ES

Las principales tendencias en ciberseguridad según Gartner

Hace unos meses, Gartnerempresa líder mundial en investigación y asesoramiento sobre tecnologías de la información, dio a conocer las siete principales tendencias en ciberseguridad a tener en cuenta en 2022. Pero a medida que se acerca el final del año, podemos afirmar con seguridad que estas tendencias ya se han manifestado de forma importante. Y no se irán a ninguna parte a corto plazo.

La cuestión es que el trabajo híbrido y los procesos empresariales digitales en la nube han introducido nuevos riesgos. Al mismo tiempo, el ransomware sofisticado, los ataques a cadenas de suministro digitales y vulnerabilidades profundamente incrustadas han dejado al descubierto algunas importantes lagunas de seguridad.

La buena noticia es que las empresas que comprendan estas siete tendencias estarán mejor posicionadas para hacer frente a los nuevos riesgos y elevar su papel, pero para ello es necesario replantear la práctica de la seguridad, repensar la tecnología y prepararse para responder a las nuevas amenazas.

Te ayudaremos a conseguirlo. 

Crédito de la imagen: Principales tendencias en ciberseguridad 2022 de Gartner

Tres tendencias que equivalen al 100% de convergencia

Tendencia n.º 1: Ampliación de la superficie de ataque

Según Gartner, el 60 % de los trabajadores del conocimiento trabajan a distancia, y como mínimo el 18 % no volverá a la oficina. Si a este modelo en evolución de la fuerza de trabajo le añadimos el uso actual de la nube pública, las cadenas de suministro altamente conectadas y el uso de sistemas ciberfísicos, obtenemos una receta perfecta para la vulnerabilidad de las amenazas organizativas. Para gestionar un conjunto más amplio de riesgos, los responsables de seguridad deben mirar más allá de los enfoques tradicionales para la monitorización, la detección y la respuesta de seguridad.

En otras palabras, tenemos que mirar más allá de las TI. El modelo de trabajo híbrido supone que el personal tiene acceso tanto a los edificios como a los archivos digitales, por lo que la convergencia de los sistemas de seguridad física, TI, TO y RR. HH. es esencial a la hora de proteger toda la empresa y gestionar las cosas con mayor eficacia.

Tendencia n.º 2: Defensa del sistema de identidad

Atención: Los sistemas de identidad están siendo objeto de ataques constantes. Según Gartner, el uso indebido de credenciales es ahora uno de los principales métodos que utilizan los atacantes para acceder a los sistemas.

Ahora bien, la identidad no es solo digital y no debe considerarse como tal. Necesita converger en el ámbito físico. Para ponerlo en perspectiva, puedes gestionar el ciclo de vida completo de la identidad, desde la incorporación hasta la baja de tus empleados y contratistas, y vincularlo directamente a la gobernanza del acceso a los espacios de trabajo de TI, físicos y OT. Los flujos de trabajo automatizados permiten a los responsables de los departamentos de seguridad y TI aprobar o denegar rápidamente las solicitudes de acceso, al tiempo que aplican activamente las políticas de la empresa y cumplen las normativas de conformidad.

Tendencia n.º 7: Más allá de la concienciación

No confíes en nadie, valida a todo el mundo. Esa es la base de la tendencia número 7, que trata sobre el error humano y cómo sigue siendo un factor importante en la mayoría de las vulneraciones de datos. Gartner explica cómo los enfoques tradicionales de la formación en materia de concienciación sobre seguridad son ineficaces, y cómo las organizaciones más avanzadas están invirtiendo en programas holísticos de cambio de comportamiento y cultura, diseñados para promover formas de trabajar más seguras.

La cuestión es que el riesgo interno no suele ser malicioso. Todos somos humanos y los humanos cometemos errores. Pero estos errores pueden costar a las empresas millones de dólares y dar lugar al robo de información privilegiada. La amenaza interna, en cambio, sí se considera maliciosa, y por eso es vital evaluar los riesgos de forma regular. La tecnología automatizada de gestión de identidades ciberfísicas y accesos puede proporcionar revisiones programadas de los accesos para ayudar a detectar perfiles de usuarios de alto riesgo.

Mejorar la visibilidad de la actividad de los usuarios y adoptar un enfoque más preventivo son las formas clave de gestionar tanto el riesgo como las amenazas internas. Considerado una de las mejores prácticas por los líderes en seguridad de todo el mundo, el control de acceso basado en políticas (PBAC) reinventa tu actual sistema de control de acceso físico para autorizar el acceso a edificios y espacios físicos, sólo cuando las personas lo necesitan: un verdadero modelo de confianza cero.

2023, te estamos mirando....

A medida que nos adentramos en el último trimestre del año, no podemos evitar preguntarnos cuánto cambiará el panorama de la seguridad sólo en el próximo año. Pero trabajar hacia la convergencia ciberfísica es siempre un camino seguro. Y no tienes que hacerlo solo; nuestro equipo está ahí para guiarte en cada paso del camino. Ponte en contacto con nosotros para ver cómo podemos ayudarte a mejorar tu postura de seguridad y equipar tu caja de herramientas con los últimos consejos y trucos.

David Cassady

Director de estrategia

David Cassady lleva más de 30 años vendiendo y dirigiendo equipos en Silicon Valley. Durante ese tiempo, ha dirigido una mezcla de empresas de software ya establecidas y startups. Cassady también ha participado en cinco OPIs, y al menos en otras tantas adquisiciones. 

Como director de estrategia, David aprovecha su amplia experiencia ayudando a las empresas de software a impulsar el crecimiento a través de profundas e impactantes asociaciones con los proveedores de SaaS más exitosos del mundo, como ServiceNow, Microsoft y SAP.. 

Mark Weatherford

Director de seguridad
Vicepresidente sénior, Industrias reguladas

Mark Weatherford aporta a Alert Enterprise años de experiencia en el ámbito de la ciberseguridad de alto nivel y, como director de seguridad (CSO), dirige la estrategia de gestión y protección de datos, asesorando las políticas y procedimientos de seguridad cibernética dentro de la empresa. Weatherford también trabaja en colaboración con empresas y profesionales ejecutivos de los sectores de la ciberseguridad y la seguridad física para acelerar aún más la adopción de la convergencia de la seguridad.

Mark ha ocupado numerosos cargos de alto nivel centrados en la ciberseguridad, entre los que se incluyen el de vicepresidente y director de seguridad de la Corporación Norteamericana de Fiabilidad Eléctrica (NERC), el de primer subsecretario adjunto de ciberseguridad del Departamento de Seguridad Nacional bajo la administración Obama, el de primer director de seguridad de California y el de primer CISO del estado de Colorado.

Harsh Chauhan

CTO

Como director de tecnología (CTO) de Alert Enterprise, Harsh Chauhan es responsable de la innovación tecnológica en ingeniería y de la entrega de soluciones de la empresa. Veterano y líder tecnológico con 20 años de experiencia, Chauhan se centra en el crecimiento de la plataforma en la nube a hiperescala 3D Governance Risk Compliance (GRC) de la empresa.

También sigue desarrollando soluciones integradas con socios tecnológicos líderes como SAP, SAP NS2 y ServiceNow. Antes de Alert Enterprise, el Sr. Chauhan ocupó varios puestos de CTO, así como de Product Owner y jefe de desarrollo en SAP GRC 10.0, ofreciendo soluciones específicas a clientes SAP de alto perfil.

Ruby Deol

DIRECTOR DE OPERACIONES

Ruby Deol supervisa todas las unidades de negocio de Alert Enterprise. Con más de 20 años de experiencia en ventas globales y servicios de soporte, Deol cultiva las relaciones con los clientes existentes con un enfoque centrado en el cliente. Conforme Alert Enterprise continúa creciendo en reconocimiento y estatura en la industria, Deol se ocupa de desarrollar e implementar métodos para alcanzar los objetivos de la organización y facilitar la transformación continua de la empresa.

Kaval Kaur

CFO y cofundadora

Como directora financiera (CFO) y cofundadora de Alert Enterprise, Kaval Kaur dirige todas las operaciones financieras y administrativas de back-office. Kaur es miembro de la organización profesional nacional American Institute of Certified Public Accountants (AICPA) y de la California State CPA Society.

Antes de incorporarse a Alert Enterprise, fue directora financiera y cofundadora de Virsa Systems, cargo que ocupó hasta su adquisición por SAP.

Kaur es una filántropa apasionada, que abraza la diversidad de la zona de la bahía de San Francisco ayudando y promoviendo actos culturales especiales. Recientemente, ha patrocinado 2000 escuelas públicas en la India rural para impulsar la alfabetización informática de los niños y es madre adoptiva de un niño de 10 años.

Jasvir Gill

Fundador y CEO

Al frente de la transformación digital y la convergencia de la seguridad está Jasvir Gill, fundador y CEO de Alert Enterprise, Inc. Como consumado ingeniero de profesión, Gill está impulsando la transformación digital del sector de la seguridad física, pendiente desde hace tiempo.

Antes de lanzar Alert Enterprise, Gill fue fundador y CEO de Virsa Systems, donde hizo crecer la empresa hasta convertirla en líder mundial de software de seguridad de aplicaciones. Uno de los pioneros en establecer la gobernanza, el riesgo y el cumplimiento como un segmento del mercado del software, impulsó un crecimiento exponencial en Virsa, facilitando su adquisición por SAP en 2006.

En su tiempo libre, Jasvir ayuda a impulsar el empoderamiento social y económico de la comunidad. También es patrono de la Fundación Americana de la India.