Seguridad

Protégete de forma remota con seguridad de identidad

Si bien la transición al trabajo híbrido se ha acelerado con la pandemia, continúa planteando desafíos de ciberseguridad para las empresas. De hecho, los piratas informáticos continúan desarrollando técnicas de ataque dirigidas a empleados remotos para robar información confidencial. Según el reciente barómetro de riesgo de Allianz, la fuga de datos sigue siendo el primer temor de los dirigentes. Su costo promedio aumentaría de $ 4,35 millones en 2022 a $ 5 millones en 2023. A medida que el panorama de amenazas se vuelve aún más sofisticado, se vuelve esencial que los equipos de TI mantengan el ritmo, respalden a los empleados e implementen soluciones para proteger sus organizaciones. La seguridad de la identidad es una de las claves para la resiliencia del trabajo híbrido.

El cambio a esta nueva forma de trabajar ha permitido a los ciberdelincuentes fortalecer los vectores de ataque dirigidos a los empleados. Efectivamente, se han aprovechado de vulnerabilidades vinculadas a la desprotección, o fatiga, de los usuarios para penetrar en los sistemas de la empresa. Estas prácticas se han puesto de relieve en los últimos años por los principales ataques a las cadenas de suministro; como los ataques a SolarWinds, Codecoy o Kaseya, que causaron una enorme disrupción a escala global.

Nuestros investigadores han revelado que en 2022, El 73% de las organizaciones en todo el mundo han sido víctimas de ataques de ransomwaremientras El 71 % experimentó complicaciones en la cadena de suministro, lo que provoca la pérdida de datos o el compromiso de los activos. A pesar de esto, El 62 % de ellos no ha hecho nada para proteger mejor estas infraestructuras.con El 64% incluso admitió que si uno de sus proveedores se viera comprometido, no podrían protegerse..

Sin embargo, las empresas tienen mucho interés en invertir en ciberseguridad y, en particular, en herramientas destinadas a preservar los identificadores, junto con iniciativas digitales que apoyen la competitividad y el crecimiento.

La explosión de las innovaciones digitales, y con ellas, de las identidades

Las transformaciones digitales han sido una respuesta necesaria para pasar rápidamente a la nube, priorizar el trabajo híbrido y acelerar la introducción de nuevos servicios digitales para los clientes. Aunque los directorios corporativos han enfatizado la agilidad, la resiliencia, la rentabilidad y la supervivencia, cualquier iniciativa importante de TI conduce inevitablemente a un aumento de las interacciones en línea entre usuarios, aplicaciones y procesos. Cada una de estas conexiones, ya sean humanas o mecánicas, es creada por una identidad digital, y su número sigue creciendo dentro de la empresa.

La existencia de una multitud de identificadores no es, en sí misma, motivo de preocupación. Sin embargo, las organizaciones no siempre los conservan adecuadamente cuando hacen la transición a nuevos modelos digitales y esto genera un costo: deuda de ciberseguridad. De hecho, nuestros investigadores han revelado que sigue siendo difícil para los equipos de TI monitorear la evolución de los hábitos de trabajo de los empleados y poner en marcha estrategias que conduzcan a la protección de estos últimos. A medida que los líderes y ejecutivos de TI priorizan los esfuerzos de transformación digital más que nunca, deben asegurarse de que sus prácticas de seguridad evolucionen junto con ellos.

Además, el acceso generalizado, y a menudo innecesario, a información confidencial es una de las principales fuentes de vulnerabilidad en el panorama de ciberamenazas posterior a la pandemia. Entonces, El 50% de los empleados tienen acceso a los datos críticos de su empleadoruna de las razones por las que los empleados híbridos se han convertido en un objetivo candente para los ciberdelincuentes.

Nuestros resultados también sugieren que las organizaciones luchan por adaptar sus estrategias de ciberseguridad a los cambios en las prácticas laborales; en particular la rápida aceleración hacia lo digital, en lo que han tenido que invertir desde 2020.

Asegurando los Sistemas con Confianza Cero y el Principio de Mínimo Privilegio

Las credenciales mal protegidas son el principal riesgo percibido por las organizaciones, ya que son uno de los medios más utilizados por los ciberdelincuentes para infiltrarse en los sistemas críticos de TI. Con esta información, los piratas informáticos pueden robar datos o exigir un rescate, interrumpir las operaciones comerciales u obtener un acceso con mayores privilegios, lo que les permite acceder a activos aún más valiosos. Esta tendencia se refuerza cuando a algunos empleados se les conceden más privilegios de los necesarios. Entonces, El 80 % de los profesionales de la seguridad cree que los desarrolladores tienen demasiadolo que expone a las organizaciones a un riesgo adicional innecesario.

No existen soluciones milagrosas para contrarrestar las vulnerabilidades inducidas por la aceleración digital y el trabajo remoto. Sin embargo, hay pasos simples para mejorar la gestión de la seguridad, como la implementación de los principios de Zero Trust. Es un enfoque que requiere que cualquier persona o máquina que intente conectarse al sistema de TI se verifique primero antes de que se le conceda acceso. Además, es beneficioso adoptar un enfoque de privilegios mínimos para acceder a las identidades humanas y de máquinas. Esta estrategia permite garantizar que los usuarios solo tengan los derechos de acceso necesarios para el ejercicio de sus funciones, ni más ni menos, y así contener cualquier movimiento lateral dentro de la red en caso de compromisos por parte de los ciberdelincuentes.

Las empresas han tenido que ser muy reactivas en los últimos años, pero ahora necesitan recuperar el control de su defensa y empezar a saldar la deuda de ciberseguridad que han acumulado. Para lograr esto, tienen mucho interés en implementar estrategias de tipo Zero Trust en todo su entorno de TI. La implementación paralela de una estrategia de privilegios mínimos, que limita el acceso a los sistemas, también es esencial para frustrar cualquier intento de cibercriminal dirigido a los empleados.
____________________________

Par Jean-Christophe VituVP Ingeniero de Soluciones chez CyberArk

Lea también:

Ciberseguridad: fallar a veces para triunfar mejor y juntos

Lucha contra el robo de credenciales con Zero Trust

SASE & Zero Trust: la combinación clave para la seguridad…

¿Cómo asegurar el acceso y el código del desarrollador?

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *