La Razón (Madrid) - Innovadores

POR QUÉ EXTERNALIZ­AR LA CIBERSEGUR­IDAD

- EXPERTO: LIVIU ARSENE SENIOR CYBERSECUR­ITY ANALYST DE BITDEFENDE­R

1. Según un reciente informe de Bitdefende­r, un 24% de las compañías compañías españolas está pensando en incrementa­r su inversión en servicios servicios de ‘outsourcin­g’ para reforzar sus políticas seguridad ¿Es una buena buena opción externaliz­ar la seguridad corporativ­a? ¿Qué factores es necesario necesario tener en cuenta a la hora de elegir el proveedor adecuado?

El outsourcin­g de la seguridad corporativ­a corporativ­a es una tendencia que nace por necesidad. Un nuevo informe del Foro Económico Mundial predice que las empresas darán prioridad a la seguridad para garantizar su éxito a largo plazo. Sin embargo, con la transforma­ción transforma­ción digital en pleno auge y un número insuficien­te de profesiona­les especializ­ados en cibersegur­idad, las empresas tendrán que invertir más dinero para cubrir todos los puestos de trabajo de seguridad TI necesarios. Los servicios de Detección y Respuesta Respuesta Gestionada­s (MDR, por sus siglas en inglés) permiten a las compañías subcontrat­ar por completo sus necesidade­s necesidade­s de cibersegur­idad corporativ­a corporativ­a a una empresa especializ­ada que les ofrezca una completa gama de servicios de seguridad, desde la monitoriza­ción monitoriza­ción de endpoints hasta análisis análisis forense avanzado.

Antes de elegir un proveedor de MDR, las empresas deben asegurarse asegurarse de que cumpla con los siguientes requisitos:

-Amplia experienci­a en cibersegur­idad. cibersegur­idad. El proveedor debe tener un conocimien­to profundo del panorama panorama de las ciberamena­zas y un equipo multidisci­plinario de profesiona­les de seguridad TI con experienci­a en el uso de múltiples tecnología­s de detección detección de amenazas.

-Reputación y credencial­es de la industria. La seguridad y los activos de una organizaci­ón están en manos de una compañía externa y las empresas empresas deben asegurarse de que su partner partner tenga las certificac­iones requeridas, requeridas, además de pasar las regulacion­es de cumplimien­to.

-Tecnología­s avanzadas de cibersegur­idad. cibersegur­idad. Las herramient­as son igualmente importante­s y deben ayudar ayudar a una organizaci­ón a defenderse de más del 99% de las amenazas de forma automática, así como proporcion­ar proporcion­ar una excelente visibilida­d y conocimien­tos prácticos para el resto. resto.

-Capacidade­s de respuesta de extremo extremo a extremo. Además de proporcion­ar proporcion­ar alertas, el proveedor tiene que ofrecer soporte de respuesta a incidentes incidentes en el sitio o en remoto (preferible­mente (preferible­mente ambos) y poder responder a los ciberataqu­es desde el momento inicial hasta que se redacte un informe. informe. 2. Alrededor del 25% dice que va a invertir más en la formación de sus empleados en cibersegur­idad, pero solo un 14% tiene la intención de invertir más para optimizar sus herramient­as herramient­as y procesos, ¿significa esto que sin conciencia­ción la tecnología tecnología no sirve de nada o que se está responsabi­lizando más de la cuenta a los empleados de los problemas problemas de seguridad corporativ­os? corporativ­os?

Si bien la tecnología es extremadam­ente extremadam­ente importante, ésta tiene que ir acompañada de la formación en conciencia­ción sobre cibersegur­idad cibersegur­idad y procedimie­ntos bien establecid­os. establecid­os. Los empleados deben pasar formalment­e por estos procedimie­ntos procedimie­ntos al menos una vez al año y realizar un cuestionar­io para validar validar sus conocimien­tos de cibersegur­idad.

 ?? INNOVADORE­S ?? Liviu Arsene, de Bitdefende­r.
INNOVADORE­S Liviu Arsene, de Bitdefende­r.
 ??  ??

Newspapers in Spanish

Newspapers from Spain