El Negocio de la Tecnología
El cambio estructural dominante en el mercado de la ciberseguridad es la reubicación del valor del trabajo de seguridad a la gestión de consecuencias financieras, impulsado por las aseguradoras que ingresan directamente al espacio de servicios gestionados. El análisis de una aseguradora cibernética de 100.000 tomadores de pólizas reveló que aquellos bajo monitoreo de seguridad constante presentan un 70% menos de reclamaciones. Estos datos permiten a las aseguradoras identificar controles efectivos, lo que las lleva a ofrecer servicios de seguridad empaquetados directamente a clientes y MSP, como lo ejemplifican las ofertas de Coalition para proveedores de servicios gestionados. Este cambio se ve reforzado por la mercantilización de tareas de seguridad especializadas. Capital One lanzó Vulnhunter como código abierto, una herramienta de IA que encuentra fallas de software explotables, una función que antes requería especialistas dedicados. De manera similar, Deloitte está industrializando la remediación de vulnerabilidades utilizando IA, y Blackpoint Cyber implementa agentes autónomos para la detección y contención rápida de amenazas. Estos desarrollos indican que la "ejecución" de la seguridad se está volviendo automatizada y rentable, mientras que la responsabilidad financiera final recae en quienes asumen el riesgo. Apoyando este cambio central, las brechas se originan cada vez más a través de proveedores externos, afectando a numerosas organizaciones posteriores sin interacción directa con el atacante. Un proveedor de software que atiende a más de 2.000 hospitales de EE. UU. experimentó una brecha que expuso datos de miles de sus clientes. Esto resalta cómo las fallas de seguridad de los proveedores crean impactos en cascada, reforzando la posición de la aseguradora como la parte finalmente responsable de las pérdidas y incentivándola a gestionar o proporcionar directamente la seguridad preventiva. Para los MSP y los proveedores de servicios de TI, esta dinámica presenta un imperativo operativo claro. El "piso de asegurabilidad"—los controles de seguridad básicos requeridos por las aseguradoras—está aumentando y siendo establecido por las aseguradoras, no por los proveedores ni los clientes. Los MSP deben integrar estos requisitos cambiantes de las aseguradoras en sus procedimientos operativos estándar para garantizar que sus clientes sigan siendo asegurables. No hacerlo corre el riesgo de hacer que los clientes no sean elegibles para la cobertura, creando responsabilidad para el MSP y, potencialmente, llevando a ser omitido por las aseguradoras que están empaquetando servicios directamente. El valor para los MSP ahora reside en la operacionalización consistente de este piso creciente para todos los clientes, en lugar de simplemente proporcionar una pila de seguridad estática. Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo. Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com [https://pcm.adswizz.com] for information about our collection and use of personal data for advertising.
325 episodios
Comentarios
0Sé la primera persona en comentar
¡Regístrate ahora y únete a la comunidad de El Negocio de la Tecnología!