Gasto global en ciberseguridad crecerá 8%

Computerworld indica que el crecimiento en el número de ciberataques tendrá un efecto directo en el presupuesto asignado para la ciberseguridad de las empresas.

De acuerdo con la publicación, se estima que en 2018 el gasto de las compañías en ciberseguridad aumentará un 8% hasta los 96,300 millones de dólares.

Hay varias razones que explican este aumento, las regulaciones, las amenazas crecientes y la transformación digital interna de las compañías serán los factores impulsores.

Muchas veces las empresas aumentan sus partidas presupuestarias dedicadas a la seguridad como reacción a las noticias sobre grandes ciberataques, como puede ser el caso de Wannacry o el más reciente, que afectó a Equifax.

“Los ciberataques tienen un efecto directo en el gasto de seguridad, porque este tipo de ataques pueden durar hasta tres años”, declara Ruggero Contu, director de investigación en Gartner.

La mayoría del gasto se destinará a servicios de seguridad (57,719 millones de dólares), seguido por las soluciones de protección a la infraestructura (17,467 millones de dólares) y de equipamiento de red (11,669 millones de dólares). En menor grado, las compañías invertirán en software de seguridad de consumo y en soluciones de gestión de identidad (con un gasto estimado en 4,746 millones de dólares y 4,695 millones de dólares, respectivamente).

En los próximos años cada vez más corporaciones invertirán en herramientas de seguridad de protección de datos. En concreto, se prevé que en los próximos tres años el 60% de las empresas apuesten por este tipo de soluciones frente al 35% de las empresas que lo hacen en la actualidad.

Otra de las grandes áreas de inversión será el del outsourcing. Se estima que en 2019 el gasto en externalización de servicios de seguridad acapare el 75% del total del gasto, por encima del 63% en 2016. “El segmento de externalización de TI es el segundo mayor después del segmento de consultoría”, declara Contu.

Fuente http://cso.computerworld.es/alertas/el-gasto-global-de-las-empresas-en-seguridad-crecera-un-8

 

Hacia organizaciones preparadas ante los ciberataques

El Foro Económico Mundial mediante una publicación en su sitio web, destaca la importancia de que las organizaciones estén preparadas ante la gran amenaza de los ciberataques.

A continuación, parte de la información publicada:

Desafortunadamente, la ciberseguridad solo cobra importancia cuando ha fallado, como en el caso del robo de datos de alto perfil.

Los directivos suelen relegar la ciberseguridad únicamente al departamento de TI, lo cual es un error, porque los incidentes cibernéticos afectan a toda la organización, no solo a TI.

En la Conferencia Cyber3 de Tokio 2017, participantes internacionales de la academia, la industria, gobierno y sociedad civil se reunieron en la Universidad Keio para la tercera conferencia anual sobre ciberseguridad.

Durante la conferencia de dos días, se simularon ciberataques a la próxima Copa Mundial de Rugby 2019 de Japón. La simulación (TTX) generó ideas aplicables no solo a eventos deportivos a gran escala, como los Juegos Olímpicos y Paralímpicos de Tokio 2020, sino también a la infraestructura nacional de ciberseguridad de Japón y otros países.

Hackear la Copa del Mundo de Rugby

La simulación, denominada Operación Rugby Daemon, tenía como objetivo ayudar a las agencias gubernamentales japonesas, empresas y otras partes interesadas a comprender, coordinar y responder lo mejor posible ante amenazas cibernéticas  dirigidas hacia los flujos de información e infraestructura crítica.

Se simularon tres tipos de ataques cibernéticos:

  1. Correos electrónicos de phishing para acceder a sistemas críticos de control industrial.
  2. Interrupción de la red eléctrica mediante el acceso a la red de datos, el cual se habría obtenido por medio de los correos electrónicos antes mencionados.
  3. Ataques distribuidos de denegación de servicio (DDoS) contra el sitio web de la Copa del Mundo de Rugby y direcciones de Internet relacionadas.

En el simulacro del ataque de phishing, los adversarios enviaron correos electrónicos al personal de una gran empresa de servicios públicos, conglomerados industriales y del Ministerio de Economía, Comercio e Industria de Japón (METI). Dichos correos de phishing incluían  código malicioso mediante un archivo adjunto. En el ejercicio, un trabajador del servicio público dio clic en el archivo adjunto, dando a los atacantes acceso a la red de área local (LAN).

En los ataques DDoS, los sitios web asociados con el primer ministro japonés, la Copa Mundial de Rugby y otras entidades tanto públicas como privadas, fueron golpeados con más de 700 Gbps de tráfico entrante, lo que provocó su caída.

Lecciones aprendidas

Los equipos fueron animados a coordinarse y actuar rápidamente para poner a prueba su capacidad de respuesta ante situaciones de crisis.

Además de la necesidad de coordinarse, es necesario saber qué pueden y qué no pueden hacer. De lo contrario, perderán tiempo valioso en el envío de solicitudes a sus superiores, y estos a su vez enviarlos a alguien más arriba en la cadena de mando, ralentizando la respuesta y perdiendo tiempo crucial.

Los participantes más efectivos se comunicaron rápidamente con socios nacionales e internacionales, compartiendo información y conclusiones que ayudaron a mitigar los ataques.

Otra de las lecciones obtenidas del TTX es que los participantes necesitan desarrollar una conciencia situacional a medida que se desarrollan los eventos. Lo cual implica comprender cómo encajan las piezas individuales en el panorama y conocer la línea de tiempo de los ataques.

“El hecho de que almacenemos nuestra riqueza en bases de datos nos hace vulnerables”, dijo Richard Ledgett, ex subdirector de la Agencia de Seguridad Nacional de Estados Unidos, a los asistentes a la conferencia después de participar en el TTX. “La ciberseguridad es la base de nuestra existencia, estas amenazas son serias y reales. Con los ejercicios de mesa, resaltamos lo difícil que es responder ante ello, necesitamos practicar, practicar”.

Varios de los principales proveedores e instituciones académicas de la industria de seguridad, ahora ofrecen capacitación para simular la respuesta a ciberataques de la misma manera que se realizó en el TTX. Mantener las habilidades cibernéticas en forma puede hacer tanta diferencia durante una crisis como cualquier la inversión en procesos, tecnología o personal.

Fuente https://www.weforum.org/agenda/2017/11/tabletop-cyber-cybersecurity-hack-data-breach-japan-world-cup

 

Transformación Digital de las empresas

Artículo de Tim Ryan, presidente de PwC Estados Unidos, publicado originalmente en medium.com

El cambio parece estar en la cabeza de todo el mundo, prácticamente la totalidad de los líderes empresariales con los que he tenido la oportunidad de charlar en los últimos meses están embarcados en la transformación digital de sus empresas. Desde los CEO y consejeros delegados, hasta los directivos e inversores, todos coinciden en que el cambio y la transformación digital son fundamentales para crecer y crear valor a largo plazo.

También está claro que muchas empresas saben qué hacer, pero no cómo hacerlo.

Pero, ¿realmente estamos enfocándonos en la capacidad de liderazgo necesaria para impulsar el cambio en todos los niveles? ¿Nos enfocamos en todos y cada uno de las aspectos del proceso de transformación?

Transformar empresas tradicionales en digitales

Hay dos tipos de empresas: las tradicionales y las digitales. La mayoría, incluida PwC, son tradicionales, compañías que han existido durante décadas, han construido marcas sólidas, tienen una gran liquidez y cuentan con profesionales muy valiosos.

Debido a que las compañías tradicionales han existido durante algún tiempo, que con frecuencia han crecido a través de fusiones y adquisiciones, generar cambios y transformaciones puede ser difícil debido a los sistemas y procesos antiguos, así como a las capas de complejidad. Las empresas digitales están menos cargadas de dicha complejidad, lo que les permitirá ser más ágiles.

Para que las compañías tradicionales sean competitivas, deben cumplir con las demandas de valor, experiencia digital y costo. Aquellos CEO y empresas con capacidad y cultura de cambio rápido, serán ganadores de una mayor cuota de mercado, siendo aún más relevantes en el largo plazo.

Gestionar el cambio

Cuando hablo con otros CEO y directivos sobre transformación digital, suelen estar enfocados en las nuevas tecnologías disruptivas, al tiempo que se preocupan por la participación en el mercado. Pero aparentemente, algunos líderes están teniendo dificultades para ir más allá de estos temas básicos.

Lo que falta en algunas organizaciones es una discusión de cómo exactamente se impulsará el cambio. Por alguna razón, muchos no quieren admitir lo que todo mundo sabe y que está en casi todos los libros de negocios: las compañías tradicionales están diseñadas para mitigar los riesgos y, por lo tanto, son lentas ante el cambio.

Visión y ejecución deben ir siempre de la mano, sin miedo a discutir los conflictos concretos que habitualmente surgen en cualquier proceso de cambio. Estos deben ser previamente identificados y convenientemente debatidos.

Algunas cosa que los CEO deben tener en cuenta

  • ¿Está invirtiendo el tiempo necesario para explicar a su equipo las expectativas y riesgos? Con demasiada frecuencia, los CEO asumen que su gente ha entendido lo que quiere. Las mejores iniciativas en las empresas son las que cuentan con un liderazgo claro y permanente por parte del CEO.
  • ¿Está permitiendo que los líderes de los diferentes niveles rediseñen el proceso de cambio? Si no se proporciona una guía clara consistente con lo que se espera, aumenta el riesgo de que marginalicen el proceso de cambio y transformación.

Y los comités de dirección

  • ¿Su CEO está implicado en los detalles del proceso de transformación? ¿Ha invertido el tiempo necesario para saber lo que realmente sucede?
  • ¿Habla sobre cómo realizar el cambio o se limita a articular su visión? ¿Su CEO ha identificado los potenciales conflictos que surgirán como resultado del cambio?
  • ¿Cómo se monitorean el prograso y los resultados del cambio, así como las inversiones realizadas para apoyar los esfuerzos de cambio?

No olvidemos la perspectiva de los inversores:

Los inversores entienden mejor que nadie la importancia de que las cosas se lleven a término realmente. Por lo general, son los que preguntan si la administración se centra en hacer que el cambio suceda y si tiene la capacidad de ejecución. Para ellos, una transformación digital exitosa se traduce en mayor valor para la empresa, por lo está muy pendientes de los objetivos y los plazos, y evaluarán la gestión basándose en estas métricas.

CEO, cambio y confianza

En un mundo de disrupción constante, los CEO ganadores serán aquellos que sepan liderar a sus organizaciones en continua evolución. Hacerlo, les exigirá centrarse en lo realmente importante y no tener miedo a los conflictos potenciales. Estos líderes tendrán que centrarse en la ejecución y en participar en todos los aspectos del proceso de cambio y transformación.

En esencia, el cambio tiene que ver con la confianza. ¿Por qué los empleados o las empresas van a cambiar su forma de trabajar si no están obligados a ello? El cambio supone hacer algo diferente hoy para obtener un mejor resultado mañana. Así que la única manera de que los empleados lo hagan es tener la confianza en que la persona que lidera su organización traerá un futuro mejor. Y la confianza, como el cambio, no se puede delegar ni externalizar. Hay que predicar con el ejemplo y esforzarse para que   suceda, el camino no siempre es fácil, pero el premio vale la pena.

Fuente https://medium.com/pwc/when-leading-digital-change-ceos-arent-always-having-the-right-conversations-1bec00a7722c

Ciberseguridad en las empresas

En una publicación del sitio ComputerWorld México se informa que de acuerdo con algunas estimaciones, en 2018 habrá más de 22 mil millones de equipos conectados a Internet en el mundo y el 75% de las cadenas de valor de fabricación utilizarán procesos, recursos, productos y servicios conectados digitalmente para mejorar su capacidad de respuesta y productividad. Con esta creciente conectividad de las cosas, el incremento de amenazas y los ataques a la información crítica de las organizaciones, las empresas han empezado a poner más atención en sus estrategias de seguridad cibernética.

Según Symantec, en 2016 México fue el segundo país de Latinoamérica con más amenazas cibernéticas detectadas, teniendo un impacto de 5,500 millones de de dólares de los 125,900 millones de dólares que conforman el impacto global.

En la actualidad, las organizaciones son principalmente vulnerables de ser víctimas de phishing, uno de los métodos más utilizados para estafar y obtener información confidencial de manera fraudulenta, suplantando la identidad de alguna persona o empresa de confianza, generalmente mediante correo electrónico, mensajería instantánea, redes sociales, SMS/MMS o incluso llamadas telefónicas. Después de obtener la información, y mediante un ataque de ransomware, los delicuentes pedirán a las organizaciones el rescate para tener acceso a su información nuevamente.

Ahora no solo las empresas, también las personas son vulnerables. Por ello, las organizaciones de cualquier tamaño o sector, deben considerar como factor clave a su talento en los procesos de seguridad. Principalmente, instruir al personal sobre el uso de equipos y dispositivos, y establecer políticas de TI de forma clara con base en los niveles de acceso a los recursos corporativos.

Para lograrlo, los expertos en temas de seguridad cibernética deben brindar el soporte adecuado en sus organizaciones, tanto para las necesidades de seguridad actuales como las futuras, de forma escalable, preventiva y no reactiva, ya que los costos por la pérdida de información son altos.

Fuente http://computerworldmexico.com.mx/talento-especializado-pieza-clave-la-industria-la-ciberseguridad/

La Nube, antes y ahora

la nube antes y ahora

La Nube, antes y ahora. En los últimos diez años, la Nube ha definido el mundo de los negocios. A pesar del escepticismo inicial, las preocupaciones de seguridad y la confusión sobre su propia definición, la Nube continuará transformando la manera en que trabajamos. Grandes momentos Cloud, 10 años.2007, Dropbox lanza su servicio de almacenamiento en la Nube. 2010, el gobierno de EE.UU. anuncia el uso de cómputo en la nube para el sitio usa.gov, portal oficial. Microsoft lanza MS Azure. 2011, Lanzamiento de Google Cloud. Se introduce el concepto de Nube híbrida. 2013, la CIA firma un contrato por 600 millones de dólares con AWS para la construcción de una Nube privada. 2016, décimo aniversario de Amazon Web Services, AWS. 2017, el cómputo en la Nube alcanzará los 246 mil millones de dólares. Cambios en percerción de la Nube. 2007, Nadie parece estar listo para realmente apostar al cómputo en la Nube – John Markoff, The New York Times-. 2010, La pregunta sería, si la Nube está lista para reemplazar en vez de complementar, a la vieja escuela del cómputo centrado en la PC -Harry McCracken, TIMErevenue-. 2013, El cómputo en la Nube impactará la manera en que hacemos negocios al brindar una ventaja competitiva a aquellas organizaciones lo suficicentemente audaces para pensar diferente -Joe Baguley, The Guardian-. 2016, El cambio al cómputo en la Nube se convertirá en una de las fuerzas más disruptivas de TI desde el comienzo de la era informática -Barb Darrow, Fortune-.

Administración Financiera hacia la Nube

Según Gartner, se ha registrado un cambio importante en la manera en que las empresas eligen sus aplicaciones de administración financiera, por ejemplo, la migración a aplicaciones en la Nube se ha incrementado más de lo esperado. Se pronostica que para 2020, el 36% de las empresas usará la Nube en más de la mitad de sus sistemas transaccionales.

Gartner encuestó a 439 ejecutivos financieros senior mundiales (incluidos 410 que habían implementado soluciones de gestión corporativa en la Nube, tanto estratégica como financiera) de enero a marzo de 2017 para explorar su perspectiva tecnológica, necesidades y prioridades en inversión tecnológica.

De acuerdo a la encuesta:

  • Las organizaciones de todos los tamaños se están trasladando a la Nube, con aplicaciones financieras y sistemas transaccionales de registro.
  • Cada año, el crecimiento del cómputo en la Nube es consistentemente más alto en aplicaciones financieras.
  • Las aplicaciones de análisis y negocios continúan siendo las principales iniciativas de inversión para los altos ejecutivos financieros.

‘Hemos descubierto que la mayoría de los clientes que utilizan este tipo de aplicaciones están especialmente interesados en la opción de la Nube’, indica John Van Decker, vicepresidente de investigación en Gartner.

Gartner descubrió que los mercados de gestión de capital humano han ido migrando sus aplicaciones comerciales a la Nube, en el caso de finanzas, esto ha sido un poco más lento.  Sin embargo, y debido al rumbo actual del mercado, las cosas están cambiando para la organización financiera, y aunque los CFO suelen ser más conservadores con respecto a la transferencia de datos a la Nube, habrá una migración constante durante los próximos cinco a diez años.

‘La encuesta de Gartner mostró que el 93% de las empresas considera que la Nube será utilizada por lo menos en la mitad de las transacciones empresariales a futuro’, dijo Van Decker. ‘La Nube definitivamente ha cambiado el juego para las aplicaciones comerciales de gestión financiera. Los proveedores han respondido con plataformas nuevas y reestructuradas, y la mayoría ha restado énfasis a sus soluciones locales a favor de las implementaciones en la Nube, debido a que son más rentables y reducen el esfuerzo del soporte de TI local’.

Fuente https://www.gartner.com/newsroom/id/3800963

 

Tesorería y TI

De acuerdo con información incluida en una publicación del sitio PwC México, próximamente la tesorería estará saturada de temas relacionados con las Tecnologías de la Información y Comunicaciones, así como con todo lo relacionado a las mejores prácticas.

En los últimos años, la transición a un ambiente virtual de las actividades de tesorería ha sido evidente en numerosos frentes. Así lo revela una encuesta realizada por la propia PricewaterhouseCoopers, la cual resalta el papel y responsabilidad que actualmente tienen los tesoreros al manejar los riesgos a los que está expuesta la organización. El éxito y la efectividad de la tesorería de hoy en día dependen de cómo opera en el mundo virtual.

La encuesta también puntualiza la rapidez con la que los negocios deben operar ante los cambios, y cómo la transición a lo virtual posiblemente afecta más las tareas de tesorería que las de otros departamentos.

Como usuarios de la banca hemos sido espectadores y partícipes de la evolución digital, la cual involucra una mayor eficiencia de la tarea de tesorería, la posibilidad de realizar y recibir pagos a través de la web, el uso de las múltiples plataformas electrónicas y el acceso a nuestras cuentas desde cualquier lugar. Pero todos estos avances conllevan desafíos. En particular, la tesorería se enfrenta a retos como el levantamiento de fondos, volatilidad del mercado cambiario, la incertidumbre que rodea el precio de los commodities y las ciberamenazas.

Estas últimas debieran ser prioridad dentro de las empresas, desafortunadamente, no siempre los son. Para garantizar la ciberseguridad interna y externa de sus redes, las organizaciones deben adoptar un proceso de alta eficiencia y políticas de tesorería alineadas a la estrategia de los accionistas y al gobierno corporativo de la entidad.

El mundo de los negocios ya no puede separarse del factor tecnológico, viéndose obligado a innovar y evolucionar a un ritmo vertiginoso. Esto, inevitablemente, afecta las actividades y la forma de manejar la tesorería.

De acuerdo con la publicación de PwC, las compañías debieran aspirar a virtualizar sus departamentos de tesorería al aplicar estrategias que ya han funcionado en países europeos, como lo son:

  • Convertir el área de tesorería en un área con información fundamental para la creación de estrategias financieras y toma de decisiones.
  • Involucrar a las áreas y generar una estrecha relación entre las personas encargadas de tesorería con aquellas que llevan asuntos de planeación financiera y control presupuestal.
  • Centralizar o regionalizar los departamentos de tesorería.
  • Implementar conectividades directas para evitar que la información viaje en la web y pueda ser atacada.

Todas estas mejoras son vitales para hacer el proceso de evolución y migración de la actividad de tesorería mucho más amigable, además de reportar una mejor fusión en los temas de innovación tecnológica, un desarrollo de la valoración de los servicios financieros y una mejoría en las relaciones bancarias organizacionales.

En definitiva, los tesoreros deben aprovechar la oportunidad que les brinda esta reorganización. En un futuro, ellos deberán no solo dominar los temas tradicionales de tesorería, sino también estar al tanto de consultoría de negocios, gestión de proyectos, ciberseguridad y los acontecimientos de FinTech.

También es importante que los tesoreros entiendan cómo involucrar y orquestar a las personas en diferentes ubicaciones y funciones del negocio que estén fuera de su cadena de mando. La tesorería es un departamento vital para aprovechar al completo el proceso de virtualización en cuanto a adaptabilidad, flexibilidad y adquisición de talento.

Fuente  http://blog.pwc.mx/virtualizar-la-tesoreria-un-paso-para-enfrentar-el-futuro/

 

Cómo protegerse frente al Ransomware

La palabra ransomware evoca imágenes de datos pérdidos, sistemas bloqueados y organizaciones enteras paralizadas, le ha ocurrido a hospitales, empresas, agencias gubernamentales, entre muchos otros, es una amenaza que no deja de crecer.

Los registros de Kaspersky Lab indican un incremento del 48.3% en el número de usuarios afectados por ransomware desde 2015. Se trata de un mercado en crecimiento para los cibercriminales que no muestra signos de ralentización. Los atacantes utilizan al ransomware para hacerse con el control del equipo de una víctima de distintas formas: cifran los archivos, bloquean la pantalla y exigen un pago, o cambian el registro de arranque maestro para interrumpir el proceso normal de inicio. Una vez que tienen el control del equipo, los cibercriminales piden un rescate a la víctima en bitcoins para recuperar su información, muchas víctimas pagan para conseguir la clave de descifrado sin ninguna garantía de que realmente obtendrán acceso a sus archivos.

Existe una mejor manera de proteger a su empresa u organización: con la solución de seguridad de varios niveles de Kaspersky Lab se obtiene protección contra ransomware tanto de sus estaciones de trabajo como de servidores.

Los productos de Kaspersky Lab ofrecen protección desde diversos ángulos, gracias a una amplia gama de sofisticadas tecnologías que permiten distinguir patrones sospechosos, bloquear actividades maliciosas y revertir acciones perjudiciales, inlcuido el cifrado de archivos.

Como la mayoría del ransomware llega a través del correo electrónico, la tecnología antiphishing de Kaspersky Lab proporciona una primera y vital línea de defensa, mediante el siguiente enfoque: comprobar la información, comparándola con una base datos local antiphishing en el dispositivo y a continuación, comprobar las direcciones URL en la amplia base de datos de sitios de phishing con la que cuenta Kaspersky Lab, que se actualiza contínuamente mediante datos recopilados a través de Kaspersky Security Network. Por último, el análisis eurístico examina docenas de síntomas de phishing y los clasifica en función de los métodos conocidos que son utilizados por los atacantes.

La tecnología System Watcher de Kaspersky Lab se integra en el núcleo de la protección contra ransomware, supervisa las aplicaciones que se ejecutan en los equipos y se basa en firmas de flujo de comportamiento, que examinan una secuencia de acciones, si se detecta una acción maliciosa, el malware se bloquea y los cambios se revierten. En el nivel del servidor, la amenaza a la que se enfrenta es muy distinta, si bien el servidor en si podría no estar infectado, el malware ejecutado en un equipo infectado podría tomar como rehén los datos del servidor, la tecnología anti-cifrado supervisa los datos almacenados en los servidores en busca de signos de información dañada y permite que la empresa esté protegida contra los efectos dañinos del ransomware.

Proporcione a su empresa la capacidad para protegerse contra los ciberataques avanzados con las soluciones de Kaspersky Lab. Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en software de seguridad y las herramientas corporativas de Kaspersky Lab.

(Video https://www.youtube.com/watch?v=c0JtVCqRCg8)

Origen de la brecha de seguridad en Equifax

De acuerdo con información del sitio TechCrunch, altos ejecutivos de Equifax están siendo investigados por la mayor brecha de datos en la historia de Estados Unidos que expuso los números de seguridad social, licencias de conducir y más información sensible de 143 millones de estadounidenses a principios de verano. De acuerdo con el testimonio del ex director ejecutivo Richard Smith, el ataque fue realizado mediante la explotación de una vulnerabilidad en Apache Strust.

Sin embargo, el parche para esa vulnerabilidad había estado disponible meses antes de que fuera expuesta la información. En una transmisión en vivo ante el Subcomité de Comercio Digital y Protección al Consumidor, Smith testificó que la vulnerabilidad de Struts había sido discutida cuando fue revelada por el US-CERT el 8 de marzo. Indicó que en sus inicios con Equifax hace 12 años, en realidad, no contaban con personal para ciberseguridad, que fue en los últimos tres años cuando la compañía realizó una inversión de 250 millones de dólares para ello, y actualmente cuenta con un equipo de 225 personas.

Sin embargo, Smith dio una interesante explicación de cómo la situación se salió de control para este equipo de 225 personas: “Se debió a un error humano, el responsable en la organización de comunicar la aplicación del parche, simplemente no lo hizo”.

La idea de que una sola persona no hizo su trabajo y como resultado de ello se originó la mayor brecha de seguridad en EE.UU. es una afirmación sorprendente y muestra la falta primordial de buenas prácticas en seguridad. Según el testimonio escrito de Smith, Equifax envió un correo electrónico interno el 9 de marzo para que se efectuara la actualización de Apache Struts en las siguientes 48 horas. Sin embargo, el sistema no identificó ninguna vulnerabilidad, unos días más tarde, el departamento de TI realizó un análisis pero tampoco reconoció la vulnerabilidad. Aparentemente, la persona responsable debió comunicar que ya había un parche disponible para una vulnerabilidad descubierta.

Los hackers, que rápidamente reconocieron la vulnerabilidad, comenzaron a acceder a la información desde el 13 de marzo y continuaron haciéndolo durante meses.

Smith dimitió como CEO de Equifax la semana pasada, poco después de que el jefe de seguridad y el jefe de información también salieran de la compañía. Nueva York ha emitido una citación respecto a la violación masiva y la ciudad de San Francisco ha abierto una demanda en nombre de los 15 millones de californianos afectados.

En el último mes se dieron a conocer otras brechas de seguridad en grandes empresas como Deloitte y la US Securities and Exchange Commission (SEC).

También puede interesarle:

Deloitte víctima de ciberataque.

Costo de un ciberataque.

 

Redefiniendo los Firewalls de Nueva Generación

Cuando se desarrollaron los primeros firewalls, su función principal era actuar como centinelas que monitoreaban el tráfico de datos. Estos dispositivos examinaban paquetes, direcciones de red y los puertos para determinar si se debían permitir o bloquear los datos. Una buena analogía de esto es el transporte aéreo. En las primeras incursiones del firewall, los datos se verificaban simplemente para ver si contaban con un ‘boleto’, y si sus credenciales estaban en orden, se les permitía abordar el avión.

Entonces el tráfico de las aplicaciones se disparó, y los firewalls de primera generación no pudieron mantener el ritmo. Esto se debe a que los delincuentes fueron capaces de ocultar malware dentro del tráfico de aplicaciones, donde el cortafuegos no podía verlo. Por lo que la segunda generación, o los ‘Next Generation Firewalls’ nacieron. Esta nueva herramienta podría ver en la aplicación con el fin de encontrar y bloquear malware. Piense en ello como la inclusión de una máquina de rayos X al proceso de embarque en la línea aérea. Usted puede tener un boleto, pero si existe algo peligroso en su equipaje se les negará el acceso. Con el tiempo, otras tecnologías de inspección compatibles se agregaron al proceso, como IPS, Control de Aplicaciones y Anti-Malware. Piense en éstos como el equivalente a los escáneres corporales y a la búsqueda de restos de fabricación de bombas. Desafortunadamente, a medida que las inspecciones se hacían más frecuentes, la pasarela de seguridad se convirtió en un serio cuello de botella.

Actualmente las cosas son más complicadas que nunca. Casi el 60% del tráfico de una empresa está cifrado, tambén los ciberataques están desplegando cada vez más malware cifrado. Como resultado, el Gartner Enterprise Firewall MQ 2017 predice que casi el 50% de los clientes empresariales pronto requerirán capacidades de inspección SSL, en comparación con sólo el 10% actual. Además, los ciberataques multi-vectoriales están siendo diseñados para eludir la seguridad perimetral tradicional y evadir la detección convencional.

El descifrado de información, la inspección profunda de paquetes y la correlación de amenazas son procesos extremadamente demandantes para el CPU y lo suficientemente notorios para doblegar incluso a los Next Generation Firewalls (NGFW).

La realidad es que casi todos los dispositivos y plataformas de firewall actualmente disponibles, no están a la altura de la tarea. Es parte de la razón por la cual, aunque las organizaciones gastan miles de millones de dólares en seguridad, la prevalencia y severidad del crimen cibernético aún no muestra signos de desaceleración.

La próxima generación de firewalls debe incluir tres cosas:

1. Potencia y rendimiento

Existen dos verdades innegables sobre las redes: el volumen de datos seguirá aumentando, y que la escala y alcance de las redes continuará ampliándose. Las herramientas de seguridad deben permitir este crecimiento sin comprometer la protección de datos y los recursos. Desafortunadamente, la mayoría de los firewalls tienen dos características fatales:

  • Son una colección de diferentes tecnologías, estas herramientas suelen tener interfaces de administración separadas, lo que dificulta la detección de eventos. Por ello, la mayoría de los dispositivos de seguridad se convierten rápidamente en un cuello de botella.
  • Se construyen utilizando los CPU y otros componentes de diferentes plataformas. Si los automóviles se construyeran de la misma manera que la mayoría de los firewalls, costaría un millón de dólares, obtendría cinco millas por galón de gasolina y no manejaría a más de 20 millas por hora.

A esto se debe que la mayoría de los cortafuegos colapsen cuando se encuentran con entornos de tráfico que requieren capas de inspección simultánea, descifrado del tráfico SSL y un volumen de tráfico de red en aumento.

Se necesita una nueva generación de firewalls diseñados para los requisitos actuales de rendimiento de las redes.

2. Visibilidad más allá de la aplicación

Ya no basta con inspeccionar el tráfico, para captar muchas de las amenazas más sofisticadas de hoy en día, la inteligencia obtenida de tales inspecciones debe compartirse en tiempo real con el resto de la red. Desafortunadamente, la mayoría de las soluciones NGFW de hoy en día funcionan de manera aislada. Muchos ni siquiera comparten información entre las diferentes herramientas de seguridad cargadas en una sola plataforma, ​​mucho menos con otras herramientas de seguridad en la red distribuida.

La integración entre plataformas y la correlación directa de información sobre las amenazas son esenciales para asegurar las redes. Esa funcionalidad necesita escalar a través de las redes altamente distribuidas, que incluyen dominios físicos y virtuales, IoT y entornoscloud que pueden incluir múltiples proveedores IaaS y SaaS.

Debido a que los ataques pueden tener origen desde cualquier lugar, dentro o fuera de los perímetros de la red, las soluciones NGFW actuales requieren capacidades avanzadas de protección contra amenazas, como sandboxing e inteligencia de amenazas.

3. Automatización, Inspección Profunda y AI

El rendimiento y la correlación entre las redes distribuidas no basta. Los ataques pueden comenzar a robar datos o secuestrar recursos en cuestión de minutos, la seguridad debe ser capaz de responder a las amenazas detectadas a velocidades digitales.

La automatización en seguridad permite a las redes responder de manera coordinada ante una amenaza detectada. Los dispositivos afectados y el malware deben detectarse y aislarse, esto requiere una inspección profunda en tiempo real. En lugar de utilizar las herramientas de sandbox como dispositivos o servicios independientes, deben ser un componente básico de los NGFW actuales.

Es necesario compartir la inteligencia de amenazas para explorar la red en la búsqueda de más incidencias del mismo ataque, con la finalidad de prevenir brechas similares. El análisis forense debe realizarse para determinar cómo se produjo una violación, qué recursos se comprometieron y cómo apuntalar las defensas para evitar que suceda de nuevo.

En el caso de Fortinet, se continúa redefiniendo el despliegue de NGFW basados en la visión de proporcionar capacidades amplias, automatizadas y poderosas.

Los procesadores de seguridad patentados de Fortinet y el software de seguridad altamente optimizado proporcionan el mayor nivel de protección contra amenazas y rendimiento de inspección SSL, independientemente de si se implementan en la red, en el núcleo o en los segmentos. Con la versión 5.6 de su sistema operativo FortiOS, los clientes pueden aprovechar una vista automatizada de sus ecosistemas de red distribuidos. Fortinet Security Fabric brinda visibilidad granular en aplicaciones, incluidas aplicaciones SaaS, lo cual es fundamental para las empresas que hacen uso del cómputo en la Nube.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque. Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet, así como los casos de éxito con nuestros clientes.

 

Consultar fuente en https://blog.fortinet.com/2017/09/28/redefining-next-generation-firewalls

 

Go to Top