CIBERSEGURIDAD

Una nueva investigación revela una gran desconexión entre creencias y acciones con respecto a IoT y seguridad en la nube

Una encuesta reciente ha encontrado que un tercio de los encuestados describe el estado del monitoreo de la seguridad dentro de su organización como «complejo y caótico». AlienVault®, el proveedor líder de Unified Security Management ™ (USM ™) e inteligencia de amenazas de colaboración colectiva, ha publicado los resultados de una encuesta que muestra que la seguridad en la nube sigue siendo una espina clavada en el costado de los profesionales de la seguridad, y muchos todavía luchan por monitorear este entorno de manera efectiva.
Realizada en RSA 2017, 974 participantes de la conferencia opinaron sobre la seguridad en la nube y el monitoreo de IoT para brindar una visión interna de los desafíos y preocupaciones que afectan a las empresas hoy en día, junto con las oportunidades y beneficios asociados con cada tecnología.
Principales resultados de la encuesta:

  • La encuesta de AlienVault RSA revela que un tercio de los encuestados describe el estado de la supervisión de la seguridad dentro de su organización como «complejo y caótico».
  • El 39 por ciento de los encuestados usa más de 10 servicios en la nube diferentes dentro de su organización, y un 21 por ciento adicional no sabe cuántas aplicaciones en la nube se están utilizando.
  • La falta de visibilidad en la nube es una preocupación importante para el 42 por ciento, pero el 47 por ciento preferiría monitorear un entorno de nube que uno local.
  • El 62 por ciento indica que está preocupado por los dispositivos de IoT en su entorno, pero el 45 por ciento cree que los beneficios de IoT superan los riesgos.

“La fuerza impulsora detrás de la nube y la IoT es la disponibilidad y el análisis de la información, pero deben administrarse y monitorearse de la manera correcta. Si los datos se utilizan incorrectamente o se protegen de manera inadecuada, las consecuencias pueden ser graves ”, dijo Javvad Malik, defensor de seguridad de AlienVault. «Según los resultados de la encuesta, muchas empresas están utilizando estas tecnologías impactantes para cosechar los beneficios tecnológicos y comerciales que brindan, pero lo hacen sin una supervisión adecuada, lo que deja a su empresa en mayor riesgo de ataque».
Cuando se trata de monitorear las amenazas a la seguridad en la nube, un número alarmante de encuestados informó que se queda en la oscuridad cuando se toman decisiones. Según la encuesta, el 39 por ciento de los encuestados utiliza más de 10 servicios en la nube diferentes dentro de su organización y el 21 por ciento no sabe cuántas aplicaciones en la nube se están utilizando. Además, el 40 por ciento afirma que no siempre se consulta a su equipo de TI antes de implementar una plataforma en la nube, lo que significa que no pueden ofrecer orientación y asesoramiento, o realizar la debida diligencia en una plataforma o servicio.
La encuesta también preguntó a los participantes qué les preocupaba más sobre la seguridad en la nube. Si bien el malware se calificó como la mayor preocupación, con un 47 por ciento de los encuestados preocupados por él, algunas de las otras respuestas arrojan luz sobre por qué tantos profesionales de la seguridad ven sus entornos como complejos y caóticos. El 42 por ciento de los encuestados está preocupado por la falta de visibilidad en la nube, y el 21 por ciento está preocupado por los servicios basados ​​en la nube que utilizan para producir «demasiados registros». Este hallazgo también apunta a los problemas asociados con la auditoría de entornos de nube en caso de un incidente.
“La mayoría de las organizaciones se están ahogando en medidas preventivas ineficaces y agotando recursos con inversiones en soluciones costosas e inconexas. Esta desafortunada combinación es probablemente un factor tremendo en la producción del caos, la complejidad y la confusión que experimentan tantas empresas ”, continuó Malik. “Es hora de que las organizaciones se concentren en aquello sobre lo que sí tienen control (detección de amenazas y respuesta a incidentes) e implementen una solución unificada que pueda monitorear entornos locales, en la nube e híbridos. Simplificar la seguridad de esta manera permite a las empresas identificar y responder de inmediato a las amenazas, y en el panorama actual de la ciberseguridad, esta es la mejor estrategia para mitigar el riesgo ”.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar