Hace apenas unos años, la ciberseguridad se asociaba principalmente con un programa antivirus y un cortafuegos. Hoy eso está claramente lejos de ser suficiente. Los ataques son cada vez más avanzados, la inteligencia artificial evoluciona y el trabajo en la nube exige un enfoque completamente nuevo para proteger los datos corporativos.

Así lo confirma el último informe Secure Future Initiative (SFI) – el mayor programa de ciberseguridad de la historia de Microsoft. El documento no solo muestra cómo la empresa protege su propia infraestructura global, sino que, sobre todo, señala medidas que pueden adoptar organizaciones de cualquier tamaño, desde pequeñas empresas hasta grandes corporaciones.

Si su empresa utiliza Microsoft 365, servicios de Azure u otras soluciones de Microsoft, las conclusiones del informe pueden servir de valiosa inspiración para elevar el nivel de seguridad.

 

¿Qué es Secure Future Initiative?

Secure Future Initiative (SFI) es un programa estratégico de Microsoft cuyo objetivo es elevar el nivel de seguridad de todos los productos, servicios y procesos de la empresa.

Es la mayor iniciativa de este tipo en la historia de Microsoft. En ella participan miles de especialistas responsables del desarrollo de servicios en la nube, sistemas operativos y plataformas empresariales.

El programa se basa en un principio sencillo:

La seguridad tiene prioridad sobre cualquier otra consideración.

Sin embargo, esto no implica únicamente invertir en nuevas tecnologías. Secure Future Initiative se centra principalmente en eliminar amenazas potenciales antes de que se conviertan en un problema real.

  • Microsoft divide sus actividades en tres áreas principales:
  • la creación de unas bases de infraestructura seguras,
  • la detección y eliminación activas de amenazas,
  • la preparación de la organización para los futuros retos relacionados con la IA y el desarrollo de nuevas tecnologías.

Este enfoque se está convirtiendo cada vez más en un estándar también en las empresas modernas.

Cifras que muestran la escala de las actuaciones de Microsoft

El informe Secure Future Initiative contiene numerosos datos concretos que muestran cómo se aplica la seguridad en la práctica.

Microsoft informó, entre otras medidas, de:

  • la implantación de MFA resistente al phishing para el 99,97 % de los pares usuario-dispositivo,
  • la eliminación del acceso público a más de 732 mil recursos,
  • la retirada de más de 1,4 millones de aplicaciones sin usar,
  • la ampliación del uso de la arquitectura Zero Trust,
  • la implementación de nuevos mecanismos Secure by Default, es decir, configuraciones predeterminadas seguras.

A primera vista, son solo cifras. Sin embargo, en realidad reflejan algo mucho más importante: una ciberseguridad eficaz no se basa en una única solución, sino en cientos de pequeñas acciones que se realizan cada día.

La IA no solo ayuda a trabajar más rápido, sino también a proteger la empresa con mayor eficacia

Hoy, la inteligencia artificial se asocia principalmente con la creación de contenido, el análisis de datos o la automatización del trabajo. Sin embargo, también desempeña un papel cada vez más importante en la ciberseguridad.

Microsoft utiliza la IA, entre otras cosas, para:

  • detectar actividades sospechosas,
  • analizar millones de eventos de seguridad,
  • identificar configuraciones incorrectas,
  • señalar las vulnerabilidades más importantes,
  • apoyar a los equipos responsables de la respuesta a incidentes.

Esto es especialmente importante porque los ciberdelincuentes también utilizan cada vez más la inteligencia artificial para llevar a cabo ataques. Actualmente, la IA puede crear mensajes de phishing más convincentes, buscar vulnerabilidades automáticamente o acelerar la preparación de malware.

Por ello, la ciberseguridad moderna se basa cada vez más en el principio de IA contra IA – los sistemas inteligentes ayudan a detectar y bloquear las amenazas antes de que puedan causar daños.

La identidad del usuario se ha convertido en una nueva línea de defensa

Hasta hace poco, las empresas protegían principalmente su red. Actualmente, el objetivo más frecuente de los ataques es el usuario y su cuenta.

La toma de control de una sola cuenta de acceso puede abrir a los ciberdelincuentes el acceso al correo electrónico, los documentos, los sistemas empresariales e incluso a toda la infraestructura de la organización.

Por eso Microsoft ha puesto tanto énfasis en la implementación de la autenticación resistente al phishing (phishing-resistant MFA).

Para las empresas, esto implica la necesidad de implementar métodos modernos de protección de identidades, como:

  • la autenticación multifactor,
  • el inicio de sesión sin contraseña (passwordless),
  • las políticas de Conditional Access,
  • la revisión periódica de las cuentas y los permisos de los usuarios.

Actualmente, la protección de identidades es una de las formas más eficaces de reducir el riesgo de ciberataques.

El desorden digital puede ser tan peligroso como un ciberataque

Una de las conclusiones más interesantes del informe es el número de elementos eliminados por Microsoft.

La empresa eliminó el acceso público a más de 732 mil recursos y retiró de uso más de 1,4 millones de aplicaciones inactivas.

Esto demuestra que incluso las organizaciones más grandes acumulan con el tiempo una enorme cantidad de elementos de infraestructura innecesarios.

Entre ellos pueden encontrarse:

  • aplicaciones antiguas,
  • máquinas virtuales sin usar,
  • entornos de prueba olvidados,
  • cuentas de antiguos empleados,
  • integraciones obsoletas con otros sistemas.

Cada uno de estos elementos aumenta la superficie de ataque y puede ser aprovechado por los ciberdelincuentes.

Por ello, una de las formas más sencillas de mejorar la seguridad es ordenar periódicamente el entorno de TI.

Secure by Default: seguridad desde el primer día

Uno de los pilares de Secure Future Initiative es el principio Secure by Default.

Su premisa es sencilla: los nuevos servicios y soluciones deben configurarse de forma predeterminada para proporcionar el mayor nivel de protección posible.

De este modo, las empresas no tienen que recordar activar manualmente todas las medidas de seguridad justo después de la implementación.

Este enfoque reduce el riesgo de errores de configuración, que siguen siendo una de las causas más frecuentes de incidentes de seguridad.

Zero Trust: ¿por qué cada vez más empresas eligen este modelo?

Zero Trust es desde hace varios años una de las tendencias más importantes en ciberseguridad. A pesar de ello, muchas organizaciones todavía lo consideran otra solución tecnológica más.

En realidad, es una forma de diseñar todo el entorno de TI.

Su principio fundamental es:

Nunca confíes. Verifica siempre.

En la práctica, esto significa que cada intento de acceso a los datos corporativos se comprueba en función de:

  • la identidad del usuario,
  • el dispositivo,
  • la ubicación,
  • el nivel de riesgo,
  • los permisos asignados.

Este enfoque dificulta considerablemente la evolución de un ataque, incluso si los ciberdelincuentes toman el control de la cuenta de un empleado.

5 medidas prácticas que conviene implementar en su empresa

La experiencia de Microsoft demuestra que mejorar la seguridad no siempre requiere inversiones costosas. A menudo, las medidas organizativas bien planificadas generan el mayor impacto.

  1. Proteja las identidades
  • Active la MFA para todos los usuarios.
  • Considere implementar el inicio de sesión sin contraseña.
  • Elimine periódicamente las cuentas inactivas.
  1. Reduzca la superficie de ataque
  • Elimine las aplicaciones que no utilice.
  • Cierre los recursos públicos innecesarios.
  • Revise periódicamente la configuración del entorno.
  1. Controle las aplicaciones
  • Revise los permisos concedidos.
  • Elimine las integraciones que no utilice.
  • Supervise las aplicaciones de terceros.
  1. Utilice configuraciones seguras
  • Actualice los sistemas.
  • Implemente las configuraciones recomendadas.
  • Automatice las políticas de seguridad.
  1. Construya un entorno conforme a Zero Trust
  • Verifique cada acceso.
  • Segmente la red.
  • Supervise la actividad de usuarios y dispositivos.

¿Está preparada su organización?

Para terminar, conviene responder a algunas preguntas sencillas:

  • ¿Todos los empleados utilizan MFA?
  • ¿Sabemos cuántas aplicaciones sin utilizar están activas en nuestra organización?
  • ¿Siguen siendo necesarios todos los recursos públicos?
  • ¿Revisamos periódicamente los permisos de los usuarios?
  • ¿Nuestro entorno funciona conforme a los principios de Zero Trust?

Si la respuesta a cualquiera de estas preguntas es «no lo sé», conviene considerarlo una señal para realizar una auditoría de seguridad.

La principal lección del informe de Microsoft

Secure Future Initiative demuestra que una ciberseguridad eficaz no se basa en un único producto ni en una implementación aislada.

Es un proceso de mejora continua que abarca:

  • la protección de las identidades,
  • la reducción de la superficie de ataque,
  • la revisión periódica del entorno de TI,
  • la implementación de configuraciones seguras,
  • el uso de inteligencia artificial para detectar amenazas.

Este enfoque permite precisamente construir una organización resiliente frente a las ciberamenazas actuales.

Conclusión

El informe Secure Future Initiative demuestra que la ciberseguridad es hoy uno de los elementos clave de la estrategia empresarial. Las empresas que desean proteger eficazmente sus datos deben invertir no solo en nuevas tecnologías, sino también en procesos contrastados, revisiones periódicas del entorno y métodos modernos de protección de identidades.

Soluciones como Microsoft 365 Business Premium, Microsoft Defender, Microsoft Entra o Microsoft Intune permiten implementar las mejores prácticas de seguridad aplicadas por Microsoft también en organizaciones del sector de las pymes.

En un mundo donde las amenazas evolucionan tan rápido como la tecnología, la seguridad ya no es un complemento de la infraestructura de TI. Es la base de un negocio moderno y resiliente.

🚀 ¿Desea obtener más información sobre la oferta de Microsoft en materia de ciberseguridad? Nuestro equipo de expertos estará encantado de responder a sus preguntas y ayudarle a elegir la solución más adecuada: 

📞 +34 917 94 25 10   

📧 [email protected]  

También le invitamos a visitar nuestro sitio web, donde encontrará más información sobre los productos. Consúltelo y descubra más: MICROSOFT

Compartir.
Marcin Hałas

Microsoft Solutions Marketing Specialist Llevo años relacionado con el marketing, donde intento combinar un enfoque analítico con un pensamiento creativo. Me especializo en la creación y optimización de campañas publicitarias. Me siento más cómodo en aquellos lugares donde la estrategia se encuentra con la creatividad. Después del trabajo, paso mi tiempo activamente entrenando fútbol, montando en bicicleta o en el gimnasio.

Deja un comentario