Estrategia de Ciberseguridad 2022: ¿Por dónde empiezo?
Las prácticas de ciberseguridad, al igual que las amenazas que estas enfrentan, evolucionan constantemente. Básicamente, esto se traduce en que el 2022 será, con toda seguridad, un año totalmente diferente al 2021 para la ciberseguridad y, a medida que las empresas experimentan la transformación digital, surgirán nuevos desafíos.
A la hora de preparar su Estrategia de Ciberseguridad 2022 para combatir potenciales ataques catastróficos, debería tener en cuenta las siguientes cuestiones ya que, como dice el refrán, «a grandes males, grandes remedios».
Reeduque a sus equipos
Cualquier estrategia de ciberseguridad robusta tendrá que incluir necesariamente a especialistas en seguridad competentes y, sobre todo, certificados. Como hemos dicho, los ciberriesgos no dejan de evolucionar, por lo que es imprescindible que su equipo de seguridad IT esté al corriente de las últimas amenazas e incidentes de seguridad y sepa adaptarse a ellos.
Asimismo, su organización también podría considerar la posibilidad de emplear seminarios u ofrecer recursos formativos tanto para desarrolladores como para el resto de su plantilla. Lo más seguro es que el desarrollador y programador promedio no sepa cómo llevar a cabo una buena práctica de seguridad DevOps. De hecho, en la actualidad más de la mitad de desarrolladores tienen menos de cinco años de experiencia, por lo que para garantizar la protección completa de su organización es fundamental que sus equipos se mantengan actualizados con respecto a las nuevas prácticas de ciberseguridad.
Monitoree las próximas normativas y planifique en consecuencia
La incorporación de normativas de seguridad estrictas en materia de datos y privacidad, como el RGPD y la CCPA, no ha hecho más que empezar. En este cambiante contexto legislativo, es esencial que su organización esté siempre al tanto de los nuevos requisitos en materia de ciberseguridad y actualice su plan en base a ellos.
Por ejemplo, a la hora de recopilar información personal de sus clientes, debería disponer de medidas de ciberseguridad que protejan sus datos y fondos. De no hacerlo, su empresa podría hacer frente a demandas importantes o incurrir en multas significativas, especialmente si realiza negocios con clientes de la UE u otros mercados.
Además, si no está atento a los cambios en las normativas, su organización podría llegar a violar por accidente las reglas de protección de los consumidores. En definitiva, manténgase siempre al corriente de la normativa y de los cambios legislativos que vayan apareciendo.
Dé prioridad a la seguridad de los dispositivos móviles
Hoy en día, más de la mitad de todo el tráfico que se produce en Internet proviene de dispositivos móviles, por lo que no es ninguna novedad que en 2022 y en adelante la protección de estos será primordial. El auge del trabajo a distancia ha provocado que cada vez más empleados accedan a los archivos y datos más críticos de una empresa a través de dispositivos móviles poco seguros.
Por lo tanto, su Estrategia de Ciberseguridad 2022 debería incluir elementos de las nuevas prácticas de seguridad de dispositivos móviles como, por ejemplo:
- Instalar software de antivirus en los dispositivos móviles
- Practicar una buena higiene digital mientras se teletrabaja
- No dejar los dispositivos móviles en cualquier lado
- Asignar dispositivos móviles seguros a los trabajadores
Compruebe las deficiencias de la cadena de suministro
Una de las cuestiones más importantes del 2022 será probablemente el aumento del control de la cadena de suministro. Esto tiene todo el sentido, ya que en 2021 muchos de los ciberataques más sonados a empresas privadas se produjeron debido a lagunas en las operaciones de seguridad de los proveedores o de las cadenas de suministro.
Pero no todo está perdido, ya que realmente estos incidentes podrían haberse prevenido, como el hecho de facilitar innecesariamente el acceso a sistemas sensibles a personas no autorizadas. Su empresa podría evitar cometer los mismos errores protegiendo las conexiones y los privilegios de acceso de cualquier proveedor u organización con la que trabaje.
Algunas de las prácticas que recomendamos:
- Emplear una nueva estrategia para dar los mínimos privilegios posibles a los empleados, tanto dentro como fuera de su organización (es decir, contactos de terceros, transportistas, etc.).
- Rastrear y supervisar la actividad cuando se accede a información o materiales sensibles mediante registros y software de seguridad.
- Practicar el principio «Zero Trust». Esta iniciativa protege los entornos digitales segmentando siempre las redes, no asumiendo nunca las identidades de los usuarios cuando no interactúan cara a cara e impidiendo el movimiento lateral de la red, especialmente cuando se trata de terceros ajenos a su empresa.
Cuando se implementan estas recomendaciones, las soluciones de gestión del acceso privilegiado, como la de WALLIX, pueden ser de gran ayuda, ya que garantizan que tan solo los usuarios autorizados tienen acceso a los datos y sistemas sensibles de una organización.
Duplique la seguridad de los endpoints
Con frecuencia se considera que la seguridad de los endpoints es como aquellos soldados que están en el frente, es decir, la primera línea de batalla de toda campaña de ciberseguridad exhaustiva. Huelga decir que para evitar campañas maliciosas y amenazas internas es crucial proteger los endpoints de su organización, como ordenadores y portátiles, así como los terminales seguros de su edificio o de alrededor de su red.
La seguridad de los endpoints debería incluir:
- Sistemas de machine learning que puedan clasificar las nuevas amenazas conforme aparecen
- Sistemas de seguridad web y antivirus proactivos
- Un firewall integrado que bloquee los ataques hostiles a la red, incluso si se lanzan desde la misma utilizando un endpoint
- Pasarelas de correo electrónico que bloqueen el phishing y que se dirijan a sus empleados
Otro aspecto importante de la seguridad de los endpoints es, una vez más, garantizar que tan solo los usuarios autorizados accedan a archivos o terminales sensibles. Dependiendo del número de terminales que tenga que proteger, puede que reforzar su seguridad le pueda costar bastante. Sin embargo, dicha cantidad no será nada en comparación con el dinero que ahorrará si fortalece las ciberdefensas que tiene en primera línea de batalla. Según un reciente informe publicado por IBM y el Instituto Ponemon, en 2021 el coste medio de una violación de datos fue de 4,24 millones de dólares por incidente.
En resumen
Sabemos que actualizar su empresa y adaptarla a las nuevas normas y mejores prácticas de seguridad no es una tarea que pueda hacer de la noche a la mañana. Sin embargo, cuando los incidentes de seguridad conducen a la pérdida de confianza, a elevadas multas e incluso a la quiebra, ya no hablamos de «tarea» sino de «obligación».
Con el nuevo año a la vuelta de la esquina, es el momento perfecto para preparar una estrategia a la altura del panorama actual de la ciberseguridad. En este artículo hemos repasado algunas de las mejores prácticas que su estrategia de seguridad de 2022 debería incluir si desea lograr una protección eficaz, pero también le animamos a que no se olvide de implementar aquellos elementos que ya forman parte de su plan de ciberseguridad, como la higiene digital de los empleados, los firewalls actualizados e incluso la asistencia con IA.
No es demasiado tarde para proteger toda la infraestructura de su organización. Empiece ahora a formar a sus equipos de IT, a aplicar nuevas políticas que cumplan con la cambiante normativa, a maximizar la protección de los dispositivos móviles y endpoints y a prestar especial atención a las lagunas existentes en sus cadenas de suministro.
Con una buena estrategia de seguridad, no hay ciberataque que se le vaya a poder resistir. Cambie su enfoque para 2022 y haga que su ciberseguridad sea más eficaz y sólida que nunca.
¡No deje que este nuevo año los ciberataques le pillen por sorpresa!