Aunque la tecnología cambia,“la historia sigue siendo la misma: siempre han existido los datos, han existido cosas valiosas que queremos proteger”, afirmó Danny Chicas, territory manager para Latinoamérica de Cyera, en medio del evento ‘Del caos al control: Estrategias modernas de protección de datos’ realizado en Bogotá.
En medio de este espacio, Chicas profundizó en la necesidad de adoptar un viaje moderno hacia la protección de datos. El directivo señaló que, aunque los datos siempre han sido un activo valioso, el contexto actual exige un cambio en la forma de entender su ciclo de vida, desde su generación hasta su eliminación definitiva.
El especialista propuso que el primer paso fundamental en cualquier estrategia de Ciberseguridad es el descubrimiento y la clasificación de los datos. “No se puede proteger lo que no se puede ver”, destacó. Según su análisis, las organizaciones deben comenzar identificando qué tipos de datos poseen, su nivel de sensibilidad y su ubicación.
“No basta con saber que existen datos sensibles; se requiere un vistazo a todas las diferentes áreas, en todos los ambientes, ya sea on-premise, nube o aplicaciones”, destacó Chicas, agregando que la protección no es un proyecto con un fin determinado, sino un proceso de gobernanza continua.
Índice de temas
El recorrido y los retos
Partiendo del descubrimiento y clasificación de los datos para mapearlos según los marcos regulatorios pertinentes, Chicas propone concentrarse en una gobernanza de datos moderna que incluya una gestión de identidades y accesos que asegure que solo las personas adecuadas (empleados o terceros) tengan acceso a los datos que realmente necesitan para su labor.
Después de todo, el ciclo de vida del dato debe comprender todo el flujo de la información, desde su creación hasta su eliminación, incluyendo el monitoreo continuo de riesgos. Esto supone además un enfoque proactivo para reducir amenazas antes de que se conviertan en incidentes y eliminar datos innecesarios para disminuir la superficie de ataque y los costos de almacenamiento.
La gestión de datos también debe ser eficiente porque los recursos no son ilimitados, lo que obliga a “priorizar lo más importante y protegerlo de la manera adecuada”. En lugar de intentar encriptarlo todo, la estrategia debe ser selectiva: “No tenemos que ir a encriptar todo… solo encriptamos lo que sabemos que necesita estarlo”, dijo Chicas.
El comportamiento y la higiene
El monitoreo constante es otro de los pilares de la Ciberseguridad moderna porque “el dato es algo que vive, que se mueve, es fluido”, destacó el vocero. Chicas añadió que “lo que entendemos sobre el dato hoy no es lo mismo que va a ser mañana”.
Esta fluidez exige una postura proactiva para tomar las acciones adecuadas. Chicas también abordó la importancia de la higiene de datos. Mantener información que no ha sido utilizada durante décadas solo aumenta la superficie de ataque y genera costos innecesarios de almacenamiento.
Chicas destacó que la higiene digital no solo es una medida de ahorro, sino una táctica de defensa fundamental en el viaje hacia la seguridad. Después de todo, como resumió el directivo, aunque las empresas pertenezcan a sectores distintos como finanzas, salud o retail, “todas son empresas de datos”.








