<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Publicaciones de </title><description /><language>es</language><atom:link rel="self" href="https://www.ivanti.com/es/blog/authors/leonardo-gonzalez/rss" /><link>https://www.ivanti.com/es/blog/authors/leonardo-gonzalez</link><item><guid isPermaLink="false">51d86410-725e-4cee-9d75-8a30a0bd34b6</guid><link>https://www.ivanti.com/es/blog/gestion-vulnerabilidades-sector-financiero-colombia</link><atom:author><atom:name>Leonardo González</atom:name><atom:uri>https://www.ivanti.com/es/blog/authors/leonardo-gonzalez</atom:uri></atom:author><category>Seguridad</category><title>Un hacker tarda 48 horas en explotar una vulnerabilidad. ¿Por qué se necesitan 43 días para parcharla?</title><description>&lt;p&gt;No siempre es posible parchear las vulnerabilidades a la misma velocidad con la que los hackers las explotan, pero algunas cifras recientes muestran hasta qué punto se ha ampliado esta brecha.&lt;/p&gt;

&lt;p&gt;FortiGuard Labs estima que el tiempo entre la divulgación de una vulnerabilidad crítica y su explotación activa se ha reducido drásticamente a entre 24 y 48 horas. En contraste, el Data Breach Investigations Report 2026 de Verizon muestra que las organizaciones tardan una mediana de 43 días en completar la remediación de una vulnerabilidad.&lt;/p&gt;

&lt;p&gt;Como ya saben demasiado bien muchos líderes del sector financiero colombiano, una enorme cantidad de daño puede ocurrir durante los días y semanas que transcurren entre la explotación de una vulnerabilidad y la aplicación exitosa de un parche.&lt;/p&gt;

&lt;p&gt;Desde la perspectiva de los líderes de la industria, ambas cifras avanzan en la dirección equivocada. Antes era habitual que los hackers necesitaran una semana para explotar una vulnerabilidad. Y el proceso de parcheo también solía ser más rápido: la cifra actual de 43 días aumentó desde los 32 días registrados doce meses antes.&lt;/p&gt;

&lt;p&gt;Los hackers son cada vez más rápidos.&lt;br /&gt;
El parcheo es cada vez más lento.&lt;/p&gt;

&lt;h2&gt;Perseguir a los hackers no es la respuesta&lt;/h2&gt;

&lt;p&gt;Podría parecer que la respuesta correcta es seguir persiguiendo a los hackers, identificando y parcheando de manera reactiva la mayor cantidad posible de vulnerabilidades.&lt;/p&gt;

&lt;p&gt;Pero esa no es necesariamente la mejor opción.&lt;/p&gt;

&lt;p&gt;En su lugar, las instituciones financieras colombianas deberían considerar seriamente priorizar una gestión proactiva de parches.&amp;nbsp;En vez de intentar parchear la mayor cantidad de vulnerabilidades, priorizar significa parchear las vulnerabilidades correctas. Esto incluye modelos como la Gestión de Vulnerabilidades Basada en Riesgos (Risk-Based Vulnerability Management), que plantea preguntas como: ¿Qué vulnerabilidades representan el mayor riesgo para el negocio? ¿Qué tan críticos son los activos afectados? ¿Cuál es la probabilidad de que sean explotadas? ¿Cuál sería el impacto operativo potencial si se produjera una explotación?&lt;/p&gt;

&lt;p&gt;Estas preguntas pueden ayudar a priorizar la respuesta y permitir que los equipos de TI y seguridad trabajen de manera más estratégica. Esto es particularmente importante ante la creciente presión cibernética que enfrentan las instituciones financieras colombianas mientras gestionan entornos de TI cada vez más complejos.&lt;/p&gt;

&lt;h2&gt;Medir las métricas correctas&lt;/h2&gt;

&lt;p&gt;Según un nuevo informe sobre el estado de la ciberseguridad, el 57% de los profesionales de seguridad considera que las vulnerabilidades de software representan una amenaza alta o crítica, mientras que solo el 27% afirma estar muy preparado. Esa brecha de 30 puntos porcentuales se amplió en 11 puntos en apenas un año.&lt;/p&gt;

&lt;p&gt;Antes de poder priorizar eficazmente los parches, es necesario medir las métricas correctas. El informe revela que solo el 51% de las empresas utiliza una puntuación de exposición a riesgos de ciberseguridad u otro índice basado en riesgos. El resto se apoya en métricas de proceso, como el tiempo medio de remediación (47%) o el porcentaje de exposiciones remediadas (41%): indicadores de velocidad y cobertura que dicen poco sobre si realmente mejoró la postura de riesgo. Una de cada tres empresas afirma tener dificultades para priorizar la remediación de riesgos en áreas como la gestión de parches.&lt;/p&gt;

&lt;h2&gt;La automatización puede ayudar&lt;/h2&gt;

&lt;p&gt;Con los equipos de TI y seguridad ya sometidos a una gran carga de trabajo, un cambio operativo puede parecer más una complicación que una ayuda. La automatización puede aliviar parte de esa carga, pero solo si se implementa adecuadamente. El informe sobre el estado de la ciberseguridad encontró que el 92% de los profesionales de seguridad afirma que la automatización reduce el tiempo medio de respuesta de sus equipos. Sin embargo, solo el 42% utiliza IA para la respuesta y remediación de vulnerabilidades.&lt;/p&gt;

&lt;p&gt;La automatización tiene el potencial de aprovechar mejor la información que ya está disponible. Puede facilitar una toma de decisiones más rápida y una priorización basada en los riesgos específicos de cada negocio. La tendencia hacia una gestión de vulnerabilidades basada en riesgos, respaldada por automatización, ya es evidente en muchas de las principales instituciones financieras de Colombia, y el resto de la industria debería tomar nota. Los hackers no están siendo menos ambiciosos.&lt;/p&gt;
</description><pubDate>Wed, 16 Sep 2026 17:11:13 Z</pubDate></item></channel></rss>