Analítica, la apuesta en ciberseguridad

Mil millones de dólares ha sido el gasto mundial en ciberseguridad.
Hacker -
Mil millones de dólares ha sido el gasto mundial en ciberseguridad. Foto: Pixabay
Mil millones de dólares ha sido el gasto mundial en ciberseguridad. Foto: Pixabay

CIUDAD DE MÉXICO.- Mil millones de dólares ha sido el gasto mundial en ciberseguridad que han hecho las empresas en los últimos siete años, sin que hasta el momento se haya logrado detener a los cibercriminales. Por lo que ahora se busca cambiar la estrategia para, en lugar de reaccionar, prevenir y predecir los ataques utilizando el análisis de datos y, más a futuro, la inteligencia artificial.

¿Buscas comprar una casa? La economía del sector inmobiliario está en riesgo

“Ha habido bastante inversión en temas de ciberseguridad, pero más de la mitad de las organizaciones con las que nosotros estamos tratando dicen que han sido víctimas de algún tipo de ataque”, precisó el ingeniero Senior de Preventa en Forcepoint para México y Centroamérica, Ramón Castillo.

Esto significa que las grandes empresas del mundo registraron un aumento de 26 por ciento en la cantidad de incidentes de ciberseguridad, a pesar de que el presupuesto para este rubro ha aumentado 9 por ciento en promedio cada año.

Al platicar con Excélsior, Castillo indicó que esto se debe a que tradicionalmente la ciberseguridad está basada en infraestructura, pero con la transformación digital y el uso de nubes públicas, privadas e híbridas esto se torna más complicado y se tienen más vectores de ataque.

La banca impulsa el empleo formal en México

De ahí que la nueva estrategia que se recomienda es poner atención al lugar donde se ubican los datos y, sobre todo, en los usuarios que se mantienen como el elemento más débil.

Imagen intermedia

Esto también se refleja en el Reporte de amenazas a la nube 2019, elaborado por Darktrace, que analizó 11 casos de ataques cibernéticos en los que fueron capaces de sobrepasar los sistemas de seguridad.

“La tendencia son ataques mucho más elaborados y trabajados para sobrepasar las herramientas tradicionales y que están basadas en reglas”, relató la directora regional de Darktrace en América Latina, Laura Jiménez.

Lo que es aún más preocupante si se considera que 80 por ciento de las empresas en el mundo tendrán infraestructura híbrida en 2020.

LA OTRA OPCIÓN

Castillo consideró que la nueva estrategia debe poner énfasis en los datos y los usuarios, en los primeros saber dónde están guardados y los segundos su comportamiento.

¿Las criptomonedas serán una Revolución para Cuba?

“Si se puede detectar un cambio en el comportamiento del usuario y en el flujo de los datos podremos ser predictivos en la seguridad”.

Para lograrlo, se requieren sistemas analíticos de datos capaces de determinar lo que ocurre dentro de la organización.

ALGUNOS ATAQUES

En el reporte de Darktrace se destacan algunos casos como un ciberataque del tipo phishing en el que se utilizó un correo electrónico tan bien elaborado, ya que usaba logos de aplicaciones y estaba personalizado para el destinatario, que pasaba los controles de seguridad.

Los 10 cuadros más caros en la historia

Otros casos que implican un correo electrónico son el envío de código malicioso a través de ese medio a un proveedor de energía eléctrica y un ataque “día cero” a una empresa editora por medio de un correo a un empleado.

Jiménez indicó que otros ataques se centran en robar las credenciales para acceder a la información, por ejemplo, hubo un caso en que los piratas informáticos lograron entrar a la nube de un banco europeo y otro en que una casa productora fue atacada porque se robaron las credenciales de uno de sus proveedores.

Tips para tus finanzas personales directo en tu correo.
Al registrarme acepto los términos y condiciones

  TAGS

Taboola
Icono de te puede interesar de en dineroenimagen

TAMBIÉN TE PUEDE INTERESAR