CIBERSEGURIDAD

La mayoría de las empresas están sobreexpuestas a los ciberataques: Varonis nos muestra por qué

Varonis, proveedor de soluciones de software que protegen los datos de las amenazas internas y los ciberataques, acaba de anunciar sus hallazgos después de analizar un año de datos anónimos recopilados durante las evaluaciones de riesgo en nombre de ciertos clientes y parece que muchas organizaciones están sobreexpuestas .
En promedio, las empresas tenían 9,9 millones de archivos en sus sistemas que eran accesibles para todos los empleados.
Para poner eso en contexto, Varonis descubrió que la empresa promedio tenía 35,3 millones de archivos, lo que significa que más de 1 de cada 6 de los archivos de una empresa están expuestos a todos los empleados.
El acceso masivo al facilitar el acceso a los archivos significa que el personal puede encontrar y utilizar los recursos de forma rápida y sencilla. Sin embargo, esto también es cierto para los piratas informáticos; una vez dentro, pueden hacer sus trabajar de forma rápida y sencilla. No es lo mejor desde el punto de vista de la seguridad.
Hay algunos extremos: por ejemplo, Varonis vio una instancia en la que cada empleado podía acceder al 82% de los 6,1 millones de carpetas en su red. Otra empresa tenía más de 2 millones de archivos que contenían datos confidenciales (tarjetas de crédito, seguridad social o números de cuenta) a los que podían acceder todos los miembros de la empresa. Si un pirata informático penetrara en estas organizaciones, por ejemplo, a través de credenciales falsas o robadas, está claro que no tendrían dificultades para encontrar algunos archivos con los que pudieran ganar dinero rápidamente. En un caso, el 50% de las carpetas de una empresa tenían permiso de grupo para «todos» y se encontró que más de 14.000 archivos en esas carpetas contenían datos confidenciales.
Entonces, ¿por qué estas empresas no se toman la seguridad en serio? A menudo se citan los problemas provocados por los permisos que impiden que los trabajadores tengan acceso inmediato a cualquier cosa. Otros dicen que es el costo de implementación. Sin embargo, con la llegada de nuevas regulaciones, investigaciones como esta muestran que muchos están a una milla del país del cumplimiento y deberán tomar medidas.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar