sábado, octubre 18, 2025
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
    • Debates TAI
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
  • Reportajes

    NSO Group, del espionaje global a su compra por inversores estadounidenses

    Zero Trust: quince años de un modelo que cambió la ciberseguridad

    La debacle de Salesloft: un eslabón débil que arrastró a gigantes de la ciberseguridad

    DLP en la era de los LLM

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • Foro TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
    • Debates TAI
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
  • Reportajes

    NSO Group, del espionaje global a su compra por inversores estadounidenses

    Zero Trust: quince años de un modelo que cambió la ciberseguridad

    La debacle de Salesloft: un eslabón débil que arrastró a gigantes de la ciberseguridad

    DLP en la era de los LLM

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • Foro TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Opinión

2025: la aplicación de DORA y el refuerzo de la confianza digital

EditorialPor: Editorial
enero 20, 2025 - Actualizado en marzo 27, 2025
111
Visualizaciones
TwitterLinkedin

La nueva Ley DORA ya está aquí. La regulación Digital Operational Resilience Act (DORA) ya puede llamar a la puerta de empresas y entidades financieras, y de sus proveedores, y las instituciones competentes tienen luz verde para empezar a comprobar si se cumple con sus requisitos.

A día de hoy, ya no hay ningún profesional del sector que no sea conocedor de lo que implica esta normativa, que se propone establecer un estándar robusto que garantice la continuidad operativa y refuerce la ciberseguridad en el sector financiero y en sus proveedores tecnológicos. En términos generales, se ha creado un modelo de gestión de riesgos que promueve buenas prácticas para fortalecer la resiliencia de las estrategias de ciberseguridad. Para ello, se introducen, por un lado, estrictos requisitos de gestión y supervisión, incluyendo auditorías periódicas y planes detallados de continuidad operativa. Y, por otro lado, las empresas deben responsabilizarse de la seguridad y resiliencia de sus proveedores. Un desafío importante para organizaciones con cadenas de suministro complejas o recursos limitados. Y, por último, también deben implementar las capacidades necesarias con inversiones en infraestructura, formación y monitorización.

Y es que, lo que pretende esta regulación europea es, sin duda, reforzar el concepto de confianza digital, basado en tres pilares: ciberseguridad, privacidad y resiliencia operativa. ¿Cómo? DORA exige a las empresas mejores controles de ciberseguridad para prevenir incidentes. Establece la necesidad de una supervisión exhaustiva de terceros, para asegurar que cumplen con los estándares de seguridad. Y obliga a la realización de simulacros y pruebas regulares de resiliencia. Medidas que están orientadas a generar un entorno donde las empresas, los clientes y sus socios puedan operar con mayor confianza digital y, por tanto, reducir la incertidumbre a la hora de enfrentarse a cualquier incidente o amenaza. No en vano, Europa ha sido la región más afectada por ciberataques en 2024 y España ya es el quinto país más afectado a nivel mundial por el ransomware.

Los desafíos de la ciberseguridad

Sin embargo, ¿cómo se encuentra el sector de la ciberseguridad para poder cumplir con estos estándares? El último informe «Estado de la Ciberseguridad 2024» de ISACA arroja luz sobre los retos a los que se enfrenta el sector en la actualidad. Entre los principales desafíos que destaca el informe es el estancamiento que han vivido los presupuestos en 2024. Por un lado, el 47% de los encuestados cree que los presupuestos aumentarán, el 41% afirma que se estancarán y el 13% espera que se reduzcan el año que viene. Una opinión que ha aumentado de forma progresiva desde 2022. Esta situación, de ser así, podría limitar la capacidad de las empresas para cumplir con los requisitos de DORA.

Por otro lado, este mismo informe apunta a que aún hay una falta de capacitación de los equipos de ciberseguridad en la adopción de la IA. Lo que sin duda también supone un riesgo para la seguridad de las empresas en la actualidad, no sólo porque los ciberdelincuentes se valen de ella para realizar ataques cada vez más avanzados y sofisticados, sino porque la IA tiene un gran potencial para ayudar a los profesionales de ciberseguridad, especialmente en áreas como la automatización de tareas y la detección de amenazas.

Pero, a pesar de estos desafíos a los que hace frente el sector, la implementación de DORA también puede traer consigo beneficios tangibles. Las organizaciones europeas podrán operar bajo un marco común, reduciendo las discrepancias regulatorias entre países. Además, la supervisión obligatoria de terceros y las pruebas de resiliencia fortalecerán las cadenas de suministro. Y, por último, esta ley puede provocar un aumento paulatino de la adopción de soluciones avanzadas en automatización y ciberseguridad, como la IA y el aprendizaje automático.

Por un futuro más resiliente

Pero para poder avanzar en este sentido y construir un futuro más resiliente, objetivo prioritario de este marco normativo, es esencial que las organizaciones españolas adopten un enfoque basado en la inversión en formación, de forma que cuenten con un equipo preparado para cumplir con los nuevos estándares. Del mismo modo que es importante incorporar políticas robustas que alineen la ciberseguridad con los objetivos de negocio, tampoco hay olvidar la necesidad de compartir conocimiento y recursos para fortalecer la resiliencia global del ecosistema.

Hay que ver esta regulación no sólo como una normativa más, sino como una oportunidad para redefinir cómo gestionamos la ciberseguridad y construimos confianza digital. En ISACA Madrid, estamos comprometidos a apoyar a los profesionales en esta transición, asegurando que afronten los desafíos con éxito y lideren el camino hacia un futuro digital más seguro gracias a la formación y capacitación, ya que certificaciones como CISA, CISM op CRISC aportan la base necesaria para afrontar el reto que supone DORA.

Antonio Ramos, miembro de la Junta Directiva ISACA Madrid Chapter

Tags: DORAISACA

DESTACADO

Entrevistas

“Europrivacy permite demostrar el cumplimiento del RGPD con validez en toda la UE”

octubre 14, 2025 - Actualizado en octubre 15, 2025

La protección de los datos personales constituye un desafío estratégico para cualquier organización. No se trata únicamente de cumplir con...

Leer másDetails
Entrevistas

“Europrivacy permite demostrar el cumplimiento del RGPD con validez en toda la UE”

octubre 14, 2025 - Actualizado en octubre 15, 2025

La protección de los datos personales constituye un desafío estratégico para cualquier organización. No se trata únicamente de cumplir con...

Leer másDetails
Sincategoria

¿Está preparada tu empresa para resistir el próximo gran incidente?

julio 28, 2025 - Actualizado en septiembre 23, 2025

La ciberresiliencia ya no es sólo una meta: es una necesidad. En un entorno donde las amenazas evolucionan cada día,...

Leer másDetails
Actualidad Infraestructura

Cefiros cierra un acuerdo de distribución con Radiflow para Iberia y LATAM fortaleciendo su portfolio de servicios de ciberseguridad OT

julio 17, 2025 - Actualizado en septiembre 23, 2025

Cefiros, mayorista de soluciones de Ciberseguridad y Ciberinteligencia se complace en anunciar un acuerdo de distribución estratégico para Latino América...

Leer másDetails
Entornos

Factum: “La mediana empresa tiene que madurar mucho en seguridad, pero no saben cómo hacerlo”

septiembre 2, 2024 - Actualizado en septiembre 17, 2024

Factum es una empresa española. Nació en 2009 como compañía integradora especializada en todos los ámbitos de la seguridad IT...

Leer másDetails
Entrevistas

Akamai: “Las empresas que adoptan la microsegmentación contienen los ataques un 30 % más rápido”

octubre 8, 2025 - Actualizado en octubre 18, 2025

Tras la publicación del Segmentation Impact Study 2025, el nuevo informe global de Akamai Technologies, conversamos con Domingo Téllez, vicepresidente...

Leer másDetails
Entornos

“Sophos es la opción más sencilla, completa y consistente para cumplir con NIS2”

septiembre 2, 2024 - Actualizado en febrero 26, 2025

En un panorama de amenazas en constante evolución, las empresas no solo deben hacer frente a la seguridad de sus...

Leer másDetails
Entrevistas

CrowdStrike: “ITDR es ahora esencial”

octubre 3, 2025 - Actualizado en octubre 9, 2025

Adam Meyers es el responsable de operaciones contra adversarios en CrowdStrike. Con él analizamos cómo están cambiando las tácticas de...

Leer másDetails
Entrevistas

Zscaler: “Hay que romper con el apego emocional a firewalls y VPNs”

julio 16, 2025

Semanas después de la celebración de Zenith Live 2025 en Praga, Zscaler sigue dando que hablar. El evento, centrado en...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
      • Colaboración segura nunca compromete la seguridad 2024
    • Debates TAI
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
      • Debate ciberinteligencia 2024
      • Debate seguridad OT 2024
      • Debate ransomware 2024
      • Debate seguridad en movilidad 2024
      • Debate seguridad sector sanitario 2024
      • Debate Zero Trust 2024
  • Reportajes
  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • Foro TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar