Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.
12 de marzo de 2025 · Redacción
Lo que discutimos sobre la publicación mensual y por qué decidimos cambiar el enfoque de los informes de vulnerabilidades.
La semana pasada nos reunimos para revisar el calendario editorial de los próximos meses. El punto central no fue qué temas cubrir, sino cómo presentarlos sin caer en el tono alarmista que domina gran parte de la prensa de seguridad. Queremos que cada informe mensual sirva para tomar decisiones, no para asustar al lector.
Durante la sesión aparecieron tres problemas concretos que veníamos arrastrando. El primero: los análisis de vulnerabilidades llegaban tarde, cuando el parche ya estaba disponible y el interés había decaído. El segundo: las guías de privacidad resultaban demasiado genéricas, con recomendaciones que cualquier usuario avanzado ya conocía. El tercero, y el más debatido, fue la falta de contexto sobre la normativa RGPD en casos reales de pequeñas empresas.
Acordamos que cada número incluirá un caso práctico documentado de principio a fin. No se tratará de un laboratorio artificial, sino de situaciones que nos han llegado por lectores o que hemos observado en auditorías. La idea es mostrar el razonamiento completo: qué se revisó, qué se encontró, cómo se priorizó y qué se dejó para más adelante por falta de presupuesto o tiempo.
También definimos que los glosarios dejarán de ser listas estáticas. Cada término nuevo se explicará en el momento en que aparezca, dentro del propio artículo, con un ejemplo breve. Así el lector que viene de otro sector no necesita abrir tres pestañas para seguir el hilo.
El próximo informe incluirá un análisis de las campañas de phishing que utilizan plataformas de videoconferencia como señuelo. Hemos recopilado quince dominios fraudulentos activos y los hemos comparado con las medidas de autenticación que ofrecen las plataformas legítimas. El resultado no es un ranking, sino una tabla de decisiones: qué verificar antes de hacer clic y qué configuración reduce el riesgo sin molestar al usuario.
La segunda parte del informe abordará la retención de datos personales en pequeñas clínicas privadas. Es un tema que nos han consultado varias veces y que merece un tratamiento cuidadoso, porque mezcla obligaciones legales con limitaciones técnicas reales de los sistemas de gestión de pacientes.
Autor
Editora técnica de Holocron Cyber
Analista de seguridad con más de una década en auditoría de redes y respuesta a incidentes. Coordina el consejo editorial y revisa cada artículo antes de su publicación.
Su trabajo se centra en traducir hallazgos técnicos complejos en recomendaciones claras para equipos de TI y usuarios finales. Ha colaborado con administraciones públicas y pymes en la implantación de políticas de protección de datos y en la revisión de infraestructuras críticas.
En esta publicación, Marta supervisa los análisis de vulnerabilidades y las guías de privacidad. Su criterio editorial prioriza el contexto real de cada amenaza, evitando titulares alarmistas y ofreciendo pasos verificables.