NOTICIAS

Los Expertos Opinan: La importancia del análisis de datos, la detección de intrusiones y la inteligencia sobre amenazas para prevenir las amenazas en la nube (Checkpoint)

 

Mario García, director general de Check Point Software para España y Portugal


A medida que las empresas migran y amplían sus aplicaciones y servicios a entornos multi-nube, los profesionales de la seguridad se enfrentan a retos cada vez mayores, que van desde las políticas corporativas y las limitaciones presupuestarias, hasta las multas por incumplimiento de normativas, además de  las nuevas amenazas de ataque.

Aunque los peligros siguen estando omnipresentes, las tácticas utilizadas por los ciberdelincuentes se adaptan constantemente. Por ello, es imprescindible señalar los principales retos de seguridad nativa de la nube que las empresas tienen que tener presentes para lograr el grado óptimo de protección.

El primer desafío es mejorar la visibilidad de esta plataforma. No se puede proteger lo que no se ve. En comparación con los entornos locales, existe una grave falta de visión de la seguridad y el cumplimiento de la normativa cuando se pasa a la nube. Estos entornos públicos exigen la capacidad de ver y controlar los activos que viven en el espacio físico de otro, y en el modelo de responsabilidad de seguridad compartida, el cliente de esta plataforma pública es responsable de asegurar sus datos y flujos de tráfico.

A la complejidad se suma la naturaleza siempre cambiante de los recursos de la nube y el intento de hacer un seguimiento de estos activos.  Las tecnologías nativas de la cloud, como las aplicaciones sin servidor, plantean nuevos retos a medida que aumentan su escalabilidad. Éstas, en particular, a menudo se componen de cientos de funciones y, según va madurando, mantener todos estos datos y los servicios que acceden ellos se vuelve difícil de manejar. Por ello, los activos deben detectarse automáticamente en cuanto se crean, haciendo un seguimiento de todos los cambios hasta que ese recurso deje de existir. Las soluciones de seguridad deben utilizar el aprendizaje automático para construir un perfil completo de lo que constituye el uso normal.

La investigación forense en la nube se vuelve costosa e ineficaz cuando hay demasiados datos que analizar, lo que hace casi imposible distinguir las verdaderas alertas de seguridad de las irrelevantes. Las empresas que migran a la nube deben comprender la importancia del análisis de datos, la detección de intrusiones y la inteligencia sobre amenazas para proteger los datos sensibles y prevenir las amenazas. Hay que buscar soluciones que ofrezcan la posibilidad de filtrar los resultados, profundizar en la información, solucionar problemas con consultas y personalizar las notificaciones de alerta.

Otro de los retos que existe hoy en día en cuanto a esta plataforma es que en una infraestructura multi-nube/híbrida, es muy difícil aprovechar herramientas dispares para obtener la visibilidad procesable de principio a fin, esencial para una gestión eficaz de la misma. Se debe implementar una solución que pueda racionalizar toda su infraestructura, incorporando todos los CSP y unificando y automatizando los conjuntos de reglas, las políticas, las alertas y las tácticas de corrección.

Como último desafío está la correcta configuración de la nube, una de las principales preocupaciones para las compañías ya que pone en peligro el sistema y lo expone a un posible ataque o fuga de datos. Según los datos de nuestro Cloud Security Report 2020, la desconfiguración es  primera  amenaza de la nube: el 68% de las empresas la citan como su mayor preocupación (frente al 62% del año anterior), seguido del acceso no autorizado (58%).

Mientras que el sentido común por sí solo debería garantizar que ninguna empresa utilice una contraseña por defecto, garantizar una configuración adecuada en toda su infraestructura es un poco más complejo. Cloud Posture Management proporciona conjuntos de reglas y correcciones automáticas que garantizan que todos los sistemas estén configurados correctamente y en todo momento.

Aunque las empresas se están beneficiando del uso de la nube, las lagunas de seguridad, los errores y las desconfiguraciones son frecuentes. Las soluciones dispares provocan lagunas de seguridad. Su capacidad para asegurar la nube se ve aún más inhibida por la falta de visibilidad y contexto de extremo a extremo en torno al riesgo. Además, el deber se está volviendo cada vez más difícil con el aumento tanto de su dispersión, como de la velocidad de despliegue del software ágil. Y nadie quiere sacrificar el crecimiento o la velocidad por la seguridad.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.