CIOs y CISOs ante el nuevo Zero Trust: controlar sin frenar la automatización
Las respuestas dejan claro que uno de los gran des cambios afecta directamente a la identidad, uno de los pilares clásicos de Zero Trust.
El modelo ya no gira únicamente alrededor de usuarios y dispositivos; ahora también entran en juego agentes, automatismos, APIs y procesos capaces de tomar decisiones o ejecutar acciones de forma autónoma. En la práctica, esto está desplazando el foco desde la simple verificación de acceso hacia el comportamiento esperado de cada entidad. Manuel Asenjo Ayllón, CIO & CISO de Écija Abogados, resume bien este cambio al señalar que “el perímetro ya no lo definen solo las per sonas; ahora también lo marcan los procesos”.
En su organización, la gestión de identidades no humanas se ha convertido en “una prioridad real”, hasta el punto de tratar cada automatismo “como una identidad crítica más, con su radio de acción acotado y bajo supervisión constante”.
La experiencia no es teórica. Según explica, ya han vivido “casos reales de procesos que se han desviado de su curso con resultados totalmente inesperados”, algo que está empujando a reforzar modelos de microsegmentación y privilegios mínimos también sobre agentes automatizados.
Artículo de Manuel Asenjo, CIO & CISO de ECIJA. Accede al artículo completo aquí.

ACTUALIDAD #ECIJA

La mayoría de las empresas cree tener claro qué datos personales trata. Sin embargo, esa percepción suele limitarse a la base de datos de clientes, cuando en realidad el tratamiento de datos personales abarca mucho más.

Un nuevo capítulo para la ciberseguridad en República Dominicana, con la participación activa de ECIJA como entidad fundadora.

La irrupción de modelos de IA como Claude Mythos está transformando la gestión del riesgo y la ciberseguridad, obligando a las organizaciones a reforzar su capacidad de anticipación y respuesta.

Cuando se habla de Inteligencia Artificial (IA) en el sector legal, casi siempre se habla de los grandes despachos y de sus inversiones millonarias en LegalTech.

Conocer cómo está cambiando la gestión de identidades en un entorno donde la IA, los agentes y los procesos automatizados empiezan a tener cada vez más peso dentro de las operaciones.

Madrid acogerá próximamente el foro Osintech, un encuentro privado de alto nivel organizado por ECIJA que reunirá a representantes del Centro Criptológico Nacional (CCN), cuerpos policiales y expertos estratégicos del ámbito público y privado.

El Comité Europeo de Protección de Datos (CEPD) ha publicado dos dictámenes. Una nueva versión del esquema Europrivacy y una extensión de utilización de transferencias internacionales.

España prepara una ley que obligará a entidades y organismos, públicos o privados, de sectores estratégicos a demostrar que son capaces de resistir y recuperarse ante cualquier tipo de amenaza.

Javier Arnaiz asesora a compañías nacionales e internacionales y a reguladores en proyectos estratégicos de ciberseguridad, protección de datos y compliance.




