¿Qué esperar en el 2016 en cuanto a seguridad?

Compartir nota:

Amit Yoran, presidente de RSA, la División de Seguridad de EMC, menciona que el año pasado se caracterizó porque ahora las empresas reconocen la necesidad de vigilar y defender sus entornos digitales de manera diferente, por tanto, centraron sus programas de seguridad en las mismas tecnologías y enfoques que usan, aunque esperan un resultado distinto.

Es por eso que durante el 2015 se vieron amenazas que evolucionaron más rápido que la capacidad de la mayoría de las organizaciones de detectar y responder a ellas. Lo que se considera una amenaza “avanzada” en los últimos años, hoy se ha convertido en una mercancía, con malware sofisticado y hazañas disponibles, con precios ridículamente bajos.

ITSitio_Template_Textuales_AMITYORAN.fw

Ahora bien, el ejecutivo explica que en la actualidad hay progresos en algunas áreas mientras las inversiones en seguridad comienzan a pasar de un enfoque en la prevención, hacia un mayor equilibrio en las capacidades de vigilancia, detección y respuesta, lo cual permea en algunas de las tendencias emergentes que la industria y las compañías necesitan conocer para 2016:

  1. Manipulación de Datos Estratégicos e Interrupción.

Algunas organizaciones se darán cuenta de que no sólo sus datos son accedidos de forma inapropiada, sino que también son manipulados y dado que estos dirigen la toma de decisiones de personas y de sistemas informáticos. Cuando esos datos se manipulan sin saberlo, esas decisiones se realizarán basadas en datos falsos. Es importante considerar las consecuencias de datos falsificados en la mezcla de compuestos, sistemas de control y procesos de fabricación.

  1. El aumento de ataques a los Proveedores de Aplicaciones de Servicios

Cada vez las organizaciones se vuelven más cómodas con el modelo de “como un servicio”, y muchas de sus aplicaciones más sensibles y sus datos residen en la nube. La inclusión de estos valiosos datos de muchas compañías, crea un objetivo lucrativo para los cibercriminales y el espionaje cibernético. Se necesita una apreciación más profunda y los riesgos de terceros.

  1. Hacktivismo y la superficie de ataque

Como las herramientas y servicios de ciberataques son cada vez más de consumo masivo; el costo de atacar a una organización cae drásticamente, lo que permite más ataques que no tienen el beneficio económico como foco primario. A sofisticados colectivos hacktivistas como Anonymous se les han unido vigilantes cibernéticos relativamente poco sofisticados. Las organizaciones deben tener en cuenta que el beneficio económico, ya no es el único ni el mayor impulsor de algunos de sus adversarios.

Las operaciones de seguridad y los gestores de riesgos deberían evolucionar su comprensión, no sólo de la amenaza, sino también de qué, por qué, dónde y cómo son atacados.

  1. ICS (Sistemas de Control Industrial) empujaron al punto de ruptura

Las intrusiones en los sistemas que controlan las operaciones en la industria química, eléctrica, agua y sectores del transporte aumentaron 17 veces en los últimos tres años. La llegada de sensores conectados y automatizados con el “Internet de las Cosas” exacerba agresivamente estos temas. El crecimiento en el uso de la tecnología cibernética para el terrorismo, hacktivistas y otros actores, junto con la debilidad de la seguridad de ICS, combinado con el impacto potencial de derribar una planta de la red eléctrica o de tratamiento de agua, hace que en 2016  la brecha crítica de un ICS sea extremadamente preocupante y cada vez más probable.

  1. La sacudida de la industria de la seguridad

La industria se inundó con capital de riesgo y en consecuencia, las inversiones insensatas se convirtieron en estrategias y tecnologías que son poco creíbles y algunas falsas, además, los programas de seguridad de las organizaciones están en constante maduración.

“Espere a ver una sacudida en la industria de la seguridad mientras las organizaciones comprenden que las amenazas avanzadas deben impulsar cada vez más sus decisiones de inversión de seguridad”, finalizó.

 

Compartir nota:

Publicaciones Relacionadas

Scroll to Top