Ciberataques que llegan a lo titulares y cómo no ser el siguiente

VMware - Thursday, July 5, 2018.
Enviado por Fernanda Hernandez

* Muchas violaciones de datos pueden prevenirse mediante un simple cambio en la mentalidad que prioriza los principios básicos de ciber higiene, integrándolos en la arquitectura del negocio.

 

El “Ataque a Under Armour fue incluso peor de lo que tenía que ser” (Wired),”Los rusos son sospechosos de ataques al sitio nuclear, confirman fuentes” (Bloomberg),” El ataque a Equifax deja a consumidores y firmas financieras peleando” (The Wall Street Journal).

 

En estos días, es difícil mirar las noticias sin ver titulares inquietantes como estos y no es de extrañar, teniendo en cuenta que las filtraciones de datos están aumentando, alcanzando un máximo histórico en los Estados Unidos en 2017.

 

En México, hace tan sólo un mes, llegó a los titulares el hackeo al sistema SPEI del Banco de México, que de acuerdo con cifras oficiales de esta institución, generó transacciones irregulares por un monto que asciende a 300 millones de pesos. Esta cifra podría aumentar según el avance de la investigación forense que, esperan, podría tomar hasta 6 meses.

 

“Para la mayoría de los líderes de TI, no se trata de ‘si’, sino de ‘cuándo’. Desde el gobierno hasta la asistencia sanitaria, los servicios financieros y el entretenimiento, ningún sector es inmune”, comenta Carlos Alcaraz, gerente de Seguridad y Redes de VMware México.

 

Hábitos de consumo de seguridad cibernética

 

Entonces, ¿qué hacen las empresas frente a esta amenaza inminente? Gastan y gastan un poco más. Este año, las compañías gastarán $ 91 mil millones de dólares en seguridad, más de un 10% de incremento con respecto a 2017. Y aun así, el costo global de las filtraciones de datos alcanzará los billones de dólares en 2019. Obviamente, la inversión no está dando frutos.

 

Para tratar de evitar infracciones, las empresas gastan en seguridad de redes (tanto hardware como software), en seguridad endpoint y tecnologías de evaluación de vulnerabilidades en dispositivos y software, análisis de comportamiento de usuarios y hardware UTM (en inglés: Unified Threat Management). Pero muchas violaciones de datos pueden prevenirse mediante un simple cambio en la mentalidad que prioriza los principios básicos de ciber higiene, integrándolos en la arquitectura del negocio.

 

Protegiendo las ‘joyas de la Corona’

 

Estos principios no son nuevos, pero pueden ser difíciles de implementar dado el enfoque actual de seguridad cibernética, que consiste en enfocarse en toda la infraestructura de TI en lugar de aplicaciones individuales "joya de la Corona". En el sistema actual, es fácil olvidar que la infraestructura es simplemente el medio; las aplicaciones y los datos es el fin. Un caso concreto: la seguridad de la red sigue siendo la categoría más grande de gastos relacionados con la seguridad.

 

Sin embargo, recientemente se ha abierto un mundo de posibilidades gracias a los avances en la computación móvil y en la nube que permiten una mayor automatización y un mejor uso de los recursos.

 

Implementar la ciber higiene básica

 

A continuación se propone una serie de principios básicos de ciber higiene como línea de base, es decir, las cosas más importantes y básicas que una organización debería tener para la defensa cibernética.

 

1.     Privilegio mínimo. Los usuarios solo deben tener el acceso mínimo necesario para realizar su trabajo y nada más. Y se debe permitir el funcionamiento mínimo necesario de los componentes del sistema para realizar su propósito y nada más.

2.     Micro-segmentación. Todo el entorno de TI debe dividirse en pequeñas partes para hacerlo más manejable para proteger y contener el daño si una parte se ve comprometida.

3.     Cifrado. Para procesos de negocio críticos, todos los datos se deben cifrar mientras se almacenan o transmiten. En caso de una violación de datos, robar archivos críticos solo deberían dar como resultado la obtención de datos ilegibles.

4.     Autenticación de múltiples factores. La identidad de los usuarios y los componentes del sistema deben verificarse usando múltiples factores (no solo contraseñas simples) y ser acorde con el riesgo del acceso o función solicitada.

5.     Aplicación de parches. Los sistemas deben mantenerse actualizados y en mantenimiento constante. Cualquier sistema crítico que esté desactualizado es un riesgo de seguridad significativo.

 

Para la aplicación de estos principios fundamentales de seguridad, el mercado cuenta con una gran cantidad de tecnologías de propósito específico las cuales utilizan análisis estático o dinámico de detección de amenazas y que incrementarán aún más los costos de operación.

 

“Para resolver de manera más eficiente, la propuesta es cambiar el paradigma de diseño de controles, construir desde la aplicación, de dentro hacia afuera de tal manera que nos permita establecer el estado seguro e ideal de nuestras “joyas de la Corona”; reduciendo así el ruido generado por falsos positivos y enfocarnos realmente en detectar, analizar y responder aquellas desviaciones de mayor riesgo para las organizaciones,” comenta Carlos.

 

La ciber higiene permite reducir la superficie de ataque en las organizaciones. La plataforma de seguridad de VMware contribuye a la aplicación efectiva de estos principios y controles en entornos virtuales y de nube.

 

###

 

Acerca de VMware

El software de VMware hace funcionar la compleja infraestructura digital del mundo. Las ofertas en computación, nube, movilidad, redes y seguridad de la compañía proporcionan una base digital dinámica y eficiente a más de 500.000 clientes en todo el mundo, con la ayuda de un ecosistema de 75.000 socios. VMware, que tiene su sede en Palo Alto, California, celebra este año veinte años de innovaciones para beneficio de las empresas y la sociedad. Si desea más información, visite: https://www.vmware.com/company.html.

 

 

Contacto:

InfoSol

vmware@infosol.com.mx  

 

 

Acerca de VMware

VMware es un líder global en infraestructura de nube y movilidad empresarial que ayuda a los clientes a acelerar su transformación digital. VMware capacita a las empresas para aplicar exitosamente un enfoque definido por software a su actividad comercial e informática utilizando su Cross-Cloud ArchitectureTM y soluciones para el centro de datos, la movilidad y la seguridad. Con ingresos de US$7.900 millones en 2016, VMware tiene su sede en Palo Alto, California, y cuenta con más de 500.000 clientes y 75.000 socios comerciales en todo el mundo.

Mas información acerca de VMware

  • Imprimir
  • Reportar abuso

Comentarios

Escribe tu comentario