Las 5 principales tendencias de seguridad de TI de 2017

La complejidad de IoT conduce a una vulnerabilidad de seguridad

Según el Visual Network Index (VNI) de Cisco, se prevé que habrá aproximadamente 26 000 millones de dispositivos conectados a la red IP para 2020. Con el Internet de las cosas (IoT) alcanzando los niveles de redes empresariales, sistemas gubernamentales y dispositivos de usuarios en general a una escala tan grande, la vulnerabilidad de seguridad seguirá afectando a estos dispositivos conectados. Debido a protocolos y estándares complejos, falta de recursos calificados para administrar el entorno de IoT, productos de baja calidad con medidas de seguridad vulnerables y arquitecturas complejas, los dispositivos de IoT ya han sido atacados por piratas informáticos, lo que se espera que empeore en 2017. De hecho, las organizaciones aún no están lo suficientemente equipados para escanear incluso sus aplicaciones populares en busca de malware, lo que resulta en ataques DDoS e incluso proporciona un punto de entrada a las redes corporativas para APT y ransomware.

El camino a seguir: La batalla la ganarán aquellos que puedan asegurar sus dispositivos IoT con soluciones personalizadas.

La seguridad en la nube está ganando importancia

Las vulnerabilidades de seguridad en la nube han impedido durante mucho tiempo que muchas organizaciones adopten la computación en la nube. Sin embargo, este año podría verse una tendencia opuesta y se espera que la seguridad en la nube gane protagonismo en el ecosistema de TI. Las certificaciones de seguridad en la nube como Certificate of Cloud Security Knowledge (CCSK), Cloud Security Alliance (CSA) y Certified Cloud Security Practitioner (CCSP) brindan una sensación de refugio para las organizaciones que consideran unirse al carro de la computación en la nube. Además, se considera que la industria en general comparte mejores prácticas y consejos sobre cómo comenzar con la integración en la nube de manera segura. A medida que las organizaciones ganan confianza en la implementación de la nube al igual que sus soluciones locales, se espera que la adopción de la nube aumente el próximo año. Sin embargo, la tasa de aceleración dependería por completo del fortalecimiento de las prácticas de seguridad en la nube y del tratamiento de las vulnerabilidades de seguridad en la nube.

El camino a seguir: Invertir en seguridad en la nube como un servicio tendría sentido para las empresas, ya que ayudará a minimizar las vulnerabilidades de seguridad, al tiempo que reduce el costo de comprar y mantener firewalls.

Ransomware y malware en todas partes

Los ataques de malware se han vuelto sofisticados a lo largo de los años a medida que continúan transformándose, yendo más allá de las defensas que ofrecen la mayoría de los productos antivirus y proveedores de seguridad. A medida que las empresas adoptan el teletrabajo, introducen dispositivos portátiles y conectan una fuerza laboral dispersa a través de dispositivos habilitados para IoT, también se espera que los atacantes usen tecnología para acceder a las redes corporativas a través de los dispositivos de los empleados y piratear el sistema. El malware móvil podría ser uno de los principales problemas en 2017 que las empresas deberían abordar de manera proactiva. De hecho, una violación de datos móviles puede costarle a una empresa alrededor de $ 26 millones, según una investigación de Lookout, una empresa de seguridad móvil, y Ponemon Institute, una firma de investigación independiente centrada en la privacidad, la protección de datos y la seguridad de la información. Además, con la proliferación de servicios 4G y 5G y el aumento del ancho de banda de Internet, los dispositivos móviles pueden ser más vulnerables a los ataques DDoS.

Junto con el malware, el ransomware también seguirá evolucionando durante el próximo año. Los ataques de ransomware en la nube y los servidores críticos podrían ver un aumento a medida que los piratas informáticos mantienen a las organizaciones en vilo para desprenderse del monto de la extorsión o enfrentar el riesgo de cerrar una operación completa. Sin embargo, es posible que estos pagos ni siquiera garanticen a las empresas la seguridad futura de sus datos o incluso la recuperación de sus datos actuales.

El camino a seguir: dejar de ser retenidos para pedir rescate. Proteja sus dispositivos y servidores con soluciones de seguridad personalizadas.

Automatización para sortear la brecha de habilidades

Encontrar recursos de TI calificados seguirá siendo un problema importante para la industria y, con ello, también se espera que surjan nuevos métodos para cerrar esta brecha. Una de las principales tendencias que se esperan este año sería el uso de la automatización para realizar ciertas tareas, especialmente aquellas que son repetitivas o redundantes. Esto ayudaría a los profesionales de TI a concentrarse en las tareas importantes y a las empresas a aprovechar al máximo su fuerza laboral.

El camino a seguir: la implementación de la solución de automatización adecuada ayudará a los profesionales de TI a obtener acceso instantáneo a todas las amenazas maliciosas en lugar de buscar vulnerabilidades manualmente.

SDLC seguro, el camino a seguir

Aunque las pruebas se consideran una parte importante de la seguridad de las aplicaciones, a menudo se relegan a una etapa posterior del desarrollo del código. En ausencia de regulaciones o estándares de la industria, las empresas a menudo adoptan sus propias formas de codificación, enfatizando el desarrollo rápido del código en lugar de la seguridad.

El proceso actual del ciclo de vida de desarrollo de software (SDLC) con sus cinco fases principales: diseño, desarrollo (codificación), prueba, implementación y mantenimiento, tiene el gran inconveniente de que las pruebas se realizan en una etapa posterior. Las vulnerabilidades de seguridad generalmente se verifican utilizando métodos como pruebas de penetración en un momento en que la solución está casi lista para salir al mercado. Esto podría hacer que el sistema sea vulnerable a ataques por cualquier código que no se controle. En el próximo año, se espera que la industria dé un paso más al adoptar Secure-SDLC (sSDLC) para sortear estos problemas. Con sSDLC, los cambios de código se escanearán automáticamente y los desarrolladores serán notificados inmediatamente de cualquier vulnerabilidad. Esto ayudará a educar a los desarrolladores sobre los errores y a aumentar la concienciación sobre la seguridad. Además, los proveedores también podrán prevenir vulnerabilidades y minimizar los incidentes de piratería.

El camino a seguir: cambiar a Secure-SDLC ayudará a las empresas a obtener el código correcto desde el principio, ahorrándoles tiempo y dinero a largo plazo.

El MSP siempre seguirá siendo la necesidad del momento.

Se ha adoptado el proveedor de servicios administrados (MSP) para ayudar a las empresas a administrar sus aplicaciones e infraestructura alojadas, y muchos han predicho que con la implementación de la nube podría volverse redundante. Sin embargo, con el tiempo, se ha visto que el MSP sigue estando en el corazón de muchos servicios empresariales. Si bien la mayoría de las empresas se han trasladado a la nube, muchas empresas con aplicaciones de misión crítica no pueden transferir su infraestructura al ecosistema de la nube debido a problemas normativos o de cumplimiento. Estos todavía necesitan ser administrados y mantenidos.

Además, implementar y administrar entornos mixtos en la nube y locales requiere habilidades comprobadas. MSP no solo ayuda a brindar el asesoramiento correcto, sino que incluso ayuda a las empresas a elegir el alojamiento adecuado, teniendo en cuenta el presupuesto de la empresa, así como las políticas de seguridad y cumplimiento de la industria.

El camino a seguir: MSP debe ir más allá de la gestión del entorno de TI. Estos proveedores pueden convertirse en una extensión comercial para que las empresas las asesoren sobre políticas y gestión de procesos.

Inteligencia de amenazas para convertirse en estratégica y colaborativa

Según la Encuesta global de seguridad de la información de EY, si bien las organizaciones parecen estar progresando en la forma en que detectan y resisten los ciberataques y las amenazas actuales, aún se necesitan mejoras significativas para combatir los ataques sofisticados. Por ejemplo, el 86 % de los encuestados dijo que su función de ciberseguridad no satisface completamente las necesidades de su organización. Se espera que las crecientes amenazas, el aumento de los delitos cibernéticos, las conmociones geopolíticas y los ataques terroristas sigan empujando a las organizaciones a desarrollar su enfoque para resistir los ataques cibernéticos.

La integración de la estrategia de ciberseguridad en los procesos comerciales también puede convertirse en un elemento importante. Microsoft, por ejemplo, reveló recientemente sus planes de inversión de miles de millones de dólares para implementar una nueva estrategia de seguridad integrada en toda su cartera de productos y servicios.

El camino a seguir: una empresa ya no puede abordar la ciberseguridad en silos. Las empresas necesitan resolver el problema trabajando en colaboración compartiendo las mejores prácticas y creando programas de sala de crisis.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *