Cómo este riesgo pasado por alto puede colapsar su startup de la noche a la mañana Mas Cipolleti

Cómo este riesgo pasado por alto puede colapsar su startup de la noche a la mañana. Noticias en tiempo real Ayer, 22:30

Las opiniones expresadas por los contribuyentes de Entrepreneur son propias.

Conclusiones clave

  • Las empresas emergentes suelen priorizar la velocidad sobre la seguridad, lo que crea riesgos ocultos que pueden provocar fallos catastróficos.
  • La verdadera amenaza no son los piratas informáticos externos, sino las prácticas inseguras de los desarrolladores y la falta de responsabilidad en la cultura de la ingeniería.
  • Para tener éxito a largo plazo, las startups deben normalizar las mejores prácticas, utilizar herramientas de codificación segura e implementar capacitación en seguridad para todos los ingenieros, independientemente de sus especialidades.

Bill Gates dijo una vez: “La primera regla de cualquier tecnología utilizada en una empresa es que la automatización aplicada a una operación eficiente aumentará la eficiencia. La segunda es que la automatización aplicada a una operación eficiente aumentará la eficiencia”. ineficiente La operación magnificará la ineficiencia”.

Los fundadores de startups rara vez consideran que sus empresas son ineficientes, debido a las muchas tareas que deben realizar a la vez y a la necesidad de mantenerse al día con las rápidas tendencias tecnológicas, pero su cultura de ingeniería a menudo lo es. Si bien estos fundadores se centran en cosas como la iteración rápida y el lanzamiento de productos mínimos viables (MVP), a menudo pasan por alto los fundamentos del desarrollo seguro.

Por eso la verdadera ciberseguridad La amenaza que enfrentan las startups no son los actores extranjeros hostiles ni las hazañas futuristas de la inteligencia artificial; es la cultura de priorizar la velocidad, la que reduce silenciosamente la efectividad de la seguridad hasta que una función no probada, una dependencia o una falla en el control de acceso hace que todo se derrumbe.

Relacionado: La ciberseguridad débil (o inexistente) está cobrando un precio enorme a las pequeñas empresas. Aquí le mostramos cómo proteger el suyo.

La cultura de las startups a menudo prioriza la velocidad sobre la seguridad

La cultura startup tiende a prosperar en la velocidadya que sus miembros siguen comprometidos con el desarrollo y actualizados en innovaciones tecnológicas. El éxito de los equipos internos se mide por factores como la iteración rápida y las métricas de crecimiento a corto plazo. Además, se recompensa la entrega del producto, mientras que la seguridad se trata como algo que es bueno tener, pero no necesariamente esencial. Desafortunadamente, la falta de atención a la seguridad puede crear puntos ciegos que conduzcan a debilidades sistémicas.

Es bastante común que los desarrolladores se apoyen en gran medida en bibliotecas de código abierto no verificadas, código copiado y pegado de foros o GitHub y dependencias heredadas con exploits conocidos. Los canales de integración continua a menudo omiten por completo las pruebas de seguridad. Pocas empresas emergentes dedican tiempo o presupuesto a medidas de seguridadincluidas auditorías de código, modelado de amenazas o incluso la adopción de estándares básicos de codificación segura.

Estos procedimientos pueden crear fragilidad estructural, dejando a las empresas cada vez más vulnerables a fallos de seguridad cuanto más avanzan en otras áreas. El código que impulsa a los unicornios del mañana es a menudo un mosaico no garantizado, donde la deuda de seguridad crece más rápido que la deuda técnica.

A un paso del colapso

Después de haber presenciado los resultados de miles de auditorías a lo largo de los años, comencé a notar patrones recurrentes, muchos de los cuales conducen inevitablemente al fracaso de la empresa. Por ejemplo, el código reutilizado que no se audita adecuadamente puede provocar daños críticos. vulnerabilidades. Las puertas traseras entran en producción, a veces sin querer, a veces no. El control de acceso inseguro puede permitir que cualquier persona con la información correcta acceda y manipule los sistemas centrales.

La cultura startup se ha convencido a sí misma de que la innovación rápida es la supervivencia, pero la verdad es que muchas de estas empresas están a pasos del colapso total debido a su falta de procedimientos de seguridad. Y estos colapsos pueden ser desencadenados por una única función insegura o por una dependencia de terceros comprometida, lo que resulta en pérdidas multimillonarias en minutos.

Relacionado: La estrategia de seguridad de su empresa tiene un agujero evidente. Esto es lo que lo causa y cómo solucionarlo.

Confianza fuera de lugar: los desarrolladores no están capacitados para la seguridad

No es realista esperar desarrolladores Ser expertos en seguridad, pero las nuevas empresas operan habitualmente como si lo fueran. Una vez finalizado, el código se puede poner en producción con poco más que el sello de aprobación de un ejecutivo y sin una revisión formal.

Muchos fundadores e incluso ingenieros de startups Web3 a menudo carecen de una comprensión sólida de la seguridad o de los riesgos potenciales en sus sistemas, incluido el riesgo del código, el riesgo de Oracle, el riesgo operativo y el riesgo de cumplimiento. Suelen creer que, mientras el código esté bien escrito, estos problemas no existirán. Sin embargo, en realidad, las preocupaciones por la seguridad no equivalen a la calidad del código.

Según nuestra experiencia en CertiK, los ingenieros de muchos clientes se muestran reacios a colaborar con investigadores de seguridad, considerando que los hallazgos de seguridad no son importantes o representan desafíos para su diseño e implementación. Este resistencia o negligencia a menudo conduce a que los problemas de seguridad no se detecten o no se resuelvan de manera oportuna.

Además, la mayoría de los planes de estudios de informática no incluyen una formación integral en desarrollo seguro y pocos ingenieros tienen experiencia práctica en pensamiento adversario o modelado de ataques. Incluso dentro de las empresas, las prácticas de codificación saludables tienden a aplicarse de manera inconsistente. Esto crea una situación peligrosa en la que los ingenieros tienen control sobre los sistemas que manejan los fondos de los clientes y datos privadospero sin la educación necesaria para prevenir desastres.

Mantener la rendición de cuentas con infraestructura esencial

Otros departamentos dentro de las empresas emergentes tienen estándares muy altos. Por ejemplo, los funcionarios financieros se preparan para las auditorías y los equipos legales enfrentan revisiones de cumplimiento. Sin embargo, los desarrolladores a menudo operan en un responsabilidad vacío. Esto debe cambiar si las empresas quieren tener éxito a largo plazo.

Para hacer esto, las startups deberían normalizar muchas de las mejores prácticas, como auditorías de terceros antes del lanzamiento de productos, el uso de herramientas de codificación segura e implementar capacitación en seguridad para todos los ingenieros, independientemente de sus especialidades. También es esencial implementar protocolos como control de acceso versionado y administración de claves sin un único punto de falla y propiedad de código distribuido, de modo que ningún sistema dependa de la autoridad no controlada de un desarrollador.

Es cierto que implementar estos procedimientos puede generar importantes costos generales, pero son pólizas de seguro para el éxito futuro de una empresa emergente y, por lo tanto, valen la pena. Reducen la probabilidad de catástrofes. incumplimientos eso podría hundir a una empresa más rápido que cualquier caída rápida del mercado.

Relacionado: 4 razones por las que necesita desarrolladores con habilidades en ciberseguridad en todos los equipos tecnológicos

Cambiando la trayectoria de los éxitos y fracasos de las startups

Desafortunadamente, el mundo de las startups ya está sembrando las semillas de fracasos multimillonarios. Las aplicaciones, protocolos y plataformas que se construyen hoy formarán la columna vertebral del futuro. infraestructura digital. Si los cimientos son actualmente inseguros, un eventual colapso será inevitable.

Los fundadores de startups de hoy enfrentan una elección fundamental: continuar tratando la seguridad como una distracción del crecimiento o reconocerla como un requisito previo para la supervivencia. Este último camino tiene que ver con la madurez, la resiliencia, el liderazgo y la sostenibilidad a largo plazo. Así como se espera que los funcionarios financieros y los asesores legales respeten los estándares, los desarrolladores deben tener el mismo nivel de responsabilidad.

La próxima generación de startups construirá empresas que perduren o se convertirán en las advertencias del mañana. La diferencia depende de si los líderes están dispuestos a exigir seguridad hoy, antes de que sea demasiado tarde.

Conclusiones clave

  • Las empresas emergentes suelen priorizar la velocidad sobre la seguridad, lo que crea riesgos ocultos que pueden provocar fallos catastróficos.
  • La verdadera amenaza no son los piratas informáticos externos, sino las prácticas inseguras de los desarrolladores y la falta de responsabilidad en la cultura de la ingeniería.
  • Para tener éxito a largo plazo, las startups deben normalizar las mejores prácticas, utilizar herramientas de codificación segura e implementar capacitación en seguridad para todos los ingenieros, independientemente de sus especialidades.

Bill Gates dijo una vez: “La primera regla de cualquier tecnología utilizada en una empresa es que la automatización aplicada a una operación eficiente aumentará la eficiencia. La segunda es que la automatización aplicada a una operación eficiente aumentará la eficiencia”. ineficiente La operación magnificará la ineficiencia”.

Los fundadores de startups rara vez consideran que sus empresas son ineficientes, debido a las muchas tareas que deben realizar a la vez y a la necesidad de mantenerse al día con las rápidas tendencias tecnológicas, pero su cultura de ingeniería a menudo lo es. Si bien estos fundadores se centran en cosas como la iteración rápida y el lanzamiento de productos mínimos viables (MVP), a menudo pasan por alto los fundamentos del desarrollo seguro.

Por eso la verdadera ciberseguridad La amenaza que enfrentan las startups no son los actores extranjeros hostiles ni las hazañas futuristas de la inteligencia artificial; es la cultura de priorizar la velocidad, la que reduce silenciosamente la efectividad de la seguridad hasta que una función no probada, una dependencia o una falla en el control de acceso hace que todo se derrumbe.

El resto de este artículo está bloqueado.

Únase al emprendedor+ hoy para acceder.

Fuente


Compartir en:
   

 

 

El PAN propone que los trabajadores reciban 40 días de aguinaldo sin impuestos. 23:42

El Partido Acción Nacional (PAN) presentó una iniciativa en la Cámara de Diputados que busca eliminar el Impuesto Sobre la Renta (ISR) aplicado al aguinaldo, con el fin de que […]

Alerta Chiapas

Explosión de pipa paraliza por más de ocho horas la autopista México-Puebla. 23:30

El siniestro dejó un conductor gravemente herido y una vivienda destruida en Santa Rita Tlahuapan REDACCIÓN / GRUPO CANTÓN CIUDAD DE MÉXICO.- Por más de ocho horas permaneció cerrada la autopista México-Puebla, a la altura del kilómetro 72, en el municipio de Santa Rita Tlahuapan, debido a la explosión e incendio de una pipa que […]T

Quintana Roo Hoy

Afición de América explota tras gol de Chicharito Hernández: "Jardine, vete ya". 23:18

Afición de América explota tras gol de Chicharito Hernández: "Jardine, vete ya" Los aficionados azulcremas no están contentos con la actuación de su equipo en el Clásico Nacional amistoso m.diazSáb, 11/10/2025 - 22:57

Record

La comunidad Alejandro.BTC se convierte en socio oficial de Rubydex, impulsando la adopción de DeFi en México.

Las finanzas descentralizadas (DeFi) están entrando gradualmente al mercado mainstream de América Latina y, sin duda, México es la pieza clave.

Lado.mx

Cómo elegir muebles para cocina que se adapten a tu estilo de vida.

La cocina es uno de los espacios más importantes del hogar. No solo se trata de un lugar para preparar alimentos, sino también de un entorno donde se comparten momentos, se fortalecen lazos familiares y se construyen recuerdos.

Lado.mx

Como incentivar las ventas en una tienda: estrategias efectivas para tu negocio.

En el competitivo entorno comercial actual, saber cómo incentivar las ventas en una tienda es esencial para destacar y fidelizar a los clientes. Implementar tácticas adecuadas no solo aumenta la facturación, sino que también mejora la experiencia del consumidor y fortalece la relación con tu equipo de ventas.

Lado.mx

Inundación en Plaza Gran Patio de Poza Rica deja daños económicos y clausura temporal. 22:30

De la redacciónEl Buen Tono Poza Rica, Ver., 11 de octubre de 2025.— Luego del paso de intensas lluvias en la zona norte de Veracruz, la Plaza Gran Patio en Poza Rica sufrió una inundación que afectó múltiples comercios, el estacionamiento y la infraestructura interna del centro comercial, lo que obligó a sus autoridades a […]El cargo

El buen tono

Veracruz: Tragedia en la Transístmica, contador pierde la vida tras choque en Lázaro Cárdenas. 22:43

Redacción El Piñero | Corresponsalía Veracruz.- Era una noche cualquiera en la carretera Transístmica 185, esa vieja cinta de asfalto donde los accidentes son tan frecuentes como los baches, a la altura de Lázaro Cárdenas y Loma Bonita, en el municipio de San Juan Evangelista, la tragedia volvió a hacer acto de presencia, un contador [&

El Piñero

Milenians y generación Z, quienes más reportes hacen al C5 por salud mental. 22:16

Iván Mejía Durante un año, el Centro de Atención a Emergencias y Protección Ciudadana (C5) de la Ciudad de México recibió 20 mil 160 llamadas relacionadas con la salud mental, de los cuales casi 60% fueron por por personas de las generaciones Z y Milenians.Datos del organismo señalan que la generación Z, personas que tiene entre 15 y 31 a

Excelsior

¿Qué pasó con El Marigalante? Naufraga frente a Puerto Vallarta. 11:20

El Marigalante naufraga frente a Puerto Vallarta, pero ¿qué pasó? Esto es lo que sabemos.

SDP Noticias

La gran final de ‘Yo Soy 2025’: ¿Quiénes son los finalistas del concurso?. 20:30

El reality musical más visto del Perú llega a su desenlace con cuatro finalistas que conquistaron al jurado y al público. Conoce sus historias, sus imitaciones y cómo votar por tu favorito en Yo Soy 2025.

Infobae

tormenta tropical raymond veracruz

Sube a 37 la cifra de mu€rtos por intensas lluvias en México; Miles de viviendas afectadas. 12:13

Agencias Las tormentas tropicales Raymond y Priscilla han causado inundaciones, desbordes de ríos y deslaves en varias entidades del país, dejando hasta ahora 37 personas fallecidas en Hidalgo, Puebla, Veracruz y Querétaro, además de más de 33 mil viviendas dañadas. La Secretaría de Seguridad y Protección Ciudadana (SSPC) informó que 117 m

El buen tono

Desesperación y temor en la huasteca veracruzana; ayuda gubernamental no llega. 13:31

En Ilamatlán, Álamo, Ixhuatlán de Madero, Zontecomatlan, Texcatepec y Benito Juárez reportan comunidades incomunicadas, enfermos y heridos de gravedad, desabasto de alimentos y agua Familiares y habitantes de diversas comunidades de la Huasteca veracruzana se encuentran totalmente desesperados ante las graves afectaciones causadas por la tormen

Formato7.com

Las lluvias torrenciales dejan 37 personas sin vida en cuatro estados. 21:20

Las intensas lluvias provocadas por las tormentas tropicales Raymond y Priscilla han dejado una estela de destrucción en el centro y Golfo de México. Según la Coordinación Nacional de Protección Civil, 37 personas han fallecido en cuatro estados: Hidalgo (22), Puebla (9), Veracruz (5) y Querétaro (1). Además, se reportan daños en más de 33

NTV

alacran berchelt

Miguel “Alacrán” Berchelt quiere enfilarse a pelea titular en peso ligero. 09 de Octubre, 2025 16:47

El Alacrán enfrenta este sábado a Edixón Pérez en ReynosaLa entrada Miguel “Alacrán” Berchelt quiere enfilarse a pelea titular en peso ligero se publicó primero en Amexi.

Amexi

“Alacrán” Berchelt quiere demostrar que aún pica y que hay veneno. 10 de Octubre, 2025 13:18

El ex campeón mundial Miguel “Alacrán” Berchelt quiere demostrar que aún tiene “veneno” y Edixon Pérez será la víctima. El Alacrán Berchelt enfrentará el sábado al pugilista venezolano en el pleito estelar de la función en Reynosa, Tamaulipas. “No hay que confiarnos, él es un gran peleador y Venezuela nos ha dado grandes campeo

Amexi

Miguel “Alacrán” Berchelt vs Edixon Pérez: cuándo, dónde y a qué hora ver la pelea en vivo . 10 de Octubre, 2025 22:20

El ex campeón mexicano volverá a subirse al ring luego de casi un año de inactividad

Infobae

ramon dino

La mejor diplomacia mexicana: Juan Ramón de la Fuente. 20 de Diciembre, 2024 21:53

Raúl Flores MartínezAnte liderazgos de organizaciones migrantes en Estados Unidos, el secretario de Relaciones Exteriores, Juan Ramón de la Fuente, destacó que son tiempos de trabajo conjunto y de sumar esfuerzos de manera coordinada, estructurada y efectiva en la protección y defensa legal de la comunidad mexicana en ese país.En Los Ángeles

Excelsior

La mejor diplomacia mexicana: Juan Ramón de la Fuente. 20 de Diciembre, 2024 22:01

Ante liderazgos de organizaciones migrantes en Estados Unidos, el secretario de Relaciones Exteriores, Juan Ramón de la Fuente, destacó que son tiempos de trabajo conjunto y de sumar esfuerzos de manera coordinada, estructurada y efectiva en la protección y defensa legal de la comunidad mexicana en ese país.En Los Ángeles, California dij

Imagen.com.mx

Michelle Garza Cervera, la mano mexicana que mece la cuna del suspenso . 24 de Septiembre, 2025 04:02

Lucero CalderónEn 2024 se dio a conocer que la directora mexicana Michelle Garza Cervera, conocida por su ópera prima Huesera, había sido elegida para realizar una nueva versión de la cinta La mano que mece la cuna. Hace poco se lanzó el primer tráiler de esta nueva versión, que cuenta con la participación de Mary Elizabeth Winstead, a quie

Excelsior