Seguridad

Entre las complejidades de la nube y el rompecabezas de la resiliencia cibernética

A medida que las nubes se multiplican, los riesgos están fragmentados. Proporcionar lo impredecible se convierte en una habilidad por derecho propio y un factor de supervivencia digital.

Entre la infraestructura de la nube o la infraestructura en Prem, se ha lanzado claramente una tendencia en los últimos años. Hoy, las empresas han adoptado un enfoque de «tasa de nube», y el 85 % de las aplicaciones utilizadas por las empresas se desarrollarán en modo SaaS para fines de 2025.

Este fenómeno también se alimenta y acelera por el aumento de los datos generados por el IoT y, más recientemente, por IA. La adopción de IA y en particular la IA generativa ha sido más rápida de lo previsto. Retrospectivamente, en 2018 y 2019, los pronósticos anunciaron un desarrollo masivo previsto para 2025 – 2030. Esta evolución influyó en gran medida en el crecimiento de datos cuya aceleración ha aumentado. Crecimiento que requiere un ancho de banda masivo para satisfacer las necesidades de tratamiento y almacenamiento.

Además, la explosión de volúmenes, como las misiones confiadas a la IA, requiere una mayor gobernanza, en particular con respecto a la conservación de datos a mayor escala. Ante el aumento de la IA generativa y otros agentes, las nuevas regulaciones proporcionan la conservación de los datos para «explicar» los análisis llevados a cabo de haber llevado a la toma de decisiones o la acción. Por lo tanto, todas las solicitudes y indicaciones deben mantenerse para garantizar la transparencia y su cumplimiento de las regulaciones futuras es crucial.

Los volúmenes requeridos para su alojamiento indudablemente aumentarán, pero su temporalidad también debe adaptarse: los resultados de los modelos de IA probablemente se examinarán durante muchos años.

Estas necesidades crecientes requieren una enorme escala y potencia informática: recursos que los hiperscalers pueden proporcionar en abundancia, pero si bien los gobiernos y las administraciones hacen cada vez más la cuestión de la soberanía, no hay duda de que el modelo tendrá que ser repensado. Y a pesar de las ventajas de costo, escalabilidad y velocidad de implementación que ofrecen, la administración y la obtención de nubes públicas pueden ser complejas de gestionar.

Defectos de seguridad en varias nubes

Navegar en entornos de nubes nativos, saber dónde residen los datos confidenciales y garantizar medidas de seguridad sólidas es un desafío importante.

La gestión de cargas de trabajo de expansión fluctuantes y rápidas con diferentes proveedores de nubes requiere experiencia en profundidad, que no es «el estándar» disponible en todas las empresas de hoy. Cada proveedor de la nube con sus propias herramientas propietarias y diferentes capas protectores, garantiza la consistencia de la seguridad, pero también las reglas se convierten en un gran desafío.

Una encuesta reciente también ilustra esta preocupación general: el 86 % de los CIO del mundo dicen que la explosión de datos debido a entornos nativos de nubes ahora es incontrolable. Además, depende de las empresas directamente anticipar la configuración, pero también la seguridad y la mecánica de las cubiertas en la nube. Para hacer esto, podrán recurrir notablemente a la experiencia cibernética externa, pero que siguen siendo costos y recursos adicionales para movilizarse, a menudo menos fáciles para estructuras pequeñas. Con tantos datos críticos en juego, las organizaciones deben asegurarse de que tenga procedimientos de adquisición sólidos para la continuidad de las actividades: aquí es donde se desarrolla su resiliencia, no en su infraestructura.

Llaves de resiliencia cibernética

Primer paso esencial: tenga en cuenta lo que diferencia la recuperación cibernética de la recuperación de desastres. Prepararse para los ataques cibernéticos no es lo mismo que planificar una reanudación después del desastre convencional (como la abolición accidental, una descomposición material, un corte de energía o un desastre natural). En estos casos, la restauración de copias de respaldo limpio es relativamente simple.

Por otro lado, la recuperación después de un ataque cibernético es mucho más difícil y puede presentar un riesgo de reinfección, especialmente en el caso de ransomware.

Un plan de recuperación cibernética se basa en los siguientes elementos para garantizar la restauración de datos y aplicaciones limpias y minimizar el tiempo de inactividad:

* Definir un plan de resiliencia cibernética : Tener un plan específico para la recesión cibernética, apoyado y conocido por los líderes empresariales.

* Coloque el marco de recuperación mínimo aceptado : Determine las funciones esenciales para restaurar inmediatamente después de un incidente y, sobre todo, acepte que todo no se puede restaurar a la vez.

* Tener las herramientas adecuadas listas : Tener procesos de remediación y copia de seguridad adecuados, incluidas copias inmutables y aisladas para la recuperación.

* Prueba rigurosamente : No solo de las pruebas teóricas, sino también ejercicios reales y simulaciones de ataque (equipo rojo y Pentest). Los equipos deben poder reaccionar de manera efectiva bajo presión y toda la compañía debe estar preparada para gestionar este tipo de situación de crisis.

* Un entorno de restauración limpio (sala limpia) : Integre la capacidad de restaurar datos y aplicaciones en la plataforma de seguridad en una nube Virgin, para evitar cualquier riesgo de reinfección.

Reconstruir … en varias etapas

No debe olvidarse que la recuperación de datos es solo una parte del problema: la reconstrucción de la infraestructura, las aplicaciones y los procesos posteriores al ataque es la misión más compleja. En general, las organizaciones son competentes para restaurar rápidamente los datos, pero sufren interrupciones más largas cuando su infraestructura ha sido afectada. Un momento crucial en el que las salas blancas virtuales, nacidas en los últimos años para facilitar las simulaciones, hacen posible responder a los primeros problemas de reconstrucción.

Pero no se debe descuidar la recuperación humana y humana más «procedimiento» y posterior al ataque, lo que implica una comunicación transparente, capacitación a mayores riesgos y adaptada a cada entorno de trabajo en particular.

Con el rápido aumento de los volúmenes de datos y las aplicaciones de IA e IoT, tener una capacidad comprobada para restaurar rápidamente debe ser un elemento fundamental de cualquier estrategia de nube. La confianza en su plan de resiliencia cibernética se basa en inversiones suficientes en el tiempo, las herramientas y los aspectos de la capacitación que no se pasarán por alto, porque nadie es inmune a un ataque.
____________________________

Par Milos BrkovicDG de Comunicado En Francia

Leer también:

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *