Convergencia en tres dimensiones: qué es y por qué la necesitas
15 de marzo de 2022
Cada segundo, 127 nuevos dispositivos IoT se conectan a Internet, según Revista de seguridad. Y eso sin contar dispositivos personales como smartphones o tabletas. El mundo ciberfísico ha llegado para quedarse y trae consigo un vector de ataque en constante expansión, que la empresa moderna tiene que intentar proteger.
La inacción no es una opción. La negativa impactos de un incidente de seguridad amenazan la capacidad de su empresa para suministrar bienes y servicios cruciales, mantenerse a flote financieramente, proteger la salud y la seguridad de empleados y visitantes, y mantener la confianza de los clientes. Con consecuencias de tal alcance derivadas de vulnerabilidades de seguridad cada vez más multimodales, es hora de tomar las riendas en todas las direcciones.
Exploremos cómo la convergencia puede ayudarle a proteger su empresa y por qué funciona mejor en tres dimensiones.
La convergencia es imprescindible
La seguridad es una preocupación de todos, pero los marcos heredados de gobernanza, mitigación de riesgos y cumplimiento (GRC) aún no se han puesto al día. Estos marcos, vinculados a departamentos individuales, tienden a existir aislados unos de otros, lo que en sí mismo supone un riesgo para la seguridad. Gartner mencionó el impulso al cierre de los silos de seguridad como una de las 9 principales tendencias de seguridad del año pasado, debido al aumento de incidentes, amenazas y revelaciones de vulnerabilidades fuera de los sistemas informáticos tradicionales de las empresas.
La convergencia, por su parte, fusiona sistemas, prácticas y políticas para que los departamentos puedan operar a partir de datos compartidos y coordinar acciones relacionadas con la aplicación de políticas, la prevención de riesgos y las medidas de cumplimiento.
Acceda a todas las prestaciones.
Encuesta Los participantes señalaron las 5 principales ventajas de la convergencia:
- Mejor alineación de la seguridad con los objetivos corporativos
- Mayor comunicación y cooperación
- Prácticas y objetivos comunes a todas las funciones
- Personal más versátil y polifacético
- Operaciones de seguridad más eficaces
No vaya por libre, y tampoco converja manualmente
Aunque la mayoría de los profesionales reconocen la necesidad de aunar las distintas funciones de seguridad de su empresa, tampoco se han puesto necesariamente manos a la obra.
En una encuesta realizada por la Fundación ASIS y patrocinada por Alert Enterprise a más de 1.000 profesionales con cargos directivos en seguridad física, ciberseguridad, gestión de catástrofes, continuidad de negocio y campos relacionados, sólo 24% indicaron que habían hecho converger las funciones de seguridad física y cibernética. (Sin embargo, de los que sí habían hecho converger ambas, 96% afirmaron haber experimentado resultados positivos).
Parte del problema es que muchas empresas siguen insistiendo en integrar sus sistemas manualmente, lo que equivale a intentar fabricar un smartphone uniendo un busca, una cámara y un teléfono móvil. Pero con el socio adecuado, y las integraciones correctas, la convergencia puede producirse sin necesidad de romper y reemplazar o de un esfuerzo interno de Promethean.
Hazlo tridimensional para lograr el máximo impacto
Incluso cuando los líderes empiezan a reconocer el valor de la convergencia, por lo general sólo obtienen visibilidad en dos dimensiones, en lugar de tres. ¿Por qué? Porque se centran en unir las funciones de seguridad cibernética/de TI y de OT sustituyendo los marcos de GRC históricamente aislados que rigen ambas. Pero un enfoque realmente eficaz requiere una tercera dimensión: la inclusión de la GRC en lo que respecta a la seguridad física. Además, como subconjunto de la vertiente de TI de la convergencia, las empresas deben asegurarse de que están incorporando activamente la GRC de RRHH. El departamento de recursos humanos suele albergar las identidades de los trabajadores de una empresa y los datos básicos de los empleados, que determinan el acceso tanto digital como físico al espacio de trabajo.
Un enfoque tridimensional de la GRC reúne la GRC de TI/RRHH (como SAP), la GRC de OT y la GRC física para crear una solución convergente para la detección coordinada de amenazas y las prácticas de respuesta en toda la empresa, independientemente de su tamaño o complejidad.
Cierre silos, aclare discrepancias y cree una única fuente de verdad.
3D GRC ofrece a su organización la oportunidad de identificar y eliminar las brechas de seguridad entre los sistemas de personal físico y digital. A partir de ahí, puede crear una visión consolidada de las identidades del personal, la detección de amenazas y los datos relacionados con el acceso. Como resultado, cuando surge un problema, todos trabajan con la misma información.
Por el contrario, cuando los distintos marcos de GRC funcionan en silos, es más probable que los departamentos apliquen soluciones desalineadas porque sólo tienen una perspectiva fragmentada del problema. La GRC en 3D puede ayudar a su organización a identificar la causa raíz más rápidamente y a actuar de forma unificada para mitigar el riesgo potencial.
Resolver juntos más problemas empresariales
Eliminar silos y reforzar la postura de seguridad de su empresa son sólo el principio de lo que puede conseguir con 3D GRC. Cuando las tres funciones se mueven como una sola, abordar los apremiantes retos empresariales resulta mucho más fácil. He aquí algunas posibilidades:
- Automatizar el acceso de los empleados a los espacios de trabajo digitales y físicos de acuerdo con la normativa y la política de la empresa, desde la contratación hasta la jubilación.
- Acelerar y agilizar la incorporación y la salida de todos los empleados (incluidos los contratistas).
- Capacitar a los empleados con soluciones de autocertificación para reducir la carga que supone la resolución de problemas para la seguridad física y la TI.
- Ahorro en facturas gracias a un seguimiento preciso de la entrada y salida de los contratistas de las obras.
- Digitalización de los procedimientos de seguridad y automatización de la autenticación de visitantes para una mayor eficacia