecuados para satisfacer las demandas en mercados verticales clave para la empresa, mediante una estrategia de capacitación de alto nivel. Queremos que nuestros integradores nos vean como un aliado que impulsa su crecimiento y profesionalización.”

En el ámbito tecnológico, las líneas OMADA, enfocada en redes empresariales, y VIGI, especializada en videovigilancia, serán clave en 2025. Durante su participación en el CES 2025, TP-Link Enterprise presentó avances como WiFi7, reafirmando su liderazgo en conectividad empresarial, mientras que en videovigilancia, las nuevas cámaras destacan por su administración simplificada, escalabilidad y alta calidad, brindando una excelente relación costo-beneficio para las empresas mexicanas.

“En 2025, TP-Link Enterprise será una marca completamente renovada, lista para destacar en el mercado. Contamos con la experiencia y las soluciones innovadoras necesarias para diferenciarnos de la competencia”, afirmó Daniel Ritschl, Director Comercial de TP-Link.

Por su parte, Abril Lanzagorta, B2B Marketing Manager de TP-Link, compartió que la compañía ya tiene planificada una serie de actividades para 2025, incluyendo eventos de la industria, roadshows y exposiciones. “Cada evento será una oportunidad para crear sinergias con nuevos canales y alcanzar los niveles de crecimiento corporativo proyectados”, afirmó Lanzagorta.

Con una combinación de innovación, formación de socios y enfoque en mercados clave, TP-Link Enterprise se posiciona para un 2025 exitoso, reafirmando su compromiso de ser un proveedor líder de soluciones tecnológicas en México.

Los agentes de IA transforman las operaciones y los roles en materia de ciberseguridad

Los avances tecnológicos de la seguridad por video prometen un 2025 con transformaciones significativas impulsadas por la inteligencia artificial, destinadas a redefinir su impacto en diversos sectores industriales en la región de América Latina. La integración de capacidades avanzadas de IA con aplicaciones prácticas abre oportunidades sin precedentes para impulsar la innovación y optimizar la eficiencia.

La era de los agentes autónomos

El cambio que se avecina es lo que se conoce como la era de los Agentes Autónomos. A diferencia de los sistemas de IA tradicionales que siguen pasos predefinidos, estos son capaces de comprender contextos, tomar decisiones y actuar de forma independiente. Los agentes autónomos utilizan enfoques generativos basados en entrenamiento en lugar de programación determinista. 

Se puede pensar en ellos como colegas digitales capaces de gestionar tareas complejas sin necesidad de supervisión constante. Lo más importante es que aprenden de sus acciones y se adaptan a nuevos escenarios. En aplicaciones de seguridad, esto significa sistemas capaces de identificar automáticamente posibles amenazas, coordinar respuestas y predecir incidentes antes de que ocurran.

IA que actúa

En la evolución de la IA, estamos presenciando un cambio de sistemas que solo analizan a aquellos que toman decisiones y acciones definitivas. Mientras que las métricas tradicionales como el IQ miden la capacidad cognitiva y el EQ evalúa la conciencia emocional, está surgiendo una nueva capacidad: el poder de actuar de manera inteligente y autónoma — AQ (Cociente de Acción). Como ejemplo se puede tomar los autos autónomos de Tesla, que no solo procesan las condiciones de la carretera, sino que navegan de manera fluida en escenarios de tráfico complejos en tiempo real.

Los sistemas de monitoreo tradicionales alertan a los operadores sobre posibles problemas, requiriendo intervención humana para cada respuesta. En contraste, los sistemas con alto AQ pueden evaluar situaciones, iniciar respuestas y ajustar sus acciones en función de condiciones cambiantes, haciendo que los sistemas sean menos dependientes de supervisión humana constante.

Estos sistemas podrán coordinar respuestas complejas a través de múltiples subsistemas, desde el control de acceso hasta las comunicaciones de emergencia, creando soluciones de seguridad más completas y efectivas. La clave es que estas acciones no son simplemente respuestas preprogramadas, sino decisiones inteligentes basadas en análisis en tiempo real y patrones aprendidos.

El elemento humano

Los roles humanos no desaparecen, sino que evolucionan. Como señaló el CEO de Microsoft: “No es la IA la que te reemplazará, sino alguien que la use”. El éxito en 2025 dependerá de qué tan eficazmente se aprenda a trabajar junto a estos sistemas de IA, utilizándolos para ampliar las capacidades humanas.

Es necesario evaluar cómo ha evolucionado la programación: hoy en día, la democratización de la tecnología no elimina la necesidad de experiencia humana; más bien, eleva nuestro papel a la toma de decisiones de alto nivel y supervisión. Los profesionales de seguridad deberán desarrollar habilidades centradas en gestionar y dirigir sistemas de IA, en lugar de realizar tareas rutinarias de monitoreo.

Los humanos se destacan por comprender el contexto, tomar decisiones matizadas y manejar situaciones inesperadas, habilidades que serán aún más valiosas a medida que las tareas rutinarias se automaticen.

La evolución de los modelos de IA

Estamos presenciando la aparición de tres tipos clave de modelos: los Modelos de Lenguaje Pequeños (SLMs) para aplicaciones específicas, los Modelos de Lenguaje Visual (VLMs) diseñados específicamente para el procesamiento de video, y los Modelos Multimodales Grandes (LMMs) capaces de manejar múltiples tipos de datos simultáneamente.

Esta evolución representa un cambio de las analíticas tradicionales. Estos modelos no se limitan a seguir reglas preprogramadas; aprenden de cada incidente y mejoran sus respuestas con el tiempo. Esto es crucial para aplicaciones en ciudades inteligentes, donde los sistemas deben procesar y comprender múltiples tipos de datos simultáneamente.

Este avance está impulsando un cambio paralelo en la infraestructura informática en los países latinoamericanos. Se migra del procesamiento basado en CPU a arquitecturas centradas en GPU, transformando el diseño y la programación de sistemas. Mientras las grandes empresas tecnológicas invierten millones en el entrenamiento de modelos base de gran escala, las compañías de seguridad pueden aprovechar estas bases para crear aplicaciones especializadas con inversiones de hardware mucho más modestas.

Esta democratización de las capacidades de IA significa que incluso las organizaciones de seguridad más pequeñas pueden comenzar a implementar soluciones sofisticadas impulsadas por IA, considerando sus necesidades y casos de uso específicos.

Lo que hace que este desarrollo sea significativo en los países de la región es la creciente accesibilidad de estas tecnologías. Aunque el entrenamiento de modelos a gran escala es intensivo en recursos, las organizaciones ahora pueden aprovechar modelos preentrenados para aplicaciones específicas, haciendo que las capacidades avanzadas de IA sean más accesibles.

Innovación responsable

En 2025, el desarrollo tecnológico responsable se convertirá en una ventaja competitiva. Sin embargo, esto no significa frenar la innovación con un exceso de precaución. La clave está en encontrar el equilibrio adecuado, tomando riesgos calculados mientras se mantienen altos estándares éticos.

Para las empresas latinoamericanas, esto implica mantenerse a la vanguardia de las curvas de innovación mientras construyen relaciones de confianza con usuarios. Así como los consumidores eligen marcas confiables para sus dispositivos, las organizaciones seleccionarán cada vez más socios tecnológicos de seguridad basándose en su historial de innovación responsable y despliegue ético de IA. 

Grandes datos crean una gran IA

En este panorama de tecnologías emergentes en la región, es fundamental resaltar que una gran IA requiere grandes datos. Las organizaciones que han invertido en la calidad de sus datos obtienen beneficios acelerados de sus iniciativas de IA, mientras que aquellas con infraestructuras de datos deficientes podrían quedarse atrás. Para 2025 el enfoque en la calidad de los datos será fundamental puesto que el uso de datos sintéticos y la computación acelerada expanden los límites de lo que es posible con la IA.

La convergencia de estas tendencias en 2025 promete inaugurar una nueva era de capacidades de IA, donde el éxito no dependerá únicamente de adoptar las tecnologías más recientes, sino también de construir bases sólidas en calidad y gobernanza de datos.

El futuro de la gestión de video

La gestión de video experimenta su propia transformación. Los sistemas tradicionales de gestión de video (VMS) evolucionan de herramientas pasivas de grabación y reproducción a plataformas inteligentes capaces de automatizar respuestas y flujos de trabajo.

Los centros de seguridad, que antes requerían grandes equipos de operadores, se convertirán en entornos optimizados, donde la experiencia humana se enfocará en la toma de decisiones estratégicas y en situaciones complejas. Tareas como la gestión de eventos y la elaboración de informes de incidentes serán automatizadas con agentes de IA.

Esta evolución no implica una automatización completa, sino una colaboración más eficiente entre humanos y sistemas de IA. La clave será encontrar el equilibrio donde la tecnología se encargue de las tareas rutinarias mientras los operadores se concentran en situaciones que requieran juicio y decisiones complejas, transformación que demandará nuevos enfoques para la formación y el desarrollo del personal.

La industria de la seguridad en América Latina se encuentra en un momento decisivo. Las tecnologías que estamos desarrollando hoy moldearán no solo cómo enfrentamos los desafíos de seguridad, sino también cómo concebimos la relación entre los humanos y los sistemas de IA. Al adoptar estos cambios podemos crear soluciones de seguridad más efectivas, inteligentes y capaces de responder a los complejos retos del futuro.

La reinvención entre los socios estratégicos ofrece negocios más rentables

La reinvención es un punto importante para cualquier empresa por varios motivos, uno de ellos es la adaptación al cambio. La adaptabilidad es clave para cualquier empresa, ya que el mundo evoluciona y las empresas deben hacerlo también para evitar el estancamiento.

En Xerox, la adaptabilidad se reflejada en su filosofía, pues como indica Steve Bandrowczak, CEO de Xerox Corporation: “es fundamental situar a los clientes en el centro de todo lo que hace la empresa. Esto significa conectar con los clientes regularmente, iniciar conversaciones sobre sus necesidades y trabajar para entender lo que tus ofertas pueden hacer para impactar positivamente en su negocio” ya que, el no hacerlo impide a muchas empresas salir adelante, pues no innovan en su sector y no logran evolucionar al mismo ritmo que la sociedad.

Hoy en día la tecnología se reinventa más rápido de lo que se venía dando por años debido a las necesidades de las empresas, también buscamos resultados más rápidos, y ahí es donde la Inteligencia Artificial (IA) empezó a extenderse cada vez más, lo que ha logrado ampliar el panorama de los consumidores y, en consecuencia, el de las empresas para ofrecer resultados más seguros y eficientes. 

Una encuesta reciente de Prosper Insights & Analytics reveló que alrededor del 69% de los empleados y el 65% de los consumidores están abiertos a nuevas experiencias. La clave está en establecer la visión empresarial y alinear a las personas a lo largo del camino, esto manteniéndose al tanto de las tendencias, colaborar con otros y comprendiendo el panorama tecnológico emergente.

Las empresas deben de tener cierta información y procesos de forma privada y teniendo en cuenta que las nuevas herramientas de IA utilizan toda la información que cualquier usuario pueda darles, buscan proveedores de soluciones de IA y seguridad, donde su principal objetivo es mantener sus documentos protegidos, ya sea de manera digital, impresa o electrónica, sin dejar de lado la disponibilidad, el acceso y uso de los datos que residen en ellos. 

Para ello, se debe de contar con un proveedor de una amplia experiencia en el manejo de los documentos, que sepa cómo organizar, administrar y proteger la información, con el fin de mantener y hacer crecer el negocio, por ello los proveedores de TI se deben de encargar de sacar el máximo provecho de la tecnología para que esta evolución favorezca la eficiencia en el trabajo.

En Xerox buscamos crecer de manera consciente, entendemos hacia dónde va la industria de impresión y hacia donde avanza la digitalización, pues ambos entornos ayudan a que las empresas mantengan una eficiencia de trabajo adecuada y sostenible.  

Para Xerox, los canales de distribución son socios estratégicos y son un pilar fundamental en la estrategia de la compañía.  Estamos enfocados en mejorar la experiencia de nuestros socios estratégicos con la marca, brindar nuevas oportunidades de negocio en el ámbito de IA y realidad aumentada entre otros, a la vez que continuamos fortaleciendo el negocio principal de impresión y manejo de contenido.

Adicionalmente, es prioridad de la compañía el brindad a sus socios estratégicos, todas las herramientas y soporte necesarios para que ellos puedan crecer sus ingresos a medida que Xerox pone a su alcance nuevas soluciones y servicios para los clientes finales.

Nuevo informe sobre el estado de la seguridad en la nube de Fortinet

La publicación del Informe sobre el estado de la seguridad en la nube 2025, patrocinado por Fortinet, el líder mundial en ciberseguridad que impulsa la convergencia de redes y seguridad, y elaborado por Cybersecurity Insiders, proporciona un análisis integral de las últimas tendencias, desafíos y estrategias que dan forma a la seguridad en la nube. Basado en las respuestas de más de 800 profesionales de la ciberseguridad en diversas industrias y geografías, este informe revela qué está impulsando la adopción de nubes híbridas y múltiples, los desafíos cambiantes que enfrentan las organizaciones y los pasos a seguir para proteger estos entornos cada vez más dinámicos. 

Muchas organizaciones que enfrentan los desafíos de la adopción de la nube reconocen la importancia de salvaguardar sus iniciativas basadas en la nube. Como resultado, aumentarán significativamente sus inversiones en seguridad en la nube durante el próximo año, canalizando sus recursos para abordar brechas de seguridad críticas, garantizar el cumplimiento y superar las complejidades técnicas.

“La adopción de la nube está en el corazón de la transformación digital, brindando a las organizaciones la agilidad y flexibilidad que necesitan para seguir siendo competitivas en un mercado que cambia rápidamente. Competir en una economía digital requiere desarrollar experiencias personalizadas para los clientes, adoptar una estrategia más destacada de trabajo desde cualquier lugar (WFA), racionalizar los flujos de trabajo y optimizar las operaciones distribuidas para una mayor eficiencia y escalabilidad”, afirmó Vince Hwang, vicepresidente de Gestión de Marketing de Productos en Fortinet.

Si bien el poder de la nube ciertamente permite a las empresas adaptarse rápidamente a las cambiantes demandas actuales, también presenta desafíos únicos que los equipos de seguridad deben reconocer y gestionar. Estos incluyen salvaguardar datos confidenciales, garantizar el cumplimiento normativo y mantener la visibilidad y el control en entornos híbridos y multinube cada vez más complejos.

Tendencias de adopción de la nube: los ambientes multinube e híbridos seguirán dominando 

La adopción de la nube continúa redefiniendo las operaciones de TI, con modelos híbridos y multinube emergiendo como las estrategias líderes para la mayoría de las organizaciones. Según el informe, el 82% de las organizaciones encuestadas aprovechan ahora los entornos de nube para lograr una mayor escalabilidad, flexibilidad y resiliencia.

Con ese fin, la adopción de la nube híbrida ha aumentado al 54%, lo que permite a las organizaciones integrar sus sistemas locales con plataformas de nube pública. Este enfoque posibilita a las organizaciones optimizar la implementación de sus aplicaciones en función de sus necesidades, logrando un equilibrio entre control y cumplimiento. Por ejemplo, los equipos de TI pueden utilizar nubes públicas para aplicaciones orientadas al cliente y, al mismo tiempo, mantener seguros los datos confidenciales en sus entornos privados.

Retos de seguridad en la nube

Si bien la adopción de la nube ofrece beneficios sustanciales, también trae importantes desafíos de seguridad: el 61% de los encuestados informó que las preocupaciones de seguridad y cumplimiento son sus principales barreras para la adopción de la nube. Las configuraciones erróneas, el incumplimiento normativo y las filtraciones de datos se encuentran entre los problemas más apremiantes identificados, especialmente a medida que se expanden los entornos híbridos y de múltiples nubes. Por ejemplo, los proveedores de atención médica que migran los registros de los pacientes a la nube deben cumplir con las regulaciones HIPAA y al mismo tiempo salvaguardar la información confidencial. 

Para agravar estos desafíos está la brecha de habilidades en ciberseguridad. Un asombroso 76% de las organizaciones informa de una escasez de experiencia y recursos humanos en seguridad en la nube, lo que limita su capacidad para implementar y gestionar soluciones de seguridad integrales. Esta escasez no solo subraya la necesidad de capacitación y mejora de habilidades específicas para cerrar la brecha, sino también de repensar las estrategias de implementación de la nube para reducir la complejidad y aumentar la eficacia de la seguridad.  

Esto es aún más crítico si se considera otra debilidad destacada por el Informe de seguridad en la nube de 2025: la detección de amenazas en tiempo real. Solo el 36% de los encuestados expresó confianza en la capacidad de su organización para detectar y responder a amenazas en sus entornos de nube. Esta falta de confianza resalta las vulnerabilidades en las arquitecturas actuales, especialmente en configuraciones complejas híbridas y de múltiples nubes.

Plataformas unificadas de seguridad en la nube: una solución clave 

El Informe sobre el estado de la seguridad en la nube 2025 enfatiza la implementación de una estrategia de plataforma unificada de seguridad en la nube para abordar estos desafíos. Un abrumador 97% de los encuestados prefiere soluciones centralizadas que simplifiquen la gestión de políticas, mejoren la visibilidad y garanticen una aplicación consistente en diversos entornos. 

Como resultado, se insta a las organizaciones a invertir en la adquisición e implementación de una plataforma en la nube unificada. Una plataforma ideal, como la que ofrece Fortinet, debería ofrecer una protección integral de defensa en profundidad de 360 ​​grados y una visibilidad integral para ayudar a las organizaciones a comprender completamente su entorno de nube, operar mejor su entorno y aumentar la eficacia de la seguridad, todo mientras se reduce la complejidad. 

Además, debería ofrecer capacidades integradas como Cloud Security Posture Management (CSPM), Code Security y Cloud Infrastructure Entitlement Management, como las proporcionadas en la solución Lacework FortiCNAPP Cloud Native Application Protection Platforms (CNAPP) de Fortinet. Si bien las herramientas CSPM independientes tradicionales pueden identificar configuraciones erróneas, como depósitos de almacenamiento expuestos, carecen de la capacidad de proteger activamente o proporcionar la visibilidad y el contexto completos para amplificar las señales débiles e identificar amenazas complejas dentro del entorno de la nube.

Incremento de la inversión en seguridad en la nube 

En promedio, la seguridad en la nube representa actualmente el 35% del gasto total en seguridad de TI, lo que refleja la creciente importancia de proteger los entornos híbridos y multinube. Pero ahora que la seguridad en la nube es una prioridad para las organizaciones, el 63% planea aumentar sus presupuestos en los próximos 12 meses.

Las organizaciones deben evaluar sus enfoques para las inversiones en seguridad en la nube, particularmente aquellas con obligaciones de compromiso de gasto mínimo en la nube. Deberían considerar programas de licencias flexibles de uso diario, como Fortinet FortiFlex, que ofrecen un amplio catálogo de soluciones, permitiéndoles implementar fácilmente lo que necesitan, ampliar o reducir rápidamente según sea necesario, y solo pagar por lo uso real. 

Además, un programa ideal debería permitirle reducir las obligaciones de compromiso de gasto en la nube al mismo tiempo.

Construyendo una postura resiliente de seguridad en la nube

El Informe sobre el estado de la seguridad en la nube 2025 subraya la creciente complejidad de los entornos híbridos y de múltiples nubes actuales y la necesidad urgente de estrategias proactivas para abordar sus desafíos cambiantes. Los pasos críticos incluyen: 

  • Adoptar plataformas unificadas para simplificar la gestión de políticas y garantizar la coherencia en todos los entornos. 
  • Invertir en formación para cerrar la brecha de habilidades en ciberseguridad. 
  • Aprovechar una plataforma de protección de aplicaciones nativa de la nube que combina herramientas avanzadas como protección de cargas de trabajo, gestión de configuración, defensa en la ejecución para proteger contenedores y soluciones integradas, todo para mejorar la detección de amenazas y solucionar problemas. 
  • Utilizar cifrado de extremo a extremo y corrección de riesgos automatizada para mejorar la protección de datos.  

Además, las tendencias emergentes, como la integración de la detección de amenazas impulsada por la IA, el auge de la informática de punta y el creciente énfasis en las arquitecturas de confianza cero (zero trust), darán forma a la próxima ola de soluciones de seguridad en la nube. 

Ahora es el momento de prepararse para estos cambios. Las soluciones líderes en la industria de Fortinet brindan las herramientas y los conocimientos que las organizaciones de hoy necesitan para proteger eficazmente su infraestructura en la nube. Al leer e implementar las mejores prácticas descritas en este informe, es posible crear una postura de seguridad más resistente diseñada para respaldar su innovación y al mismo tiempo proteger los activos críticos que se han implementado en un panorama dinámico de nube.

Genetec adelanta las tendencias en seguridad en 2025

Genetec, proveedor de software de seguridad física empresarial, presentó las cinco principales tendencias en la seguridad electrónica:

1. La practicidad superará los excesos

Las organizaciones serán más estratégicas al implementar la nube en sus sistemas, encontrando un equilibrio entre soluciones locales, de borde y en la nube. Los sistemas híbridos serán clave, permitiendo la centralización del monitoreo de sitios remotos y reduciendo los costos de mantenimiento. La modernización de sistemas de video y control de acceso aprovechará las inversiones existentes, mientras que aquellos con implementaciones completamente en la nube buscarán optimizar costos y facilitar integraciones con terceros mediante infraestructura local.

Las soluciones de Software como Servicio (SaaS) que sean abiertas, unificadas y soporten entornos de nube híbrida serán el camino más flexible a seguir

La adopción de plataformas SaaS permitirá integrar video, control de acceso, intrusión, intercomunicación y otros sensores de múltiples marcas. Estas soluciones ayudarán a conectar infraestructuras existentes a la nube, incorporando nuevos dispositivos según las necesidades. Además, los dispositivos gestionados en la nube facilitarán la transición, reduciendo costos en la implementación y evitando la sustitución de hardware.

“En Genetec, creemos firmemente en la importancia de crear soluciones de seguridad innovadoras y que promuevan una colaboración fluida entre equipos. La tecnología debe ser un facilitador para que todos los sectores de la organización trabajen juntos para alcanzar sus objetivos comunes”, comenta Martín Gasulla, Director de Desarrollo de Negocios en Genetec para Latinoamérica.

2. IA para obtener beneficios basados en resultados

El Reporte sobre el Estado de la Seguridad Electrónica 2025 de Genetec indica que el 42% de las organizaciones planea incorporar IA en sus operaciones. La IA aplicada inteligentemente puede resolver desafíos clave a través de la automatización, combinando UX intuitiva y análisis de datos. Esto permite detectar eventos de manera automatizada, optimizar la respuesta a emergencias y transformar datos en inteligencia accionable. Implementar una IA ética y responsable será fundamental para generar confianza y garantizar el cumplimiento normativo.

“La inteligencia artificial está transformando la seguridad electrónica al brindar herramientas más eficientes y personalizables. En Genetec, promovemos soluciones responsables que prioricen resultados prácticos y sostenibles,” afirma Gasulla

3. Las organizaciones priorizarán la privacidad de los datos

Con un costo promedio global de filtración de datos de $4,88 millones de dólares en 2024 y regulaciones como GDPR, NIS2 y CCPA, las organizaciones priorizarán la privacidad y el cumplimiento normativo. Implementarán sistemas con certificaciones avanzadas como SOC 2 Tipo II e ISO 27001, optando por soluciones en la nube híbrida que permitan actualizaciones automáticas para fortalecer la ciberseguridad.

4. La colaboración entre equipos cobrará más fuerza

Enfrentando una escasez de personal calificado, las organizaciones buscarán herramientas que mejoren la comunicación y optimicen la gestión de tareas. Las soluciones de gestión de evidencias digitales centralizarán la información, facilitando investigaciones y reportes, mientras que los sistemas de gestión del trabajo aliviarán la carga de los equipos de seguridad y aumentarán la productividad en toda la organización.

5. Los clientes exigirán más a los proveedores de servicios

La elección de soluciones de seguridad electrónica involucrará a equipos de TI, operaciones de seguridad, instalaciones y otros departamentos, cada uno con sus propios desafíos. Los usuarios finales demandarán proveedores con conocimientos sólidos en ciberseguridad, operaciones y automatización empresarial. Esto fortalecerá las asociaciones entre organizaciones y proveedores, impulsando soluciones prácticas y colaborativas.

David López, de Intel: “La adopción de IA involucra servicios adicionales, que aumentan la rentabilidad del partner”

David López es el responsable de la organización de Partners para Intel en América Latina. Tiene 24 años en el mercado tecnológico y cuenta con gran experiencia en el mundo del Software (habiendo pasado por organizaciones como VMware y Oracle): Su inicio en Intel fue hace tres años, específicamente para dar cobertura a ciertos canales de alto valor agregado. 

“Después, el modelo de negocios en Intel evolucionó: tuvo una serie de transformaciones internas, sobre todo en la forma en la que cubrimos el mercado. Y decidimos dividir el grupo de partners por las capacidades de los socios. Y en función de eso, yo me quedé cubriendo un bloque muchísimo más grande de cuentas. Luego se me invitó a formar parte de un proceso para cubrir la Dirección de Hispanoamérica”, recuerda López. “Ahora, con los recientes cambios en la organización, hace muchísimo más sentido tener la cobertura completa, desde México hasta Patagonia, incluyendo Brasil”, agrega para describir su área de injerencia actual. 

Sin lugar a dudas, gestionar un territorio tan amplio tiene sus retos. “Hay desafíos propios de las economías en América Latina. Sin embargo, era un cambio lógico y era la siguiente evolución en el proceso, porque no solamente la estructura de partners está así, todo Latinoamérica se reorganizó cubriendo el mercado completo de forma regional, en lugar de estar trabajando por silos y por subdivisiones geográficas, que si bien permiten tener tal vez mucho más foco en ciertas regiones, en muchos de los casos había procesos duplicados, retrabajos… y es ahí donde el objetivo era tener una organización más ágil, más flexible, más veloz y más de cara al cliente”. 

El ejecutivo reconoce que hay desafíos económicos y políticos en la región, y otros a escala global que afectan las distintas cadenas de suministros. “Pero, por otro lado, vemos también grandes oportunidades en toda América Latina. Puntualmente, en México hay grandes inversiones que se están haciendo con el efecto de la relocalización de activos. El año pasado, hubo grandes inversiones alrededor de centros de datos para poner regiones propias, basadas aquí en México, con los principales proveedores de nube que hay globalmente. Eso trae una oportunidad de negocios importantísima”. 

Los componentes de la tormenta perfecta

“La adopción de Inteligencia Artificial en todos los sentidos, en todas las industrias y en todos los segmentos de clientes, está inherente: es casi un commodity. Y viene también, a nivel mundial, un año coyuntural alrededor de la renovación del parque de PCs en todo el mundo porque Microsoft va a finalizar el Soporte a Windows 10 en octubre de 2025. Esto generará la necesidad en las empresas de actualizar su sistema operativo a Windows 11”.

En este contexto, el director regional de partners destaca: “Si no se pone atención en la actualización del sistema operativo, esto puede traer una serie de vulnerabilidades a nivel de seguridad y de compatibilidad entre aplicaciones”. Esa actualización del sistema operativo involucra una renovación del hardware y de la infraestructura, explica López, “y es aquí donde la oportunidad de negocios es importantísima y monstruosa. Si tomamos en cuenta que las empresas renuevan su parque de PCs y notebooks cada cuatro años —entre tres y cuatro años—, estamos hablando de un tamaño de mercado en América Latina de 72 millones de unidades”. 

Y, de esta base instalada con procesadores Intel que fueron vendidos hace cuatro años —agrega López, apelando a los datos de la telemetría de Microsoft—, hay 36 millones de unidades que necesitan hacer upgrade a Windows 11. Entonces, teniendo estos contextos, las inversiones que se han puesto en centros de datos, la adopción de Inteligencia Artificial, más allá de los grandes sistemas y laboratorios de IA (se está extendiendo la adopción de la tecnología), y la renovación de las PCs propias, ahí yo te diría que están las grandes apuestas”.

David López, Director de Partners para America Latina en Intel.
David López, Director de Partners para America Latina en Intel.

La adopción de la Inteligencia Artificial está trayendo no solamente la renovación de la infraestructura per se, sino que también involucra una serie de servicios adicionales con los que el partner puede empezar a generar más rentabilidad”.

Al ser consultado sobre cómo cree que puede afectar en la renovación de las PCs la baja de la inversión en Tecnología anunciada por el Gobierno, el ejecutivo sostiene: “Independientemente de las decisiones gubernamentales que se tomen, el parque se tiene que renovar, porque de otra forma van a quedar parados sin poder trabajar. Entonces, nosotros no lo vemos como riesgo, sino todo lo contrario: hay una serie de inversiones que a nivel Federal se están haciendo en programas de semiconductores en México. Y es ahí donde cobramos muchísima más relevancia”

Impulsando el negocio del partner

López asegura que Intel no tiene un modelo de venta directa en América Latina. “Todo lo hacemos a través de las grandes multinacionales, ya sea en centros de datos o en PCs, o a través de los principales proveedores de nube. Entonces es justo cuando el ecosistema de partners cobra vida, porque Intel escala a través de ellos. Pretendemos que, a través de nuestro ecosistema de partners, Intel pueda proveer una serie de recursos humanos, financieros y tecnológicos que permitan robustecer la oferta de valor del partner, ya sea hacerla más eficiente, más barata, más poderosa, más ágil, más rápida… Y digamos que el propósito que tenemos es que se pueda generar una influencia en la adopción de arquitectura Intel en los diferentes mercados”. 

Para López, en América Latina existen un montón de oportunidades que pueden ser atendidas por los socios. “La adopción de la Inteligencia Artificial está trayendo no solamente la renovación de la infraestructura per se, sino que también involucra una serie de servicios adicionales con los que el partner puede empezar a generar más rentabilidad”.

Algunos partners ya lo están haciendo. “Nos hemos llevado gratas sorpresas en diferentes geografías, con socios de diferentes tamaños, con casos de uso en diferentes industrias, con las capacidades que están desarrollando los socios hoy en día. Por ejemplo, socios desarrollando rack models en Inteligencia Artificial, con modelos de más de 70 billones de parámetros, corriendo sobre nuestra arquitectura en casos de uso muy particulares, por ejemplo para la Banca o para el Sector Minorista. Y eso lo están desarrollando nuestros propios partners del ecosistema. Yo diría que los desafíos estarán en encontrar los recursos necesarios para poder desplegar la capacidad que el mercado está demandando”.

Con todo, analiza el ejecutivo, tal vez la falta de conocimiento técnico o de personal técnicamente capacitado pudiera ser uno de los desafíos, no solamente en el canal, sino en la industria en general. “Y otro que vemos también es el desfase en la adopción tecnológica en mercados más maduros. Muchas veces nos dejamos llevar por los grandes desarrollos que están sucediendo en Europa, en Asia-Pacífico o en Norteamérica, cuando aquí todavía los mercados no tienen esa madurez, y esto puede generar frustración en ciertos proyectos”.

Para el ejecutivo regional de Intel, las industrias más ávidas (y que más están invirtiendo) de este tipo de soluciones son Retail, Servicios Financieros, Manufactura y Salud. “Hay algunas regiones que son preponderantemente más centradas en el Sector Público y hay otras que dependen mucho de la Manufactura. El área de Servicios de Energía en Brasil es muy grande. Y Servicios Financieros está a lo largo y ancho de la región”.

En línea con la cuestión energética, López comenta: “Intel tiene una iniciativa de sustentabilidad a nivel global, donde tenemos el propósito de ser una compañía 100% verde en todo el proceso de Manufactura, de Desarrollo y de Comercialización de los semiconductores. Hoy en día ya nuestro centro de diseño en Guadalajara cubre todas las certificaciones alrededor de sustentabilidad, renovando ya toda el agua que se usa. Entonces sí tenemos propósitos verdes y de sustentabilidad a lo largo y ancho de todos los procesos”.

Recursos para habilitar al partner

A la hora de habilitar a los partners, López divide los recursos que hoy la compañía ofrece en tres: recursos técnicos, recursos financieros y recursos humanos. “Todos ellos están dentro del Intel Partner Alliance, que es un programa específico y diseñado para nuestro ecosistema, además de acompañarlos con una biblioteca enorme de contenido técnico y comercial en los diferentes tipos de soluciones y arquitecturas que tiene Intel. Tenemos un calendario lleno de entrenamientos en todas las regiones durante todo el año”.

“Nos hemos llevado gratas sorpresas en diferentes geografías, con socios de diferentes tamaños, con casos de uso de Inteligencia Artificial en diferentes industrias, con las capacidades que están desarrollando hoy en día”.

Con todo, esos mismos recursos pueden ser usados por el partner con cierta flexibilidad. “Los recursos se pueden destinar, por ejemplo, para actividades de generación de demanda en cierta vertical o en cierto segmento de clientes. O recursos no propiamente de mercadeo, sino para apoyar la venta con pruebas de concepto, con apoyo para costos de implementación, para talleres técnicos, incentivos de ventas para la fuerza de ventas de los canales…

Vale recordar que el programa de partners de intel tiene tres categorías: “El canal Registrado, el canal Gold y el canal Platinum. La anterior categorización va en función preponderantemente del negocio, del consumo de arquitecturas que van reportando los partners y también con una serie de créditos que tienen que ir cumpliendo alrededor de cursos. “Procuramos que el canal esté siempre entrenado”, sintetiza el ejecutivo. 

Objetivos para 2025

“Uno de los objetivos es la renovación de PCs. Podemos verlo como un gran objetivo, y en este contexto hay renovación de PCs para el sector de Consumo y renovación de PCs para el sector Comercial, Educación y Enterprise. Ahí van todos los esfuerzos que Intel puede hacer para acelerar la adopción de las PCs con Inteligencia Artificial y consolidar nuestro portafolio de soluciones de Seguridad y de Administración de dispositivos de forma remota, con vPro Enterprise en particular”. 

“Uno de los objetivos es la renovación de PCs (…). Ahí van todos los esfuerzos que Intel puede hacer para acelerar la adopción de las PCs con Inteligencia Artificial y consolidar nuestro portafolio de soluciones de Seguridad y de Administración de dispositivos de forma remota, con vPro Enterprise en particular”.

El segundo objetivo es la Inteligencia Artificial en el sector empresarial. “En Intel nos propusimos diseñar soluciones que van a estar centradas en la inferencia de modelos de Inteligencia Artificial Generativa, y estos pueden ser en la PC, en el borde o en el centro de datos, ya sea en un modelo on-prem o en la nube. Y el tercero es la modernización de centros de datos. En la modernización de centros de datos, Intel está poniendo esfuerzos alrededor de cargas de trabajo específicas, como pueden ser cargas de trabajo de bases de datos o plataformas de datos. Cargas de trabajo de migración de mainframes. Cargas de trabajo de sistemas con SAP u Oracle. Y cargas de trabajo alrededor de virtualización de infraestructura. Estas cargas de trabajo son las preponderantes para el mercado de modernización de centros de datos”. 

Para López es importante remarcar que todas las estrategias, todas las iniciativas y todos los objetivos que tiene Intel no pueden ser concretados si no es a través del ecosistema: “La principal fortaleza que tiene Intel en la industria es el vasto ecosistema con el que podemos colaborar. Más allá de las herramientas propias que tiene Intel, nosotros tenemos una extensa y estrecha colaboración con los principales proveedores de hardware en las PCs, en centros de datos, en servidores, con los principales cloud service providers, con los principales desarrolladores de modelos de Inteligencia Artificial, con todo el ecosistema de Código Abierto, con los principales desarrolladores de software… Nuestro ecosistema es muy vasto y, en ese sentido, es una de las fortalezas que ponemos a disposición de los partners”.

Fortinet presenta sus perspectivas sobre la seguridad en la nube 2025

Entornos cloud.

La publicación del Informe sobre el estado de la seguridad en la nube 2025, patrocinado por Fortinet, proporciona un análisis integral de las últimas tendencias, desafíos y estrategias que dan forma a la seguridad en la nube. Basado en las respuestas de más de 800 profesionales de la ciberseguridad en diversas industrias y geografías, este informe revela qué está impulsando la adopción de nubes híbridas y múltiples, los desafíos cambiantes que enfrentan las organizaciones y los pasos a seguir para proteger estos entornos cada vez más dinámicos. 

Muchas organizaciones que enfrentan los desafíos de la adopción de la nube reconocen la importancia de salvaguardar sus iniciativas basadas en la nube. Como resultado, aumentarán significativamente sus inversiones en seguridad en la nube durante el próximo año, canalizando sus recursos para abordar brechas de seguridad críticas, garantizar el cumplimiento y superar las complejidades técnicas.

“La adopción de la nube está en el corazón de la transformación digital, brindando a las organizaciones la agilidad y flexibilidad que necesitan para seguir siendo competitivas en un mercado que cambia rápidamente. Competir en una economía digital requiere desarrollar experiencias personalizadas para los clientes, adoptar una estrategia más destacada de trabajo desde cualquier lugar (WFA), racionalizar los flujos de trabajo y optimizar las operaciones distribuidas para una mayor eficiencia y escalabilidad”, afirmó Vince Hwang, Vicepresidente de Gestión de Marketing de Productos en Fortinet.

Si bien el poder de la nube ciertamente permite a las empresas adaptarse rápidamente a las cambiantes demandas actuales, también presenta desafíos únicos que los equipos de seguridad deben reconocer y gestionar. Estos incluyen salvaguardar datos confidenciales, garantizar el cumplimiento normativo y mantener la visibilidad y el control en entornos híbridos y multinube cada vez más complejos.

La adopción de la nube continúa redefiniendo las operaciones de TI, con modelos híbridos y multinube emergiendo como las estrategias líderes para la mayoría de las organizaciones. Según el informe, el 82% de las organizaciones encuestadas aprovechan ahora los entornos de nube para lograr una mayor escalabilidad, flexibilidad y resiliencia.

Con ese fin, la adopción de la nube híbrida ha aumentado al 54%, lo que permite a las organizaciones integrar sus sistemas locales con plataformas de nube pública. Este enfoque posibilita a las organizaciones optimizar la implementación de sus aplicaciones en función de sus necesidades, logrando un equilibrio entre control y cumplimiento. Por ejemplo, los equipos de TI pueden utilizar nubes públicas para aplicaciones orientadas al cliente y, al mismo tiempo, mantener seguros los datos confidenciales en sus entornos privados.

Retos de seguridad cloud

Si bien la adopción de la nube ofrece beneficios sustanciales, también trae importantes desafíos de seguridad: el 61% de los encuestados informó que las preocupaciones de seguridad y cumplimiento son sus principales barreras para la adopción de la nube. Las configuraciones erróneas, el incumplimiento normativo y las filtraciones de datos se encuentran entre los problemas más apremiantes identificados, especialmente a medida que se expanden los entornos híbridos y de múltiples nubes. 

Para agravar estos desafíos está la brecha de habilidades en ciberseguridad. Un asombroso 76% de las organizaciones informa de una escasez de experiencia y recursos humanos en seguridad en la nube, lo que limita su capacidad para implementar y gestionar soluciones de seguridad integrales. Esta escasez no solo subraya la necesidad de capacitación y mejora de habilidades específicas para cerrar la brecha, sino también de repensar las estrategias de implementación de la nube para reducir la complejidad y aumentar la eficacia de la seguridad.  

Esto es aún más crítico si se considera otra debilidad destacada por el Informe de seguridad en la nube de 2025: la detección de amenazas en tiempo real. Solo el 36% de los encuestados expresó confianza en la capacidad de su organización para detectar y responder a amenazas en sus entornos de nube. Esta falta de confianza resalta las vulnerabilidades en las arquitecturas actuales, especialmente en configuraciones complejas híbridas y de múltiples nubes.

Plataformas unificadas de seguridad en la nube: una solución clave 

El documento enfatiza la implementación de una estrategia de plataforma unificada de seguridad en la nube para abordar estos desafíos. El 97% de los encuestados prefiere soluciones centralizadas que simplifiquen la gestión de políticas, mejoren la visibilidad y garanticen una aplicación consistente en diversos entornos. 

Como resultado, se insta a las organizaciones a invertir en la adquisición e implementación de una plataforma en la nube unificada. Una solución, como la que ofrece Fortinet, debería ofrecer una protección integral de defensa en profundidad de 360 ​​grados y una visibilidad integral para ayudar a las organizaciones a comprender completamente su entorno de nube, operar mejor su entorno y aumentar la eficacia de la seguridad, todo mientras se reduce la complejidad. 

Además, debería ofrecer capacidades integradas como Cloud Security Posture Management (CSPM), Code Security y Cloud Infrastructure Entitlement Management, como las proporcionadas en la solución Lacework FortiCNAPP Cloud Native Application Protection Platforms (CNAPP). Si bien las herramientas CSPM independientes tradicionales pueden identificar configuraciones erróneas, como depósitos de almacenamiento expuestos, carecen de la capacidad de proteger activamente o proporcionar la visibilidad y el contexto completos para amplificar las señales débiles e identificar amenazas complejas dentro del entorno de la nube.

Incremento de la inversión en seguridad en la nube 

En promedio, la seguridad cloud representa actualmente el 35% del gasto total en seguridad de TI, lo que refleja la creciente importancia de proteger los entornos híbridos y multinube. Pero ahora que la seguridad en la nube es una prioridad para las organizaciones, el 63% planea aumentar sus presupuestos en los próximos 12 meses.

Las organizaciones tienen que evaluar sus enfoques para las inversiones en seguridad en la nube, particularmente aquellas con obligaciones de compromiso de gasto mínimo en la nube. Deberían considerar programas de licencias flexibles de uso diario, como Fortinet FortiFlex, que ofrecen un amplio catálogo de soluciones, permitiéndoles implementar fácilmente lo que necesitan, ampliar o reducir rápidamente según sea necesario, y solo pagar por el uso real. 

Construyendo una postura resiliente de seguridad en la nube

El Informe sobre el estado de la seguridad en la nube 2025 subraya la creciente complejidad de los entornos híbridos y de múltiples nubes actuales, así como la necesidad urgente de estrategias proactivas para abordar sus desafíos cambiantes. Los pasos críticos incluyen: 

  • Adoptar plataformas unificadas para simplificar la gestión de políticas y garantizar la coherencia en todos los entornos. 
  • Invertir en formación para cerrar la brecha de habilidades en ciberseguridad. 
  • Aprovechar una plataforma de protección de aplicaciones nativa de la nube que combina herramientas avanzadas como protección de cargas de trabajo, gestión de configuración, defensa en la ejecución para proteger contenedores y soluciones integradas, todo para mejorar la detección de amenazas y solucionar problemas. 
  • Utilizar cifrado de extremo a extremo y corrección de riesgos automatizada para mejorar la protección de datos.  

Además, las tendencias emergentes, como la integración de la detección de amenazas impulsada por la IA, el auge de la informática de punta y el creciente énfasis en las arquitecturas de confianza cero (Zero Trust), darán forma a la próxima ola de soluciones de seguridad en la nube. 

Ahora es el momento de prepararse para estos cambios. Al leer e implementar las mejores prácticas descritas en este informe, es posible crear una postura de seguridad más resistente diseñada para respaldar su innovación y al mismo tiempo proteger los activos críticos que se han implementado en un panorama dinámico de nube.

UKG y Dell Technologies lanzan el Solar Community Hub en Monterrey

Solar Hub- UKG y Dell Technologies.

UKG anunció su asociación con Dell Technologies para abrir un Dell Technologies Solar Community Hub patrocinado en Monterrey, en las regiones de La Campana y Altamira.

Este espacio, desarrollado con los socios locales Tecnológico de Monterrey y Computer Aid International, proporcionará a aproximadamente 20.000 residentes locales acceso a tecnología, educación, atención médica e infraestructura vital, abordando las necesidades únicas de la comunidad.

Según la visión general de la economía del Banco Mundial, entre 1980 y 2022, la economía mexicana creció en promedio un poco más 2% anual, y en 2023, un 3.2%. Además de proporcionar servicios de salud y otros servicios, el Solar Community Hub dotará a los residentes de las comunidades de La Campana y Altamira con habilidades de capacitación y desarrollo laboral, dándoles las herramientas necesarias para ser una parte clave del crecimiento económico continuo de México.

“En UKG, creemos que el talento está distribuido equitativamente, pero la oportunidad no lo está”, dijo Brian K. Reaves, Vicepresidente Ejecutivo y Director de pertenencia, equidad e impacto de UKG. Además, mencionó que este espacio servirá para empoderar a la comunidad al acceso de servicios esenciales como educación, atención médica y capacitación profesional, al mismo tiempo que asegura la infraestructura necesaria para el trasnporte público, el agua y la electricidad.

Los Solar Community Hubs de Dell Technologies son una iniciativa transformadora que prioriza la equidad al conectar a las comunidades con pocos recursos con soluciones y herramientas para el fortalecimiento de capacidades a largo plazo. Hasta la fecha, la marca ha construido 48 de estos espacios, los cuales presentan las siguientes características:

  • Están creados a partir de múltiples contenedores de carga reciclados, con energía renovable de paneles solares y diseños ecológicos.
  • Proveen espacio y tecnología para ofrecer programas educativos, incluyendo habilidades informáticas básicas y avanzadas, diseño gráfico, robótica, programación, emprendimiento, elaboración de currículums y orientación profesional.
  • Se convierten en un lugar central para acceder a diversos servicios sociales, incluyendo atención médica, apoyo legal y financiero. Además, proporcionan internet confiable y ofrecen un espacio seguro para encuentros comunitarios.
  • Apoyan a micro y pequeñas empresas para generar empleos e impulsar la sostenibilidad financiera dentro de la comunidad.

Cada hub se integra perfectamente a su entorno, fomentando el crecimiento y desarrollo impulsados localmente. Este es el cuarto que se instala en México, sumándose a los dos que ya existen en el Estado de México y uno en Xalapa, Veracruz.

“Las alianzas son el corazón de los cambios significativos y duraderos para nuestras comunidades. A través del programa Solar Community Hub, colaboramos estrechamente con socios locales para comprender profundamente las necesidades de la comunidad y ofrecer recursos digitales adaptados. Juntos, con socios como UKG, empoderamos a los individuos para que construyan habilidades digitales de manera sostenible y avancen profesionalmente, mientras abrimos el camino para un impacto y progreso reales”, dijo Cassandra Garber, Directora de Sostenibilidad de Dell Technologies.

“Como comunidad, tenemos una gran responsabilidad, y gracias a los esfuerzos conjuntos de Dell, UKG, Computer Aid International, NIC, Fundación FEMSA y el Tecnológico de Monterrey, hoy somos pioneros de la primera fase de una visión para la comunidad Campana-Altamira”, agregó Adrián Flores, Vicepresidente de Monterrey y Director General del Tecnológico de Monterrey, Campus Monterrey.

Esta iniciativa en México es parte de una iniciativa global más amplia de UKG llamada Empower U, que está dedicada a equipar a estudiantes, socios y comunidades con las habilidades y herramientas necesarias para su desarrollo.

A modo de conclusión, Reaves demostró su deseo por continuar expandiendo la alianza entre ambas empresas más allá de México, permitiendo el acceso a recursos críticos y soluciones sostenibles de otras comunidades, empoderando así a los individuos para prosperar y crear un impacto duradero para las generaciones futuras.