Portada »
Ransomware: adopción de la estrategia centrada en la identidad como respuesta a esta amenaza
🕒 Lectura estimada: 5 min
Portada »
🕒 Lectura estimada: 5 min
Por Richard Rule, Regional Sales Director MCLA de Quest Software
Con el ritmo implacable de las amenazas cibernéticas, entorno y la constante evolución de
tecnología que debe asegurarse, parece que los CIOs y los equipos de TI deben tratar de actualizarse cada día. El ransomware continúa ocupando un lugar destacado en la lista de amenazas capaces de causar una interrupción significativa del negocio. En 2020, los actores de amenazas buscaron capitalizar la pandemia y la migración masiva al trabajo desde casa. En 2020, el rescate promedio fue de $ 84,000 USD, pero para las grandes empresas, superó los $ 780,000 USD. A nivel mundial, el daño estimado debido a los ataques de ransomware en pasado año aumentó a $ 20 mil millones de dólares americanos.
Empezar por el principio, lo fundamental son las autorizaciones.
Entonces, ¿por dónde deben empezar para proteger la empresa? Seguro añoramos los tiempos en que la ciberseguridad era tan simple como cambiar las contraseñas cada 90 días y siguiendo algunas reglas sin complejidad. ¿Y los accesos? Eso era fácil. Todo lo necesario era configurar los permisos correctos para algunos tipos de usuarios en las pocas aplicaciones que existían y una o dos plataformas.
Sin embargo, actualmente la gestión de contraseñas y los derechos son mucho más complejos, especialmente cuando los recursos que deben protegerse y la forma en que se accede a estos se alejan cada vez más del mundo tradicional de las implementaciones de TI.
Muchos argumentarán que proteger el perímetro es la lo más importante que puedes hacer. Otros dirán que el cifrado y la protección de datos. En Quest estamos seguros que el verdadero núcleo de la seguridad es la identidad. Después de todo, el objetivo es asegurarse de que las personas correctas tengan el permiso y uso compartido a reglas de acceso muy definidas según el rol, la ubicación e incluso circunstancia.
La autorización es a menudo donde falla la seguridad. Si alguien ha recibido derechos más allá de lo necesario, esas cuentas son objetivos principales para los cibercriminales. Todas las infracciones importantes se remontan al abuso o uso indebido de este tipo de cuentas y los peligrosos derechos que poseen.
El cambio de una estrategia inconexa basada en cuentas a un enfoque unificado centrado en la identidad reduce la complejidad, agiliza las operaciones, fortalece la seguridad y permite el control.
A partir de este cambio de estrategia, en Quest te brindamos algunas recomendaciones prácticas:
Diana Salazar
Recibe noticias, análisis y contenido geek directo en tu bandeja.