AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Five Eyes lanza una guía para mejorar la seguridad de los dispositivos de borde

La principal agencia de ciberseguridad del Reino Unido y sus pares de Five Eyes, han elaborado una nueva guía para los fabricantes de dispositivos de borde diseñada para mejorar la seguridad básica.

El Centro Nacional de Ciberseguridad (NCSC) de GCHQ y sus aliados en Australia, Canadá, Nueva Zelanda y los EE. UU. publicaron el documento, en respuesta a las crecientes amenazas a los dispositivos virtuales y físicos que se encuentran en el borde de la red.

Estos incluyen soluciones de seguridad perimetral, enrutadores, almacenamiento conectado a la red (NAS), dispositivos de IoT, sensores y cámaras.

«Ante una ola incesante de intrusiones que involucran dispositivos de red a nivel mundial, nuestra nueva guía establece lo que colectivamente vemos como el estándar requerido para enfrentar la amenaza contemporánea», dijo el director técnico del NCSC, Ollie Whitehouse.

“Al hacerlo, les estamos dando a los fabricantes y a sus clientes las herramientas para garantizar que los productos no solo defiendan contra los ciberataques, sino que también brinden las capacidades de investigación necesarias después de una intrusión”.

El documento está diseñado para garantizar que los fabricantes sigan un conjunto mínimo de mejores prácticas de seguridad y que sus clientes sepan qué buscar al elegir nuevos dispositivos de red físicos y virtuales.

Se centra en una serie de requisitos de registro para respaldar la detección y respuesta a amenazas, y los requisitos de adquisición de datos forenses.

“Se alienta a los fabricantes de dispositivos a incluir y habilitar funciones forenses y de registro estándar que sean sólidas y seguras de forma predeterminada, de modo que los defensores de la red puedan detectar más fácilmente la actividad maliciosa e investigar después de una intrusión”, señaló la guía.

Publicidad728×90 — In-Article

“Al seguir los niveles mínimos de observabilidad y las líneas de base de análisis forense digital descritas en esta guía, los fabricantes de dispositivos y sus clientes estarán mejor equipados para detectar e identificar la actividad maliciosa contra sus soluciones. Los fabricantes de dispositivos también deberían utilizarlo para establecer una base de características estándar para incluir en la arquitectura de los dispositivos y aparatos de red”.

Los actores de amenazas con motivaciones financieras y respaldados por el estado están apuntando a los dispositivos de borde con una frecuencia cada vez mayor.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard