Inicio Blog Página 184

Nuevos modelos de desarrollo y re-adopción del cloud privado: tendencias para 2025

José Miguel Guzmán, Co-Founder de Whitestack.

Este año fue positivo para la implementación de infraestructura digital en la región. La industria de telecomunicaciones concluyó una etapa de adopción de las tecnologías de Telco Cloud, consolidando varios proyectos de cloudificación de servicios de red. En 2025 creemos que habrá importantes novedades en otras industrias.

Repatriación cargas de trabajo empresariales

A nivel empresarial, las tendencias de repatriación de cargas de trabajo se han consolidado en los últimos años, principalmente en los mercados más desarrollados. De acuerdo a un estudio de IDC, presentado por DELL Technologies, el 74% de las organizaciones planea repatriar cargas de trabajo desde el cloud público hacia un cloud privado, buscando una optimización de costos, menor latencia, o una legislación favorable.

Creemos que en 2025 se debieran iniciar tendencias similares en la región, particularmente en los consumidores altos y medianos de capacidad de cómputo, que en búsqueda de mejores costos y mayor control, deberían expandir las capacidades on-prem.

Cloud gubernamentales

Otra tendencia que comenzará a desarrollarse en la región, será sobre cómo el Estado maneja capacidades de cómputo de manera segura y eficiente. Los incidentes de seguridad registrados en los últimos años, han levantado cuestionamientos en relación al uso de proveedores internacionales para la información gubernamental. Varios países han evolucionado de un modelo basado en adjudicación de contratos con el menor costo, a uno que permite la creación de un estándar de Cloud Gubernamental, donde distintos proveedores adhieren al modelo técnico único, dando al sector un mayor abanico de opciones de cómputo elástico, distribuido, ágil y eficiente en costo.

Inteligencia Artificial privada

Aquellas organizaciones que vean el desarrollo de modelos de IA como una ventaja competitiva, seguramente no querrán que estos se ejecuten sobre plataformas públicas o compartidas, ya que al final estos modelos constituirán la “conciencia” para la toma de decisiones del negocio. El despliegue de modelos de IA sobre entornos on-prem es algo que irá tomando cada vez más preponderancia, ya que hay evidentes eficiencias de costo, pero además porque da la versatilidad de desplegar múltiples modelos, en demanda, sobre infraestructura común y compartida.

Computación en el Edge

El cloud está enfrentando un problema de escalabilidad importante, particularmente en LATAM, donde no es sencillo encontrar capacidades de espacio y energía suficientes. Es por ello que desde hace tiempo la construcción de data centers se ha alejado de las zonas densamente pobladas, para acercarse a fuentes de energía y comunicaciones necesarias.

Ese paradigma de arquitectura es aún incipiente, pero irá tomando más relevancia con las nuevas aplicaciones que requieren ser ejecutadas lo más cerca posible de los usuarios, y no estamos pensando solo en aplicaciones del futuro, sino en aquellas del ámbito empresarial como de telecomunicaciones. Es ahí donde el Edge computing tomará mucho valor, al ofrecer capacidades de procesamiento distribuido, compartido y por ende, más económico, es decir, una infraestructura de cómputo casi local (baja latencia) y a costo eficiente.

Creemos que en 2025 se verá el inicio del desarrollo de esta infraestructura distribuida. Son decenas de miles de locaciones distribuidas en toda LATAM, donde están todas las condiciones para desplegar capacidades de Edge, tanto para dar servicios a los operadores móviles como a clientes empresariales, lo que permitiría a los proveedores evolucionar desde la infraestructura “pasiva” a una “activa”, para capturar más valor del mercado.

Dicotech termina un gran año y prevé multiplicar su presencia en 2025

Dicotech Mayorista de Tecnología fue engendrado en el seno de un distribuidor, Zegucom, que a la fecha tiene veinticinco años en el mercado mexicano. En palabras de José Rubén Alvarado Medina, Director de Compras en Dicotech, el distribuidor, creado hace una década y media, “nació de la necesidad de vender en Aguascalientes, en el centro de la República, a distribuidores con buen precio y variedad de stock”. La profesionalización del canal —en comparación con lo que venía siendo una operación de distribuidor a distribuidor— marcó la diferencia y escaló hasta transformarse en un boom. 

“Estamos físicamente en León y en Aguascalientes, con dos bodegas grandes. Y de ahí se reparte a todo México”, comentó Alvarado. Paralelamente, el grupo empresarial tiene los locales de venta a usuario final (Zegucom) en Aguascalientes, Zacatecas y Guadalajara. “Dicotech ha ido creciendo poco a poco, y ahora tenemos alianzas muy buenas con marcas que nos respaldan”. 

A la hora de hablar de cómo se diferencia el mayorista, Alvarado explicó: “Vendemos al distribuidor. No vendemos proyectos. Nuestro stock es para vender de inmediato y es de alta tecnología pero en el high end, en el segmento Gamer”. Marcas como Asus, Gigabyte, AMD, Intel, agregó el ejecutivo, “son marcas fuertes para nosotros y las sabemos vender muy bien”. Hoy, el mayorista también trabaja con idoneidad otras marcas de almacenamiento y componentes, que son dos importantes verticales de su oferta. Esta capacidad no se desarrolló de la noche a la mañana: el grupo lleva dos décadas intentando llegar a este tipo de mercado, y ahora pueden decir “misión cumplida”.

El balance 2024 y lo que se viene

Para Dicotech, el 2024 “fue un año muy difícil, de muchos altibajos. Sobre todo por el tipo de cambio. Como la compra es en dólares, pero la venta es en pesos, las variaciones que tuvimos nos afectaron afectaron bastante”, sintetizó Alvarado. Esto se hizo más notorio en las soluciones de almacenamiento. “Son dolores de cabeza grandes, pero ya estamos muy competitivos en eso”. 

En este orden, el ejecutivo señaló que las metas y expectativas planteadas a principios de 2024, respecto de ingresos y cantidad de clientes, fueron superadas.”Abrimos una bodega grande en un centro de distribución, aquí en Aguascalientes, de 5000 metros cuadrados. Con eso vamos a tener mejor proyección para el 2025. Tenemos mejores alianzas y mejores mejores formas de trabajo, todo lo cual nos va a ayudar a proyectarnos a nivel nacional para atender ese mercado que es el del Gamer”. 

“Estamos físicamente en León y en Aguascalientes, con dos bodegas grandes. Y de ahí se reparte a todo México (…) Dicotech ha ido creciendo poco a poco, y ahora tenemos alianzas muy buenas con marcas que nos respaldan”. 

José Rubén Alvarado Medina, Director de Compras en Dicotech

Yazmin Barajas, Directora de Marketing de Dicotech, completó el balance del 2024. “Se han creado alianzas con marcas que se vendían de manera directa. Cada vez las marcas nos ven más como un mayorista de valor agregado, donde no estamos quemando los precios y siempre estamos cuidando los márgenes”. A la vez, Barajas brega por un trabajo con las marcas y los distribuidores para que el producto llegue al usuario final con una buena experiencia, lo cual incluye acciones de marketing coordinadas. 

En este trabajo con los canales, surge una pregunta inevitable: ¿Cómo se diferencian la propuesta de valor y la estrategia de comercialización de Dicotech (mayorista) de la de Zegucom (distribuidor)? A esto, Alvarado respondió: “A los distribuidores se les pide los papeles y que nos demuestren que son distribuidores”, lo cual incluye la factura de la reventa. De no poder cumplir con estos requisitos, “se los invita a pasar al área de Zegurcom para que ellos los puedan atender con mucho gusto”. Este trabajo de identificación de auténticos distribuidores ha molestado a algunos, pero luego ha merecido el reconocimiento de los distribuidores que podían acreditar esa condición. 

“Cada vez las marcas nos ven más como un mayorista de valor agregado, donde no estamos quemando los precios y siempre estamos cuidando los márgenes”.

Yazmin Barajas, Directora de Marketing de Dicotech

La razón para este tratamiento diferencial se basa en que los distribuidores operan con precios y condiciones diferentes que los clientes finales, a los cuales se los apapacha de otra forma: el Club Zegucom. Una vez obtenida esta membresía, los socios del club pueden obtener experiencias, descuentos, entrenamientos y otros recursos exclusivos.  

Del lado de Dicotech, Barajas prevé que para 2025 la compañía tendrá una participación en medios de comunicación que les ayudará a expandir el awareness por fuera de la zona actual de influencia, de forma de captar nuevos distribuidores y posicionarse en otros estados donde no tienen presencia. 

Otro punto donde el mayorista insistirá es en la presencia en encuentros de la industria (la mayoría de ellos, anuales), como es el caso de TechXpo, en Aguascalientes. “Estamos previendo también ampliarnos a Guadalajara, donde tenemos ya estamos con Zegucom, a fin de poder captar muchos más clientes con valores agregados, señaló la ejecutiva, para quien esto también redundará en el crecimiento de las marcas. 

En el radar de las marcas

“Algunas marcas ya están creciendo en unidades de negocio bastante fuertemente con nosotros. Y, de un año a otro, realmente estamos llevando la expectativa a hacer foco en muchas más marcas que las que abarcamos hoy. Hablamos de marcas que no nos tenían dentro del radar y ahora nos consideran porque realmente están viendo el valor agregado de Dicotech”, comentó Barajas. 

Entre las marcas con las que el mayorista está trabajando de forma directa están Antec, Genius —que se acaba de incorporar—, Thermaltake y Seasonic, entre otras. “De las cuales, a lo largo de la historia de Dicotech, también se fideliza con los mayoristas de mayor impacto, como lo es Grupo CVA, CT Intencionalidad o Arroba, “donde obviamente también se comercializa la relación para poder adquirir este tipo de productos”, dijo Barajas.  

“Tenemos variedad y precio, no sólo en el mercado local, sino en la región. Nos están ayudando bastante las marcas, al confiar en nosotros. Creo que los clientes nos abrazan por ese lado, porque siempre con nosotros consiguen lo que están buscando”, finalizó Alvarado. 

Sun Tzu y la guerra contra los ciberdelincuentes en la era de la IA, en el último Fortinet Xperts de 2024

Fortinet celebró el último encuentro Xperts del año con un tema caliente: “Ciberseguridad en la era de la Inteligencia Artificial”. Ante más de 2000 asistentes de toda América Latina, Adrián Costa, Gerente de Marketing de Tecnologías para América Latina (quien fungió como coordinador del webinar); José Medina MIllán, Director Estrategias de Innovación y Crecimiento y Sebastián Russo, Director Senior de Ingeniería de Sistemas para México de Fortinet, analizaron el tema y dieron ejemplos y casos concretos alrededor del este tópico, habilitando al final una sección de preguntas y respuestas. 

Medina explicó que, entre los ciberatacantes y las organizaciones y los proveedores de herramientas de Ciberseguridad hay una guerra y, en ese orden, desgranó los cinco puntos que deberían ser tenidos en cuenta en la estrategia bélica: entender bien el objetivo, estudiar al oponente, entender sus debilidades, encontrar o generar las herramientas y las tácticas y, finalmente, crear la estrategia. “En palabras de Sun Tzu, la táctica sin estrategia es el ruido antes de la derrota”, citó Medina. 

Objetivo

Medina señaló la relación directa entre los activos digitales de alto valor de las organizaciones (vale decir: aquellos que tienen impacto en el negocio) y su relación directa con el monto de la extorsión de parte de los cibercriminales luego de secuestrar dicho activo. El coto de recuperar estos activos digitales se estiman para 2025 en US$10,5  billones (trillions estadounidenses), según el World Economic Forum. “Por esta razón vale mucho la pena entender el activo digital”, puntualizó Medina.   

Estos activos digitales de alto valor a proteger se ven asediados por distintos vectores. Para Russo, sin embargo, a pesar de la evolución de la tecnología, “es interesante ver, cómo muchas de las puertas de entrada (para la intrusión) siguen siendo viejos conocidos: por ejemplo, en correo electrónico, el phishing es un ataque que tiene muchos años de existencia en la industria y de todos modos sigue super presente. De todos modos, estamos hablando de un phishing que fue evolucionando, lo cual se enlaza con el tema de la IA”. 

Estudiar al oponente y entender su debilidades

De parte de los ciberatacantes, este punto es el que tal vez implica más tiempo y recursos. Russo explicó que el 60% de los eventos relacionados con un ataque cibernético “estaban enfocados en estudiar al oponente”. Claro está, esta averiguación hoy se ve enormemente facilitada por las tecnologías que habilitan la automatización de las tareas, y el uso de IA para detectar esas debilidades y elegir a las víctimas con mayor potencial. 

“Hoy la ciberdelincuencia la tiene muy fácil: hay un montón de kits prearmados para instrumentar un ataque, o bien puedes contratar ataques como servicio”, añadió Russo, quien también mostró cómo las distintas fases de un ataque pueden ser aceleradas y optimizadas con el uso de IA por parte de los delincuentes. “Tenemos la automatización de exploits y el escaneo de vulnerabilidades con IA, el phishing y generación de contenido falso”, a lo que luego se suman dos fases más que pueden ser (y, de hecho, están siendo) potenciadas por la Inteligencia Artificial: Ransomware y ataques dirigidos, y una última fase de ataques autónomos y persistentes, que es la que se asoma en estos momentos. 

“Hoy, desde que te propones lanzar la campaña de phishing hasta que realmente infectas a un grupo de usuarios sólo transcurren entre tres y cuatro días, cuando antes (sin la IA) montar este tipo de campañas llevaba semanas o meses”. La tasa de éxito con la ayuda de la IA crece a un 50%, mientras que en los ataques tradicionales es en promedio de sólo el 10%. 

Del lado de la defensa, la IA también está colaborando fuertemente en las distintas fases de este proceso: 

  • Lo primero, hace cerca de una década, fue el uso de Machine Learning en la detección de amenazas. 
  • Hacia 2016 ya podíamos hablar de Laboratorios de amenazas empoderados por el uso de IA. Hoy contribuyen a una comprensión más profunda de las amenazas emergentes y la creación de firmas y soluciones en tiempo record. Hoy la IA de FortiGuard Labs va por la sexta generación de su aprendizaje de máquina. 
  • A partir de 2018, aproximadamente, la IA ya aparecía en la automatización de las respuestas a incidentes. 
  • La última fase, actual y con perspectivas a futuro, es el uso de IA Generativa en la Gestión de las Amenazas y en las Respuestas en Tiempo Real. 

Según Enterprise Strategy Group (ESG), los tiempos de investigación y remediación de amenazas (usando IA) se reducen en un 99%. 

El portafolio de Fortinet

Si bien Fortinet ya tiene más de 40 soluciones con IA integrada, durante la presentación se destacaron tres (con las siguientes capacidades potenciadas, e interacción a través de lenguaje natural): 

FortiSiem

  • Análisis unificados de NOC y SOC
  • Gestión de eventos e incidentes
  • IOC, UEBA, FIM
  • Aprovechamiento de la IA Generativa

FortiSOAR

  • Investigación y respuesta automática
  • Integraciones bidireccionales
  • Playbooks personalizados
  • Aprovechamiento de la IA Generativa

FortiAnalyzer

  • Gestión de logs, analíticas e informes
  • Gestión de eventos e incidentes
  • IOC, SOC como Servicio
  • Aprovechamiento de la IA Generativa

La interacción a través del lenguaje natural y el uso de IA para proponer acciones, generar playbooks, correlacionar información para la obtención de insights y otros proceso complejos (cuando no la completa automatización de las estrategias), contribuye hoy a cerrar la brecha de capacidades profesionales en el campo de la Ciberseguridad que está sufriendo el mercado, a la vez que fortalece las defensas en esta guerra entre las organizaciones y los ciberatacantes.

Kodak Alaris concluyó su Certificación Anual de Canales para LATAM

Isabel Gallardo, Channel Marketing & Partner Enablement en Kodak Alaris.
Isabel Gallardo, Channel Marketing & Partner Enablement en Kodak Alaris.

Kodak Alaris considera a sus canales como socios estratégicos para mantener una conexión sólida con los clientes, atendiendo tanto a las necesidades del mercado como a las de los usuarios finales. Por esta razón, llevó a cabo su tradicional Certificación Anual de Canales para LATAM, cuyo objetivo es capacitar a sus partners con la información más actualizada de la compañía.

La certificación se dividió en tres fases: la primera incluyó una presentación en vivo que abarcó temas como estrategia comercial, gestión de relaciones con los socios, portales y programas disponibles, así como una revisión del portafolio de hardware y software. 

La segunda etapa consistió en videos on demand que cubrieron soluciones de software avanzadas, incluyendo:

  • KODAK Capture Pro Software Versión 6.2
  • Funcionalidades de KODAK Info Input Solution
  • Integración de soluciones IDP con IA
  • Capacitación sobre el Kodak Scan Station 730EX Plus

La tercera parte culminó el proceso de capacitación con una evaluación que puso a prueba los conocimientos adquiridos por los participantes durante la fase anterior, asegurando así una sólida comprensión de las soluciones presentadas. La superación exitosa de esta prueba certificó formalmente a los participantes, consolidando su expertise en el portafolio de productos de la compañía.

Esta certificación tiene como objetivo incrementar la competitividad de los canales de la compañía, brindándoles herramientas que potencien las oportunidades de negocio, fortalezcan la alianza de la marca con el canal y mejoren la atención al cliente final, beneficiando así a todos los involucrados.

Reconocimiento a los canales certificados

“Con esta modalidad apuntamos a robustecer nuestro segmento de alianzas para incrementar la cantidad de socios involucrados en el programa. Nos enfocamos no solo en brindar un profundo conocimiento sobre los escáneres y el software, sino también en proporcionar herramientas para el desarrollo de habilidades relacionadas con la escucha activa sobre las necesidades del cliente“, comentó Isabel Gallardo, Channel Marketing & Partner Enablement en Kodak Alaris.

Distintos canales a lo largo de todo el continente alcanzaron la certificación. Por el lado de Argentina, quienes lograron esto fueron IT Group S.A., Prointec Soluciones Digitales S.R.L., y Suit Company S.R.L. El único representante brasileño que obtuvo esta validación fue NetScan Digital Ltda. 

Por su parte, el único canal colombiano que obtuvo esta certificación fue Compuservice  Suminitros & Accesorios S.A.S. En referencia a Ecuador, Docuaccess S.A.S., y Officesoluciones Cia. El último representante de Sudamerica fue Level Tech Peru S.A.C.

Centroamérica también estuvo presente con Rilaz S.A. DE C.V., de El Salvador. Representaciones Lufergo S. de R.L. de C.V., de Honduras. Mientras que, los representantes de México fueron Arguz Digitalización SA de CV, Documentos Inteligentes S.A de C.V., E- Paper Solutions México S.A. de C.V., y Tecnología Especializada Asociada de México S.A. de C.V.

“Tenemos el compromiso de mejorar este programa de forma continua, para que muchos otros nuevos socios quieran sumarse y recibir los beneficios que facilitan hacer negocios con la compañía“, concluyó Gallardo. 

Tenable agrega gestión de parches para cerrar rápidamente las exposiciones de seguridad

Tenable incorpora parches autónoma para mejorar la ciberseguridad.

Tenable anunció el lanzamiento de Tenable Patch Management, una solución de colocación de parches autónoma diseñada para cerrar las exposiciones de vulnerabilidades rápida y eficazmente desde una solución unificada. La alianza e integración estratégica con Adaptiva, proporciona las bases de la solución. 

La corrección de vulnerabilidades continúa siendo un desafío crítico, debido a que identificar, probar e instalar los innumerables parches publicados todos los días es bastante complicado. Un informe reciente de Tenable reportó que solo el 11 % de las organizaciones dice que es eficiente a la hora de corregir las vulnerabilidades. El resultado es que las organizaciones están expuestas durante largos períodos de tiempo, ya que la duración promedio de la explotación de los atacantes se redujo de 32 días a 51.

Tenable Patch Management aborda estos problemas de frente. La solución integrada reúne la funcionalidad de colocación de parches autónoma de Adaptiva con la cobertura de vulnerabilidades, la priorización integrada, la inteligencia de amenazas y la información en tiempo real líderes de Tenable para que las organizaciones puedan cerrar el ciclo de exposición de vulnerabilidades mediante la correlación automatizada de vulnerabilidades con los parches disponibles.  

La nueva presentación de Tenable moviliza a los equipos para que emprendan acciones contra vulnerabilidades con control total para determinar cuándo, cómo y dónde se implementa un parche. Las organizaciones pueden colocar parches de forma autónoma con confianza, con controles personalizables y pruebas automáticas de parches que bloquean la salida de actualizaciones problemáticas.

“El abordaje de Tenable hacia la gestión de parches hace que los equipos de seguridad tengan el control”, dijo Shai Morag, Chief Product Officer de Tenable. Además, mencionó que el poder combinado de la identificación y priorización de Tenable con la colaboración de Adaptativa, permite a las empresas de todos los tamaños cerrar la brecha entre seguridad y TI, permitiendo liberar recursos de los equipos para que puedan enfocarse en las amenazas que más importan para cada negocio.

Disponible como add-on en Tenable One, Tenable Vulnerability Management, Tenable Security Center y Tenable Enclave Security, Tenable Patch Management incluye lo siguiente:

  • Correlación automatizada entre vulnerabilidades y parches disponibles, lo que ayuda a los equipos a superar el cuello de botella que se presenta entre la priorización y la corrección.
  • Colocación de parches automatizada con controles personalizables y capacidades de gestión de aprobaciones, que brindan a los administradores de TI la capacidad de definir y editar configuraciones de aprobaciones específicas y control en tiempo real de las acciones de implementación, incluyendo pausas específicas o globales, cancelaciones, reversión de parches y aplicación de controles precisos como gestión de versiones y excepciones de productos.
  • Validación automática que permite a los equipos confirmar fácilmente que una corrección fue exitosa después del escaneo subsecuente.
  • Monitoreo de estado de cumplimiento para poder alinearse con la política de la empresa, al mismo tiempo que proporciona a la dirección métricas fáciles de usar que se pueden compartir con los ejecutivos.

Genetec estima una aceleración de la nube híbrida y mayor influencia de TI en seguridad electrónica para 2025

Genetec presentó su nuevo informe sobre el Estado de la Seguridad Electrónica

Genetec compartió los resultados de su Reporte sobre el Estado de la Seguridad Electrónica 2025. Basado en la experiencia de más de 5.600 líderes de seguridad electrónica de todo el mundo, el reporte ofrece un análisis exhaustivo de las tendencias en evolución en las operaciones de seguridad electrónica.

A medida que las organizaciones evalúan las soluciones en la nube para la seguridad electrónica, la mayoría prioriza una estrategia híbrida que se alinee con las necesidades operativas, las restricciones presupuestarias y los requisitos de almacenamiento. Este enfoque de implementación pragmático y flexible permite que los datos y las aplicaciones críticas se administren tanto en sitio como en la nube. 

Según el reporte, el 43% de los usuarios finales a nivel global prevé implementaciones híbridas como su enfoque preferido en los próximos cinco años, en comparación con solo el 18% que favorece las implementaciones totalmente basadas en la nube y el 17% que planea permanecer completamente en sitio. Esta preferencia por la nube híbrida es compartida por los consultores y socios de canal, con el 66% de los consultores planeando recomendar implementaciones híbridas en los próximos cinco años. 

Estos datos no solo reflejan la creciente demanda de modelos de implementación adaptables, sino que también destacan un enfoque medido para la adopción de la nube a medida que la industria madura.

En Latinoamérica, se prevé una adopción a la nube aún más acelerado, con un 46% de los usuarios finales que prevé implementaciones híbridas en los próximos 5 años y un 86% de los integradores que esperan ver un incremento en sistemas de seguridad física que permitan conectividad a la nube. 

Al centrarse en las realidades operativas, los costos variables de la nube y la evolución de los requisitos de seguridad, las organizaciones estarán mejor posicionadas para adoptar con éxito la nube a un ritmo y costo que refleje sus necesidades.

“No hay un todo o nada con un enfoque de nube híbrida. Las empresas mantienen el control total de cómo implementan sus sistemas en varias ubicaciones. Con un ecosistema abierto, pueden implementar la mejor tecnología, ya sea en sitio o en la nube, que satisfaga sus necesidades comerciales y evite compromisos innecesarios, sin tener que quedar atrapados en soluciones propietarias. Esto les permite implementar, escalar y actualizar sistemas más rápido, optimizar procesos y fortalecer su postura de seguridad de la manera más eficiente y efectiva”, dijo Christian Morin, Vicepresidente de Ingeniería de Productos de Genetec.

Los departamentos de TI se convierten en el centro de las decisiones 

Hace una década, los sistemas de seguridad electrónica en las grandes organizaciones solían ser gestionados por personal de departamentos especializados. Sin embargo, la creciente adopción de soluciones en la nube y en la nube híbrida, el aumento de las amenazas de ciberseguridad y la necesidad de alinear la seguridad electrónica y digital han llevado a los equipos de TI a desempeñar un papel cada vez más destacado a la hora de influir en la adquisición e implementación de sistemas de seguridad electrónica. 

Según el reporte, el 77% de los usuarios finales a nivel global y el 76% en Latinoamérica, afirman que los departamentos de seguridad electrónica y tecnología de la información (TI) ahora trabajan en colaboración. Además, estos departamentos están asumiendo un papel cada vez más importante en el proceso de compra, con más del 50% de los usuarios finales, integradores de sistemas y consultores a nivel global que informan que los equipos de TI ahora participan activamente en las decisiones de compra de seguridad electrónica, comparado con un 43% en Latinoamérica.

“La evolución del papel de la seguridad electrónica está remodelando la forma en que las organizaciones protegen tanto a su gente como a sus redes digitales. Con TI a la vanguardia de la implementación de soluciones híbridas y en la nube, las operaciones de seguridad electrónica se están volviendo más resistentes, basadas en datos y adaptables a las amenazas en evolución”, agregó Morin.

La adopción de la IA crece a medida que la industria prioriza las aplicaciones prácticas

El reporte revela un aumento significativo en el interés hacia la adopción de la IA en la seguridad electrónica, sobre todo en Latinoamérica. Un 37% de los usuarios finales a nivel global y un 43%  a nivel regional planean implementar funciones impulsadas por IA en 2025, frente a solo el 10% a nivel global en 2024. Este mayor interés se alinea con un enfoque estratégico y orientado a un propósito. Dado que el 42% de los usuarios finales a nivel global ven la IA como una herramienta para agilizar las operaciones de seguridad, las organizaciones se centran en aplicaciones prácticas, como el perfeccionamiento de la detección de amenazas y la automatización de procesos rutinarios, con la automatización inteligente como objetivo final.

CrowdStrike anticipa que la capacidad de protección de la IA seguirá dictando el ritmo de la innovación en el mercado durante 2025

Elia Zaitsev, Director de Tecnología de CrowdStrike.

CrowdStrike publicó una lista de cinco temas que prometen ser tendencia en el sector en 2025. La seguridad de las IAs y, en particular, de las GenAI es uno de los aspectos más destacados entre las predicciones de la empresa.

“La IA es transformadora y su evolución está ocurriendo rápidamente. A medida que los adversarios apuntan cada vez más a los servicios de esta tecnología y a los grandes modelos lingüísticos (LLM), proteger la integridad y el rendimiento de los sistemas de IA es más crítico que nunca. Los datos que impulsan estos modelos (y las aplicaciones) deben protegerse contra amenazas sofisticadas”, dijo Elia Zaitsev, Director de Tecnología de CrowdStrike.

Según Zaitsev, para proteger la innovación de la IA en la nube, los equipos de seguridad necesitarán tecnologías y servicios especializados que monitoreen los servicios de IA y los LLM, detecten configuraciones erróneas e identifiquen y resuelvan vulnerabilidades, unificados con protección en todo el entorno cloud: infraestructura y aplicaciones hasta la capa de datos.

Según la compañía, el próximo año estará marcado por 5 tendencias principales. 

Detener los ataques en la nube requerirá un enfoque híbrido

Según datos del CrowdStrike Global Threat Report 2024, se registró un aumento del 75% en los ataques a la nube. Proteger este espacio se ha vuelto más crítico que nunca. Sin embargo, las herramientas que la protegen por sí solas no son suficientes, ya que los atacantes se mueven cada vez más lateralmente entre plataformas cloud y entornos locales para evitar la detección, aprovechando la complejidad de los entornos híbridos y las brechas de protección creadas por productos puntuales desconectados para lograr sus objetivos.

Para recuperar el control de su ciberseguridad en 2025, las empresas deben tener visibilidad total de las nubes públicas y privadas, las redes locales y las APIs, desde la misma consola y flujo de trabajo unificados. Sin embargo, esto requiere la adopción de una plataforma de seguridad integral que integre el tiempo de ejecución, la gestión de la postura, la identidad y la protección de los datos en entornos híbridos para defenderlos contra las amenazas.

La identidad abrirá la puerta a más ataques entre dominios

Los ataques basados ​​en la identidad siguen aumentando, el 75% de los ataques para obtener acceso inicial ahora están libres de malware. A medida que los adversarios se vuelven más hábiles para explotar las credenciales robadas, apuntan cada vez más a dominios interconectados dentro de la arquitectura de una víctima: identidad, nube, endpoint, datos y modelos de IA. Estos ataques dejan huellas mínimas en cada dominio y aparecen como eventos aislados, como piezas separadas de un rompecabezas, haciendo que sean difíciles de detectar.

Para 2025, los líderes de seguridad deben integrar una visibilidad unificada en toda la cadena, permitiendo la búsqueda de amenazas entre dominios para detectar desviaciones en el comportamiento de los usuarios y capturar anomalías antes de que se conviertan en infracciones. Es esencial centrarse firmemente en la protección de la identidad para la detección temprana, las organizaciones no pueden confiar únicamente en la automatización para proteger todas las áreas de riesgo empresarial. 

La seguridad de la Inteligencia Artificial dictará la innovación

La IA es transformadora y su evolución está ocurriendo rápidamente en las nubes públicas y privadas. A medida que los adversarios apuntan cada vez más a los servicios de esta tecnología y a los LLM implementados en estos entornos, proteger la integridad y el rendimiento de los sistemas de Inteligencia Artificial es más crítico que nunca. Los datos que impulsan estos modelos, y las aplicaciones que impulsan, deben protegerse contra amenazas sofisticadas. Para proteger la innovación de la IA en la nube, los equipos de seguridad necesitarán tecnología y servicios especializados que monitoreen los servicios, detecten configuraciones erróneas e identifiquen y resuelvan vulnerabilidades para brindar protección unificada en todo el entorno de la nube.

El sistema de gestión de eventos e información de seguridad seguirá creciendo en 2025

2024 marcó un período crucial de transformación para los proveedores de SIEM, impulsado por una ola de fusiones y adquisiciones que no muestran signos de desaceleración en 2025. La competencia se intensifica, la innovación, la integración perfecta y la eficiencia de costos separarán a los líderes del resto.

Las organizaciones ahora exigen plataformas escalables y nativas de la nube que no solo utilicen enormes volúmenes de datos modernos, sino que también consoliden herramientas redundantes y se integren sin esfuerzo con sus ecosistemas existentes. Los centros de operaciones de seguridad (SOC) están reconsiderando el costo total de propiedad y el tiempo de obtención de valor a medida que las plataformas SIEM de próxima generación reúnen fuentes de datos críticas como endpoints, nube e identidad bajo un mismo paraguas, reduciendo los costos de gestión de datos y eliminando retrasos en el rendimiento.

Las plataformas seguirán dominando la seguridad en 2025

La consolidación volverá a ser un foco central de la ciberseguridad en el próximo año. El panorama de amenazas actual es demasiado dinámico para dejar la infraestructura vulnerable a los actores de amenazas que se sabe que explotan las brechas en soluciones específicas. Es por eso que los equipos de seguridad seguirán dando prioridad a la eliminación de la complejidad y los costos asociados con un mosaico de soluciones puntuales.

Una plataforma nativa de la nube y un enfoque de IA con información sobre amenazas creada desde cero es la forma clave de potenciar la convergencia de la seguridad y la TI, ayudando a las organizaciones a mantenerse ágiles y seguras. Es probable que la integración de la IA generativa en las plataformas de seguridad acelere aún más esta tendencia, reduciendo significativamente los tiempos de alerta a resolución y convirtiendo las horas de trabajo en meros minutos, aumentando la velocidad y eficacia de los esfuerzos de respuesta y remediación.

MSSP: la fuerza que defenderá la economía latinoamericana contra el cibercrimen en 2025

Oscar Chávez-Arrieta, Vicepresidente Ejecutivo de SonicWall LATAM

En la guerra contra el cibercrimen en 2025, los proveedores de servicios de seguridad gestionados (MSSP) son la fuerza principal, el elemento que puede definir la victoria. Se trata de un mercado maduro y en rápida expansión, cada vez más autónomo en relación con los fabricantes de tecnología.

Los MSSP en América Latina se están enfocando en desarrollar y vender servicios de ciberseguridad de marca propia a todos los segmentos de mercado, especialmente a las pequeñas y medianas empresas con el fin que estas últimas puedan concentrarse más y mejor en el crecimiento de sus propios negocios.

Se trata de una respuesta a la estrategia de algunos fabricantes en su búsqueda de rentabilidad, que cada vez más están buscando la venta de servicios “directa”, tales como SOC como servicio, respuestas de incidentes, o cualquier servicio MSP, convirtiéndose hoy en una competencia de los servicios de sus propios partners.

Conscientes de esta amenaza, los MSSP buscan diferenciarse ofreciendo servicios personalizados y de valor agregado adaptados a las necesidades específicas de sus clientes y sobre todo las PyMEs. El objetivo actual de un visionario MSSP, es mantener el control sobre las relaciones con sus clientes y proteger sus márgenes y servicios escalables, posicionándose como un proveedor local de ciberseguridad confiable. En 2025, el proveedor que solo actúe como revendedor de soluciones de proveedores será cosa del pasado.

La otra cara de la moneda es que los fabricantes de soluciones de ciberseguridad que permitan a los MSSP crear y vender sus propios servicios de seguridad gestionados dominarán el mercado de las PYMES en América Latina. Dado que estas exigen soluciones de seguridad personalizadas y asequibles que permitan a los gerentes centrarse en sus propios negocios, los fabricantes deberán colaborar más estrechamente con los MSSP.

El objetivo es ofrecer herramientas flexibles, capacitación, suscripciones mensuales integrales de ciberseguridad y soporte para ayudarlos a crear ofertas de seguridad completas y promover su autosuficiencia e independencia. El objetivo es ayudar a estos proveedores de servicios a competir con proveedores de servicios más grandes, mantener la rentabilidad y ofrecer soluciones localizadas y centradas en el cliente. Quien siga este viaje se ganará la confianza de los MSSP y una gran cuota de mercado del mercado latinoamericano de ciberseguridad.

Expertos en ciberseguridad

El papel fundamental del MSSP se justifica por su propuesta de valor. Estos proveedores de servicios suman a las plataformas de ciberseguridad un equipo de expertos en seguridad digital. Estas personas fortalecen la postura de seguridad de la empresa usuaria, sea cual sea su tamaño, su vertical o su geografía. Estos dos factores explican por qué el SOC (Centro de Operaciones de Seguridad) es el corazón del MSSP, siendo un enfoque que une personas y tecnología.

La misión del SOC es combatir los ciberataques, abordando los vectores de ataque derivados del trabajo remoto, del IoT y la explosión de alertas. Un estudio reciente de Accenture sobre 3,000 empresas globales concluyó que el porcentaje de patentes de IA relacionadas con la ciberseguridad aumentó 2,7 veces entre enero de 2017 y octubre de 2022. La complejidad actual significa que solo la automatización puede gestionar alertas, bloquear intentos de intrusión, responder a intrusiones exitosas e investigar incidentes a escala.

Juan Alejandro Aguirre, Director de Soluciones de Ingeniería de SonicWall LATAM.
Juan Alejandro Aguirre, Director de Soluciones de Ingeniería de SonicWall LATAM.

Otro punto atractivo de los MSSP es el hecho de que se trata de una oferta “como servicio”. América Latina es una región sensible a los precios. Esto llevará a que cada vez más empresas de todos los tamaños, desde grandes corporaciones hasta PyMEs, elijan Opex en lugar de Capex (inmovilización de capital) y consuman más seguridad como servicio u oferta gestionada.

Aunque sólo los ataques contra grandes corporaciones son más publicitados, lo cierto es que empresas de todos los tamaños en nuestra región son atacadas diariamente. El costo de la pérdida aumenta sin cesar. Un estudio sobre el costo de las brechas en 2024 hace mención que, si hoy el costo medio de una filtración de datos es de 4.88 millones de dólares, esta marca debería seguir ampliándose al menos hasta 2029. Como resultado, en 2025 cada vez más empresas contratarán un seguro cibernético.

El SOC es la base de los servicios de seguridad gestionados 24/7

Esta es otra oportunidad para el crecimiento de los MSSP. La mayoría de las compañías de seguros ofrecen tarifas más atractivas para las empresas usuarias que cuentan con servicios de seguridad gestionados 24 horas al día, 7 días a la semana. Este es el caso de MDR (Detección y Respuesta Gestionadas), EDR (Detección y Respuesta de Endpoint), NDR (Detección y Respuesta de Red) y finalmente XDR (Detección y Respuesta Extendidas). La base de estas ofertas de seguridad administrada es el MSSP SOC.

El gran ganador en el fortalecimiento de los MSSP en nuestra región es el CISO o el Gerente de la empresa usuaria. La dependencia de las organizaciones de todos los tamaños de sus entornos digitales hace que cualquier ataque sea un potencial obstáculo para el negocio.

Consciente de ello, el mercado busca soluciones a problemas como el presupuesto limitado, la falta de personal y la tarea de utilizar soluciones avanzadas de ciberseguridad para anticipar y bloquear, 24 horas al día, 7 días a la semana, amenazas basadas en Inteligencia Artificial. En 2025, el éxito está al alcance de la mano cuando el CISO tiene el socio adecuado a su lado: el MSSP.

Zerto lanza la solución Cloud Vault para mejorar la resiliencia cibernética

Zerto presentó su nueva solución para la nube.

Zerto, una compañía de Hewlett Packard Enterprise, anunció el lanzamiento de Zerto Cloud Vault, que ofrece las mejores capacidades de resiliencia cibernética ‘como servicio’ de la compañía a través de proveedores de servicios gestionados (MSP, por sus siglas en inglés). Algunos de los socios MSP enfocados en la seguridad al momento de lanzamiento son Assurestor, Converge, LincolnIT y Verinext. Desarrollada con las capacidades de Zerto Cyber Resilience Vault, este lanzamiento se convierte en una solución completamente gestionada y basada en la nube que brinda aislamiento lógico, inmutabilidad y recuperación de entornos aislados. 

Los ataques de ransomware siguen siendo una dura realidad para la mayoría de las empresas, con pérdidas colectivas que superaron los USD $1,000 millones tan solo en 2023. Este impacto financiero se ve agravado por la pérdida de datos y el tiempo de inactividad ocasionados por los ataques, con algunas estimaciones que sugieren pérdidas de más de USD $1 millón por hora de inactividad en las empresas más grandes. 

“Los ataques de ransomware representan una amenaza real para los datos y las operaciones de las organizaciones de todos los tamaños. Tener la capacidad de proporcionar Cloud Vault con tecnología Zerto ofrece a nuestros clientes protección adicional contra el ransomware y les brinda la tranquilidad de saber que pueden recuperarse con éxito”, dijo John Antimisiaris, Vicepresidente Ejecutivo de LincolnIT.

Las capacidades de Zerto Cloud Vault incluyen:

  • Servicios cibernéticos gestionados: esta plataforma permite aprovechar a los expertos MSP que saben cómo prevenir y mitigar los ataques y que han desarrollado sus servicios con la tecnología de Zerto.  
  • Detección de cifrado en tiempo real: mediante esta herramienta, los usuarios pueden identificar las anomalías de cifrado en tiempo real y recibir alertas en segundos sobre posibles problemas mediante la integración en paneles de ciberseguridad.
  • Copias inmutables de datos: Zerto permite conservar los datos hasta por 12 meses y proteger contra ataques de ransomware con copias inmutables, todo sin afectar las cargas de trabajo de producción, ni la necesidad de agentes instantáneos.
  • Recuperación en entornos aislados: la elasticidad de la nube permite crear entornos limpios bajo demanda con redes aisladas protegidas contra atacantes.
  • Pruebas no disruptivas: con las soluciones no disruptivas de Zerto, las empresas pueden realizar pruebas con mayor frecuencia y de manera más exhaustiva, incluyendo ensayos de recuperación cibernética en cualquier momento, ya sea en sitios enteros, múltiples sitios o máquinas virtuales individuales.
  • Totalmente aislado de los entornos de producción: este lanzamiento cuenta con la habilidad para ejecutar diferentes posturas de seguridad en los entornos de producción y protección.

“Las soluciones de recuperación ante desastres y resiliencia cibernética de Zerto brindan tranquilidad a las empresas que luchan por combatir los ataques de ransomware”, dijo Jim O’Dorisio, Vicepresidente Ejecutivo y Gerente General de HPE Storage. Además, mencionó que gracias a las capacidades de resiliencia cibernetica de la compñaía, los MSP podrán ofrecer servicios Cloud Vault completamente gestionados a más organizaciones.  

El mercado de las tabletas: innovación y relevancia en crecimiento

Tablet

Las tabletas han evolucionado significativamente. Este avance ha hecho que las mismas se posicionen como una opción tecnológica más relevante y versátil, ofreciendo funcionalidades en diferentes verticales como industrial, empresarial y consumo. El desarrollo en soporte para aplicaciones profesionales, herramientas de Inteligencia Artificial, conectividad avanzada y alto rendimiento con bajo consumo de batería hacen que las tabletas puedan brindar experiencias como un dispositivo IoT hasta entretenimiento y productividad.

Las diferentes aplicaciones en los verticales resaltan los beneficios que las tabletas pueden brindar:

  • Portabilidad: su diseño ligero y compacto las hace fáciles de transportar, convirtiéndolas en terminales de pago o de administración de inventario, acompañantes de prestadores de servicio en salud o seguros y en una potencia de productividad y entretenimiento.
  • Pantalla: ofrecen una experiencia táctil enriquecida, con opciones como el uso de bolígrafos digitales o la conexión de un teclado y mouse, lo que las convierte en herramientas multifuncionales y personalizables. Adicionalmente, gracias a tecnologías como HyperEngine de MediaTek, los usuarios apasionados por los juegos pueden obtener una experiencia superior.
  • Multitarea: gracias a la fabricación de SoCs en nodos avanzados la potencia de procesamiento y el alto rendimiento en uso de batería permiten trabajar cómodamente con múltiples aplicaciones abiertas al mismo tiempo, maximizando la productividad.
  • Inteligencia Artificial: la IA generativa cada vez se hace más importante en el Edge, lo que mejora su desempeño automatizando procesos, simplificando tareas y con menos dependencia de conexión a la nube.

Un claro ejemplo que reúne todas estas características y beneficios es la Samsung Galaxy Tab S10 Ultra, equipada con el procesador MediaTek Dimensity 9300+, que le otorga una potencia excepcional para ejecutar las tareas más exigentes.

Su NPU 790 permite acelerar las tareas complejas de IA de forma más segura. Este modelo de Samsung ofrece un rendimiento gráfico superior, permitiendo juegos HDR a 90 fps con un 20% más de eficiencia energética. Para los usuarios más exigentes, esta tableta ofrece mejoras de HDR y de su calidad visual mediante el uso de IA. Por último, su soporte para Wi-Fi 7 y 5G asegura conexiones ultrarrápidas.

“Las tabletas han dejado de ser simples dispositivos intermedios. Hoy en día, con capacidades como inteligencia artificial generativa, conectividad avanzada y potencia excepcional, se han convertido en herramientas indispensables tanto para el trabajo como para el entretenimiento. Estamos viendo una evolución que redefine su uso en el mercado”, destacó Hugo Simg, Director Adjunto para América Latina en MediaTek.