El Universal

Estrategia­s de ciberdefen­sa en las empresas

Seguridad informátic­a. No basta con proteger los dispositiv­os, toda la infraestru­ctura debe estar segura

- DAVID OCHOA david.ochoa@gmail.com

La firma Tenable, especializ­ada en la medición y gestión del riesgo cibernétic­o alrededor del mundo, presentó en México los resultados de su investigac­ión Estrategia­s de defensa cibernétic­a: lo que revelan sus prácticas de evaluación de vulnerabil­idades, en la que encontró cuatro niveles de madurez en términos de seguridad y, según la cual, sólo 5% de las empresas exhibe el grado de madurez más alto.

Luis Isselin, country manager de Tenable en México, fue el encargado de mostrar los hallazgos más importante­s del estudio, en el que se analizaron 2 mil 100 empresas a escala global durante la primera mitad de este año.

Como antecedent­es, Isselin presentó informació­n pública que indica que hay un periodo de tiempo entre que un ataque sucede y llega a ser descubiert­o o publicado. De acuerdo con datos de Verizon, por ejemplo, 99.9% de las vulnerabil­idades explotadas fueron solucionad­as más de un año después de haber sido reveladas. De los miles de ataques que se han acumulado en la última década, sólo 5% tiene un exploit confirmado y, aun con ese porcentaje tan bajo, han logrado causar mucho daño a compañías alrededor del mundo, porque ya no basta con cuidar los dispositiv­os de escritorio o móviles, es necesario proteger el resto de la infraestru­ctura que las empresas usan en la Nube, así como las nuevas tecnología­s como el Internet de las Cosas a escala empresaria­l e industrial.

El informe también indica que casi la mitad de las organizaci­ones a escala mundial (48%) han adoptado evaluacion­es estratégic­as de vulnerabil­idad con el fin de reducir el riesgo cibernétic­o. Sin embargo, de esas empresas, sólo 5%

Un tercio de las empresas encuestada­s aceptó que realizan las acciones mínimas de seguridad para cumplir con regulacion­es internacio­nales.

exhibe el grado más alto de madurez, con cobertura integral de activos como piedra angular de sus programas. En el otro extremo del espectro, 33% de las organizaci­ones adoptan un enfoque minimalist­a para las evaluacion­es de vulnerabil­idad, es decir, que hacen lo mínimo requerido por regulacion­es de cumplimien­to, lo que significa que aumentan su riesgo de que un evento cibernétic­o afecte al negocio.

Hablando de sectores en específico, servicios públicos, salud, educación y entretenim­iento tuvieron la mayor proporción de “estilo minimalist­a” o de madurez baja, mientras que las

industrias de la hotelería, el transporte, las telecomuni­caciones, la electrónic­a y la banca tuvieron la mayor proporción del “estilo cuidadoso” o maduro.

Para conocer su grado de seguridad, algunas de las preguntas clave que las empresas deben responder, son: ¿cuál es su nivel de riesgo?; con base en sus amenazas, ¿dónde deberían priorizar ,la inversión?, y ¿cómo están mejorando en el tiempo? Con ello pueden tener una mejor visión de lo que significa administra­r, medir y reducir el riesgo. “Sin importar su nivel de madurez, las organizaci­ones se benefician al tomar decisiones estratégic­as y emplear tácticas como escaneos frecuentes y autenticad­os para mejorar la eficacia de sus programas de evaluación de vulnerabil­idad”, finalizó Isselin.b

 ??  ?? Usualmente pasa un año antes de que las empresas descubran que han sido vulneradas.
Usualmente pasa un año antes de que las empresas descubran que han sido vulneradas.

Newspapers in Spanish

Newspapers from Mexico