Seleccione su idioma

Panorama Cibernético marca más amenazas para la Seguridad

México. Akamai Technologies, Inc. la plataforma de distribución en la Nube más fiable y más grande del mundo, señala el nuevo panorama cibernético: más amenazas pero menos profesionales de la Seguridad.

ISACA predice que para 2019 habrá una escasez de 2 millones de profesionales de ciberSeguridad en todo el mundo. Y en una encuesta publicada por ESG e ISSA en noviembre de 2017, 70% de los encuestados afirmó que la escasez de habilidades de Seguridad estaba afectando a su organización. La encuesta también destacó que- el personal experimentado estaba sobrecargado de eventos de Seguridad urgentes que les dejaban poco tiempo para concentrarse en la estrategia de Seguridad o la capacitación.

"Como una empresa mediana, la escasez de habilidades de Seguridad supone un desafío para nosotros, ya que las marcas tecnológicas globales y los institutos financieros sacan gran parte del grupo de talentos del mercado", afirma Daniel Schatz, Director de Seguridad de la Información de Perform Group . "Una consecuencia de esto es un mercado con candidatos que quizás aún no tengan las habilidades o experiencia requeridas, pero que puedan estipular sueldos asombrosamente altos debido a la demanda".

"Para nosotros, es un proceso constante equilibrar la necesidad de cumplir funciones de Seguridad con una mirada pragmática del talento en el mercado. La clave es encontrar personas que les apasione lo que hacen en Seguridad de la información y lo que hacemos como compañía ", continuó Schatz.

- Publicidad -

La escasez de habilidades de Seguridad no ha pasado desapercibida para las agencias gubernamentales de todo el mundo.

En 2016, el gobierno del Reino Unido declaró que planeaba invertir $2.5 mil millones en la mejora de las defensas de Ciberseguridad del país, y parte de este financiamiento se destinó a la capacitación de nuevos profesionales de la Seguridad. Además, en un intento por alentar a los jóvenes a seguir una carrera en Seguridad, el gobierno lanzó el Programa de Escuelas Cibernéticas para enseñar a los jóvenes de 14-18 años los principios básicos de Seguridad: programación, análisis forense, criptografía y más.

En mayo de 2017, el gobierno de EU firmó la Orden Ejecutiva de Ciberseguridad, la cual, entre otras iniciativas, pide que el Director de Inteligencia Nacional presente un informe que identifique cómo el país mejorará las habilidades de la fuerza laboral de Seguridad.

El gobierno australiano también ha creado una estrategia de Ciberseguridad que gira en torno a la colaboración entre gobierno, empresas privadas, proveedores de educación y la comunidad de investigación para crear centros de excelencia en universidades con el fin de aumentar el número de profesionales de Seguridad calificados.

En un artículo reciente de Jay Coley, Director Senior de Planificación y Estrategia de Seguridad en Akamai, describe cómo la dramática disminución en el número de estudiantes que estudian ciencias, tecnología, ingeniería y matemáticas ha contribuido a la escasez de habilidades de Seguridad. Esto no es el único factor que ha contribuido a la escasez de habilidades, también hay otros tres conductores.

En primer lugar, la tecnología ha evolucionado a una velocidad sin precedentes en los últimos 10 años, transformando casi todos los aspectos de los negocios. En el pasado, tenía un centro de datos que ejecutaba sus aplicaciones comerciales, y la gran mayoría de los usuarios se sentaba en una oficina local y usaba una PC en el sitio para acceder a las aplicaciones. Esta estructura homogénea hizo que sea relativamente fácil para una empresa protegerse construyendo un perímetro robusto y fijo. Pero ahora, las aplicaciones y los datos viven en la Nube; los usuarios acceden a cargas de trabajo desde teléfonos inteligentes, tablets y computadoras portátiles desde cualquier lugar y en cualquier momento; y muchos de estos dispositivos no son administrados o controlados, ni siquiera son propiedad de la empresa. Este cambio sísmico crea nuevas vulnerabilidades de Seguridad y expone nuevas superficies de ataque.

En segundo lugar, el panorama de amenazas se ha transformado significativamente. Las empresas ahora enfrentan un tsunami de amenazas en constante evolución que se crean y ejecutan a escala industrial. Estas amenazas son sofisticadas y específicas, y los ciberdelincuentes detrás de estos ataques son persistentes, pacientes y altamente incentivados. Agregue a esto el hecho de que se ha desarrollado un ecosistema completo que permite a los actores malintencionados construir, implementar y monetizar el malware y el ransomware aún más. Malware como Servicio (MaaS) y Ransomware como Servicio (RaaS) están disponibles, son baratos de comprar y descargar, y se anuncian abiertamente en sitios populares.

- Publicidad -

En tercer lugar, los cambios en la tecnología y las prácticas comerciales, junto con la industrialización de las amenazas, han creado una infinidad de nuevos productos y servicios de Seguridad para que las empresas los implementen a fin de mejorar su postura de Seguridad. Si bien es positivo en general, esta afluencia también trae mucha complejidad. En el viejo mundo de un fuerte pero estático perímetro, una compañía probablemente tenía un Firewall y Seguridad EndPoint. Ahora, una empresa puede emplear gateways Web seguros, agentes de Seguridad accesibles en la Nube, protección contra fugas de datos, detección y protección de intrusos, administración de dispositivos móviles, administración de identidades y más. Esa es una cantidad intrincada de tecnologías para implementar, administrar y conectar. Y, los productos mismos se han vuelto más complejos; una pasarela Web segura y líder en el mercado ahora normalmente requiere una semana de capacitación intensiva para llegar a ser competente, por ejemplo.

Cuando observa la confluencia de estos tres controladores, está claro que las empresas modernas necesitan equipos de Seguridad más grandes con un conjunto de habilidades más amplio. Combine esto con la disminución en los estudios STEM, se tiene una tormenta perfecta.

A principios de 2017, el equipo de TI de Akamai pilotó nuestro producto de Seguridad más nuevo, Enterprise Threat Protector, en su propia red corporativa. Enterprise Threat Protector es un servicio de Seguridad basado en la Nube que utiliza DNS recursivo como punto de control y aprovecha la inteligencia de amenazas obtenida de la vista incomparable de Internet de Akamai. En pocas palabras, Enterprise Threat Protector analiza todo el tráfico de DNS en la red y determina si los dominios solicitados son seguros o maliciosos. Si una solicitud es maliciosa, el usuario obtiene una página de bloqueo; si es seguro, la solicitud procede normalmente. Esta protección integral puede configurarse e implementarse globalmente en minutos; todo lo que se requiere es un simple cambio en la configuración de DNS existente.

Nuestro equipo de TI interno quedó asombrado por los beneficios significativos y cuantificables que le brindó el servicio durante una prueba muy controlada que duró de marzo a mayo de 2017.

Los beneficios incluyen:

  • Una gran disminución en el volumen de incidentes de malware identificados por la solución de protección de endpoint existente: una reducción del 54% de marzo a abril y una reducción del 37% de marzo a mayo.
  • Una disminución en el volumen de eventos generados por la solución de detección avanzada existente: una reducción del 30% de marzo a abril y una reducción del 15% de marzo a mayo.
  • El equivalente a 0.75 de un empleado de tiempo completo (FTE) a tiempo ahorrado debido a la reducción de incidentes y alertas del punto final existente y soluciones de detección avanzadas.

"Ahorrar 0,75 de un FTE mediante la implementación de Enterprise Threat Protector nos ha permitido liberar recursos para ver otros proyectos de Seguridad importantes que se retrasaron debido a la carga de trabajo del equipo", dice Keith Hillis, Director de Riesgo y Seguridad de TI Empresarial en Akamai. "Enterprise Threat Protector es un servicio tan simple y sencillo de administrar que podemos usar miembros del equipo menos experimentados para hacer el pequeño trabajo de gestión que se necesita cada semana".
 

Santiago Jaramillo
Santiago JaramilloEmail: [email protected]
Editor
Comunicador social y periodista con más de 15 años de trayectoria en medios digitales e impresos especializados para América Latina. Actualmente Editor de las revistas Ventas de Seguridad, Gerencia de Edificios y Coordinador académico del Congreso TecnoEdificios.

No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin