{"id":24041,"date":"2026-04-29T16:14:14","date_gmt":"2026-04-29T14:14:14","guid":{"rendered":"https:\/\/festibity.com\/?p=24041"},"modified":"2026-04-29T16:14:20","modified_gmt":"2026-04-29T14:14:20","slug":"deside-datum-6","status":"publish","type":"post","link":"https:\/\/festibity.com\/es\/noticies-partner\/deside-datum-6\/","title":{"rendered":"DESIDE DATUM"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>La ciberseguridad y la seguridad de los datos: \u00bfson lo mismo?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En un contexto donde&nbsp;el uso de&nbsp;internet y el ordenador&nbsp;est\u00e1 ocupando la centralidad de la mayor\u00eda de los trabajos, este art\u00edculo busca compartir una visi\u00f3n sobre&nbsp;los retos y desaf\u00edos que se presentan en la seguridad inform\u00e1tica&nbsp;(conocido tambi\u00e9n como&nbsp;ciberseguridad), as\u00ed como en la seguridad referida a datos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pero si ambos son seguridad, \u00bfpor qu\u00e9 no son lo mismo?&nbsp;&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchas organizaciones creen tener \u201cganada la batalla\u201d en tema de seguridad inform\u00e1tica al contar&nbsp;con&nbsp;herramientas fundamentales como un firewall, VPN u otras como el IPS\/IDS que monitorean las redes o los famosos antivirus.&nbsp;Sin embargo, estas medidas de seguridad no tienen una relaci\u00f3n directa con la \u201cseguridad de los datos\u201d debido a que se tratan de dos&nbsp;dimensiones&nbsp;diferentes.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para entenderlo, debemos pensar en la&nbsp;<strong>Ciberseguridad<\/strong>&nbsp;como la arquitectura de&nbsp;una&nbsp;fortaleza: los muros, las fosas y los guardias impiden que un extra\u00f1o entre. Su misi\u00f3n es proteger el continente.&nbsp;Por el contrario, la&nbsp;<strong>Seguridad de los Datos<\/strong>&nbsp;se enfoca en el contenido: es el conjunto de medidas que aseguran que, incluso si alguien est\u00e1 dentro de la fortaleza, no pueda leer un documento secreto si no tiene permiso. No se trata solo de qui\u00e9n entra, sino de&nbsp;<strong>qu\u00e9 se puede hacer con el dato<\/strong>.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras la ciberseguridad bloquea ataques externos, la seguridad de datos implementa t\u00e9cnicas como el&nbsp;<strong>cifrado de bases de datos<\/strong>, el&nbsp;<strong>enmascaramiento<\/strong>&nbsp;o&nbsp;la&nbsp;<strong>anonimizaci\u00f3n<\/strong>. Esta capa pertenece a la dimensi\u00f3n del \u2018Gobierno del Dato\u2019, pues es el negocio quien decide, bajo criterios \u00e9ticos y legales, qu\u00e9 dato es sensible y qu\u00e9 nivel de blindaje requiere seg\u00fan su ciclo de vida.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A su vez, tambi\u00e9n se busca establecer una l\u00ednea de base para cumplir con las normativas vigentes (como el RGPD o la LOPDGDD), as\u00ed como tener una conciencia de qu\u00e9 valor tienen los datos que tenemos en caso de sufrir un ataque.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En definitiva, la seguridad inform\u00e1tica y la seguridad de los datos son dos caras de una misma moneda: mientras la primera cuida que nadie entre, la segunda asegura que se llegue a donde se desea y puede ir. Este matiz en el vocabulario ha tenido impactos cada vez mayores para las empresas y que compartimos a continuaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los ataques crecen&nbsp;y los gastos tambi\u00e9n&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.sentinelone.com\/es\/cybersecurity-101\/cybersecurity\/cyber-security-statistics\/#panorama-general-de-la-ciberseguridad-para-2025\">Seg\u00fan una nota del 2025&nbsp;<\/a>el FMI estimaba en el 2024&nbsp;que la \u201cciberdelincuencia\u201d costar\u00e1 unos 23&nbsp;billones de d\u00f3lares en 2027 a todo el mundo, suponiendo un aumento del 175% con respecto a 2022. A su vez, se considera que no muchas organizaciones tienen personas capacitadas y abocadas exclusivamente a esta tarea.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En&nbsp;el mismo&nbsp;sentido,&nbsp;<a href=\"https:\/\/ciberseguretat.gencat.cat\/ca\/detalls\/noticia\/informe-prospectives-2026\">en el informe \u201cProspectives 2026\u201d<\/a>&nbsp;de la Agencia de Ciberseguridad de Catalu\u00f1a se ha dado a conocer que en el 82,6% de las estafas por correo electr\u00f3nicos se han identificado enlaces maliciosos que ya utilizan&nbsp;IA.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de esta t\u00e9cnica (conocida como&nbsp;<em>phishing<\/em>) se encuentran otras asociadas a la vulneraci\u00f3n de la seguridad, como pueden ser: suplantaci\u00f3n de identidad, software malicioso, ataques a dispositivos o a las nubes donde alojamos nuestros datos.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, cabe mencionar otra cuesti\u00f3n: A los problemas derivados del ataque se le deben sumar las sanciones regulatorias: una brecha que exponga datos personales puede derivar en multas de hasta 20 millones de euros o el 4 % del volumen de negocio global anual bajo el RGPD. El coste del incidente no termina con el ataque.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El r\u00e9gimen sancionador es severo<\/strong>: el RGPD prev\u00e9 multas de hasta 20 millones de euros o el 4% de la facturaci\u00f3n global, y NIS2 a\u00f1ade sanciones de hasta 10 millones para entidades esenciales, extendiendo adem\u00e1s la responsabilidad personal a los \u00f3rganos de direcci\u00f3n. La ciberseguridad deja de ser un asunto exclusivamente t\u00e9cnico para convertirse en una cuesti\u00f3n de agenda ejecutiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A estas, debe sumarse el \u201cfactor humano\u201d que es la principal causa de la mayor\u00eda de los casos de vulneraci\u00f3n.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entonces, el&nbsp;problema de la seguridad, adem\u00e1s de evitar intrusos o fugas, es tambi\u00e9n un problema mayor debido al desarrollo de la herramienta estrella de esta d\u00e9cada: la IA.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gracias al crecimiento de la herramienta, muchas formas de vulnerar sistemas de seguridad han mejorado su eficacia,&nbsp;a su vez que tambi\u00e9n ha crecido la filtraci\u00f3n de los datos privados por&nbsp;y para&nbsp;su uso&nbsp;como consecuencia de la ausencia de&nbsp;la aplicaci\u00f3n de medidas de seguridad sobre los datos&nbsp;en las empresas u organismo.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay una paradoja en todo esto, que vale la pena&nbsp;compartir:&nbsp;Se&nbsp;estima que hay un&nbsp;<a href=\"https:\/\/www.deloitte.com\/es\/es\/services\/consulting\/research\/estado-ciberseguridad.html\">60% de personal externo<\/a>&nbsp;dedicado a temas de seguridad en las empresas&nbsp;mientras que otros estudios definen que se necesitan otros millones de personas formadas para el 2030, sin embargo, gracias a la IA se puede hacer frente a esta falta de mano de obra especializada. La pregunta&nbsp;que cabe hacerse&nbsp;es \u00bfhasta&nbsp;cu\u00e1ndo?&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Del \u201cOk&nbsp;pero&nbsp;a m\u00ed no me va a tocar\u201d al \u201cKO, lo perdimos todo\u201d&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es normal creer que no podemos ser v\u00edctimas de un&nbsp;ataque,&nbsp;pero tambi\u00e9n puede ser normal recibir cada vez m\u00e1s llamadas por tel\u00e9fono de n\u00fameros desconocidos, correos que intentan hacerse pasar por entidades conocidas, SMS con \u201ccuentas bloqueadas, por favor llame al&nbsp;banco\u2026\u201d, entre tantas otras.&nbsp;Pero&nbsp;el golpe que no se ve&nbsp;es&nbsp;ese que hace que&nbsp;pasemos del&nbsp;todo OK al&nbsp;KO.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En efecto, a pesar de que las regulaciones europeas se pongan m\u00e1s exigentes, hay una brecha entre su implementaci\u00f3n total y los tiempos para lograrlo siendo esto la tormenta perfecta para los vulneradores de seguridad.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.incibe.es\/incibe\/sala-de-prensa\/incibe-detecto-mas-de-122000-incidentes-de-ciberseguridad-en-2025\">Por poner&nbsp;m\u00e1s&nbsp;ejemplos<\/a>: en Espa\u00f1a, se han registrado seg\u00fan el INCIBE-CERT unos 122.223 incidentes de ciberseguridad en el a\u00f1o 2025, significando un aumento del 26% respecto al a\u00f1o 2024. La normativa europea aplicable (NIS2) se promulg\u00f3 en 2023 y reci\u00e9n en enero de 2025 se ha creado un \u201cAnteproyecto de Ley de Coordinaci\u00f3n y Gobernanza de la Ciberseguridad\u201d, creando el marco integral para su implementaci\u00f3n&nbsp;y publicaci\u00f3n&nbsp;durante el a\u00f1o&nbsp;2026&nbsp;definiendo el nuevo marco de la seguridad inform\u00e1tica:&nbsp;<strong>ya no es una&nbsp;recomendaci\u00f3n, es una obligaci\u00f3n.<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bajo la premisa de \u201ca&nbsp;m\u00ed&nbsp;no me va a pasar\u201d, se anula una de las herramientas m\u00e1s potentes para evitar la vulneraci\u00f3n de datos: la previsi\u00f3n.&nbsp;&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En efecto,&nbsp;hoy en d\u00eda hay sectores que est\u00e1n siendo los preferidos para los ataques, debido a la falencia humana, a sistemas desactualizados o a la capacidad de la IA de vulnerarlos.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el mismo informe del INCIBE, en el 2025 se cometieron 401 incidentes relacionados con \u201coperadores esenciales e importantes, alineados con la directiva NIS2, y vitales para el funcionamiento de la&nbsp;sociedad\u201d de los cuales 34% fue banca, 14% transporte, 8% energ\u00eda, 7% infraestructura de los mercados financieros y 6% aseguradores y fondos de pensiones. Es decir, 1 de cada 3 bancos&nbsp;recibieron&nbsp;ataques durante el 2025.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y si se analizan las&nbsp;incidencias m\u00e1s frecuentes&nbsp;de los 122.223 incidentes registrados, se encuentran casi la mitad (55.411 casos) con softwares maliciosos incluyendo virus.&nbsp;Con relaci\u00f3n al&nbsp;fraude online se registraron 45.445 casos siendo un 19% m\u00e1s que el a\u00f1o anterior y en donde el&nbsp;<em>phishing<\/em>&nbsp;se destaca con 25.133 casos&nbsp;(m\u00e1s del 50% de&nbsp;las incidencias).&nbsp;Las dem\u00e1s formas&nbsp;se completan con 4600 dominios webs potencialmente fraudulentos y, por \u00faltimo, los casos de robo de informaci\u00f3n que han ascendido a 3.849 casos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si se comparan estos datos con los del a\u00f1o 2024, encontramos que la categor\u00eda \u201crobo de informaci\u00f3n\u201d figura como la novedad del 2025, por lo que debemos estar preparados y preparadas para que esta modalidad crezca en tanto las fallas t\u00e9cnicas de la ciberseguridad existan, as\u00ed como un ausencia o debilidad en una estrategia de Gobierno del dato que organice los activos y los proteja seg\u00fan su sensibilidad y criticidad.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Entonces, \u00bfQu\u00e9 es seguridad inform\u00e1tica y seguridad de los datos?&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde la perspectiva de&nbsp;<strong>DAMA (DMBOK2)<\/strong>&nbsp;y las especificaciones&nbsp;<strong>UNE 0077\/0078<\/strong>, la&nbsp;<strong>Seguridad de Datos<\/strong>&nbsp;es una de las \u00e1reas de conocimiento centrales del Gobierno del Dato. No se trata solo de \u00abponer muros\u00bb, sino de la planificaci\u00f3n, ejecuci\u00f3n y control de pol\u00edticas para garantizar la autenticaci\u00f3n, autorizaci\u00f3n y acceso adecuado a los datos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras que la&nbsp;seguridad inform\u00e1tica&nbsp;se preocupa por&nbsp;<em>c\u00f3mo<\/em>&nbsp;alguien entra en el sistema, la seguridad de datos se preocupa por&nbsp;<em>qu\u00e9<\/em>&nbsp;puede hacer una vez dentro y&nbsp;<em>qu\u00e9 tipos<\/em>&nbsp;de datos est\u00e1 manejando, cumpliendo con estos 3 principios b\u00e1sicos de seguridad:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Confidencialidad:<\/strong>\u00a0Asegurar que solo personas autorizadas accedan a informaci\u00f3n sensible.\u00a0<\/li>\n\n\n\n<li><strong>Integridad:<\/strong>\u00a0Garantizar que los datos no sean manipulados o alterados de forma inapropiada.\u00a0<\/li>\n\n\n\n<li><strong>Disponibilidad:<\/strong>\u00a0Asegurar que los datos est\u00e9n listos cuando el negocio los necesite.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Una organizaci\u00f3n que pretenda ser segura debe incorporar una visi\u00f3n integral sobre la seguridad inform\u00e1tica y la seguridad de los datos, como parte de un gobierno de datos que convierta los datos en un valor seguro y superior.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Desidedatum te podemos ayudar con ello. Con una experiencia de casi 10 a\u00f1os en proyectos de gobierno del dato te podemos ayudar a orientar a la organizaci\u00f3n hacia decisiones basadas en los datos o preparar los mismos para intensificar el uso de la IA.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y como la seguridad del dato va asociada a la seguridad inform\u00e1tica, tambi\u00e9n te acompa\u00f1amos en la certificaci\u00f3n ENS, la adecuaci\u00f3n a la directiva NIS2, en la clasificaci\u00f3n y protecci\u00f3n de la informaci\u00f3n entre otras cuestiones para que el 2026 todav\u00eda sea el a\u00f1o \u201cdonde a m\u00ed no me toca\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad y la seguridad de los datos: \u00bfson lo mismo? En un contexto donde&nbsp;el uso de&nbsp;internet y el ordenador&nbsp;est\u00e1 ocupando la centralidad de la mayor\u00eda de los trabajos, este art\u00edculo busca compartir una visi\u00f3n sobre&nbsp;los retos y desaf\u00edos que se presentan en la seguridad inform\u00e1tica&nbsp;(conocido tambi\u00e9n como&nbsp;ciberseguridad), as\u00ed como en la seguridad referida a [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":24042,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[35],"tags":[],"class_list":["post-24041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticies-partner"],"acf":[],"_links":{"self":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/comments?post=24041"}],"version-history":[{"count":1,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24041\/revisions"}],"predecessor-version":[{"id":24043,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24041\/revisions\/24043"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media\/24042"}],"wp:attachment":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media?parent=24041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/categories?post=24041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/tags?post=24041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}