Ciberhigiene, Ciberresiliencia, Zero Trust (Confianza cero), Threat-informed defense y ciberadaptabilidad

En los últimos años han surgido varios conceptos complementarios o evolucionados que se relacionan con ciberresiliencia y ciberseguridad, cada uno con un enfoque particular.

🧠 1. Ciberhigiene (Cyber Hygiene)

🔍 Qué es:
Buenas prácticas rutinarias para mantener los sistemas y usuarios protegidos.

💡 Ejemplos:

  • Cambiar contraseñas regularmente.

  • Aplicar parches y actualizaciones.

  • Limpiar permisos innecesarios.

  • No reutilizar contraseñas.

👀 Es como la higiene personal, pero digital: no te evita todos los problemas, pero los reduce muchísimo.


🧰 2. Ciberresiliencia organizacional (Organizational Cyber Resilience)

🔍 Qué es:
Una ampliación de la ciberresiliencia clásica, integrando la resiliencia empresarial (financiera, operativa, reputacional) con la digital.

💡 Implica:

  • Planes de continuidad del negocio.

  • Gestión de crisis.

  • Cultura de seguridad transversal, no solo IT.


🤖 3. Zero Trust (Confianza cero)

🔍 Qué es:
Modelo de seguridad que no confía en nadie por defecto, ni siquiera dentro de la red interna.

🧠 Lógica: «Nunca confíes, siempre verifica.»

💡 Ejemplos técnicos:

  • Autenticación continua.

  • Microsegmentación de redes.

  • Verificación de dispositivos y usuarios antes de permitir el acceso.


🌍 4. Ciberresiliencia social (o civil)

🔍 Qué es:
La capacidad de una sociedad entera (no solo empresas) para resistir campañas de desinformación, ataques a infraestructuras críticas, manipulación electoral, etc.

💬 Muy ligado a la geopolítica digital, y más relevante en tiempos de elecciones o conflictos.


🧪 5. Threat-informed defense (defensa informada por amenazas)

🔍 Qué es:
Diseñar tu defensa basándote en amenazas reales y actuales (ej. tácticas de grupos como APTs), en lugar de solo buenas prácticas genéricas.

🛠️ Usa frameworks como:

  • MITRE ATT&CK

  • TTPs de cibercriminales reales


📊 6. Security Posture (Postura de seguridad)

🔍 Qué es:
Nivel general de madurez y preparación cibernética de una empresa u organización.

🔧 Mide:

  • Capacidades técnicas

  • Procesos

  • Cultura de seguridad

  • Cumplimiento de normativas


🧬 7. Ciberadaptabilidad (Cyber Adaptability) (concepto emergente)

🔍 Qué es:
La capacidad no solo de recuperarse, sino de adaptarse rápidamente a nuevas amenazas y cambios tecnológicos.
Muy relacionada con la IA, nuevas regulaciones, o aparición de nuevas vulnerabilidades.