Buscador :
Volver al Menú
24 abr 2017
Noticias
Vote:
Resultados:
0 Votos
Los sistemas de seguridad tradicionales son claramente insuficientes ante un nuevo panorama donde dominan los ataques dirigidos. Se impone cambiar el modus operandi de las empresas.
La realidad de la ciberseguridad en la empresa hoy es rotunda: los malos siguen ganado. Los enfoques tradicionales orientados al cumplimiento están obsoletos y no son suficientes. A pesar del crecimiento en la inversión en seguridad y de la proliferación de soluciones tecnológicas que reclaman ser la solución -siempre puntual- para la vulnerabilidad A o el tipo de ataque B, el nivel de protección de los negocios es inadecuado, lo que es públicamente reconocido por el mercado, como muestra el 'Informe Seguridad de Alto Rendimiento' de Accenture de 2016.
Este informe revela importantes contradicciones, dado que mientras que los encuestados muestran confianza en sus estrategias de ciberseguridad (un 75%) y declaran que la ciberseguridad está completamente embebida en la cultura de la organización y es una preocupación de los Consejos de Dirección (un 70%), se refleja al mismo tiempo que las compañías están sufriendo un nivel extraordinario de ataques dirigidos: más de 100 intentos al año, de los cuales un tercio termina en una brecha de seguridad, por tanto, entre 2 y 3 ataques al mes que alcanzan su objetivo. Esta realidad muestra una seria desconexión entre la teoría y la realidad: el negocio está, de verdad, en peligro.
¿Por qué? El negocio requiere soluciones extremo a extremo que protejan de forma completa su superficie de ataque, lo que solo es posible con un conocimiento profundo de la industria, con una visión global, especialización industrial e innovación como elementos imprescindibles. Todo ello mediante un enfoque basado 100% en el conocimiento de la cadena de valor del negocio y las amenazas específicas en cada elemento de la misma. La aplicación de este enfoque holístico es todavía un reto no alcanzado por la mayoría de las organizaciones.
Entonces, ¿cómo poner en marcha y llevar a cabo con éxito un enfoque que cubra realmente estos objetivos? Desde Accenture recomendamos hacer 'reset' de los programas actuales de ciberseguridad considerando los siguientes factores de cambio:
La revitalización de estos programas permitiría a una compañía poner en valor que sus empleados tienen comportamientos ciberseguros. ¿Cómo de importante será esto en el futuro de cara a reforzar incluso la confianza digital de los clientes? ¿Podría ser este un valor diferencial de marca y reputacional?
Probar las capacidades de ciberseguridad mediante simulaciones de ataques: Los 'white hat' hackers deben ser un elemento imprescindible para probar de forma continua que las capacidades de detección y respuesta de una organización son las adecuadas. La simulación de ataques avanzados debe ser cuidadosamente planificada y ejecutada como parte de un plan anual que permita su integración en un ciclo de mejora continua. Obviamente, con un foco centrado en los activos críticos de la compañía en sentido amplio (los directivos, las infraestructuras no TIC...) estos hackers tienen la misión de poner a prueba a la organización y colaborar en la ejecución de los planes de mejora. Una estrategia adecuada y una inversión proporcionada en estas simulaciones de ataque tiene beneficios a corto plazo, muy por encima de las costosas inversiones en tecnología y procesos en Centros de Operaciones de Seguridad (SOC) de vieja generación que todavía se realizan.
Compártenos:
Un nuevo enfoque para la ciberseguridad en la empresa: ¿preparados?
Canal Noticias
© Revista de Gestión Organizacional Dyna Management 2013
EDITORIAL: Publicaciones DYNA SL
Dirección: Alameda Mazarredo 69 - 2º, 48009-Bilbao SPAIN
Email:info@dyna-management.com - Web site: www.dyna-management.com
Regístrese en un paso con su email y podrá personalizar sus preferencias mediante su perfil
Nombre: *
Apellido 1: *
Apellido 2:
Email: *