CIBERSEGURIDAD

El gobierno reconoce la necesidad de métodos preventivos tras la amenaza ‘significativa y creciente’ del ransomware

El reconocimiento del gobierno de que la creciente amenaza de ataques de ransomware es una cuestión de «cuándo, no si» para las organizaciones del Reino Unido no estuvo acompañada de un asesoramiento suficiente sobre la recuperación, en su nuevo informe.Las ciberamenazas para las empresas del Reino Unido ‘. Esto es según Peter Groucutt, director gerente del proveedor de servicios de recuperación de desastres. Databarracks.
La semana pasada, la Agencia Nacional del Crimen (NCA) y el Centro Nacional de Seguridad Cibernética (NCSC) lanzaron su primer informe conjunto sobre «La ciberamenaza para las empresas del Reino Unido». El documento describe las principales tendencias observadas en la industria de la seguridad cibernética durante los próximos meses, destacando la amenaza «significativa y creciente» del ransomware para las empresas del Reino Unido.
Si bien el informe aconsejaba a las organizaciones del Reino Unido combatir los ciberataques con programas sólidos de concienciación, informes y ciberseguridad, no reconoció el papel procesable más inmediato que las buenas prácticas de continuidad pueden desempeñar para sobrevivir y recuperarse de los ciberataques.
Groucutt comenta: “El ransomware experimentó un crecimiento explosivo el año pasado, con más de 60 nuevas variantes emergentes desde principios de 2016. Los profesionales de la industria han sugerido que la sofisticación y ferocidad de los ataques ha hecho que las organizaciones se desprendan de más de mil millones de dólares para recuperar sus datos cifrados, con Las pymes y las personas son cada vez más objetivo.
“Existe una necesidad clara y urgente de que las organizaciones aumenten su capacidad de supervivencia, así como las defensas contra, ciberataques en un futuro próximo. La omnipresencia del ransomware es particularmente preocupante. Es una industria enormemente lucrativa y las medidas de seguridad tradicionales, como los antivirus, no están a la altura. Si bien la prevención absoluta de un ataque puede ser imposible, las buenas prácticas de continuidad, como una solución de respaldo cuidadosamente diseñada, pueden anular efectivamente las consecuencias «.
Groucutt continuó: “También es fundamental contar con un plan de respuesta a incidentes y una estrategia de respaldo efectivos; algo que sorprendentemente se omitió del consejo del gobierno en el informe. Si bien normalmente aconsejamos a los clientes que planifiquen los impactos de la interrupción, en lugar del escenario específico que la causó, ciertas amenazas cibernéticas justifican planes de respuesta específicos, y este es ciertamente el caso del ransomware. Sería recomendable que las organizaciones del Reino Unido convirtieran un ataque de ransomware en el próximo enfoque de cualquier planificación de continuidad futura si aún no lo han hecho.
“Respaldar esto es la necesidad de una estrategia de respaldo efectiva. En caso de un ataque de ransomware, una empresa tendrá dos opciones posibles: recuperar la información de una copia de seguridad anterior o pagar el rescate. El desafío sigue siendo que muchos servicios tradicionales de recuperación ante desastres no están optimizados para las amenazas cibernéticas. El software de replicación copiará inmediatamente el ransomware de los sistemas de TI de producción a la réplica externa. El software de replicación a menudo tendrá un número limitado de versiones históricas de las que recuperarse, por lo que cuando se identifica una infección, la ventana de recuperación ha desaparecido. Esto significa que la recuperación de ransomware puede consumir mucho tiempo y requiere volver a las copias de seguridad. Esto a menudo implica la búsqueda de versiones históricas de copias de seguridad para localizar los datos limpios. La asociación con un especialista puede reducir drásticamente este proceso, lo que garantiza una recuperación más rápida y, en última instancia, una mayor tranquilidad.
“La amenaza del ransomware solo aumentará, por lo que se deben tomar medidas para mitigar los riesgos. El consejo del gobierno proporciona una base sólida para quienes buscan abordar esto, pero es imperativo que esté respaldado por un plan de respuesta eficaz y una estrategia de respaldo ”, concluye Groucutt.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar