Seguridad

Estas son las prácticas que más contribuyen a garantizar la ciberseguridad

Cisco ha presentado hoy su último estudio sobre el nivel de éxito actual de los programas de Ciberseguridad y las prácticas más efectivas para alcanzarlo y mejorarlo. Basado en consultas a 4.800 profesionales de Seguridad, TI y Privacidad de compañías de diversos tamaños y sectores en 25 países (incluido España), Security Outcomes 2021, ofrece a los responsables de Ciberseguridad una visión práctica para decidir dónde centrar sus esfuerzos el próximo año.

El informe ha analizado el éxito actual de los programas de Ciberseguridad en función de 11 objetivos enmarcados en tres categorías: gestionar los riesgos, operar con eficiencia y ayudar al negocio. Según la media global, las organizaciones tienen más éxito en: cumplir con las regulaciones; ganarse la confianza de los directivos; evitar los principales incidentes de seguridad; facilitar la operativa diaria del negocio; gestionar los grandes riesgos; y optimizar la respuesta frente a incidentes. Retener a los profesionales de Ciberseguridad, conseguir la valoración/confianza de los trabajadores y minimizar el trabajo no planificado son los puntos débiles para la mayor parte de las empresa y no es de extrañar dada la falta de profesionales cualificados que sufre el sector desde hace años. 

Actualizaciones e integración, factores de éxito

Globalmente, los programas que incluyen actualizaciones tecnológicas proactivas de las soluciones aumentan un 12,7% la probabilidad de tener éxito. Como no todas las compañías tienen el presupuesto y el personal para lograr esta proactividad, las soluciones de seguridad SaaS y Cloud constituyen una opción muy válida según apuntan los datos del estudio: son asequibles, sencillas de desplegar e integrar y con actualizaciones automáticas.

La integración tecnológica es el segundo factor más importante para una Ciberseguridad efectiva, aumentando la probabilidad de éxito un 10,5%. La integración de soluciones también resulta clave para crear una sólida estrategia de Seguridad que asuman todos los trabajadores. Y facilita la retención del talento, ya que los profesionales demandan una operativa transparente con alertas coordinadas.

Por su parte, la respuesta a tiempo frente a incidentes -tanto para amenazas como para eventos no planificados- aumenta el éxito casi un 5%. Esto subraya la importancia creciente del tiempo de remediación frente al tiempo de detección de ciber-amenazas. Técnicas como Threat Hunting, IA/ML y una mayor automatización permiten reducir estos tiempos.

Trabajo coordinado y métricas, claves en España

En España, el factor más relevante es el trabajo conjunto entre el Departamento de Seguridad y el de TI, que puede aumentar el éxito del programa un 22% según los encuestados. La segunda práctica que más aporta al éxito (20%) consiste en tener métricas sobre el rendimiento del programa. Igualmente, la respuesta a tiempo frente a incidentes aumenta la probabilidad de éxito un 17% en España, mientras la actualización tecnológica aporta un 10% más de éxito a la estrategia de Ciber-Seguridad.

“Los profesionales de Ciberseguridad necesitan tomar decisiones rápidas e informadas. Pero a menudo dependen de docenas de herramientas de múltiples proveedores, dificultando la respuesta coordinada frente a ciberamenazas y eventos no planificados”, destaca Eutimio Fernández, Director de Ciber-Seguridad en Cisco España.

Recomendaciones para las organizaciones

Además de realizar este estudio, Cisco ha querido aprovechar la oportunidad para lanzar algunas recomendaciones con las que las organizaciones pueden mejorar sus niveles de ciberseguridad de forma proactiva: 

  • Mantener la infraestructura actualizada 
  • Integrar las soluciones tecnológicas y de seguridad (defensa integrada)
  • Invertir en ‘mejor’ (y no más) tecnología
  • Si el presupuesto es ajustado, optar por soluciones SaaS y Cloud (incluyen renovaciones y actualizaciones automáticas) 
  • Crear una cultura de Seguridad que acepten y defiendan los trabajadores
  • Analizar otras prácticas de Seguridad exitosas que no se contemplan

La entrada Estas son las prácticas que más contribuyen a garantizar la ciberseguridad aparece primero en Globb Security.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.