A medida que el mundo está más interconectado, los sistemas y divisiones dispares son cada vez más vulnerables a las amenazas de seguridad. Los responsables de seguridad que operan en silos carecen de una visión holística de las amenazas a la seguridad dirigidas a su empresa, por lo que cuando se trata de riesgos como la exposición de información privada y daños económicos, ya no es cuestión de si sucederá... sino de cuándo.De hecho, el gobierno estadounidense ha dado recientemente la voz de alarma sobre la evolución del panorama de las amenazas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) (que básicamente actúa como mariscal de campo del equipo federal de ciberseguridad y ayuda a proteger las infraestructuras críticas de la nación frente a las amenazas) escribió sobre la importancia de la conversión en su último manual de estrategia.
La Guía de acción para la convergencia de la ciberseguridad y la seguridad de las infraestructuras se sumerge en el complejo entorno de amenazas creado por los sistemas ciberfísicos desarticulados, y en las repercusiones que esto tiene en las funciones de seguridad de las organizaciones. Y lo que es más importante, proporciona un marco que las organizaciones pueden utilizar para adoptar un enfoque holístico de seguridad ciberfísica (más información sobre esto dentro de poco).Pero, ¿qué entienden exactamente por convergencia? En sus palabras, la convergencia es una colaboración formal entre funciones de seguridad anteriormente inconexas. A continuación, se muestra un diagrama de CISA que visualiza los sistemas ciberfísicos cada vez más interconectados de nuestras infraestructuras críticas, creando así un complejo entorno de amenazas que requiere un enfoque holístico de la seguridad ciberfísica.
Crédito de la imagen: Guía de acción para la convergencia de la ciberseguridad y la seguridad de las infraestructuras 2021
Un gran avance. Pequeños pasos.
Organizaciones de todos los tamaños y sectores pueden acercarse a la convergencia creando un enfoque adaptado a sus necesidades específicas. A continuación se presenta el marco de CISA para desarrollar una estrategia de seguridad holística fomentando la comunicación, la coordinación y la colaboración:
Crédito de la imagen: Guía de acción para la convergencia de la ciberseguridad y la seguridad de las infraestructuras 2021
Pongámoslo en perspectiva: en enero de 2019, una gran empresa energética estadounidense tuvo que hacer frente a importantes consecuencias financieras cuando una investigación interna reveló 127 infracciones de seguridad que acabaron costando millones a la empresa, todas ellas derivadas de prácticas de seguridad no conformes y de la falta de colaboración entre unidades organizativas. Pero corrigieron el rumbo aumentando la supervisión, reestructurando las funciones, organizando paneles de debate sobre las mejores prácticas, añadiendo recursos para gestionar los nuevos esfuerzos y mejorando los sistemas de seguimiento del acceso y las vulnerabilidades.
Pero, en nuestra opinión, falta un cuarto factor clave en este marco: la tecnología. Los sistemas dispares no se crearon para comunicarse entre ellos, así que unirlos manualmente nunca funciona tal y como queremos que funcione. Ahí es donde entran en juego las plataformas de seguridad ciberfísica especialmente diseñadas, como Guardiánque hacen que la seguridad convergente no solo sea posible, sino también sencilla, sin necesidad de extraer y sustituir el sistema que ya utilizas.
Te lo dice nuestro director de seguridad, Mark Weatherford. "Los silos organizativos entre TI, TO y seguridad física que han existido durante décadas son ineficaces e imprudentes en el entorno de amenazas actual. Ahora contamos con la tecnología para hacer converger estas brechas históricas y proporcionar más visibilidad, y por lo tanto la capacidad de responder de manera eficaz, a las amenazas de una forma de colaboración organizativa que mitiga el riesgo de forma más amplia".
¿Quieres charlar sobre la convergencia? Estamos listos cuando tú lo estés. Mientras tanto, consulta este vídeo y este documento técnico para obtener más información sobre cómo eliminar los silos y prepararte mejor para identificar, prevenir y responder a las amenazas.