La realidad es que esta(s) persona-grupo y/o la delincuencia organizada son los primeros en actualizarse en cualquier tipo de novedad en ciber seguridad se refiere, entonces son los que crean la tendencia cuando hay algo nuevo o un tipo de ataque no visto.
En cuanto al modelo de negocio, es un estándar que una empresa necesita como proveedor de servicios a terceros, entiéndase modelo de negocio en el momento de empezar una relación comercial, ese es un cliente.
Lo he visto en ciertas empresas, por ejemplo que cargan sus pedidos o mantienen sus almacenes online con acceso a los proveedores (terceros) y estos mantienen las cuotas mensuales de pedidos pre-establecidas, esto es apenas un tipo de brecha en un ejemplo en particular.
El asunto aquì es que estas medidas deben y deberían siempre estar normalizándose bajo un estándar independiente, que en efecto una empresa como la que se menciona debería seguir y superar.
Las normas ISO, una de los estándares màs usado en el siglo pasado, han tenido su aporte en esta importante área, no muy de acuerdo en lo particular en el progreso de su aplicaciòn pero al menos existen:
-ISO/IEC 27001, 27002. -NERC -NIST -ISO 15408
Puede consultar esta fuente para màs detalles,
Estándares de ciberseguridadUna empresa sin importar su tamaño debería garantizar un estándar de ciber seguridad, bajo una norma que le permita garantizar el manejo adecuado de los datos y el tener acceso a tecnologías de seguridad no debería ser un proceso costoso.
Pero el tener acceso y estar certificado debería ser una ventaja competitiva para con sus rivales en el nicho de mercado, eso daría un plus a la hora de escoger un servicio, el que sea, por ejemplo un banco, estar certificado bajo alguna norma de seguridad, antes que decir, tener una relación comercial con una empresa especializada en ciber seguridad.
Esto aunque la empresa contratada supere la norma en los estándares establecidos.
Entonces como usuarios debemos revisar que empresas usan que normas establecidas en ciber seguridad y que empresas de terceros utilizan ellos para cumplirlas.
En consecuencia, las empresas deberían conocer que estándares usan las empresas contratadas y si superan la normas establecidas, antes que un lindo texto de publicidad indique somos la tendencia en ciberseguridad.