Seguridad

6 enseñanzas clave sobre seguridad en la nube

Explosión de múltiples nubes, ataques de avalancha de alerta y IA: se acumulan fallas, la seguridad debe adaptarse rápidamente o sufrir. Aquí hay 6 lecciones clave del último informe de seguridad en la nube 2025 …

Los entornos en la nube evolucionan más rápido de lo que los equipos de seguridad pueden adaptarse. Mientras que la adopción de la nube híbrida, la nube múltiple, el borde y el SaaS se aceleran, las organizaciones se enfrentan a sistemas fragmentados, controles incoherentes y áreas de ataque cada vez más grandes. La detección de amenazas a menudo se retrasa, las herramientas no siempre confiables y muchas defensas se han vuelto obsoletas, mientras que los atacantes se intensifican y automatizan sus ofensivas.

Aquí hay seis lecciones aprendidas del informe de seguridad en la nube que acabamos de presentar, así como acciones que las organizaciones pueden tomar ahora para fortalecer su seguridad y resistencia en la nube.

1 – El crecimiento de la nube excede la preparación de seguridad

Solo el año pasado, El 62 % de las organizaciones extendieron sus tecnologías en la nube en las afueras Al igual que el SASE (Secure Access Service Edge), el 57 % aumentó su huella digital híbrida en la nube y el 51 % ha adoptado estrategias de múltiples nubes.

Esta aceleración, aunque estratégica, fragmentos, y pone la defensa hereditaria heredada a la herencia, de los cuales muchos nunca han sido diseñados para operar en esta escala o en esta complejidad.

2 – Las violaciones aumentan y a menudo pasan desapercibidas

La creciente complejidad de los entornos de TI alimenta un claro aumento en los incidentes de seguridad.

El 65 % de las organizaciones se sometieron a una queja vinculada a la nube el año pasado Y la mayoría no se identificó rápidamente. Solo el 9 % de los incidentes se detectaron en la primera hora, mientras que El 62 % tardó más de 24 horas en corregirse.

Este es un tema obvio de preocupación, porque cualquier retraso abre una ventana de vulnerabilidad durante la cual los atacantes pueden moverse lateralmente, exfiltrar datos o perturbar las operaciones. Cuanto más tiempo se detecte y corregirá un incidente, mayor es la probabilidad de escalar.

3 – Las herramientas de detección no están a la altura

A pesar de las importantes inversiones en las herramientas de vigilancia, los sistemas que se supone que se supone que lo hacen, un punto muy preocupante para los funcionarios de seguridad cibernética.

Solo El 35 % de las organizaciones identificaron incidentes a través de sus herramientas de seguridad. La mayoría de las detecciones provienen del fin, terceros o en auditorías, revelando brechas serias en la visibilidad real de amenazas y bajo confianza en las estrategias de detección tradicionales.

4 – La sobrecarga de alertas y la proliferación de herramientas retrasan la respuesta

Los centros de seguridad operativos están abrumados. El 71 % de las organizaciones ahora usan más de 10 herramientas distintas de seguridad en la nubeY casi la mitad recibe más de 500 alertas por día, muchas de las cuales pueden ser falsos positivos.

Esta proliferación de herramientas y esta fatiga frente a las alertas degradan los tiempos de respuesta, los analistas abrumadores y hacen que la jerarquía en aumento efectiva sea más difícil. Simplificar la seguridad de la nube permitiría un enfoque más dirigido y más efectivo para la detección y la respuesta a las amenazas.

5 – La IA representa tanto una oportunidad como una amenaza

No es sorprendente que la IA sea una prioridad para los gerentes de seguridad. Junto a 7 de cada 10 organizaciones consideran la IA como una prioridad estratégicaPero la confianza en la capacidad de defenderse contra las amenazas alimentadas por la IA sigue siendo sorprendentemente débil.

Solo el 25 % de los encuestados de la encuesta se sienten listos para lidiar con ataques automatizados, como el escape o la generación de malware, lo que indica una brecha de preparación crítica frente a un paisaje que cambia rápidamente.

6 – La seguridad en el nivel de aplicación se retrasa

El informe también destaca una debilidad de seguridad inquietante en términos de aplicaciones. Seis de cada diez organizaciones aún dependen de los firewalls de aplicaciones web (WAF) basadas en firmas Como la primera línea de defensa. Sin embargo, a medida que las amenazas evasivas en la capa de aplicación y los ataques de API se vuelven más sofisticadas, estas herramientas heredadas ofrecen una protección limitada, y la adopción de detección de IA o aprendizaje automático sigue siendo desigual.

Por lo tanto, es urgente que las organizaciones modernicen la capa de aplicación para fortalecer generalmente su postura de seguridad en la nube.

Ayuda a la seguridad de la nube Mantenerse al día con las amenazas de la nube

El informe de 2025 sobre la seguridad de la nube de Check Point destaca varios desafíos importantes para los profesionales de ciberseguridad, pero un tema domina: las amenazas se intensifican y se volverán cada vez más sofisticadas gracias a la IA, pero muchas organizaciones aún carecen de herramientas, visibilidad y automatización para contrarrestarlas.

Si bien las empresas continúan apostando en la nube, la seguridad en la nube debe mantener el ritmo para evitar que estas implementaciones se conviertan en el vínculo débil en su estrategia de defensa.

Aquí hay tres acciones que las organizaciones pueden tomar para fortalecer su seguridad en la nube:

– Dar prioridad a la prevención y detección automatizadas, según la IA.

– Invierta en una arquitectura unificada e inteligente que consolida la aplicación de políticas a través de las diferentes capas y entornos, sin depender de muchos productos puntuales desconectados o de equipos divididos.

– Reduzca el volumen de alertas y optimice la eficiencia del SOC consolidando las herramientas y centrándose en la seguridad que detecta y evita las amenazas.

____________________________

Par Paul BarbosaVP, Cloud Security Chez Software de punto de control

Leer también:

Consolidar las defensas en la nube: ¿qué estrategias esenciales para una protección óptima?

La evolución del ransomware: una amenaza creciente …

Para garantizar la seguridad en la nube, las empresas deben apostar tanto en los humanos como en las herramientas …

Cloud numérico responsable y soberano: para combinar la sostenibilidad y la seguridad …

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *