Hace unos meses, Gartnerempresa líder mundial en investigación y asesoramiento sobre tecnologías de la información, dio a conocer las siete principales tendencias en ciberseguridad a tener en cuenta en 2022. Pero a medida que se acerca el final del año, podemos afirmar con seguridad que estas tendencias ya se han manifestado de forma importante. Y no se irán a ninguna parte a corto plazo.
La cuestión es que el trabajo híbrido y los procesos empresariales digitales en la nube han introducido nuevos riesgos. Al mismo tiempo, el ransomware sofisticado, los ataques a cadenas de suministro digitales y vulnerabilidades profundamente incrustadas han dejado al descubierto algunas importantes lagunas de seguridad.
La buena noticia es que las empresas que comprendan estas siete tendencias estarán mejor posicionadas para hacer frente a los nuevos riesgos y elevar su papel, pero para ello es necesario replantear la práctica de la seguridad, repensar la tecnología y prepararse para responder a las nuevas amenazas.
Te ayudaremos a conseguirlo.
Crédito de la imagen: Principales tendencias en ciberseguridad 2022 de Gartner
Tres tendencias que equivalen al 100% de convergencia
Tendencia n.º 1: Ampliación de la superficie de ataque
Según Gartner, el 60 % de los trabajadores del conocimiento trabajan a distancia, y como mínimo el 18 % no volverá a la oficina. Si a este modelo en evolución de la fuerza de trabajo le añadimos el uso actual de la nube pública, las cadenas de suministro altamente conectadas y el uso de sistemas ciberfísicos, obtenemos una receta perfecta para la vulnerabilidad de las amenazas organizativas. Para gestionar un conjunto más amplio de riesgos, los responsables de seguridad deben mirar más allá de los enfoques tradicionales para la monitorización, la detección y la respuesta de seguridad.
En otras palabras, tenemos que mirar más allá de las TI. El modelo de trabajo híbrido supone que el personal tiene acceso tanto a los edificios como a los archivos digitales, por lo que la convergencia de los sistemas de seguridad física, TI, TO y RR. HH. es esencial a la hora de proteger toda la empresa y gestionar las cosas con mayor eficacia.
Tendencia n.º 2: Defensa del sistema de identidad
Atención: Los sistemas de identidad están siendo objeto de ataques constantes. Según Gartner, el uso indebido de credenciales es ahora uno de los principales métodos que utilizan los atacantes para acceder a los sistemas.
Ahora bien, la identidad no es solo digital y no debe considerarse como tal. Necesita converger en el ámbito físico. Para ponerlo en perspectiva, puedes gestionar el ciclo de vida completo de la identidad, desde la incorporación hasta la baja de tus empleados y contratistas, y vincularlo directamente a la gobernanza del acceso a los espacios de trabajo de TI, físicos y OT. Los flujos de trabajo automatizados permiten a los responsables de los departamentos de seguridad y TI aprobar o denegar rápidamente las solicitudes de acceso, al tiempo que aplican activamente las políticas de la empresa y cumplen las normativas de conformidad.
Tendencia n.º 7: Más allá de la concienciación
No confíes en nadie, valida a todo el mundo. Esa es la base de la tendencia número 7, que trata sobre el error humano y cómo sigue siendo un factor importante en la mayoría de las vulneraciones de datos. Gartner explica cómo los enfoques tradicionales de la formación en materia de concienciación sobre seguridad son ineficaces, y cómo las organizaciones más avanzadas están invirtiendo en programas holísticos de cambio de comportamiento y cultura, diseñados para promover formas de trabajar más seguras.
La cuestión es que el riesgo interno no suele ser malicioso. Todos somos humanos y los humanos cometemos errores. Pero estos errores pueden costar a las empresas millones de dólares y dar lugar al robo de información privilegiada. La amenaza interna, en cambio, sí se considera maliciosa, y por eso es vital evaluar los riesgos de forma regular. La tecnología automatizada de gestión de identidades ciberfísicas y accesos puede proporcionar revisiones programadas de los accesos para ayudar a detectar perfiles de usuarios de alto riesgo.
Mejorar la visibilidad de la actividad de los usuarios y adoptar un enfoque más preventivo son las formas clave de gestionar tanto el riesgo como las amenazas internas. Considerado una de las mejores prácticas por los líderes en seguridad de todo el mundo, el control de acceso basado en políticas (PBAC) reinventa tu actual sistema de control de acceso físico para autorizar el acceso a edificios y espacios físicos, sólo cuando las personas lo necesitan: un verdadero modelo de confianza cero.
2023, te estamos mirando....
A medida que nos adentramos en el último trimestre del año, no podemos evitar preguntarnos cuánto cambiará el panorama de la seguridad sólo en el próximo año. Pero trabajar hacia la convergencia ciberfísica es siempre un camino seguro. Y no tienes que hacerlo solo; nuestro equipo está ahí para guiarte en cada paso del camino. Ponte en contacto con nosotros para ver cómo podemos ayudarte a mejorar tu postura de seguridad y equipar tu caja de herramientas con los últimos consejos y trucos.