*Muchas violaciones de datos pueden prevenirse mediante un simple cambio en la mentalidad que prioriza los principios básicos de ciber higiene, integrándolos en la arquitectura del negocio. |
![]() |
El “Ataque a Under Armour fue
incluso peor de lo que tenía que ser” (Wired), ”Los rusos son
sospechosos de ataques al sitio nuclear, confirman fuentes” (Bloomberg),
“El ataque a Equifax deja a consumidores y firmas financieras peleando”
(The Wall Street Journal).
En estos días, es difícil mirar las noticias sin ver titulares
inquietantes como estos y no es de extrañar, teniendo en cuenta que las
filtraciones de datos están aumentando, alcanzando un máximo histórico
en los Estados Unidos en 2017.
En México, hace tan sólo un
mes, llegó a los titulares el hackeo al sistema SPEI del Banco de
México, que de acuerdo con cifras oficiales de esta institución, generó
transacciones irregulares por un monto que asciende a 300 millones de
pesos. Esta cifra podría aumentar según el avance de la investigación
forense que, esperan, podría tomar hasta 6 meses.
“Para
la mayoría de los líderes de TI, no se trata de ‘si’, sino de ‘cuándo’.
Desde el gobierno hasta la asistencia sanitaria, los servicios
financieros y el entretenimiento, ningún sector es inmune”, comenta Carlos Alcaraz, Gerente de Seguridad y Redes de VMware México.
Hábitos de consumo de seguridad cibernéticaEntonces, ¿qué hacen las empresas frente a esta amenaza inminente? Gastan y gastan un poco más. Este año, las compañías gastarán $91 mil millones de dólares en seguridad, más de un 10% de incremento con respecto a 2017. Y aun así, el costo global de las filtraciones de datos alcanzará los billones de dólares en 2019. Obviamente, la inversión no está dando frutos.
Para tratar de evitar
infracciones, las empresas gastan en seguridad de redes (tanto hardware
como software), en seguridad endpoint y tecnologías de evaluación de
vulnerabilidades en dispositivos y software, análisis de comportamiento
de usuarios y hardware UTM (en inglés, Unified Threat Management). Pero
muchas violaciones de datos pueden prevenirse mediante un simple cambio
en la mentalidad que prioriza los principios básicos de ciber higiene,
integrándolos en la arquitectura del negocio.
Protegiendo las ‘joyas de la Corona’Estos principios no son nuevos, pero pueden ser difíciles de implementar dado el enfoque actual de seguridad cibernética, que consiste en enfocarse en toda la infraestructura de TI en lugar de aplicaciones individuales "joya de la Corona". En el sistema actual, es fácil olvidar que la infraestructura es simplemente el medio; las aplicaciones y los datos es el fin. Un caso concreto: la seguridad de la red sigue siendo la categoría más grande de gastos relacionados con la seguridad.
Sin embargo, recientemente se
ha abierto un mundo de posibilidades gracias a los avances en la
computación móvil y en la nube que permiten una mayor automatización y
un mejor uso de los recursos.
Implementar la ciber higiene básicaA continuación se propone una serie de principios básicos de ciber higiene como línea de base, es decir, las cosas más importantes y básicas que una organización debería tener para la defensa cibernética.
“Para
resolver de manera más eficiente, la propuesta es cambiar el paradigma
de diseño de controles, construir desde la aplicación, de dentro hacia
afuera de tal manera que nos permita establecer el estado seguro e ideal
de nuestras ‘joyas de la Corona’; reduciendo así el ruido generado por
falsos positivos y enfocarnos realmente en detectar, analizar y
responder aquellas desviaciones de mayor riesgo para las organizaciones”, comenta Carlos.
La ciber higiene permite
reducir la superficie de ataque en las organizaciones. La plataforma de
seguridad de VMware contribuye a la aplicación efectiva de estos
principios y controles en entornos virtuales y de nube.
|
martes, 26 de junio de 2018
Ciberataques que llegan a los titulares y cómo no ser el siguiente
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario