CIBERSEGURIDAD

Cómo ponerse en forma para los desafíos de seguridad actuales y contrarrestar los ataques de ransomware.

Por Andreas Bechter, Gerente de Alianza Técnica Global en Veritas Technologies

Recientemente, he estado haciendo ejercicio intensivo. No para perder algunos kilos antes del inevitable aumento de peso posterior a la Navidad, sino porque me estoy preparando para una carrera de obstáculos XLETIX en Múnich. No sera facil. Tendré que correr, trepar, saltar y arrastrarme más allá de kilómetros de barro y obstáculos. Y tendré que estar lo más en forma posible para llegar al final. En cierto modo, me ha ayudado a sentir empatía por las empresas que tienen que poner en forma sus datos y procesos.

Se enfrentan a dos obstáculos que son más difíciles que nunca:

GDPR y ransomware.

GDPR ha cambiado la forma en que manejamos los datos. Nos obliga a pensar más detenidamente en cuánto almacenamos, cómo lo almacenamos y durante cuánto tiempo. Y ya estamos viendo algunas organizaciones bajo escrutinio por no seguir las reglas. Una empresa canadiense de análisis podría enfrentarse a una enorme multa después de haber recibido recientemente el primer aviso formal del RGPD. Twitter también está bajo investigación por los datos que recopila con su sistema de acortamiento de URL.

Mientras tanto, el ransomware va en aumento. Los ataques son más fáciles de llevar a cabo que nunca y más difíciles de defender. También pueden ser rentables para los atacantes, creando nuevas motivaciones impulsadas por el negocio para lanzar amenazas. Y si no está preparado para un ataque, puede costarle caro. La ciudad de Atlanta, por ejemplo, terminó pagando más de $ 2.6 millones para recuperarse de un ataque de ransomware que afectó sus sistemas.

El plan de trabajo de cumplimiento

Las flexiones no ayudarán a los CIO a prepararse para estos desafíos. Pero existen algunas formas prácticas de poner en forma su negocio y mantener sus datos seguros. En primer lugar, cuanto más sabios sean los empleados ante las amenazas y las regulaciones, mejor. La formación adecuada les ayudará a saber qué vigilar, como archivos adjuntos de correo electrónico dudosos, y cómo responder en caso de un ataque.

También deberá asegurarse de que los sistemas que está utilizando tengan las medidas de seguridad adecuadas integradas para evitar las últimas amenazas. Y una estrategia de copia de seguridad sólida lo ayudará a ponerse en funcionamiento nuevamente más rápido si lo golpean. Pero su mejor plan de respaldo fallará si su sistema de respaldo no está protegido contra ataques, es por eso que hemos estado siguiendo el camino de una implementación de seguridad rigurosa y estricta con nuestro hardware de dispositivos de respaldo que incluye muchas más cosas más allá del fortalecimiento de la seguridad habitual, pero cuenta raíz bloqueada, un kernel controlado, control binario con ranuras, actualizaciones firmadas cerradas y detección y prevención de intrusiones incorporadas, solo por nombrar algunos. Me enorgullece decir que esto salvó a más de un cliente de pagar un rescate ya que nuestros sistemas de respaldo ya que su última línea de defensa ha incorporado obstáculos para los malos que hasta ahora nadie ha superado.

Estar en forma para cualquier cosa

Pongámonos en el peor de los casos. Un ataque de ransomware compromete sus datos. ¿A qué te dedicas? El primer paso más importante es informar de la infracción. Y no se sienta tonto o avergonzado por ser atacado. Recuerde, esto le está pasando a casi todo el mundo. A medida que los ataques se vuelven más complejos, recibir un golpe es ahora una cuestión de cuándo no. Incluso los gigantes corporativos como Facebook y Twitter se ven enfrentados a crisis de seguridad y cumplimiento. Además, tratar de esconder el problema debajo de la alfombra solo empeorará las cosas cuando te descubran más adelante.

En última instancia, no existe una solución milagrosa que lo haga inmune a las filtraciones de datos y los ataques de ransomware. La preparación es tu mejor estrategia. Y cuando es atacado, la transparencia es clave para el control de daños y la capacidad de realizar una recuperación rápida de un sistema de respaldo en el que puede confiar para ser un Fort Knox en su entorno es como su control de condición física personal para estar listo para dominar cualquier situación difícil a tu manera.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar