Estás leyendo
DXC y Mastercard vigilarán el riesgo digital de terceros

DXC y Mastercard vigilarán el riesgo digital de terceros

  • DXC incorporará la monitorización continua y la inteligencia de amenazas de Recorded Future para anticipar riesgos asociados a proveedores y socios tecnológicos.
Ciberseguridad, investigación defensiva avanzada

DXC Technology anunció una alianza estratégica con Mastercard para incorporar a sus servicios las capacidades de monitorización de terceros e inteligencia de amenazas de Recorded Future. El acuerdo pretende ofrecer a las empresas una visión automatizada y continua de los riesgos procedentes de proveedores y socios digitales, un ámbito cada vez más relevante a medida que las operaciones dependen de ecosistemas tecnológicos externos.

La integración permitirá identificar vulnerabilidades, evaluar qué terceros presentan una mayor exposición y detectar amenazas antes de que afecten a la organización contratante. DXC plantea así extender la supervisión de la seguridad más allá de la infraestructura que controla directamente cada empresa, incorporando señales externas y datos actualizados sobre actores maliciosos, campañas y activos expuestos.

Recorded Future pertenece a Mastercard desde diciembre de 2024. La compañía de pagos cerró su adquisición por 2.650 millones de dólares para ampliar su oferta de ciberseguridad con inteligencia de amenazas y análisis apoyados en inteligencia artificial. La alianza con DXC abre otro canal para llevar esas capacidades a grandes empresas y organismos públicos que externalizan parte de la operación de sus sistemas.

El proveedor se incorpora al perímetro de seguridad

Las cadenas de suministro digitales incluyen servicios en la nube, plataformas de software, integradores, proveedores de datos y compañías con acceso remoto a sistemas corporativos. Esa interdependencia permite ganar escala y especialización, pero también multiplica los puntos desde los que puede originarse un incidente. Una credencial comprometida o una vulnerabilidad en un tercero puede convertirse en una vía de entrada hacia varias organizaciones conectadas.

Mikel Salazar, director de Ciberseguridad de DXC Technology España y Portugal, describe ese cambio de alcance: «La cadena de suministro digital se está convirtiendo en el nuevo perímetro de seguridad, ya que los atacantes aprovechan un único punto débil para acceder a múltiples organizaciones».

La automatización ofensiva añade presión a los modelos de revisión periódica, que pueden quedarse desactualizados entre dos evaluaciones. Salazar vincula esa evolución con la necesidad de mantener una vigilancia permanente: «Con la IA acelerando esta tendencia, las organizaciones necesitan una visibilidad continua y en tiempo real de todo su ecosistema para comprender dónde se encuentran los riesgos reales».

De los cuestionarios periódicos a la vigilancia continua

La propuesta combina la relación que DXC mantiene con los entornos tecnológicos de sus clientes con la información de amenazas recopilada por Recorded Future. En términos operativos, el objetivo es complementar inventarios, auditorías y cuestionarios de proveedores con señales que permitan detectar cambios en la exposición. El valor empresarial dependerá de que esas alertas puedan priorizarse y conectarse con decisiones concretas, como exigir una corrección, limitar accesos o activar medidas de continuidad.

Colin Mahony, CEO de Recorded Future, sitúa la utilidad de esa información fuera de las fronteras corporativas: «La inteligencia de amenazas es esencial para proteger el ecosistema digital, ya que ayuda a las organizaciones a ver el riesgo más allá de sus propios límites y a entender dónde es más probable que ataquen los ciberdelincuentes».

La vigilancia continua también puede reducir el intervalo entre la aparición de una amenaza y su evaluación por parte del cliente. Mahony explica el resultado que persigue la integración: «Al ofrecer a los clientes de DXC visibilidad automatizada y en tiempo real sobre la exposición de terceros, podemos ayudarles a identificar amenazas antes, actuar con mayor rapidez y reforzar la resiliencia en toda la cadena de suministro».

Te puede interesar
Microsoft Perception

DXC y Mastercard no han detallado el calendario de despliegue, el modelo comercial ni las regiones en las que estarán disponibles inicialmente las capacidades conjuntas. Tampoco han concretado qué métricas utilizarán para medir la reducción del riesgo. Estos elementos serán relevantes para distinguir entre una capa adicional de alertas y un servicio integrado en los procesos de compras, seguridad, cumplimiento y continuidad de negocio de cada cliente.

La regulación eleva la exigencia sobre los terceros

La demanda de este tipo de herramientas también está vinculada a una mayor presión regulatoria. En la Unión Europea, el Reglamento DORA establece obligaciones específicas de gestión y supervisión del riesgo de proveedores tecnológicos para las entidades financieras. La norma exige identificar dependencias, evaluar servicios críticos y considerar la concentración de funciones en un número reducido de compañías externas.

Para sectores regulados, disponer de información actualizada sobre un proveedor puede ayudar a documentar decisiones y priorizar controles, aunque la inteligencia de amenazas no sustituye la evaluación contractual, técnica y operativa. La calidad del inventario de terceros, la asignación interna de responsabilidades y la capacidad para actuar sobre una alerta seguirán condicionando el resultado.

La consecuencia práctica para las empresas será incorporar la exposición de proveedores a la gestión cotidiana de la seguridad, en lugar de limitarla al proceso de contratación o a una revisión anual. Si DXC consigue integrar las señales de Recorded Future en flujos de respuesta y gobierno ya existentes, sus clientes podrán relacionar antes una amenaza externa con los servicios, datos y operaciones empresariales que dependen del tercero afectado.

Ver Comentarios (0)

Leave a Reply

Utilizamos cookies para facilitar la relación de los visitantes con nuestro contenido y para permitir elaborar estadísticas sobre las visitantes que recibimos. No se utilizan cookies con fines publicitarios ni se almacena información de tipo personal. Puede gestionar las cookies desde aquí.   
Privacidad