La falta de cultura y conciencia en ciberseguridad sigue causando estragos a nivel nacional. Los casos más recientes y emblemáticos apuntan al Poder Judicial y a las Fuerzas Armadas; ambas víctimas de hackeo.
No cabe duda que por más que se habla mediáticamente del tema de la ciberseguridad, los ataques no se detienen. Los sucesos se han repetido continuamente y ni siquiera las entidades estatales, públicas o de infraestructura crítica se han salvado. Es más, estas parecieran ser el blanco perfecto para los ciberdelincuentes, como fue lo que sucedió con el Poder Judicial y el Estado mayor Conjunto de las Fuerzas Armadas.
De acuerdo a los expertos, las empresas e instituciones no han podido desarrollar las competencias internas necesarias para soportar estas demandas, ya sea por bajos presupuestos, carencia de especialistas en ciberseguridad, así como también de planes de prevención. En este sentido, aún existe mucha falta de conciencia y cultura considerando que la mayoría de los incidentes se ha generado por errores o falta de preparación de los mismos usuarios.
Por otro lado, el crecimiento constante en la adopción de la nube, gracias a sus importantes beneficios: eficiencia de costos, modelo de pago por uso, rapidez, aprovisionamiento ágil, aprovisionamiento por código de infraestructura y flexibilidad, más la cantidad de incidentes en el mundo, han generado la necesidad de las empresas de tomar control de la ciberseguridad para la nube que utilizan.
“Como el ítem de seguridad se deja generalmente en último lugar, muchas veces no está incluida desde el diseño y, por ende, es más costoso. Entonces, parte de lo que están haciendo nuestras áreas de soporte y que tienen que ver con nuestras capacidades, es el foco Cloud”, explica Hernando Diaz, Director Ciberseguridad en Axity.
Seguridad basada en identidades y entidades
Elegir un partner que cuente con diferentes prácticas de Cloud, seguridad, analítica, consultoría, SAP, integrando y unificando esas capacidades permite afrontar los desafíos de la nube y la ciberseguridad.
Desde Axity destacan que un proyecto de migración a la nube no solo debe llevar la parte de infraestructura y lo relacionado a su migración, sino que también debe tener componentes de compliance de seguridad desde el diseño, etapa en la que se busca precisamente cerrar esas brechas. Con una seguridad basada en las identidades y entidades, donde se limita el acceso de las personas a lo mínimo requerido, incluyéndose aquí todo lo relacionado de segregación de funciones.
Es importante mencionar que además de toda esta propuesta Cloud, Axity ofrece un portafolio integral en ciberseguridad, mediante el que brinda desde la definición de la estrategia y cumplimiento de normatividad, hasta la prevención, monitoreo, detección y respuesta a incidentes. Y pone a disposición un Security Operation Center -SOC, mediante el que apoya a las empresas en el monitoreo y mitigación de riesgos de su red.


