{"id":8645,"date":"2022-08-30T15:46:19","date_gmt":"2022-08-30T14:46:19","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8645"},"modified":"2022-08-30T15:46:19","modified_gmt":"2022-08-30T14:46:19","slug":"zero-trust-pasado-presente-y-una-llamada-a-la-accion-para-el-futuro","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8645","title":{"rendered":"Zero Trust: Pasado, presente y una llamada a la acci\u00f3n para el futuro"},"content":{"rendered":"<p><strong>Un estudio reciente de CyberRisk Alliance revel\u00f3 algunas estad\u00edsticas sorprendentes sobre la seguridad de Zero Trust. Aunque el t\u00e9rmino se remonta a casi 30 a\u00f1os atr\u00e1s, s\u00f3lo el 35% de los responsables de seguridad encuestados estaban muy familiarizados con esta pr\u00e1ctica. Y a pesar de la oleada de incidentes de seguridad de los \u00faltimos a\u00f1os, el mismo porcentaje estaba muy seguro de sus capacidades de Zero Trust<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Dave Russell y Rick Vanover<\/em><\/span><\/p>\n<p>Hay una desconexi\u00f3n. Seg\u00fan nuestra experiencia, aunque el inter\u00e9s por Zero Trust est\u00e1 creciendo, muchos responsables de seguridad parecen estar confundidos sobre c\u00f3mo aplicar esta pr\u00e1ctica correctamente. Demasiados creen que puede resolverse simplemente incorporando un nuevo producto o actualizando los antiguos, pero lo que realmente se necesita es una mejor comprensi\u00f3n de lo que es la seguridad Zero Trust: c\u00f3mo incorpora una mezcla de productos, procesos y personas para proteger los activos corporativos de misi\u00f3n cr\u00edtica.<br \/>\nEl concepto de Zero Trust es sencillo: \u00abnunca conf\u00edes, siempre verifica\u00bb. Puede parecer duro para los usuarios que se han acostumbrado a un acceso f\u00e1cil y sin problemas a la informaci\u00f3n, pero es una pol\u00edtica s\u00f3lida. Preferimos utilizar la frase \u00abmutuamente sospechoso\u00bb, que es similar. Significa, en efecto, \u00abaqu\u00ed tienes qui\u00e9n soy yo; demu\u00e9strame qui\u00e9n eres t\u00fa\u00bb.<br \/>\nHasta cierto punto, la pr\u00e1ctica -as\u00ed como el t\u00e9rmino- es antigua, ya que se remonta a los miniordenadores y los mainframes. Se trata de exigir una buena higiene digital, acorde con el cambio y amplificaci\u00f3n de nuestro entorno. Ahora, con la nube, los dispositivos de borde y los centros de datos que abren m\u00e1s puntos finales a los ataques, las organizaciones tienen que confiar en algo m\u00e1s que en los cortafuegos para mantener a los intrusos fuera.<br \/>\nLas organizaciones necesitan alinear sus procesos y personas, junto con sus productos, para lograr una verdadera Zero Trust.<br \/>\nLos productos son un paso sencillo. B\u00e1sicamente, lo que se necesita es una l\u00ednea completa de tecnolog\u00edas de seguridad que verifiquen la identidad, la ubicaci\u00f3n y la salud del dispositivo. El objetivo es minimizar el radio de explosi\u00f3n y limitar el acceso al segmento. Aunque no hay un solo producto o plataforma que logre todos estos objetivos, un programa exitoso Zero Trust incorporar\u00e1 elementos de gesti\u00f3n de identidades, autenticaci\u00f3n multifactorial y acceso con m\u00ednimos privilegios.<\/p>\n<p><strong>Implicar a las personas<\/strong><br \/>\nLas tecnolog\u00edas de Zero Trust est\u00e1n disponibles para cubrir todas las superficies de ataque y proteger a las organizaciones, pero no significan nada sin las personas que las utilizan, por lo que es fundamental alinear el \u00e9xito y la seguridad de la empresa con el \u00e9xito y la seguridad de los empleados. Esto significa dar prioridad a una cultura de transparencia, comunicaci\u00f3n abierta, confianza en el proceso y fe en la capacidad de los dem\u00e1s para hacer el bien.<br \/>\nPara implantar con \u00e9xito la tecnolog\u00eda de Zero Trust en una cultura corporativa, las organizaciones deben implicar a los empleados en el proceso. No hay que limitarse a lanzar un mandato de arriba abajo y esperar que funcione. Alerte a los empleados sobre lo que est\u00e1 ocurriendo, lo que implica el proceso de Zero Trust, c\u00f3mo les afecta y beneficia a ellos y a la empresa, a qu\u00e9 deben prestar atenci\u00f3n y c\u00f3mo pueden apoyar el proceso de confianza cero.<br \/>\nAl involucrar a los empleados y desafiarlos a adoptar una dosis saludable de escepticismo hacia las amenazas potenciales, los empleadores est\u00e1n plantando las semillas de la seguridad en todo su esqueleto organizacional. Una vez que los empleados comprenden lo que ocurre y el valor del Zero Trust, ellos tambi\u00e9n empiezan a sentir confianza y se sienten capacitados para formar parte de la red de ciberseguridad m\u00e1s amplia. Esto permite a los empleados identificar proactivamente las amenazas internas y externas a la empresa, cubriendo todas las superficies y fomentando una buena higiene de seguridad.<\/p>\n<p><strong>Reevaluar los procesos<\/strong><br \/>\nLa seguridad de Zero Trust requiere una importante reelaboraci\u00f3n de los procesos generales de la organizaci\u00f3n.<br \/>\nUno de los movimientos m\u00e1s importantes que pueden hacer es definir y evaluar cada aspecto de su entorno de seguridad de datos. Esto incluye identificar d\u00f3nde se almacenan todos los datos no estructurados de la organizaci\u00f3n, a qu\u00e9 fines empresariales sirven los almacenes de datos espec\u00edficos, qui\u00e9n tiene acceso a ellos y qu\u00e9 tipo de controles de seguridad existen ya. Una evaluaci\u00f3n exhaustiva de los permisos ayudar\u00e1 a orientar el desarrollo de una pol\u00edtica integral de gesti\u00f3n de accesos. Algunos activos requerir\u00e1n una protecci\u00f3n de Zero Trust; otros no. Todos los dispositivos que se conecten a una red tendr\u00e1n que ser contabilizados, para que puedan defenderse de los ataques externos de phishing.<br \/>\nUn mecanismo tecnol\u00f3gico clave que puede ayudar a las organizaciones en un mundo de Zero Trust es la inmutabilidad, es decir, la creaci\u00f3n de copias de datos que no pueden modificarse ni eliminarse. Esto garantiza que las organizaciones no pierdan datos ni permitan que acaben en manos equivocadas.<br \/>\nUna pr\u00e1ctica que se pasa por alto es definir un marco com\u00fan de Zero Trust para toda la organizaci\u00f3n. No sirve de nada que los equipos tengan que interpretar conjuntos de convenciones confusos o reinventar lo que significa \u00abZero Trust\u00bb proyecto por proyecto.<br \/>\nPor \u00faltimo, y quiz\u00e1s lo m\u00e1s importante, es la necesidad de reevaluar y revisar sus procesos de Zero Trust. Es como ir al gimnasio: el ejercicio se convierte en una forma de vida, y las personas activas modifican sus rutinas de entrenamiento todo el tiempo. Lo mismo ocurre con la seguridad. Zero Trust es un proceso continuo. Nunca se acaba.<\/p>\n<p><strong>Mantener la flexibilidad<\/strong><br \/>\nLos paisajes de las amenazas seguir\u00e1n evolucionando con el tiempo. Las organizaciones que adopten un enfoque Zero Trust tendr\u00e1n que seguir desarrollando un plan integral y, a continuaci\u00f3n, revisar continuamente sus tecnolog\u00edas, procesos y pr\u00e1cticas de personal para satisfacer sus necesidades futuras.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Dave Russell, Vicepresidente de Estrategia Empresarial, Veeam\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un estudio reciente de CyberRisk Alliance revel\u00f3 algunas estad\u00edsticas sorprendentes sobre la seguridad de Zero Trust. Aunque el t\u00e9rmino se remonta a casi 30 a\u00f1os atr\u00e1s, s\u00f3lo el 35% de los responsables de seguridad encuestados estaban muy familiarizados con esta pr\u00e1ctica. Y a pesar de la oleada de incidentes de seguridad de los \u00faltimos a\u00f1os, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8645\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abZero Trust: Pasado, presente y una llamada a la acci\u00f3n para el futuro\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8646,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8645"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8645"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8645\/revisions"}],"predecessor-version":[{"id":8647,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8645\/revisions\/8647"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8646"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}