Para administrar la complejidad de los entornos híbridos y de múltiples nubes, los gerentes de seguridad están recurriendo a enfoques similares a una malla para ganar eficiencia y reducir costos mientras abordan la escasez de habilidades.
Ante la pandemia y para acelerar su transformación digital, las empresas han adoptado masivamente la nube en los últimos años. Sin embargo, siguen muy preocupados por la seguridad de sus activos de TI en la nube.
Al menos eso es lo que muestra el Informe de seguridad en la nube de 2022., encuesta realizada por Fortinet en colaboración con Cybersecurity Insiders entre más de 800 profesionales de la ciberseguridad en todo el mundo, de diferentes sectores de actividad.
Fuente: Informe de seguridad en la nube de 2022
El resurgimiento de los ataques, cada vez más audaces, por supuesto juega un papel en la preocupación mostrada por las empresas. Pero este no es el único factor. De hecho, la mayoría de ellos han adoptado enfoques híbridos (39 %) y multinube (33 %), lo que hace más complejo al mismo tiempo administrar sus entornos con una seguridad aún demasiado centralizada.
Según el informe, el 76 % utiliza actualmente dos o más proveedores de nube. AWS y Microsoft Azure salen a la cabeza, aunque Google y Oracle están reforzando sus posiciones.
La situación es aún más preocupante ya que los gerentes de seguridad informan sobre la escasez de habilidades (61 % en comparación con el 57 % el año pasado), junto con la falta de control, visibilidad y comprensión de las interacciones entre las diferentes soluciones utilizadas. Un verdadero freno para la adopción de la nube, esta dificultad para asegurar entornos híbridos y multinube emana menos de los proveedores de la nube que de entornos dispersos entre centros de datos internos y de diferentes proveedores, sin olvidar los despliegues realizados en caso de emergencia para poder adaptarse al contexto de la pandemia. Estos despliegues, poco o nada planificados y, en ocasiones, mal dominados, han «resultado en brechas de seguridad en una superficie de ataque ampliada», subraya el informe.
La falta de habilidades está frenando a las empresas
Ante la gestión de estos entornos complejos, la solución pasa inevitablemente por nuevos enfoques de la seguridad. Para Fortinet, solo las plataformas basadas en el concepto de malla de seguridad (o malla de ciberseguridad) pueden ofrecer a las empresas una solución simple y efectiva para proteger sus activos de TI. Brevemente, la idea recomendada consiste en simplificar la colaboración entre los distintos controles de seguridad aplicando, en particular, reglas y procedimientos idénticos en entornos heterogéneos. Una única consola centraliza la información y las alertas. Se podría criticar a Fortinet por predicar para su propia parroquia, con su plataforma apoyada en la malla de seguridad. Pero el 78% de los gerentes encuestados parecen estar de acuerdo con él: encuentran que «es muy, incluso extremadamente útil, tener una única plataforma de seguridad en la nube para proteger los datos de manera consistente y completa de su perímetro de nube.
Las empresas favorecen el enfoque de malla para la seguridad
[

