NOTICIAS

Los Expertos Opinan: “Más allá de la guía estándar de seguridad Cloud para el CISO» – José de la Cruz (Trend Micro)

 

José de la Cruz

Director Técnico de Trend Micro Iberia

Verizon ha publicado recientemente un proceso de 5 pasos para evaluar los productos y servicios de seguridad en la Nube con el fin de informar las decisiones de compra. Esa es una herramienta fantástica para que la tengan los compradores.

Esto es especialmente útil porque los debates sobre Cloud casi siempre están motivados por los objetivos de negocio para satisfacer un problema de coste y/o productividad. El CISO tiene que entrar y asegurar las piezas después de que se tome la decisión de la migración. 

La dirección general, así como el punto de migración en el que se introduce el CISO, influyen en la forma en que se abordan los productos y servicios de seguridad en la Nube.

Evaluar la necesidad

El objetivo principal de la fase de evaluación debe ser comprender qué datos, aplicaciones y servicios se están trasladando a la Nube. Esto determinará los requisitos de seguridad.

Verizon señala que la migración en sí es solo la mitad de la batalla por la seguridad, ya que muchos productos de seguridad no pueden proporcionar visibilidad de la carga de trabajo una vez que todo “vive” en la Nube.

Afortunadamente, ahora los avances permiten ayudar en este sentido. Independientemente de cómo esté estructurado el entorno Cloud de una organización, existen ya tecnologías que aportan visibilidad a través de entornos físicos, virtuales, Cloud y de contenedores.

Si usted es un CISO que está dando pasos para avanzar en la seguridad en la Nube, tal como lo describe Verizon, hay algunas cosas adicionales que le recomendamos tener en cuenta.

¿Cómo se protegerá contra las configuraciones erróneas?

La seguridad en la Nube depende de las personas que poseen las cargas de trabajo. Sabemos que la proporción entre los profesionales de seguridad y el personal de TI es increíblemente desproporcionada. Esto nos lleva a la causa número uno de las fugas de información en la Nube que hemos visto hasta ahora: las configuraciones erróneas.

¿Cómo encajarán sus herramientas de seguridad en una cultura DevOps?

El cambio a DevOps se ha convertido en parte de las migraciones a la Nube. Todo funciona más rápido y con mayor fluidez que con las configuraciones heredadas. Una solución de seguridad eficaz puede funcionar a la perfección en todo el entorno de tiempo de ejecución y de canalización de CI/CD, no para ralentizar el proceso, sino para mantener la seguridad a medida que el proceso avanza.

La seguridad no necesita, ni tiene por qué, ser un obstáculo en las carreteras de la Nube. Debería ser un facilitador. Verizon inicia la conversación sobre la seguridad Cloud con la base para considerar las soluciones de seguridad en la Nube. Pero si algo no hay que hacer, es conformarse con un producto de seguridad que ralentice o limite los beneficios que aporta el Cloud.  

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.