Por: Equipo de Microsoft Security.
La seguridad en la nube está en un punto de inflexión. Aunque migrar a la nube impulsa tanto el crecimiento como la velocidad de las organizaciones, también puede traer nuevos riesgos. Según la más reciente investigación de IDC, las organizaciones experimentaron una media de nueve incidentes de seguridad en la nube en 2024, con un 89% que reportó un aumento interanual. Eso no es un error tipográfico. Y no es solo una estadística, es una llamada de atención. A medida que las ciberamenazas se vuelven más sofisticadas y los entornos en la nube más complejos, los líderes de seguridad deben replantear sus estrategias para mantenerse por delante de los actores amenazantes.
Pero, ¿qué es lo que en verdad necesita cambiar? ¿Y qué deberían hacer al respecto? Lean la última investigación de IDC, La próxima era de la seguridad en la nube: Plataforma de Protección de Aplicaciones Nativa en la Nube y Más Allá, para profundizar en el futuro de la seguridad en la nube y lo que significa para los directores de seguridad de la información (CISOs, por sus siglas en inglés), arquitectos de seguridad y líderes de producto.
Empiecen con Microsoft Defender para la Nube
Cinco perspectivas de IDC sobre el cambiante panorama de la seguridad en la nube
1. Una plataforma se ha comenzado a convertir con discreción en una inversión principal
La investigación de IDC reveló que las plataformas de protección de aplicaciones nativas en la nube (CNAPPs, por sus siglas en inglés) son ahora una de las tres principales inversiones en seguridad para 2025. ¿Por qué? Porque resuelven problemas que las herramientas heredadas no pueden, al proteger aplicaciones nativas en la nube a lo largo de su ciclo de vida, lo que refuerza aún más la importancia de los ecosistemas, la consolidación y más.
2. El papel del CISO evoluciona para alinear la seguridad con las prioridades empresariales
En el 37% de las organizaciones, los CISOs tienen ahora la propiedad de la gestión de la seguridad en la nube. IDC los llama «CISOs 3D». No solo gestionan el riesgo: impulsan los resultados empresariales y la innovación digital. Estos líderes remodelan cómo la seguridad se integra en toda la organización, desde las canalizaciones de DevOps hasta las conversaciones en las salas de juntas. El documento técnico de IDC detalla el papel ampliado y en evolución de los CISOs y su impacto en la mejora de la postura general de seguridad de las organizaciones.
3. La expansión de herramientas aumenta costes e introduce vulnerabilidades
Las organizaciones lidian con la proliferación de herramientas, al utilizar una media de 10 herramientas de seguridad en la nube y a menudo añaden más cada año. Esta complejidad —impulsada por plataformas fragmentadas, requisitos regulatorios y desafíos de integración— crea puntos ciegos y ralentiza los tiempos de respuesta. Pero detener la expansión no es fácil. Requiere un enfoque deliberado, anclado en una plataforma de seguridad unificada que simplifique las operaciones y refuerza la protección. La investigación de IDC subraya esto, lo que destaca cómo una mayor visibilidad y consolidación de herramientas impulsan avances medibles en eficiencia y gestión de costes.
4. La IA generativa ya ha comenzado a cambiar las reglas del juego
Olviden la emoción. La IA generativa aporta un valor real para la seguridad en la nube: desde la detección automática de amenazas hasta una respuesta más rápida a incidentes, y mucho más. Los datos de IDC muestran cómo los equipos de seguridad utilizan IA generativa, incluido cómo puede mejorar las capacidades de los analistas de seguridad y permitirles centrarse en tareas más complejas.
5. El futuro es integrado y autónomo
Los líderes de seguridad se han comenzado a orientar hacia plataformas de operaciones unificadas de seguridad (SecOps, por sus siglas en inglés) que combinan protección nativa en la nube, inteligencia de amenazas y automatización impulsada por IA. Algunos exploran la nueva frontera de la IA agéntica: sistemas autónomos que pueden detectar, aislar y remediar amenazas cibernéticas conocidas sin intervención humana. El documento técnico de IDC explora cómo es este futuro y lo cerca que estamos en realidad.
Por qué mitigar el riesgo de seguridad es más importante ahora que nunca
La seguridad en la nube es un imperativo empresarial fundamental. Como dice IDC, «El riesgo de seguridad es un riesgo empresarial.» Las decisiones que tomen hoy moldearán la resiliencia, agilidad y capacidad de innovación de su organización mañana. Tanto si son un CISO como si son un arquitecto de nubes, esta investigación ofrece una hoja de ruta para navegar lo que viene. No se trata solo de comprar herramientas nuevas. Se trata de construir un enfoque más inteligente y unificado para la seguridad en la nube.
¿Listos para ver qué hay dentro?
El 71% de las organizaciones encuestadas cree que en los próximos dos años sería beneficioso para su organización invertir en una plataforma SecOps unificada que incluya tecnologías como detección y respuesta extendida (XDR, por sus siglas en inglés), detección y respuesta de endpoints (EDR, por sus siglas en inglés), gestión de información y eventos de seguridad (SIEM, por sus siglas en inglés), CNAPP y seguridad en la nube, IA generativa e inteligencia de amenazas. Pero eso es más fácil decirlo que hacerlo. Y en esta publicación, solo hemos arañado la superficie. El estudio completo de IDC cubre:
- El papel cambiante de CNAPP en la seguridad en la nube.
- Cómo los CISO alinean la seguridad con los objetivos empresariales.
- El impacto de la IA generativa y la IA agéntica en las operaciones de los centros de operaciones de seguridad (SOC, por sus siglas en inglés).
- Estrategias para reducir la expansión de herramientas y mejorar la visibilidad.
- Orientación para integrar CNAPP con XDR, SIEM y servicios gestionados.
Innovar más rápido con Microsoft
El CNAPP integrado de Microsoft, impulsado por IA generativa líder en la industria e inteligencia de amenazas, unifica la seguridad a lo largo de todo el ciclo de vida de la aplicación. Con visibilidad completa, detección y respuesta en la nube en tiempo real y priorización proactiva del riesgo, protege sus aplicaciones modernas en la nube y IA desde el código hasta la ejecución.
Microsoft capacita a sus equipos de seguridad para identificar, priorizar y mitigar riesgos desde el principio, cumplir con los requisitos normativos y de cumplimiento, prevenir brechas de la nube y adelantarse a las nuevas amenazas cibernéticas en la nube y la IA. Innoven de forma segura, rápida y segura, tanto en entornos híbridos como multinube.
Conozcan más
Lean el documento técnico completo de IDC, La próxima era de la seguridad en la nube: Plataforma de Protección de Aplicaciones Cloud-Native y Más Allá.
Descubran nuestro nuevo libro electrónico: Las 5 amenazas de seguridad generativas de IA que necesitas conocer.
Regístrense para leer el libro electrónico de inicio rápido para ejecutar la estrategia de plataforma de protección de aplicaciones nativa en la nube (CNAPP).
Descubran más sobre Microsoft Defender for Cloud.
Para saber más sobre las soluciones de seguridad de Microsoft, visiten nuestra página web. Agreguen a Favoritos el blog de Seguridad para estar al día con nuestra cobertura experta sobre temas de seguridad. Además, síguenos en LinkedIn (Microsoft Security) y X (@MSFTSecurity) para las últimas noticias y actualizaciones sobre ciberseguridad.
The post Una nueva investigación de IDC destaca un importante cambio en la seguridad de la nube appeared first on Source LATAM.
The post Una nueva investigación de IDC destaca un importante cambio en la seguridad de la nube appeared first on Source LATAM.

