Gobierno
Conclusiones clave Visibilidad total de IA: cero. Ningún CISO reporta visibilidad completa de las operaciones de IA, y el 66% reconoce la existencia de shadow AI en sus organizaciones. La...
Medidas técnicas del artículo 32 del GDPR: Qué deben implementar los contratistas de defensa del Reino Unido
Los contratistas de defensa del Reino Unido enfrentan un escrutinio sin precedentes sobre sus prácticas de protección de datos, ya que las autoridades reguladoras intensifican la aplicación de las medidas...
Requisitos para proveedores del Ministerio de Defensa del Reino Unido: Implementación de soluciones de transferencia de archivos con air gap para máxima seguridad
El Ministerio de Defensa del Reino Unido establece estándares de seguridad rigurosos para los proveedores que gestionan información clasificada y datos sensibles de defensa. Entre los requisitos más críticos se...
La crisis de identidad de la IA agentica: por qué las credenciales de máquina serán tu próximo vector de filtración
Puntos clave Los agentes de IA obtienen credenciales con privilegios excesivos. Las empresas otorgan a las identidades de máquina un acceso amplio sin aplicar prácticas de higiene como la rotación...
Principios de Gobernanza de IA de Ontario: Guía de Cumplimiento para el Sector Público 2026
Puntos clave Marco regulatorio conjunto. IPC y OHRC publicaron principios unificados que guiarán directamente las evaluaciones de los sistemas de IA en el sector público. Guía operativa inmediata. Los principios...
La tasa de duplicación de atacantes con IA alcanza los 4,7 meses: gobierna tus datos ahora
El gobierno del Reino Unido acaba de publicar el indicador más incómodo en ciberseguridad. El AI Security Institute (AISI), brazo de investigación del Departamento de Ciencia, Innovación y Tecnología, ha...
Por qué CVE-2026-42897 es la llamada de atención para la arquitectura de correo electrónico
El 14 de mayo de 2026, Microsoft reveló la CVE-2026-42897, una vulnerabilidad crítica de cross-site scripting en Microsoft Exchange Server que está siendo explotada activamente. CVSS 8.1. Afecta a Exchange...
27 de mayo: Reflexión sobre la soberanía tecnológica de la UE: GCC High en Frankfurt dejó de funcionar
Durante casi una década, la soberanía de los datos europeos se ha debatido en tribunales, conferencias y cláusulas contractuales. El 27 de mayo de 2026, se espera que entre en...
CVE-2026-32202: Cuando una exploración de carpetas se convierte en una filtración de datos
El 27 de abril de 2026, Microsoft actualizó su aviso para CVE-2026-32202 para confirmar lo que los investigadores de Akamai ya habían documentado: la vulnerabilidad estaba siendo explotada activamente en...
DSPM te dice dónde están los datos. ¿Y ahora qué?
DSPM ha pasado de ser una categoría emergente a una inversión de seguridad principal en solo dieciocho meses. Coberturas recientes del sector indican que aproximadamente el 30% de los CISOs...
Otra vulnerabilidad en MOVEit. El mismo patrón. Diferentes consecuencias.
El 30 de abril de 2026, Progress Software reveló dos vulnerabilidades en MOVEit Automation, el motor de flujos de trabajo y programación que miles de organizaciones utilizan para automatizar transferencias...
Plano de control DPE
El Data Policy Engine es la capa de aplicación de la plataforma de intercambio seguro de datos de Kiteworks. Garantiza que cada fragmento de datos sensibles que entra, sale o circula por tu organización...
Gobierna cada intercambio de datos sensibles con la Data Control Plane de Kiteworks
En el entorno empresarial actual, la colaboración segura de contenidos y el intercambio de datos presentan un reto crítico: los silos de políticas entre correo electrónico, uso compartido de archivos y APIs generan una...
Certificación CPCSC: ¿Están listos los proveedores de defensa canadienses para 2026?
El 14 de abril de 2026, el Gobierno de Canadá presentó oficialmente el Nivel 1 del Programa Canadiense de Certificación en Ciberseguridad (CPCSC), la primera certificación obligatoria de ciberseguridad del...
Cumple con CPCSC: Certifica tu cadena de suministro de defensa sin complicaciones
CPCSC es la certificación de ciberseguridad obligatoria en Canadá para proveedores de defensa que gestionan información gubernamental confidencial no clasificada. Gestionado por Public Services and Procurement Canada, el programa exige certificación en...