{"id":18396,"date":"2024-08-09T13:01:25","date_gmt":"2024-08-09T12:01:25","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18396"},"modified":"2024-08-09T13:01:25","modified_gmt":"2024-08-09T12:01:25","slug":"cerrar-la-brecha-de-preparacion-como-garantizar-una-rapida-recuperacion-tras-el-inevitable-ciberataque","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18396","title":{"rendered":"Cerrar la brecha de preparaci\u00f3n: c\u00f3mo garantizar una r\u00e1pida recuperaci\u00f3n tras el inevitable ciberataque"},"content":{"rendered":"<p><strong>Las empresas operan con una falsa sensaci\u00f3n de ciberresiliencia. Aunque muchas han invertido grandes cantidades de dinero en herramientas de defensa de primera l\u00ednea para tratar de mantener alejados a los malos actores, han dedicado mucho menos tiempo y esfuerzo a prepararse para lo que ocurre cuando los delincuentes acaban entrando. Y lo har\u00e1n<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Darren Thomson, Field CTO \u2013 Security, EMEAI, Commvault<\/em><\/span><\/p>\n<p>Con el uso cada vez m\u00e1s extendido de la inteligencia artificial entre los malos actores digitales, los hackers est\u00e1n demostrando ser m\u00e1s h\u00e1biles que nunca para infiltrarse en las redes empresariales. Mientras tanto, las consecuencias de las brechas son cada vez m\u00e1s graves. Como resultado, las empresas deben cambiar su pensamiento estrat\u00e9gico para hacer hincapi\u00e9 en c\u00f3mo recuperarse de forma r\u00e1pida y segura de un incidente cibern\u00e9tico.<br \/>\nDurante d\u00e9cadas, las empresas pod\u00edan gestionar con confianza entornos inform\u00e1ticos resilientes. En general, eran capaces de salvaguardar suficientemente sus activos tecnol\u00f3gicos de los piratas inform\u00e1ticos simplemente bloqueando los pocos puntos de acceso disponibles. Y suponiendo que una empresa dispusiera de un sistema de recuperaci\u00f3n, en caso de interrupci\u00f3n -ya fuera una cat\u00e1strofe natural u otros sucesos que desconectaran los servicios- no sol\u00eda tener problemas para volver a ponerse en marcha.<br \/>\nPero el panorama ha cambiado radicalmente. El auge de la nube ha dejado obsoleto el concepto de per\u00edmetro de seguridad. A medida que el n\u00famero de aplicaciones digitales sigue creciendo, los entornos inform\u00e1ticos son m\u00e1s complejos y de mayor alcance que nunca. Seg\u00fan un estudio del sector, hoy en d\u00eda los empleados utilizan m\u00e1s de 35 herramientas de software diferentes en su trabajo habitual, lo que les obliga a cambiar de aplicaci\u00f3n hasta 1.100 veces al d\u00eda. Y la IA est\u00e1 dando ahora a los piratas inform\u00e1ticos una gran ventaja sobre las empresas, muchas de las cuales todav\u00eda no est\u00e1n seguras de c\u00f3mo desplegar la IA en su propio arsenal defensivo.<br \/>\nCon una velocidad y escala de los ataques mayor que la capacidad de las empresas para mantener el ritmo, las consecuencias son cada vez peores. Se calcula que el coste medio de una brecha es de unos 5 millones de d\u00f3lares, por no mencionar el da\u00f1o potencial a la reputaci\u00f3n. Mientras tanto, las organizaciones deben cumplir la normativa legal respecto a protecci\u00f3n de datos, lo que est\u00e1 llevando la cuesti\u00f3n de la ciberseguridad al nivel de los consejos de administraci\u00f3n.<br \/>\nFrente a estos retos, las empresas deben llevar a cabo operaciones inform\u00e1ticas m\u00e1s resilientes y asegurarse de que est\u00e1n realmente preparadas para un ciberataque. Pero el requisito m\u00e1s importante es crear una estrategia de defensa m\u00e1s s\u00f3lida centrada en la protecci\u00f3n de los datos de backup. Cuando se produce la inevitable brecha, una organizaci\u00f3n necesita asegurarse de que ser\u00e1 capaz de responder con una recuperaci\u00f3n de datos r\u00e1pida, completa y limpia.<\/p>\n<p><strong>Backup no significa autom\u00e1ticamente recuperaci\u00f3n<\/strong><br \/>\nEn conjunto, el mercado de la ciberseguridad se ha disparado hasta superar los 200.000 millones de d\u00f3lares anuales. Pero s\u00f3lo un peque\u00f1o segmento de ese mercado se centra actualmente en la ciberrecuperaci\u00f3n.<br \/>\nEn el pasado, la recuperaci\u00f3n de datos tras una ca\u00edda de la red o una cat\u00e1strofe natural era sencilla: las empresas buscaban su backup m\u00e1s reciente y lo usaban como punto de partida para volver a poner en marcha las operaciones. Pero, \u00bfqu\u00e9 ocurre cuando los piratas inform\u00e1ticos se infiltran en esa copia de seguridad, como ocurre cada vez con m\u00e1s frecuencia? \u00bfY c\u00f3mo saben las empresas si los datos infectados se replican o no en su backup? Estos factores hacen que la ciberrecuperaci\u00f3n sea mucho m\u00e1s dif\u00edcil.<br \/>\nAunque pueda parecer que los ciberataques ocurren en un instante, la mayor\u00eda llevan meses prepar\u00e1ndose. Seg\u00fan un estudio de IBM, los ciberdelincuentes permanecen una media de 277 d\u00edas en los sistemas antes de ser detectados. Y mientras acechan en silencio, los hackers plantan ransomware u otro malware en entornos cr\u00edticos, incluidos los datos de recuperaci\u00f3n.<br \/>\nDe hecho, el 93% de los ataques de ransomware se dirigen ahora a los repositorios de copias de seguridad. Mientras tanto, la mayor\u00eda de las organizaciones conservan los datos durante una media de s\u00f3lo 45 d\u00edas, lo que significa que a menudo hay una gran brecha de tiempo entre sus datos limpios y los potencialmente infectados.<br \/>\nCuando los hackers est\u00e1n listos para atacar, es cuando suelen hacerse notar. Naturalmente, la empresa se apresura a recuperar su informaci\u00f3n. Pero hacerlo puede desatar el ransomware al acecho e infectar ampliamente el entorno de producci\u00f3n. Ahora, el malhechor est\u00e1 en todas partes. Y la situaci\u00f3n acaba de empeorar.<br \/>\nPor todo ello, invertir en mejores herramientas de recuperaci\u00f3n y asegurarse de que los datos de las copias de seguridad son seguros es ahora tan importante como la defensa de primera l\u00ednea.<\/p>\n<p><strong>Invertir en ciberrecuperaci\u00f3n e integrarla<\/strong><br \/>\nAs\u00ed pues, \u00bfcu\u00e1les son las herramientas y procesos adecuados para responder eficazmente a un ataque y recuperarse de \u00e9l?<br \/>\nHist\u00f3ricamente, las empresas que quer\u00edan un lugar seguro al que restaurarse despu\u00e9s de un ataque han construido su propio \u201csitio oscuro\u201d, algo caro incluso para las organizaciones m\u00e1s adelantadas a nivel t\u00e9cnico. La alternativa m\u00e1s habitual era esconder los datos de las copias de seguridad en alg\u00fan lugar de su entorno en la nube y esperar lo mejor. Pero ahora, las empresas pueden invertir en plataformas subyacentes que facilitan y abaratan la creaci\u00f3n de entornos de backup seguros y su puesta a prueba. As\u00ed, en caso de incidente, las empresas pueden volver a estar funcionando r\u00e1pidamente.<br \/>\nMientras tanto, las empresas que se tomen en serio la protecci\u00f3n de sus datos de copia de seguridad deber\u00edan adoptar lo que se denomina la estrategia \u00ab3, 2, 1\u00bb. Seg\u00fan este plan, las empresas almacenan tres copias de sus datos. Al menos dos de esos repositorios deben guardarse en ubicaciones separadas. De esos dos, uno debe ser \u00abair gapped\u00bb, es decir, separado y seguro en la nube, en un centro offline al que s\u00f3lo pueda acceder un pu\u00f1ado de empleados con credenciales.<br \/>\nDe este modo, cuando el CISO determine que se est\u00e1 produciendo un ciberataque y d\u00e9 la voz de alarma, los equipos encargados de la recuperaci\u00f3n dispondr\u00e1n de un entorno seguro en el que realizar las copias de seguridad. Este repositorio limpio tambi\u00e9n es valioso a efectos de validaci\u00f3n, sobre todo cuando el equipo lleva a cabo una auditor\u00eda, que suele ser una revisi\u00f3n semestral de todos los sistemas inform\u00e1ticos para detectar cualquier anomal\u00eda y garantizar que la empresa cumple todas las normativas de ciberseguridad.<br \/>\nSin embargo, con demasiada frecuencia, la persona o el equipo responsable de la recuperaci\u00f3n no se entera hasta mucho despu\u00e9s de que se descubra una brecha. Esto se debe a que las organizaciones todav\u00eda tienden a considerar que la seguridad es competencia del CISO, mientras que el backup y la recuperaci\u00f3n de datos se dejan en manos de los equipos de TI que trabajan bajo las \u00f3rdenes del CIO. Por lo tanto, es posible que el equipo de recuperaci\u00f3n no se entere de la filtraci\u00f3n lo antes posible.<br \/>\nEn el entorno actual, los equipos de seguridad y recuperaci\u00f3n no pueden operar en silos separados. Adem\u00e1s de realizar cambios organizativos para garantizar la comunicaci\u00f3n y la colaboraci\u00f3n, las empresas pueden adoptar herramientas de recuperaci\u00f3n modernas que se integren con tecnolog\u00edas adyacentes importantes, como los sistemas de gesti\u00f3n de la informaci\u00f3n de seguridad (SIM) y de orquestaci\u00f3n, automatizaci\u00f3n y respuesta de la seguridad (SOAR), que permiten a las empresas alertar a los equipos de recuperaci\u00f3n en cuanto se detecta una actividad sospechosa en el entorno de producci\u00f3n.<br \/>\nLa IA est\u00e1 cambiando las reglas del juego. Mientras las empresas estudian la tecnolog\u00eda, los hackers la utilizan para amplificar sus t\u00e1cticas, ya de por s\u00ed muy exitosas. El panorama de amenazas es simplemente demasiado grave para aplicar la misma estrategia de backup de datos que podr\u00eda haber bastado hace una d\u00e9cada. La recuperaci\u00f3n debe convertirse ahora en una consideraci\u00f3n de seguridad tan importante dentro de las empresas como la protecci\u00f3n frente a las brechas y su detecci\u00f3n.<br \/>\nAl conectar el equipo y la tecnolog\u00eda de recuperaci\u00f3n con el resto del aparato de seguridad, las empresas podr\u00e1n ponerse en marcha tras los incidentes cibern\u00e9ticos mucho m\u00e1s r\u00e1pido, lo que les permitir\u00e1 garantizar que los entornos de backup permanezcan protegidos de la continua avalancha de ataques digitales.<\/p>\n<p>Eso es verdadera resiliencia.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto,<\/em> <em>Darren Thomson, Field CTO \u2013 Security, EMEAI, Commvault<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas operan con una falsa sensaci\u00f3n de ciberresiliencia. Aunque muchas han invertido grandes cantidades de dinero en herramientas de defensa de primera l\u00ednea para tratar de mantener alejados a los malos actores, han dedicado mucho menos tiempo y esfuerzo a prepararse para lo que ocurre cuando los delincuentes acaban entrando. Y lo har\u00e1n &nbsp; &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18396\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCerrar la brecha de preparaci\u00f3n: c\u00f3mo garantizar una r\u00e1pida recuperaci\u00f3n tras el inevitable ciberataque\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18397,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18396"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18396"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18396\/revisions"}],"predecessor-version":[{"id":18398,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18396\/revisions\/18398"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18397"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}