Seguridad

Tome medidas para proteger las aplicaciones críticas en la nube

El aumento de los ataques dirigidos a aplicaciones críticas en la nube pone de relieve la importancia de las medidas de seguridad proactivas. Entre la gestión de riesgos, las pruebas de cumplimiento y el monitoreo de indicadores de compromiso, los líderes deben actuar rápidamente para limitar su exposición a las crecientes amenazas en el panorama cibernético.

Los actores maliciosos están encontrando nuevas formas de acceder a aplicaciones críticas para el negocio a través de varias plataformas de software en la nube. En los últimos años, las empresas internacionales han trasladado sus ventas, gestión de la cadena de suministro, contabilidad, recursos humanos, etc. a la nube para ganar valor y eficiencia. Al mismo tiempo, los actores maliciosos vieron una oportunidad lucrativa valorada en billones de dólares y la capitalizaron.

Se espera que esta tendencia continúe a medida que las soluciones de software en la nube ganen impulso. A finales de junio de 2024, los principales actores de la industria del software en la nube vieron aumentar significativamente su valor de mercado. Las empresas se están alejando de los modelos antiguos e integrando inteligencia artificial en sus paquetes de software en la nube; esto les permite fortalecer su posición en aplicaciones críticas a nivel mundial, creando un riesgo cibernético inherente.

Los ataques se multiplican por cuatro.

En los últimos años, los incidentes de ransomware han experimentado un aumento alarmante (400% desde 2021), que involucran datos y aplicaciones en la nube críticos para el negocio, como las aplicaciones SAP. Durante el mismo período, las menciones y conversaciones sobre cómo aprovechar las aplicaciones críticas para el negocio en la web abierta, la web profunda y la web oscura aumentaron un 490 %. Estos hallazgos indican que el panorama de amenazas ha alcanzado una nueva normalidad en la que los CIO y CISO deben hacer más que marcar una casilla de cumplimiento para protegerse a sí mismos y a sus clientes.

Según una nota de investigación de Gartner de junio de 2024, las empresas que buscan soporte de infraestructura para su software ERP por parte de proveedores de nube, nube comunitaria o proveedores de colocación heredados probablemente experimenten un impacto en los riesgos. El costo total de propiedad a largo plazo también podría aumentar si estas cuestiones no se abordan cuidadosamente. La nota afirma que “los clientes a menudo se centran en los precios, lo que aumenta involuntariamente su exposición al riesgo”.

El software ERP, como el que ofrecen los proveedores líderes, requiere una amplia adaptación con códigos y aplicaciones personalizados para fomentar ciclos de desarrollo seguros y evitar deudas técnicas. Especialmente porque hubo un aumento del 220% en los mensajes de la comunidad de amenazas activa que integra servicios web y en la nube específicos. Los actores de amenazas están aumentando las capacidades del ransomware y el malware al centrarse en estos servicios, lo que obliga a los ejecutivos a preguntarse cómo garantizar una instalación y configuración adecuadas.

El ransomware se convierte en una responsabilidad individual

Como parte de sus responsabilidades fiduciarias y de supervisión, los directores tienen el deber legal de proteger a la empresa de los riesgos cibernéticos. Los CISO pueden ser (y han sido) declarados responsables de ciberataques. Las empresas han perdido y perderán millones (9,44 millones en promedio) como resultado de las filtraciones de datos.

Mientras las empresas luchan por mantener un alto nivel de seguridad debido a la escasez de habilidades y recursos de ciberseguridad, la gestión de un entorno de nube añade una capa adicional de complejidad. Hoy en día, muchas empresas desconocen las vulnerabilidades en su red, según CISA, lo que crea un punto ciego que puede operar con software obsoleto o mal configurado.

Las vulnerabilidades no parcheadas en el software de la nube son ahora el foco de atención de los analistas de riesgos empresariales. Más allá de la pérdida de datos, la transparencia de la seguridad afecta al público, incluidas las fluctuaciones del precio de las acciones, la falta de visibilidad de la junta directiva y la pérdida de confianza de los consumidores.

Tres pasos a seguir hoy

Afortunadamente, existen medidas que los equipos de seguridad pueden tomar hoy para minimizar los riesgos.

1: Solicite al equipo de aplicaciones en la nube una lista de los procesos y datos comerciales más críticos. Esto ayudará a calificar el impacto financiero y operativo de un incidente de ransomware o fuga de datos.

2 – Garantizar que se hayan mitigado todas las vulnerabilidades y configuraciones erróneas o que se hayan implementado controles de compensación. Los sistemas en la nube están extremadamente interconectados a través de interfaces, lo que hace que evaluar y remediar las vulnerabilidades en sistemas técnicos y no productivos sea igualmente importante para evitar una escalada.

3 – Priorizar los equipos de SOC y ciberfusión con visibilidad total de los indicadores de compromiso en las aplicaciones en la nube. En muchos casos, una monitorización adecuada también puede servir como controles compensatorios dada la dificultad de aplicar parches a aplicaciones críticas.

Para limitar su responsabilidad, los CISO y CIO podrían invitar a sus equipos de seguridad a considerar aspectos como: ¿El código personalizado y las aplicaciones comerciales están sujetos periódicamente a pruebas y certificación de acuerdo con los estándares de la industria, como ISO, AICPA, SOC y OWASP TOP 10? ¿La plataforma utilizada está integrada como complemento con las principales soluciones en la nube? Si es así, ¿qué procedimientos se deben seguir en caso de que mi instancia se vea comprometida? ¿Qué controles de seguridad existen para identificar las vulnerabilidades del código?

El imperativo de la proactividad en los riesgos empresariales

Las grandes empresas dependen de las aplicaciones ERP, integrando soluciones como SAP Business Suite, SAP S/4HANA, Oracle E-Business Suite/Financials y otras, para gestionar los procesos comerciales, incluida la nómina y la planificación financiera. Si bien estas aplicaciones han sido durante mucho tiempo el objetivo de ataques cibernéticos debido a su papel crítico en las operaciones comerciales, los ataques han aumentado en complejidad y frecuencia.

Las amenazas han progresado. Las implicaciones financieras son mayores. La reputación de las empresas está aún más amenazada. Está claro que se trata de un problema que requiere una intervención proactiva.
_______________________________________

Par Ajay ThadhaneyDirector Comercial Francia & Iberia d'onapsis

Lea también:

¿Por qué la CDR basada en identidad es clave para la seguridad en la nube?

Para garantizar la seguridad en la nube, las empresas deben confiar tanto en personas como en herramientas…

DSPM y seguridad de los datos en la nube: el caso de las empresas francesas

Optimización de la “confianza cero” en la nube para una seguridad impecable

La confusión en torno a la responsabilidad compartida es una falla importante en la seguridad de la nube

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *