{"id":3232,"date":"2026-05-29T14:18:24","date_gmt":"2026-05-29T14:18:24","guid":{"rendered":"https:\/\/entrecantones.com\/?p=3232"},"modified":"2026-05-29T14:18:24","modified_gmt":"2026-05-29T14:18:24","slug":"casi-7-de-cada-10-empresas-estan-dispuestas-a-pagar-por-la-seguridad-digital-de-sus-proveedores","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2026\/05\/29\/casi-7-de-cada-10-empresas-estan-dispuestas-a-pagar-por-la-seguridad-digital-de-sus-proveedores\/","title":{"rendered":"Casi 7 de cada 10 empresas est\u00e1n dispuestas a pagar por la seguridad digital de sus proveedores"},"content":{"rendered":"\n<p><strong><em>Kaspersky advierte que la exposici\u00f3n de terceros se ha convertido en un riesgo directo para las operaciones de las compa\u00f1\u00edas.<\/em><\/strong><\/p>\n\n\n\n<p>Ante el aumento de los ciberataques a la cadena de suministro, casi 7 de cada 10 empresas est\u00e1n dispuestas a invertir en la seguridad digital de sus contratistas y proveedores para reducir su exposici\u00f3n a incidentes, seg\u00fan un nuevo estudio de Kaspersky. Adem\u00e1s, una de cada cuatro organizaciones ya comparte esos costos, en un contexto en el que las compa\u00f1\u00edas empiezan a asumir que su protecci\u00f3n ya no depende solo de sus propios sistemas, sino tambi\u00e9n de los terceros con los que operan.<\/p>\n\n\n\n<p>De acuerdo con la <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/supply-chain-attacks-top-list-of-threats-companies-suffered-over-past-12-months\">investigaci\u00f3n<\/a>1, el 69% de las empresas encuestadas considera invertir en la seguridad de sus contratistas para fortalecer su propia resiliencia cibern\u00e9tica, mientras que otro 25% ya lo est\u00e1 haciendo. El hallazgo refleja un cambio de fondo en la manera en que las organizaciones entienden la ciberseguridad: los proveedores y socios dejaron de verse como actores externos y hoy forman parte de un ecosistema interconectado, donde una falla ajena puede comprometer toda la operaci\u00f3n.<\/p>\n\n\n\n<p>El cambio ocurre en medio del crecimiento de los ataques a la cadena de suministro, que en el \u00faltimo a\u00f1o afectaron a casi una de cada tres empresas a nivel global, as\u00ed como de los ataques a relaciones de confianza, que impactaron a una de cada cuatro compa\u00f1\u00edas. En este escenario, las organizaciones est\u00e1n reconsiderando sus estrategias de protecci\u00f3n interna al reconocer que su riesgo digital tambi\u00e9n depende del nivel de seguridad de cualquier contratista o socio con acceso a su infraestructura, plataformas o sistemas.<\/p>\n\n\n\n<p>La disposici\u00f3n a invertir en la seguridad de terceros es especialmente alta en India, donde alcanza el 83%, seguida de Indonesia y Rusia, con 80% en ambos casos, y Brasil, con 76%. En estos mercados tambi\u00e9n se observa un mayor nivel de confianza en los contratistas, lo que se refleja en una presencia por encima del promedio de terceros con acceso a los sistemas corporativos.<\/p>\n\n\n\n<p>Al mismo tiempo, un 25% de las empresas ya pas\u00f3 de la intenci\u00f3n a la acci\u00f3n y comenz\u00f3 a compartir costos de seguridad con sus contratistas. Esta pr\u00e1ctica registra mayores niveles de adopci\u00f3n en Hong Kong y Taiw\u00e1n, con 33%, Espa\u00f1a, tambi\u00e9n con 33%, y Turqu\u00eda y Vietnam, con 31% cada uno.<\/p>\n\n\n\n<p>\u201cLo que hoy est\u00e1n entendiendo las empresas es que su nivel real de protecci\u00f3n ya no depende \u00fanicamente de lo que ocurre dentro de su propia infraestructura, sino tambi\u00e9n del nivel de madurez en ciberseguridad de los terceros con los que operan\u201d, asegura Eduardo Chavarro, director para Am\u00e9ricas del Equipo Global de Respuestas a Incidentes en Kaspersky. \u201cEn un entorno donde proveedores, contratistas y socios tienen acceso a sistemas, datos o procesos cr\u00edticos, una brecha en cualquier punto de esa red puede convertirse en un riesgo directo para la continuidad del negocio. Por eso, compartir capacidades, est\u00e1ndares y recursos con esos actores no es solo una medida de apoyo, sino una decisi\u00f3n estrat\u00e9gica para reducir puntos ciegos, fortalecer la resiliencia operativa y contener amenazas que hoy se propagan a trav\u00e9s de ecosistemas cada vez m\u00e1s interconectados\u201d.<\/p>\n\n\n\n<p>Para reducir los riesgos en la cadena de suministro, Kaspersky recomienda que las empresas fortalezcan su seguridad mediante medidas organizacionales, incluida una evaluaci\u00f3n rigurosa y basada en evidencia de los proveedores de software. Al evaluar las pr\u00e1cticas de seguridad de los proveedores, revisar los procesos de desarrollo de software y aplicar marcos de evaluaci\u00f3n estructurados, las empresas pueden asegurarse de que solo productos seguros y resilientes operen en su infraestructura interna. Una gu\u00eda m\u00e1s detallada sobre c\u00f3mo elegir el mejor producto est\u00e1 disponible en el enlace.<\/p>\n\n\n\n<p>Para mitigar los riesgos de la cadena de suministro y de las relaciones de confianza, Kaspersky tambi\u00e9n recomienda lo siguiente:<\/p>\n\n\n\n<p>-Colaborar con los proveedores en cuestiones de seguridad. Es vital trabajar estrechamente con los proveedores para mejorar sus medidas de seguridad; dicha colaboraci\u00f3n fortalece la confianza mutua y convierte la protecci\u00f3n en una prioridad compartida.<\/p>\n\n\n\n<p>-Evaluar exhaustivamente a los proveedores antes de celebrar un acuerdo. Es crucial evaluar el nivel de seguridad de los posibles proveedores antes de iniciar la colaboraci\u00f3n. Esto incluye solicitar una revisi\u00f3n de sus pol\u00edticas de ciberseguridad, informaci\u00f3n sobre incidentes pasados y cumplimiento de los est\u00e1ndares de seguridad de la industria.<\/p>\n\n\n\n<p>-Para productos de software y servicios en la nube, se recomienda recopilar datos sobre vulnerabilidades y pruebas de penetraci\u00f3n y, en algunos casos, se aconseja realizar pruebas din\u00e1micas de seguridad de aplicaciones (DAST).<\/p>\n\n\n\n<p>-Implementar requisitos contractuales de seguridad. Los contratos con proveedores deben incluir requisitos espec\u00edficos de seguridad de la informaci\u00f3n, como auditor\u00edas de seguridad peri\u00f3dicas, cumplimiento de las pol\u00edticas de seguridad pertinentes de su organizaci\u00f3n y protocolos de notificaci\u00f3n de incidentes.<\/p>\n\n\n\n<p>-Implementar soluciones de monitoreo industrial. Herramientas como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/industrial-cybersecurity\">Kaspersky Industrial CyberSecurity<\/a> ayudan a ganar visibilidad sobre redes OT, detectar actividad an\u00f3mala y reducir el riesgo de que una amenaza proveniente de un proveedor comprometa la operaci\u00f3n.<\/p>\n\n\n\n<p>-M\u00e1s recomendaciones, junto con otros hallazgos sobre los riesgos en la cadena de suministro, est\u00e1n disponibles en el <a href=\"https:\/\/lp.kaspersky.com\/global\/report-supply-chain-reaction\/\">enlace.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky advierte que la exposici\u00f3n de terceros se ha convertido en un riesgo directo para las operaciones de las compa\u00f1\u00edas. Ante el aumento de los ciberataques a la cadena de suministro, casi 7 de cada 10 empresas est\u00e1n dispuestas a invertir en la seguridad digital de sus contratistas y proveedores para reducir su exposici\u00f3n a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=3232"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3232\/revisions"}],"predecessor-version":[{"id":3234,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3232\/revisions\/3234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/3233"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=3232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=3232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=3232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}