Conecta con nosotros

Negocios

Preocupa a empresas la ciberseguridad al migrar a un modelo en la nube

Publicado

el

Ciudad de México 13 de octubre, 2025.- La cantidad de empresas que migran a la nube aumenta cada año debido a la flexibilidad y escalabilidad que ofrece como parte de los procesos empresariales; sin embargo, algunos equipos de seguridad no están preparados y generan una brecha de ciberseguridad por falta de conocimientos específicos de cargas cloud; incrementando la cantidad de riesgos de sufrir un ciberataque en los entornos de la nube.

Actualmente, la identidad es el nuevo muro de contención y exige un cambio de mentalidad y procesos hacia controles ágiles y continuo ajuste al mapa de riesgos.

La mayor preocupación de las emrpesas al migrar a un moldeo en la nube, es la ciberseguridad; así lo confirma el Estudio de Seguridad en la Nube 2025, en el que el 64% de los encuestados la consideran entre sus cinco principales prioridades de seguridad.

De acuerdo con la investigación, que recopila las perspectivas sobre los desafíos de la seguridad en la nube de casi 3200 encuestados en 20 países; para el 55% los entornos en la nube son más difíciles de proteger que la infraestructura local. Aun así solo el 8% de los encuestados encripta el 80% o más de sus datos en la nube, lo que revela una urgente necesidad de proteger su uso eficazmente.

“Lo anterior demuestra que muchas organizaciones migran a la nube sin tener una estrategia de seguridad amplia que contemple la importante cantidad de datos confidenciales que se manejan en la nube sin un cifrado, lo cual representa un enorme riesgo para las organizaciones. Aunque el uso del cifrado como medida de protección ya se emplea, existen otros aspectos que las empresas deberían considerar dentro de su estrategia de ciberseguridad para disminuir la vulnerabilidad a amenazas como filtraciones de datos y accesos no autorizados” explica Arturo Huesca, Consultor de Ciberseguridad en A3Sec, firma internacional especializada en ciberseguridad.

El gran reto de los CISOs y la deuda de ciberseguridad

La transición al cloud obliga a replantear el rol del CISO. Las empresas, enfocadas en el retorno de inversión, suelen demorar hasta siete meses en aprobar herramientas de detección o reacción, mientras que un ciberdelincuente puede atacar en horas o incluso minutos.

La cifra revelada en el Informe de seguridad en la nube 2025 de Check Point, respecto a que el 65% de las organizaciones experimentaron un incidente de seguridad en la nube; es un claro indicador de la brecha existente entre las necesidades de seguridad y las acciones que actualmente se implementan en las empresas, que necesitan adoptar medidas de seguridad proactivas, empezando por la implementación de sistemas de seguridad avanzados para identificar amenazas, así como la capacitación y concienciación frecuente a los colaboradores sobre la ciberseguridad, particularmente en entornos que trabajan en la nube o de manera híbrida.

Aquí algunos de los riesgos de seguridad más importantes en la nube y las mejores prácticas para cuidar de los activos de las empresas en entornos cloud.

Configuraciones incorrectas

La mala configuración de servicios cloud  es una de las causas más frecuentes de exposición de datos sensibles, a menudo, son el eslabón inicial que permite a los atacantes acceder a sistemas sensibles. Estas malas configuraciones pueden ocurrir por descuido y una falta de aplicación de políticas de seguridad más estrictas.

Falta de control en los accesos y fuga de datos

No aplicar políticas de control de identidad puede permitir que usuarios no autorizados ingresen a información crítica. A menudo los accesos no autorizados y el robo de credenciales amenazan la integridad y la confidencialidad de los datos de las organizaciones; los atacantes aprovechan cuando existen credenciales débiles o identidades no verificadas para obtener acceso no autorizado a los recursos en la nube.

De igual forma la constante transferencia de información entre servicios y dispositivos aumenta el riesgo de pérdida o robo de datos.

Dependencia de externos

Confiar o depender totalmente de los servicios de un proveedor cloud no garantiza toda la seguridad que requiere una organización. De igual manera, cuando las empresas dependen de proveedores externos para servicios en la nube, existe una mayor probabilidad de fugas de datos e incumplimientos de las normas, que no ofrecen la seguridad propia para la cantidad de datos que se manejan en la nube.

Para A3Sec, la ciberseguridad en la nube debe nacer de la organización, no al revés. “Los modelos de seguridad tienen que adaptarse a cada negocio; no cabe un único molde”. Su estrategia gira en torno a 3 ejes:

Detección y respuesta en cloud: Infraestructura como código para versionar y auditar cambios; Capacitación y sensibilización continua de los equipos.

En este sentido se recomienda a las empresas adoptar algunas de las siguientes recomendaciones clave con un enfoque proactivo de ciberseguridad:

Auditorías continuas para detectar errores de seguridad, implementando controles automatizados para identificar desvíos de configuración y comportamientos irregulares.

Utilizar una política robusta de identificación, como la autenticación multifactor para proporcionar una mayor seguridad en el control de acceso. Al requerir muchos pasos de validación de identidad, resulta una de las formas más eficaces de proteger los entornos en la nube de ataques basados en credenciales.

Integrar Seguridad desde el Desarrollo (DevSecOps); mediante el escaneo de vulnerabilidades en imágenes de contenedor, la validación automática de Infrastructure as Code; y las revisiones de código seguras y pipelines con validaciones de seguridad.

El cifrado de datos o codificación en la nube, tanto en tránsito, en reposo y en uso; es una forma efectiva de garantizar la privacidad de la información; debido al algoritmo que transforma los datos en un formato codificado que requiere una clave de descifrado. }

Aunque algunos proveedores de almacenamiento en la nube ofrecen sus propias soluciones de cifrado; si no se monitorea el tráfico de estos proveedores se vuelve vulnerable a filtraciones. Definir una estrategia de respuesta a incidentes en entornos en la nube; que incluya la elaboración de playbooks específicos para entornos cloud y llevar a cabo simulacros de ataques con herramientas controladas.

Negocios

Gonher nacionaliza 95% de sus maquinados y abre oportunidades a la industria local

Publicado

el

Empresa Ghoner

Nuevo León, 12 de junio de 2026.- Grupo Gonher avanza en una estrategia de fortalecimiento de proveedores nacionales, particularmente en áreas de maquinados y herramentales, en un contexto donde la velocidad de respuesta y la resiliencia de las cadenas de suministro se han convertido en factores clave para la competitividad industrial,

La empresa regiomontana, con operaciones en la fabricación de filtros automotrices, baterías, lubricantes, grasas, productos químicos y reciclaje, busca reducir tiempos de entrega y aumentar su capacidad de reacción mediante una mayor integración de proveedores locales.

“Buscamos proveedores nacionales, principalmente por el tiempo de entrega, ya que los proveedores locales tienen un tiempo de respuesta más corto que lo que tarda en traerse del extranjero”, explicó Marco Banda, ingeniero de desarrollo de proveedores de la compañía.

Como resultado de esta estrategia, Gonher ha logrado nacionalizar alrededor del 95 por ciento de su proveeduría en herramentales y maquinados, disminuyendo significativamente su dependencia de suministros importados.

No obstante, la empresa continúa identificando oportunidades para incorporar nuevos socios industriales. Actualmente mantiene abierta la búsqueda de empresas especializadas en servicios de maquinado y troquelado que puedan integrarse a sus procesos productivos.

Banda señaló que el objetivo no es únicamente encontrar fabricantes, sino desarrollar alianzas con empresas capaces de adaptarse a requerimientos técnicos complejos y acompañar el crecimiento de las operaciones industriales del grupo.

La calidad se mantiene como uno de los principales criterios de selección. La compañía privilegia proveedores que operen bajo sistemas formales de gestión y considera que certificaciones como ISO 9001 representan una ventaja competitiva.

“Principalmente buscamos que los proveedores cuenten con sistemas de calidad. La certificación ISO 9001 ya es un plus para la compañía”, afirmó.

Sin embargo, la capacidad de respuesta también juega un papel determinante. La puntualidad en las entregas y la atención oportuna a requerimientos especiales son factores que pueden definir la incorporación de un proveedor a la cadena de suministro.

El proceso de selección contempla una evaluación integral que va más allá de la propuesta económica. De acuerdo con Banda, las empresas interesadas deben superar pruebas técnicas, análisis de laboratorio, corridas piloto y fabricación de muestras antes de convertirse en proveedores formales.

“Inicialmente evaluamos los costos; posteriormente hacemos pruebas, análisis, laboratorio, corridas piloto o fabricación de muestras”, detalló.

La estrategia de desarrollo de proveedores de Gonher refleja una tendencia creciente dentro del sector manufacturero mexicano, donde las empresas buscan fortalecer cadenas de suministro locales para ganar flexibilidad operativa, reducir riesgos logísticos y aprovechar las oportunidades derivadas del nearshoring.

Continuar leyendo

Negocios

Realizan Jornada de Salud en el Tribunal de Justicia Administrativa de la CDMX

Publicado

el

  • Ciudad de México, 10 de junio de 2026. – El Tribunal de Justicia Administrativa de la Ciudad de México (TJACDMX) llevó a cabo hoy su Primera Jornada de Salud Integral de 2026, en beneficio de las y los integrantes de su comunidad laboral. La actividad fue posible gracias a la gestión directa del Magistrado Presidente Andrés Aguilera Martínez, quien solicitó a la Alcaldía Iztapalapa su apoyo para que el ISSSTE llevara los servicios médicos directamente a las instalaciones del Tribunal.

La jornada se realizó en el marco del programa Equipos Comunitarios de Salud (ECOS) para el Bienestar, que es impulsado por el ISSSTE, y operado en coordinación con la Alcaldía Iztapalapa.

El objetivo de este programa es llevar la atención primaria de salud a las instituciones públicas, eliminando las barreras de tiempo y desplazamiento que enfrenta la población trabajadora.

ECOS para el Bienestar se ha consolidado como el programa único e histórico del ISSSTE para impulsar la participación de toda la población en el cuidado de la salud. Y a la fecha cuenta con más de 552 equipos comunitarios en beneficio de más de 23 millones de personas en todo el país.

La jornada que se desarrolló en el Auditorio “Benito Juárez” con la presencia de “Tribuhito” la mascota del Tribunal, contó con 13 módulos de atención operados por un equipo de 27 profesionales de la salud y servicios sociales. Las áreas de atención incluyeron: detección oportuna de diabetes (glucosa capilar con punción en dedo) e hipertensión arterial; toma de peso, talla y evaluación nutricional; asesoría en nutrición y activación física para hábitos de vida saludable; salud bucal con la detección de enfermedades como periodontitis.

También, a la comunidad laboral se le brindó atención para la salud mental y prevención de adicciones; vacunación para derechohabientes, así como asesoría en prestaciones del ISSSTE: pensiones, servicios sociales, culturales, deportivos, estancias y turismo, informó Anaid Figueroa Aguirre, subjefa de enfermeras y encargada de programas como el de vacunación en la subdelegación médica de la zona oriente del ISSSTE.

En temporada invernal la segunda edición del programa ECOS para el Bienestar

Mario Iván Guzmán León, jefe de unidad departamental (JUD) de promoción de la salud en la Alcaldía Iztapalapa, confirmó que después de esta primera jornada en el TJACDMX, habrá una más en la temporada invernal, en noviembre o diciembre de 2026, cuando se aplicarán las vacunas de la temporada, incluyendo las de neumococo e influenza.

Continuar leyendo

Negocios

Mundial pone a prueba la operación de bares y restaurantes en México

Publicado

el

Ciudad de México, 10 de junio de 2026. El Mundial 2026 no solo llenará estadios, también va a poner bajo presión a miles de restaurantes que tendrán que atender picos de demanda y sostener la experiencia del cliente en jornadas donde un partido puede cambiar el ritmo en minutos.

Información de la Cámara Nacional de la Industria de Restaurantes y Alimentos Condimentados (CANIRAC) indica que el torneo generará un consumo estimado de 2,250 millones de dólares en México, de los cuales más de 560 millones estarán vinculados con la gastronomía; el impacto alcanzará a más de 206 mil establecimientos. 

“Será una de las mayores ventanas de consumo para restaurantes y bares. El desafío estará en atender rápido, cobrar sin fricción, mantener el inventario y responder cuando la demanda se dispare”, señala Javier Huerta, Country Manager de Flow México, la paytech con espíritu innovador y expertise que convierte cada transacción en una experiencia humana.

Esto importa porque el 63.3% de los mexicanos verá algún partido en un bar o restaurante, que serán uno de los principales puntos de reunión por debajo de las casas y espacios públicos donde estarán ubicadas pantallas gigantes, según el Estudio Nacional de ACSI Research de 2026. 

Demanda en ráfagas

El torneo funcionará como un catalizador de consumo: millones de personas se moverán al mismo tiempo y los partidos, programados entre la 1 y las 7 de la tarde, coincidirán con comidas y salidas de oficina.

Para los restaurantes, el reto no será solo vender más, sino hacerlo en ventanas muy cortas, con consumidores que esperan rapidez, claridad y una experiencia fluida. Un menú demasiado amplio, pedidos poco claros, una barra sin roles definidos o cobros lentos pueden convertirse en cuellos de botella cuando el flujo de clientes se multiplique.

En la operación diaria, esto puede traducirse en esperas más largas, cocina saturada, falta de producto en horas clave, errores en cuentas, filas para pagar, mesas detenidas y clientes extranjeros con métodos de pago que el negocio no tenga habilitados.

La diferencia entre aprovechar la oportunidad o padecerla estará en la planeación. Los restaurantes que lleguen con procesos improvisados tendrán menos margen de reacción; los que preparen su operación podrán convertir la demanda en ventas sostenibles. De acuerdo con Deloitte durante el evento deportivo el sector gastronómico concentrará la mayor parte del gasto inducido, con aproximadamente 562.5 millones de dólares.

Continuar leyendo