Seguridad

Una nueva estrategia a implementar

Debido a la digitalización, nuestro mundo cambia constantemente y la importancia de la ciberseguridad es cada día más importante. A medida que los ciberataques se vuelven cada vez más sofisticados, la proactividad a través de la implementación de una estrategia de seguridad que comprende diferentes niveles es fundamental.

Al otro lado del Atlántico, la administración Biden-Harris presentó su estrategia nacional de ciberseguridad y esto representa un nuevo paso hacia el fortalecimiento de la ciberseguridad en las organizaciones del sector público y privado en los EE. UU., yendo más allá de los protocolos de seguridad elementales.
Esta estrategia integral hace hincapié en aumentar la responsabilidad, compartir la carga y crear un frente unido frente a los desafíos cibernéticos, en particular, la creciente amenaza del ransomware.
Al analizar esta estrategia americana, es posible identificar fortalezas generales y el impacto que podrían tener en las actividades y hábitos de los usuarios, si es desplegada por empresas e instituciones de todo el mundo.

Refuerzo de prácticas de resiliencia

Una de las principales conclusiones del anuncio del gobierno estadounidense del 3 de marzo es la necesidad de ordenar el fortalecimiento de las prácticas de resiliencia para organizaciones Al mismo tiempo, uno puede preguntarse sobre la necesidad de crear un ecosistema digital que sea intrínsecamente más defendible, más resistente y más acorde con los valores de las empresas e instituciones. Qué quiere decir » defendible es cambiar la ventaja del atacante a la ventaja del defensor mediante el diseño de sistemas en los que se integre la seguridad. Resiliencia significa que cuando bajan las defensas (lo que a veces puede ocurrir) las consecuencias no son irreversibles y la recuperación es transparente y rápida. Por lo tanto, los incidentes cibernéticos no deberían tener un impacto sistémico en nuestro mundo tangible.

En consecuencia, una evolución hacia mejores prácticas en materia de resiliencia es más que deseable, es necesaria. Sin embargo, hoy en día en el campo, los ciberdelincuentes a menudo logran superar a las mejores defensas en la línea del frente. Sin embargo, si las organizaciones tienen una mejor resiliencia, con estrategias adicionales implementadas para reducir el impacto de un ataque, optimizar la recuperación y proteger los datos, entonces los efectos de este último no serán irreversibles. Por lo tanto, es esencial, para una protección eficaz contra las ciberamenazas, construir sistemas basados ​​en una infraestructura Zero Trust y seguridad incorporada desde el principio (y no agregada más adelante). Esto implica el uso de autenticación multifactor, segmentación de red e implementación de respaldo inmutable; Todas estas son formas efectivas de prevenir y protegerse contra los ataques de ransomware.

Una evolución de la responsabilidad compartida en materia de protección de datos

Las empresas, especialmente las que están a la vanguardia de la innovación, deben asumir más responsabilidades y no basarse únicamente en la normativa vigente y sus desarrolladores. Este es el segundo punto que se desprende de la estrategia de ciberseguridad de EE. UU., que destaca la evolución de la responsabilidad compartida en la protección de datos poniendo mayor énfasis en las empresas de TI, así como en las personas y los procesos. Este es un pilar importante, ya que incluye la implementación de controles de acceso adecuados y la realización periódica de pruebas de vulnerabilidad.

Además, la resiliencia de datos es el tercer componente de la estrategia de ciberseguridad y es especialmente relevante en el contexto actual. Destaca la importancia de una mayor responsabilidad de los administradores de datos en la protección de todo tipo de datos, especialmente información confidencial como secretos comerciales, propiedad intelectual e información de identificación personal. Con las inquietantes brechas de seguridad de datos que se han revelado en los últimos meses, con las devastadoras consecuencias de las sanciones financieras y el daño a la reputación que han causado, se subraya lo crucial que es tomarse la protección de datos en serio. .

El desarrollo de alianzas público-privadas para la ciberseguridad

Además de los principios que deben integrarse en las estrategias de ciberseguridad dentro de las organizaciones, las organizaciones no pueden actuar de manera efectiva si están aisladas. Es bien sabido que la unión hace la fuerza, especialmente en esta batalla contra los ciberdelincuentes. La importancia de fortalecer las alianzas público-privadas está, por tanto, en el centro de esta estrategia destinada a mejorar la ciberseguridad de las empresas e instituciones de todo el mundo. Se pueden integrar muchas soluciones para satisfacer con precisión estas necesidades vitales. Entre las palancas a activar, el modelo de seguridad Zero Trust permite minimizar el riesgo de ciberataques limitando el acceso a información sensible y verificando constantemente la confianza en todos los dispositivos, aplicaciones y usuarios.

Finalmente, de manera similar a las medidas tomadas por la Unión Europea, la administración Biden busca esfuerzos legislativos para limitar la recopilación, el uso, la transferencia y la retención de datos, incluidos los datos comerciales confidenciales, cuyo incumplimiento puede tener consecuencias significativas para las empresas: que van desde sanciones financieras hasta daños a su reputación. Por lo tanto, es fundamental que las organizaciones identifiquen y gestionen sus datos confidenciales para evitar problemas de cumplimiento, lo que requiere políticas y procedimientos de protección de datos, así como la implementación de medidas mínimas de ciberseguridad para la infraestructura crítica.

Finalmente, el lanzamiento de la estrategia de ciberseguridad de EE. UU. es un paso positivo y esencial para mejorar la ciberseguridad en las organizaciones del sector público y privado. Para nosotros, los europeos, estos anuncios y deseos son de sentido común y reflejan lo que ya han emprendido muchos servicios de TI. Además, si la ciberseguridad es un deporte de equipo, no hay forma de ganar contra los ciberdelincuentes sin una fuerte coalición entre los diferentes jugadores. Si bien es alentador ver que el debate vuelve a estar en primer plano, debe nutrirse enfatizando las mejores prácticas en términos de resiliencia, en el reparto de responsabilidades y en una mayor rendición de cuentas de los administradores de datos, para que las empresas puedan protegerse mejor contra ciberataques. amenazas y prepararse para posibles cambios legislativos en materia de datos. De hecho, este tipo de cambio legal en los Estados Unidos también puede afectar la actividad de las empresas y los servicios de TI en Europa y Francia.
____________________________

Par Jean-Pierre BoushiraVicepresidente de EMEA Sur, Benelux y Países Nórdicos chez Tecnologías Veritas

Lea también:

“NetBackup administra 1400 tipos de almacenamiento, 800 fuentes de datos y 60 plataformas en la nube. »

Ransomware: ¡La resistencia en torno a la copia de seguridad de datos se está organizando!

¿Cómo puede la gestión de datos ayudar a las empresas a recuperarse de la crisis?

Qumulo ahora está certificado para Veritas Archiving Platform

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *