{"id":13724,"date":"2023-09-18T17:43:26","date_gmt":"2023-09-18T16:43:26","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13724"},"modified":"2023-09-18T17:43:26","modified_gmt":"2023-09-18T16:43:26","slug":"sora-anzen-senala-7-consejos-para-aumentar-la-seguridad-de-los-entornos-cloud-frente-a-ciberataques-a-gran-escala","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13724","title":{"rendered":"Sora Anzen se\u00f1ala 7 consejos para aumentar la seguridad de los entornos cloud frente a ciberataques a gran escala"},"content":{"rendered":"<p><strong>Para aumentar la seguridad en entornos cloud es esencial evaluar los riesgos, aplicar MFA, securizar, monitorizar el tr\u00e1fico y colaborar con proveedores cloud<\/strong><\/p>\n<p>En la nueva etapa de la digitalizaci\u00f3n, o lo que ha pasado a denominarse como la Web3, la adopci\u00f3n de servicios en la nube ha experimentado un crecimiento exponencial y se ha consolidado como una herramienta fundamental para impulsar el \u00e9xito. Empresas, organizaciones y particulares aprovechan la flexibilidad y la eficacia que este modelo de computaci\u00f3n ofrece de cara a almacenar datos, gestionar aplicaciones y acceder a servicios compartidos desde cualquier lugar con acceso a internet. Sin embargo, esta creciente dependencia de la nube, as\u00ed como el aumento de la interconectividad de m\u00faltiples dispositivos tambi\u00e9n ha llevado a un aumento de la superficie expuesta a ciberataques a gran escala.<br \/>\nDe acuerdo con los datos recogidos en el Informe sobre Ciberseguridad en la Nube realizado por la Agencia de la Uni\u00f3n Europea para la Ciberseguridad, durante el a\u00f1o 2022, se observ\u00f3 un significativo aumento en los ataques a redes en la nube. Los m\u00e9todos de ataque m\u00e1s com\u00fanmente utilizados fueron el phishing (73 %), compromiso de cuentas (31 %) ransomware y ataques dirigidos (29 %) y fuga accidental de datos (25 %). Estas cifras destacan la creciente preocupaci\u00f3n y necesidad de fortalecer las medidas de seguridad en entornos cloud para proteger los datos y sistemas en un contexto de constante evoluci\u00f3n tecnol\u00f3gica y amenazas cibern\u00e9ticas, en el que se espera que este tipo de ataques siga aumentando.<\/p>\n<p>Elegir el modelo de seguridad para un servicio cloud corporativo depender\u00e1 en gran medida de la tipolog\u00eda de la nube, es decir, si es privada, p\u00fablica o h\u00edbrida, pero existen ciertos patrones comunes a estos tres modelos. En este sentido, Sora Anzen, la marca especializada en servicios de ciberseguridad corporativos del holding tecnol\u00f3gico Asseco Spain Group, se\u00f1ala la importancia de reforzar la seguridad en los entornos cloud para proteger datos y sistemas cr\u00edticos, as\u00ed como las mejores pr\u00e1cticas para asegurar un uso seguro y confiable de estos servicios.<\/p>\n<p><strong>1. Evaluaci\u00f3n de riesgos en entornos cloud<\/strong><br \/>\nAntes de implementar cualquier servicio de nube, es crucial realizar una evaluaci\u00f3n exhaustiva de los riesgos y amenazas potenciales, lo que es clave para una adecuada gesti\u00f3n y protecci\u00f3n de la informaci\u00f3n corporativa sensible. Identificar estos puntos d\u00e9biles permitir\u00e1 aplicar medidas preventivas y correctivas para salvaguardar la seguridad de los datos. Est\u00e1ndares como las normas ISO, internacionalmente aplicadas y reconocidas, pueden ayudar a las empresas a realizar un balance sistem\u00e1tico y completo de los riesgos a los que se enfrenta una organizaci\u00f3n, as\u00ed como a establecer protocolos de evaluaci\u00f3n de riesgos homog\u00e9neos.<\/p>\n<p><strong>2. Implementaci\u00f3n de autenticaci\u00f3n multifactor (MFA)<\/strong><br \/>\nEs una de las medidas m\u00e1s sencillas de aplicar y que m\u00e1s riesgos mitiga. La autenticaci\u00f3n multifactor (MFA) es una herramienta muy \u00fatil para fortalecer la seguridad en los entornos digitales, especialmente en los entornos cloud. Esta capa de seguridad ayuda a limitar el acceso y evitar ciberataques cuyos puntos de entrada se encuentran en las contrase\u00f1as vulnerables y d\u00e9biles. Al requerir m\u00faltiples formas de autenticaci\u00f3n, como contrase\u00f1as, c\u00f3digos de verificaci\u00f3n y datos biom\u00e9tricos, se dificulta en gran medida el acceso no autorizado a cuentas y servicios.<\/p>\n<p><strong>3. Seguridad en el almacenamiento y transferencia de datos<\/strong><br \/>\nLos datos son uno de los activos m\u00e1s importantes de las compa\u00f1\u00edas, y asegurar su integridad y confidencialidad en entornos cloud es primordial, ya sean datos que se encuentren est\u00e1ticos o en tr\u00e1nsito. Para proteger aquella informaci\u00f3n que es est\u00e1tica se deber\u00e1 hacer una correcta asignaci\u00f3n de permisos y privilegios de acceso a los mismos de cara a minimizar el riesgo de sustracci\u00f3n o uso malicioso de esta informaci\u00f3n. De la misma manera, el cifrado de datos en tr\u00e1nsito proporciona una forma segura de proteger la informaci\u00f3n, que, combinada junto a otros m\u00e9todos como la seguridad de capa de transporte, ofrece una capa de seguridad mucho m\u00e1s robusta y completa.<\/p>\n<p><strong>4. Monitorizaci\u00f3n y detecci\u00f3n temprana de amenazas<\/strong><br \/>\nLa monitorizaci\u00f3n constante y de forma peri\u00f3dica (o Cloud Monitoring) es esencial para detectar actividades sospechosas y ciberataques en sus etapas iniciales. Para lograr una detecci\u00f3n temprana de amenazas, es fundamental contar con un sistema de registro robusto que permita la investigaci\u00f3n y seguimiento de eventos de forma eficiente. Es aqu\u00ed donde entran en juego sistemas de an\u00e1lisis de tr\u00e1fico, monitorizaci\u00f3n de redes, y SIEM (Security Information and Event Management) que puedan capturar y analizar datos relacionados con el tr\u00e1fico de red y el consumo de ancho de banda, de cara a detectar anomal\u00edas en el sistema.<\/p>\n<p><strong>5. Segmentaci\u00f3n de redes y acceso basado en roles<\/strong><br \/>\nSegmentar las redes y restringir el acceso seg\u00fan roles puede limitar la propagaci\u00f3n de ataques en entornos cloud. Al dividir la red en diferentes segmentos y asignar permisos a cada usuario, se reduce la superficie de exposici\u00f3n, limitando as\u00ed la propagaci\u00f3n de posibles riesgos. De tal manera, si un ciberdelincuente logra comprometer un \u00e1rea de la red, tendr\u00e1 dificultades para moverse y acceder a otros segmentos del sistema. El acceso basado en roles tambi\u00e9n garantiza que los usuarios solo puedan acceder a los recursos y datos necesarios para realizar sus funciones, minimizando el riesgo de accesos no autorizados.<\/p>\n<p><strong>6. Actualizaci\u00f3n y parcheo regular<\/strong><br \/>\nEste apartado es un pilar fundamental de cualquier protocolo y estrategia de ciberseguridad. La actualizaci\u00f3n y parcheo de los sistemas y de las aplicaciones son fundamentales para prevenir vulnerabilidades conocidas. A medida que surgen nuevas amenazas y tipolog\u00edas de ciberataques, los desarrolladores de aplicaciones lanzan actualizaciones y parches de seguridad, como pueden ser correcciones de seguridad y mejoras del rendimiento que permitan mantener nuestros sistemas protegidos ante estas nuevas amenazas. De esta manera, mantener los equipos actualizados al d\u00eda permite mantener el entorno cloud protegido.<\/p>\n<p><strong>7. Colaboraci\u00f3n con proveedores de servicios cloud<\/strong><br \/>\nTrabajar en conjunto con los proveedores de servicios cloud es una parte integral para garantizar la seguridad en estos entornos y es por eso por lo que en el contrato tambi\u00e9n se debe reflejar lo que se conoce como el acuerdo ANS (Acuerdo de Nivel de Servicio). En este se deben definir las responsabilidades y obligaciones de cada una de las partes, recogiendo as\u00ed las funciones en materia de seguridad, como puede ser la monitorizaci\u00f3n, gesti\u00f3n de permisos, verificaciones de seguridad, etc\u00e9tera.<\/p>\n<p>\u201cLa adopci\u00f3n e implementaci\u00f3n de los servicios en la nube ha tra\u00eddo innumerables beneficios, pero tambi\u00e9n ha generado nuevos desaf\u00edos de ciberseguridad. Reforzar este aspecto en los entornos cloud es primordial de cara a proteger la informaci\u00f3n de la compa\u00f1\u00eda, los datos y tambi\u00e9n a los trabajadores, algo que cobra especial relevancia en un mundo cada vez m\u00e1s digital e interconectado. Al implementar las mejores soluciones y pr\u00e1cticas de seguridad para nuestro negocio, as\u00ed como colaborar con los proveedores de servicios cloud, podemos asegurar que la nube sea una herramienta potencialmente segura y confiable para impulsar la innovaci\u00f3n y el crecimiento del negocio en esta nueva era de internet\u201d se\u00f1ala Jose Antonio Pinilla, CEO y Chairman de Asseco Spain Group.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Asseco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para aumentar la seguridad en entornos cloud es esencial evaluar los riesgos, aplicar MFA, securizar, monitorizar el tr\u00e1fico y colaborar con proveedores cloud En la nueva etapa de la digitalizaci\u00f3n, o lo que ha pasado a denominarse como la Web3, la adopci\u00f3n de servicios en la nube ha experimentado un crecimiento exponencial y se ha &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13724\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSora Anzen se\u00f1ala 7 consejos para aumentar la seguridad de los entornos cloud frente a ciberataques a gran escala\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13725,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13724"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13724"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13724\/revisions"}],"predecessor-version":[{"id":13726,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13724\/revisions\/13726"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13725"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}