Seguridad de infraestructura

Verisk traza un mapa de riesgos de más de 2500 centros de datos en EE. UU.: ¿cómo la inteligencia geoespacial está remodelando la resiliencia de seguridad empresarial?

Verisk anuncia la finalización de mapas de análisis de riesgo de más de 2,500 centros de datos en Estados Unidos. Este artículo interpreta este evento desde la perspectiva de los medios de ciberseguridad, explorando las implicaciones para los CISO, los administradores de infraestructura y los planificadores de continuidad de negocio, y examina la tendencia hacia la gestión integrada del riesgo físico y el riesgo cibernético.

El 4 de septiembre de 2026, Verisk anunció en Boston que había completado el mapeo de análisis de riesgos de más de 2500 centros de datos en Estados Unidos. Para los responsables de seguridad empresarial y los tomadores de decisiones de infraestructura, esto no es solo una ampliación de productos por parte de un proveedor de datos, sino una señal: a medida que la línea entre el mundo digital y el mundo físico se vuelve cada vez más difusa, el riesgo de los centros de datos ya no es solo un elemento en un "documento de recuperación ante desastres", sino una variable estratégica que puede cuantificarse, visualizarse e incluso fijarse su precio con antelación.

Resumen del evento

  • Fecha: 4 de septiembre de 2026
  • Lugar: Boston, Estados Unidos
  • Organización: Verisk Analytics
  • Hecho: Según el comunicado de prensa publicado por Verisk, la compañía ha completado un mapa de análisis de riesgos que cubre más de 2500 centros de datos en todo Estados Unidos, con fines de análisis de riesgos. El comunicado también menciona que Verisk es un socio líder en análisis de datos estratégicos y tecnología.
  • Contexto: Verisk ha brindado durante mucho tiempo servicios de análisis de datos y modelado de riesgos a entidades de seguros, financieras y gubernamentales. Esta cartografía de riesgos dirigida a los centros de datos como infraestructura crítica constituye una extensión natural de su negocio.

Cabe destacar que, al momento de redactar este artículo, Verisk aún no ha revelado los factores de riesgo específicos cubiertos por el mapa, la frecuencia de actualización ni la granularidad de los datos. Sin embargo, con base en las prácticas predominantes de la industria de gestión de riesgos, este tipo de mapas suele integrar información geográfica, modelos de desastres naturales, datos de confiabilidad de la red eléctrica, estado de la infraestructura pública regional, entre otros, para proporcionar una vista unificada de riesgos a los propietarios de centros de datos, a los inquilinos y a los terceros que dependen de estas instalaciones.

Análisis técnico y de riesgos

Los riesgos que enfrentan los centros de datos van mucho más allá de los ciberataques. Inundaciones, huracanes, incendios forestales, olas de calor, cortes de electricidad e incluso interrupciones en la cadena de suministro debidas a tensiones geopolíticas pueden dejar un centro de datos que opera con normalidad en un estado de indisponibilidad en cuestión de minutos.

Tradicionalmente, los equipos de seguridad empresarial se han centrado más en las vulnerabilidades de servidores, redes y sistemas de identidad, mientras que los equipos de instalaciones se enfocan más en los sistemas eléctricos, de refrigeración y de edificación. Esta fragmentación resulta especialmente peligrosa en la era de la computación en la nube y los centros de datos gestionados: las empresas despliegan sus aplicaciones en centros de datos de terceros, pero a menudo carecen de un conocimiento igualmente detallado de los riesgos físicos a los que está expuesto ese centro de datos.

Queda por ver si el trabajo de cartografía de Verisk puede resolver todos los problemas, pero refleja una tendencia clara: el riesgo físico se está abstrayendo en modelos de datos y vinculándose con la tolerancia al riesgo de las empresas. En el plano analítico, el riesgo físico y el riesgo de red de un centro de datos no están aislados. Un corte de energía provocado por un desastre natural puede hacer que múltiples servicios en la nube de varios inquilinos queden indisponibles al mismo tiempo, y un ciberataque también puede dirigirse a centros de datos en una región específica para causar daños o denegar el servicio. Por lo tanto, un mapa de riesgos que integre inteligencia geoespacial no solo puede ayudar a las empresas a responder "¿dónde están mis datos?", sino también "si ocurre un desastre en esa región, ¿qué pasará con mi negocio?"Además, el valor del mapa de riesgos también se refleja en la transmisión de riesgos en la cadena de suministro. Los sistemas de TI de las empresas modernas dependen cada vez más de centros de datos de terceros, regiones en la nube y redes de distribución de contenidos. Si un nodo clave está ubicado en una zona de alta incidencia de inundaciones o en una franja sísmica, la capacidad de resistencia al riesgo de la cadena de suministro de la empresa puede presentar deficiencias estructurales. Estas deficiencias son difíciles de detectar en condiciones normales, pero cuando ocurre un evento extremo, se convierten en el detonante de la interrupción del negocio.

Análisis de impacto empresarial

Para los CISO y los equipos de gestión de riesgos empresariales, la publicación del mapa de riesgos de centros de datos de Verisk tiene implicaciones al menos en cuatro niveles:

1. Riesgo operativo Las empresas deben reevaluar el diseño de su propia infraestructura. Si los sistemas de negocio están concentrados en una única zona de riesgo, incluso si la protección de red en esa zona es buena, ante un desastre natural o un incidente regional de suministro eléctrico, la continuidad del negocio no puede garantizarse. El mapa de riesgos puede servir como referencia para decisiones de expansión, migración y selección de ubicaciones de recuperación ante desastres.

2. Riesgo financiero y de seguros El riesgo físico de los centros de datos está influyendo en las primas de seguros y en las condiciones de cobertura. Cuando las empresas contratan seguros cibernéticos y de propiedad, disponer de una visión clara del riesgo de la infraestructura puede afectar directamente el nivel de las primas. Las empresas con capacidad de gestión de riesgos basada en datos suelen tener mayor margen de negociación en las conversaciones con las aseguradoras.

3. Riesgo de cumplimiento y auditoría Numerosos marcos regulatorios sectoriales a nivel mundial establecen requisitos explícitos sobre continuidad del negocio, como el análisis de impacto empresarial para instituciones financieras o los estándares de resiliencia para infraestructuras críticas. Tradicionalmente, los departamentos de cumplimiento dependen de cuestionarios estáticos y del juicio de expertos; con un mapa de riesgos actualizable, los procesos de auditoría pueden ser más dinámicos y verificables, reduciendo así la incertidumbre regulatoria.

4. Riesgo de marca y confianza del cliente Cuando un centro de datos sufre una caída prolongada, incluso si la responsabilidad es de un tercero, el daño a la marca frente a los clientes recae en el proveedor del servicio. Anunciar "hemos elegido una zona de bajo riesgo" puede convertirse en un diferenciador frente a clientes e inversores, pero solo si la empresa puede demostrar que realmente comprende estos riesgos.

Observación de tendencias sectoriales

Esta publicación de Verisk no es un hecho aislado. En los últimos años, han aparecido en el mercado cada vez más productos de inteligencia comercial basados en datos geoespaciales, que abarcan áreas críticas como infraestructura eléctrica, centros de comunicaciones y logística portuaria. La cartografía de centros de datos es solo un reflejo de este pujante mercado.

  • Detrás de este fenómeno hay cuatro fuerzas impulsoras:- Democratización de los datos: la teledetección satelital, los datos gubernamentales abiertos y las redes de sensores hacen que los datos geoespaciales, antes costosos, sean fácilmente accesibles.
  • IA y automatización: los algoritmos de aprendizaje automático pueden correlacionar más rápidamente los registros históricos de desastres, los datos meteorológicos en tiempo real y la carga de la infraestructura para predecir el impacto empresarial de los eventos extremos.
  • Aumento de la concentración de la computación en la nube: la centralización de los centros de datos a hiperescala implica que una interrupción en una única ubicación geográfica afecte a una base de usuarios que crece exponencialmente, lo que impulsa la demanda de estrategias de dispersión regional y de recuperación ante desastres a nivel local.
  • Aplicación de la tecnología de seguros (InsurTech): las aseguradoras están más dispuestas a sustituir la zonificación geográfica aproximada por modelos de riesgo detallados para fijar precios, lo que obliga a las empresas usuarias a proporcionar datos más precisos.

Por lo tanto, los CISO deben ser conscientes de que los límites de la función de seguridad se están expandiendo. La ciberseguridad ya no consiste solo en cortafuegos y alertas SIEM; también abarca la resiliencia climática, la geopolítica y la cadena de suministro física de terceros. Es probable que los equipos de seguridad del futuro colaboren más estrechamente con roles como gestión de instalaciones, inmobiliaria corporativa y corretaje de seguros, para construir conjuntamente una arquitectura de resiliencia a nivel organizacional.

Recomendaciones de defensa y respuesta

Ante la tendencia de convertir en datos el riesgo físico de los centros de datos, las empresas pueden tomar medidas en los siguientes niveles:

  • A nivel empresarial
  • Elaborar un inventario de mapeo «aplicación-dependencia-infraestructura» que identifique los centros de datos de los que dependen los procesos críticos y sus riesgos circundantes.
  • Incluir los riesgos geográficos y climáticos en la declaración anual de apetito de riesgo de la empresa, especificando el tiempo máximo de inactividad aceptable.
  • Implementar un despliegue redundante entre regiones para los sistemas de negocio críticos, evitando «poner todos los huevos en la misma cesta».
  • A nivel técnico
  • Suscribirse a servicios externos de inteligencia de riesgos (como alertas de desastres y carga de la red eléctrica) y enviar sus notificaciones a la plataforma del SOC o de operaciones de TI.
  • Utilizar plataformas SIEM/XDR para recopilar alertas procedentes de la monitorización y de fuentes de datos, y correlacionarlas con eventos climáticos y geográficos externos para activar la respuesta a emergencias.
  • Revisar las cláusulas contractuales de los centros de datos y nubes de terceros para garantizar que el proveedor pueda ofrecer medidas de mitigación de riesgos físicos.
  • A nivel de gestión
  • Añadir una «puntuación de riesgo físico» al análisis de impacto en el negocio (BIA) para evaluar de manera integral la vulnerabilidad de la ubicación de los proveedores.
  • Invitar periódicamente a especialistas en sistemas de información geográfica y a corredores de seguros a participar en las auditorías de seguridad, utilizando el mapa de riesgos como lenguaje común para la comunicación interdepartamental.
  • Establecer un mecanismo de evaluación por niveles de los proveedores y definir estrategias de respaldo y conmutación para los proveedores críticos situados en zonas de alto riesgo.

SecurityPost Insight

Desde la perspectiva de los medios de seguridad, la noticia sobre la cartografía de Verisk no contiene en sí misma vulnerabilidades ni técnicas de ataque, pero refleja un cambio más profundo: la seguridad empresarial está pasando de «defenderse de las intrusiones» a «gestionar todos los riesgos que pueden provocar interrupciones». La madurez de los mapas de riesgo físico de los centros de datos significa que los CISO tienen por primera vez la oportunidad de gestionar huracanes, apagones e interrupciones de la cadena de suministro con datos de la misma precisión que los utilizados para hacer frente a los ciberataques.Este evento también nos recuerda que las tecnologías de redes físicas y digitales son parte de la "infraestructura resiliente". Si los responsables de seguridad empresarial solo se centran en las amenazas maliciosas e ignoran los riesgos naturales y estructurales, aún pueden caer en la incómoda situación de que "todas las defensas están bien implementadas, pero todo el sitio queda fuera de línea debido a una inundación".

En el próximo año, esperamos que más productos de datos intersectoriales integren activos físicos, dependencias operativas e inteligencia geográfica en las plataformas de seguridad. Los equipos de seguridad deben desarrollar de antemano procesos de datos y habilidades analíticas para esta integración. La seguridad real no consiste en endurecer cada punto final, sino en comprender el mundo real en el que se encuentra cada punto final.

---

Fuente de referencia: Verisk Maps More Than 2,500 US Data Centers for Risk Analysis

Ruta de evidencia · securitypost

securitypost sitúa esta nota en Security Post publica inteligencia defensiva de ciberseguridad para líderes de seguridad empresarial, con c.... Boletín de amenazas / Seguridad empresarial / IA y ciberseguridad explica el ángulo editorial local: los Enlaces de fuentes deben abrirse antes de reutilizar el resumen. fechas, nombres y cambios de estado aún requieren comprobación.

Source URL

  1. https://www.hpcwire.com/bigdatawire/this-just-in/verisk-maps-more-than-2500-us-data-centers-for-risk-analysisPrimary

Artículos relacionados

Volver al canal