En los últimos años han surgido varios conceptos complementarios o evolucionados que se relacionan con ciberresiliencia y ciberseguridad, cada uno con un enfoque particular.
🧠 1. Ciberhigiene (Cyber Hygiene)
🔍 Qué es:
Buenas prácticas rutinarias para mantener los sistemas y usuarios protegidos.
💡 Ejemplos:
-
Cambiar contraseñas regularmente.
-
Aplicar parches y actualizaciones.
-
Limpiar permisos innecesarios.
-
No reutilizar contraseñas.
👀 Es como la higiene personal, pero digital: no te evita todos los problemas, pero los reduce muchísimo.
🧰 2. Ciberresiliencia organizacional (Organizational Cyber Resilience)
🔍 Qué es:
Una ampliación de la ciberresiliencia clásica, integrando la resiliencia empresarial (financiera, operativa, reputacional) con la digital.
💡 Implica:
-
Planes de continuidad del negocio.
-
Gestión de crisis.
-
Cultura de seguridad transversal, no solo IT.
🤖 3. Zero Trust (Confianza cero)
🔍 Qué es:
Modelo de seguridad que no confía en nadie por defecto, ni siquiera dentro de la red interna.
🧠 Lógica: «Nunca confíes, siempre verifica.»
💡 Ejemplos técnicos:
-
Autenticación continua.
-
Microsegmentación de redes.
-
Verificación de dispositivos y usuarios antes de permitir el acceso.
🌍 4. Ciberresiliencia social (o civil)
🔍 Qué es:
La capacidad de una sociedad entera (no solo empresas) para resistir campañas de desinformación, ataques a infraestructuras críticas, manipulación electoral, etc.
💬 Muy ligado a la geopolítica digital, y más relevante en tiempos de elecciones o conflictos.
🧪 5. Threat-informed defense (defensa informada por amenazas)
🔍 Qué es:
Diseñar tu defensa basándote en amenazas reales y actuales (ej. tácticas de grupos como APTs), en lugar de solo buenas prácticas genéricas.
🛠️ Usa frameworks como:
-
MITRE ATT&CK
-
TTPs de cibercriminales reales
📊 6. Security Posture (Postura de seguridad)
🔍 Qué es:
Nivel general de madurez y preparación cibernética de una empresa u organización.
🔧 Mide:
-
Capacidades técnicas
-
Procesos
-
Cultura de seguridad
-
Cumplimiento de normativas
🧬 7. Ciberadaptabilidad (Cyber Adaptability) (concepto emergente)
🔍 Qué es:
La capacidad no solo de recuperarse, sino de adaptarse rápidamente a nuevas amenazas y cambios tecnológicos.
Muy relacionada con la IA, nuevas regulaciones, o aparición de nuevas vulnerabilidades.