viernes, 5 de noviembre de 2021

Cristina Pitarch: «Hay paro cero dentro del mundo de la ciberseguridad»

 


Esta madrileña lleva tres años al cargo de Chronicle, los productos de seguridad de Google Cloud. Asegura que es más importante que nunca cuidar nuestra actividad digital: "Los ciberataques van subiendo año tras año y cada vez son más sofisticados".

En pleno momento crítico de la pandemia, con los hospitales saturados, Cristina Pitarch (Madrid, 39 años) tuvo que enfrentarse a un ciberataque que bloqueó los sistemas de un hospital francés. «Éramos un grupo de tres personas, dijimos ‘Vamos a ayudar’. Es algo que no había visto en otros tipos de trabajos, en este es todo muy inspirador. Nuestro motto es ‘Les damos ventaja a los buenos’. Es interesante saber que estás haciendo algo que beneficia, y no solo a grandes empresas, sino a pequeñas compañías o a particulares», explica a través de Zoom la general manager para el mercado europeo de Chronicle, los productos de seguridad de Google Cloud. Aunque hay pocas mujeres en esta área y para mucha gente resulta complicado entender su trabajo, Pitarch intenta contagiar su entusiasmo: «Nosotros llevamos al mercado los productos que Google utiliza internamente. Chronicle es una herramienta innovadora, creada con la idea de cambiar totalmente la forma en que la gente piensa sobre la seguridad en internet».

Ella no inició su carrera como informática, programadora o hacker. Estudió Derecho, comenzó a trabajar primero como broker en La Caixa y luego en la empresa de software Salesforce y, poco a poco, se fue sumergiendo en el mundo de la tecnología y especializándose en ciberseguridad. «Fue todo por casualidad, a los 18 años muy pocas personas saben lo que quieren estudiar, dudaba entre Empresariales o Derecho… Me fui a estudiar a Estados Unidos y vi que todos mis amigos empezaban a trabajar en tecnología, algo que en España no se oía tanto. Por eso me interesó, por la novedad», recuerda. Por aquel entonces, mientras cursaba un MBA en Berkeley, visitó las oficinas de Google en Silicon Valley y pensó que le gustaría trabajar allí, un deseo que se hizo realidad hace casi 10 años. «Estaba en Salesforce y ellos me llamaron directamente, desde que entré en tecnología no he tenido que aplicar a ninguna empresa», subraya.

Los datos corroboran su experiencia: el pasado febrero, la consultora IDC aseguraba que este campo crecerá un 8,1% solo en España a lo largo de 2021, superando los 1.324 millones de euros, a causa del incremento de los ciberataques, «que ronda los 350.000 casos diarios a nivel mundial», según informó Europa Press. «Hay paro cero dentro del mundo de la ciberseguridad, se necesitan muchísimos expertos para los próximos años, en España creo que son 3.000 los que se van a precisar, porque ahora mismo cualquier avance tecnológico tiene que venir asociado a seguridad», recalca Pitarch. La pujanza del sector llevaba tiempo siendo patente, pero, sostiene, «la pandemia lo ha acelerado todo». Como ejemplo señala que «al trabajar desde casa ha tenido que mejorar la forma de protegernos para poder hacerlo de forma segura, nunca ha habido tanta concienciación como ahora mismo. Este sector está creciendo, pero todavía es una milésima parte de lo que va a ser en unos años, porque seguimos consumiendo más y más tecnología, y de esa misma manera nos tenemos que proteger cada vez más y mejor».

Además de insistir en que en el sector faltan profesionales, Pitarch cree que también es necesario romper estereotipos: «El concepto que hay de un especialista en ciberseguridad son unos señores en una sala oscura con un ordenador, y ya no es eso, esa idea que echaba mucho para atrás a las mujeres a la hora de pensar que podrían trabajar en este sector. Sí, se necesitan expertos en programación, los que luchan contra el hacker diario, pero hay más perfiles en la ciberseguridad: analistas, ventas… Todos extremadamente interesantes y extremadamente desconocidos». Pitarch reconoce que ha sido «la única mujer en una sala muchísimas veces, más de las que debería ser, y no es la situación ideal, la diversidad es importantísima y si eres la única persona ya estás señalada». A la vez, confirma, es una gran responsabilidad: «Siento que tengo que llevar esa forma de pensar diferente a esos lugares para que no se pierda e intentar que el año que viene en vez de una mujer seamos tres». Para ella, hay que fomentar dos estrategias para impulsar la presencia femenina en el sector tecnológico: «Una es la educación, que las mujeres no tengan que oír que no están hechas para esto, que es solo para hombres, y lo intentamos cambiar con programas como unas becas que ofrecemos en la Universidad de Málaga para formarse en ciberseguridad, y luego están los referentes, dar visibilidad para que las niñas pequeñas vean que este trabajo es divertido, y hay espacio y oportunidades».

Su mayor desafío ahora, reconoce, radica precisamente en la velocidad del sector, sus cambios constantes y los grandes avances que se producen a diario. «Los ciberataques van subiendo año tras año y cada vez son más sofisticados, más difíciles de detectar. Esto se mueve rapidísimo, se aprende rapidísimo de los errores y se encuentra rapidísimo otra forma de hacerlo», expone. La hiperconexión digital abre brechas de seguridad que, advierte Pitarch, se pueden prevenir siguiendo una máxima: «Confía en nada, y probablemente acertarás».

Fuente: https://smoda.elpais.com/trabajo/mamagazine-revista-maternidad-victoria-gabaldon/

Ingresa en nuestro portal WEB y conoce los productos y servicios que ofrecemos en seguridad informática, haz click aquí:




La ciberseguridad, de muro de contención a activo rentable para las compañías

 


Entender que recibirán un ciberataque en cualquier momento ayudará a las organizaciones a asumir que la inversión en seguridad informática ha pasado de ser una opción a una solución estratégica y de negocio.


La pandemia ha tenido muchas consecuencias, pero sin duda ha sido un acelerador para muchos sectores y especialmente para el campo tecnológico. De una forma u otra, ha permitido que procesos que empezaron tímidamente en algunas industrias y con más vigor en otras, tomen fuerza con la digitalización forzosa de prácticamente todo tipo de negocios y empresas y con el uso de datos para atraer negocio y nuevos clientes. Las empresas se están adentrando en entornos cloud –donde el 5G juega un papel esencial- para compatibilizar trabajo presencial y remoto. No es secreto para nadie: 3 millones de trabajadores teletrabajan actualmente en España, y el ecommerce ha aumentado un 36% en 2020, a la espera de que sume otro 24% en 2021 según las previsiones. Teletrabajo, compras online, trabajo en la nube… son tendencias que se han extendido rápidamente en nuestro día a día y en nuestros hábitos de consumo, y que están aquí para quedarse.


Pero esta exitosa –y acelerada- transición a la economía digital también está encontrando algunos obstáculos y riesgos. España es el país del mundo más ciberatacado: solo en 2020 se produjeron 40.000 ataques al día, un 125% más que en 2019, afectando tanto a grandes multinacionales como a autónomos o pymes, que son el 99% de las empresas de nuestro país y el espectro más vulnerable. Los ciberdelincuentes también se están adaptando a las nuevas tendencias: han pasado a utilizar sistemas de cifrado de datos y criptomonedas como forma de pago, y están encontrando formas de que sus ataques se propaguen a sí mismos. A nivel mundial, el coste medio de la brecha de seguridad en 2020 fue de 3,86M de $ según IBM, siendo el sector sanitario el que carga con el mayor importe. De hecho, desde que se aprobara en 2018 el Reglamento General de Protección de Datos (GDPR) en la UE, las empresas están obligadas a dar un paso más a la hora de prevenir posibles fugas de información relativas a clientes o empleados, no solo por una cuestión ética sino porque las multas y sanciones pueden llegar a suponer un problema importante para su liquidez. Por ejemplo, solo en 2020 se recaudaron 158,5 millones de euros en toda la UE por este motivo.

Y es que, entre los principales costes que tienen las empresas, se encuentra el cerrarse a nuevos mercados por la inadaptación tecnológica, perdiendo tanto ingresos como clientes. En España, ese grupo mayoritario que representan pymes y autónomos tiene un problema adicional: al no disponer de herramientas básicas para la investigación y detección del origen de un ciberataque, el mayor coste representa la contratación de urgencia de servicios o programas informativos para poder rastrear la amenaza.

Así, las compañías están afrontando una serie de retos en ciberseguridad que son comunes en todo el mundo. En primer lugar, existe la creencia generalizada de no ser el objetivo de ataques informáticos, es decir, de pensar que “eso no me va a tocar a mí” y por lo tanto de no tomar las medidas adecuadas para prevenirlos. La pregunta no es si tendremos un ciberataque, sino cuándo será, por lo que los actuales procesos de digitalización deben ir de la mano de la seguridad informática. En segundo lugar, en ocasiones no se presta la suficiente atención a los datos, que son una fuente de información muy valiosa de cara a la prevención y protección de las compañías. En un tercer lugar, la inversión en tecnologías de seguridad sigue siendo aún muy reducida, algo que se manifiesta también en una falta de formación de los empleados y miembros del equipo en este tipo de cuestiones, entre los principales focos de riesgo. Por ello, el valor de invertir en personas bajo el concepto de Security Awareness empieza a ganar terreno como medida de prevención y concienciación claramente rentable.

Las compañías están afrontando una serie de retos en ciberseguridad que son comunes en todo el mundo


Se están dando grandes pasos para buscar soluciones transversales, dinámicas y efectivas capaces de prevenir y prever una amenaza con tiempo, estableciendo protocolos de contingencia predefinidos. Incluso algunas compañías están recurriendo al hacking ético para hacer frente a estas ciberamenazas, lo que puede sumar una trinchera más a la posición defensiva de las organizaciones yendo más allá de la anticipación y tratando de detectar potenciales ataques simulándolos previamente. Pero aún hay un largo camino que recorrer para adaptarse a los nuevos tiempos de una forma que garantice seguridad y protección. En este sentido, el reciente Whitepaper de Vodafone Business en colaboración con APD y en partnership con CISCO, titulado Ciberseguridad Rentable, destaca seis medidas básicas para afianzar la protección de una compañía: realizar un diagnóstico de exposición para reducir los puntos de fuga y disminuir riesgos, analizar la vulnerabilidad de la compañía, simular un ataque real para identificar el nivel de ciberdefensa, entrenar a la plantilla en la ciberresiliencia con herramientas de protección, preparar un plan de respuesta fortaleciendo la organización y, en caso de que sea necesario, asociarse a partners especializados capaces de actuar proactivamente y monitorizar los procesos. La seguridad informática debe ser un proceso holístico que vaya desde la dirección de la empresa hasta el empleado recién llegado.


En definitiva, hoy en día la apuesta por la ciberseguridad en la empresa debe ser entendida como un aspecto rentable y competitivo más, y no como una opción o muro de contención de amenazas. Esta debe formar parte del ADN de la propia organización y de la formación de los empleados, con el fin de reducir la superficie de ataque y de tener capacidad de anticipación. No debe sorprender, por tanto, que la inversión en seguridad informática creciera un 10% en España durante 2020, un aumento acorde con el mercado global y con una clara tendencia a la rentabilidad.

Fuente: https://revistabyte.es/tendencias-tic/la-ciberseguridad-activo-companias/


Trabajamos de la mano con los mejores servicios y productos en seguridad informatica, ingresa en nuestro portal WEB y conoce mas sobre nosotros, aquí:




lunes, 1 de noviembre de 2021

ASÍ HACKEARON DOS VECES A UN REPORTERO DEL NEW YORK TIMES USANDO PEGASUS


Acorde a un reporte de Citizen Lab, entre julio de 2020 y junio de 2021 el dispositivo iPhone de Ben Hubbard, reconocido periodista del New York Times fue infectado dos veces con Pegasus, el poderoso spyware desarrollado por la firma israelí NSO Group. Estos ataques fueron documentados en una investigación sobre Mohammed bin Salman, príncipe saudí que se encontraba entre los principales clientes de la firma de software.

El reporte señala que los ataques ocurrieron después de que Hubbard señalara a NSO Group como responsable de un ataque en su contra, ordenado por un actor al interior de Arabia Saudita: “Si bien las infecciones han sido atribuidas al spyware Pegasus, este reporte no intenta señalar a un actor específico detrás de estos ataques. No obstante, creemos que el operador responsable de este ataque también orquestó el hackeo de un activista saudí en 2021”, mencionan los investigadores.

Aunque los investigadores también encontraron algunas herramientas forenses al analizar el dispositivo de Hubbard, por el momento no está claro si estos rastros de actividad pertenecen a la misma campaña que la infección de Pegasus. Por otra parte, Citizen Lab menciona que los ataques fueron posibles gracias a los exploits para iPhone KISMET y FORCEDENTRY.

Los expertos también informaron que los registros telefónicos de Hubbard muestran la presencia de la infección por Pegasus, misma que tuvo lugar el 12 de julio de 2020. El compromiso inicial se introdujo en el teléfono de Hubbard en algún momento después del 29 de enero de 2020 y antes del 14 de diciembre de 2020.

Además, el archivo DataUsage.sqlite de Ben Hubbard mostró que el nombre de proceso bh estaba activo el 13 de julio de 2020 exactamente a las 16:46:01, hora local. Este proceso está asociado con infecciones de software espía de Pegasus y en especial con el uso del exploit de cero clics para iMessage KISMET.

Como se menciona al inicio, la investigación no atribuyó las infecciones a un actor de amenazas e específico, mientras que un representante de NSO Group negó cualquier participación en los ataques.

Fuente: https://noticiasseguridad.com/malware-virus/asi-hackearon-dos-veces-a-un-reportero-del-new-york-times-usando-pegasus/


Ingresa en nuestro portal WEB y conoce los servicios y productos que ofrecemos para resguardar tu información: 





ESET se suma a Nexos 2021

 


La compañía de seguridad informática acompaña el programa que busca incentivar a los más jóvenes a ser líderes de cambio y así generar un impacto social positivo

ESET, compañía líder en detección proactiva de amenazas, se suma a Nexos para continuar apoyando el desarrollo de proyectos que fomenten la inclusión e innovación social, y así generar un impacto positivo.

Nexos es la nueva iniciativa de Ashoka Latinoamérica diseñada para acompañar, fortalecer y potenciar a los nuevos Fellows (becarios/as) en su primer año de membresía a la red vitalicia de la organización. Este programa busca fortalecer una visión sistémica, un liderazgo saludable y empoderante, y consolidar la comunidad de agentes de cambio capaz de influir en múltiples niveles.

Ashoka invierte 2,5 millones de dólares cada año en la identificación y selección de nuevo/as emprendedores y emprendedoras sociales en la región. Estas personas son elegidas, no sólo por su innovación e impacto directo, sino por su capacidad de transformar las reglas de juego en su ámbito de acción e influenciar a otros agentes de cambio de diversos sectores: social, público, empresarial, académico. La inversión de cada aliado que contribuye con Ashoka se triplica generando un efecto multiplicador orientado al bien común.

Además de apoyar esta iniciativa, los colaboradores y colaboradoras de ESET junto a sus distribuidores exclusivos participarán en la etapa de Profundización, como asesores de algunos de los proyectos que se presenten en la plataforma. El objetivo es ser parte activa, brindando asesoramiento en los desafíos que cada Fellow identifica en su proyecto.

Nexos cuenta con 4 estaciones principales y varios “recursos extra”:

  1. Inducción regional anual
  1. Entre pares: Ciclo de  sesiones de aprendizaje y colaboración en torno a temas clave de innovación y emprendimiento.
  1. Curso de cambio sistémico: Curso en línea para trabajar la estrategia de cambio sistémico, asistido por mentores de gran trayectoria.
  1. Cumbre anual de changemakers: Cumbre regional para visibilizar, inspirar y empoderar nuevos agentes de cambio a través de las innovaciones de la red Ashoka.

“Es un placer poder sumarnos una vez más a este tipo de iniciativas fortaleciendo nuestro vínculo con una organización como Ashoka, generando un impacto positivo en la comunidad y continuando con nuestra misión de ser un Agente de Cambio.”, comenta Federico Perez Acquisto, gerente General de ESET Latinoamérica.

Fuente: https://www.analitica.com/emprendimiento/noti-tips/eset-se-suma-a-nexos-2021/

Trabajamos de la mano con ESET, ingresa en nuestro portal web y conoce mas sobre nuestro servicios y soluciones, haz click aquí:




La cátedra de Ciberseguridad incorpora la inteligencia artificial y la criptografía


La ULE y la Junta presentarán en noviembre el proyecto que pilotará desde Industriales

La Cátedra Institucional de Ciberseguridad de la Universidad de León ha comenzado a dar sus primeros pasos. Ya tiene directora y su reglamento específico, en el que se recoge que tendrá por objeto el análisis, la investigación, la docencia y la difusión de aspectos específicos de la ciberseguridad «así como la generación, retención y atracción de talento joven, con un enfoque transversal y con énfasis en la proyección internacional».

Sus acciones se desarrollarán en áreas como la ciberseguridad industrial, la criptografía, la inteligencia artificial aplicada a la ciberseguridad, seguridad informática, seguridad en el internet de las cosas y en la robótica, protección de datos, derechos digitales, seguridad de la información, ciberseguridad en las administraciones locales, seguridad de las infraestructuras críticas o privacidad de datos en entornos sanitarios.

«Servir de plataforma de vinculación, estudio, formación y divulgación» en todo lo referente a la ciberseguridad y «fomentar la cooperación con todas aquellas instituciones, organizaciones y asociaciones, tanto públicas como privadas que realicen actividades similares estableciendo convenios cuando se considere conveniente» son los objetivos que se plantea la Universidad de León con esta plataforma, que se ligará a las empresas relacionadas con este sector en León, muy vinculadas también al Incibe, el Instituto Nacional de Ciberseguridad.

A mediados de noviembre la Universidad de León y la Consejería de Empleo e Industria firmarán el convenio para oficializar este proyecto, que contará con una partida de la Junta, enmarcada en los 20 millones de euros presupuestados para los doce proyectos que se desarrollarán en el programa Reto Castilla y León Cibersegura. Con estos fondos, la cátedra de la Universidad de León fomentará y subvencionará proyectos y trabajos de investigación centrados en las áreas de trabajo que llevará a cabo y también propiciará la incorporación de graduados y doctorandos en ellas, «en la medida de la disponibilidad económica, la creación de premios y becas que desarrollen aspectos concretos».

La formación será otro de los pilares de la Cátedra Institucional de Ciberseguridad, que se ubicará en la Escuela de Ingenierías de la Universidad de León y que estará dirigida por Adriana Suárez Corona, del Departamento de Matemáticas del centro, y que contará con un comité de expertos o consejo asesor que actualmente se está formando entre docentes e investigadores de la institución académica leonesa, ya que la cátedra tendrá un marcado carácter interdisciplinar, que más allá de cuestiones estrictas y técnicas, tendrá un abordaje desde el Derecho o la Economía, entre otros, pero sobre todo, con un remarcado enfoque internacional para la captación de talento joven.

A disposición de la empresa

Así, desde la cátedra, en el marco de su labor formativa, se programarán cursos específicos, seminarios de especialidad, congresos o reuniones científicas que den visibilidad a estas líneas de trabajo y «pondrá sus recursos a disposición de las empresas a fin de dar respuesta a los retos a los que se enfrentan en esta materia». A la formación, también suma tareas de divulgación y transferencia del conocimiento, con la programación de cursos de verano y extensión y ciclos de conferencias al tiempo que se impulsarán publicaciones divulgativas dirigidas a un público más amplio, además de prestar asesoramiento y realizar informes de interés común o para la definición de estrategias y toma de decisiones.


Fuente: https://www.diariodeleon.es/articulo/leon/catedra-ciberseguridad-incorpora-inteligencia-artificial-criptografia/202111010333222159601.html



En InteliCorp te ayudamos a estar mas cerca de la seguridad de tu informacion, ingresa en nuestro portal WEB y conoce los productos y servicios que ofrecemos para tu empresa, trabajo y estudios, haz click aquí:





Tres consejos para construir una estrategia de ciberseguridad proactiva

 


Hasta 24% aumentó el número de ciberataques en los primeros ocho meses del año, en comparación con el mismo periodo en 2020.


Con un promedio de 299intentos de infección por minuto, las empresas, usuarios y organizaciones de México acumularon103 millones de ataques a la ciberseguridad en los primeros ocho meses de 2021.

A medida que las campañas de vacunación avanzan en nuestros países, cada vez son más las empresas que alientan a sus empleados a regresar a las oficinas o que adoptan un esquema híbrido de trabajo.

A diferencia del inicio de la pandemia, cuando las compañías tuvieron que migrar a sus colaboradores al Home Office a toda prisa, en esta ocasión las organizaciones tienen la oportunidad de examinar cuidadosamente su infraestructura de TI y diseñar una estrategia de ciberseguridad proactiva para garantizar una transición segura.

Recientemente, Kaspersky presentó su Panorama de Amenazas en América Latina 2021, informe anual realizado por el Equipo de Investigación y Análisis de la empresa que resalta algo que hemos advertido anteriormente:


Las tecnologías de acceso remoto indispensables para el Home Office y la piratería, son los principales vectores de ataque para las empresas en América Latina.

Ahora que muchas compañías están decidiendo entre regresar a la oficina o mantener a su personal trabajando desde casa, es importante que realicen una evaluación detallada del estado de su ciberseguridad, así como comprender los requisitos a corto y medio plazo necesarios para asegurar una estrategia de defensa activa.

Desde Kaspersky, les ofrecemos tres sencillos consejos que buscan ayudar a las empresas a diseñar una estrategia de seguridad proactiva para estar un paso adelante de las ciberamenazas que afectan a la región.

El primer paso es realizar una evaluación de riesgos en la que se analice cuáles son los sistemas de detección y prevención con los que la empresa cuenta actualmente.

Esto puede hacerse revisando los detalles de incidentes previos, incluyendo el vector utilizado y el tipo de ataque.

Las empresas también deben verificar su infraestructura para descartar amenazas activas pero desconocidas.

Igualmente, es importante que tengan información sobre los tipos de ataques dirigidos a empresas dentro de la misma industria.

El segundo paso es hacer que la inteligencia de la industria trabaje a favor de tu compañía.

Esta información privilegiada te ahorrará presupuesto y reducirá el tiempo de reacción ante un posible ataque.  

El estudio de Kaspersky IT Security Economics Report, revela que 41% de las compañías y 39% de las PyMEs consideran que la inteligencia de amenazas es una inversión.

Servicios como Kaspersky Threat Intelligence proporcionan una estrategia holística para hacer frente a todo el espectro de las amenazas actuales, APT’s y ataques dirigidos.

El tercer paso quizá sea el más sencillo e importante:

Difundir el conocimiento y capacitar a todo el personal, pues de nada sirve tener las mejores políticas de ciberseguridad si los colaboradores no las cumplen.

Un reciente estudio reveló que 25% de las empresas mexicanas tiene políticas de ciberseguridad pero su personal, o no las conoce, o no está obligado a cumplirlas.

Como hemos dicho en ocasiones anteriores, los empleados suelen ser el eslabón más débil en la cadena de seguridad de las compañías y los cibercriminales lo saben.

Por ello, centran sus ataques en empleados que laboran en áreas ajenas al departamento de TI, ya que, regularmente, no suelen estar familiarizados con las amenazas en línea y los riesgos potenciales.

En general, es fundamental que toda empresa invierta en una capacitación constante y adecuada para todo el personal, de acuerdo con los diferentes niveles de conocimiento de cada miembro del equipo.

Siguiendo los tres pasos descritos aquí, cualquier empresa puede crear una estrategia de seguridad de TI sólida que se ajuste a su presupuesto.

La ciberseguridad no tiene por qué ser abstracta ni complicada.


Por el contrario, puede ser muy gratificante, especialmente cuando se apoya en expertos de la industria que te ayuden a lograr una estrategia de defensa óptima.

*Claudio Martinelli es director general para América Latina y el Caribe en Kaspersky

Fuente: https://infochannel.info/tres-consejos-para-construir-una-estrategia-de-ciberseguridad-proactiva/


Ingresa en nuestro portal WEB y conoce los servicios y soluciones que tenemos para la seguridad de tu información en todos los ámbitos, haz click aquí:


Capacitación en ciberseguridad, un gran filón para los MSP



La importante labor que desempeñan los MSP a la hora de concienciar a sus clientes sobre los riesgos en ciberseguridad pone de manifiesto la necesidad de contar con ayuda para realizar estas tareas de capacitación. Incluir esta formación en su oferta les permitirá aprovechar mejor esta oportunidad.

Cada vez proliferan más los ataques de ransomware, afectando a casi todos los sectores, desde la infraestructura crítica hasta los gobiernos locales y las empresas privadas. Esto ha obligado a las empresas y administraciones públicas a ser cada vez más conscientes de lo vulnerables que pueden llegar a ser frente a los métodos cada vez más sofisticados de los ciberatacantes.

En los últimos años, hemos visto un aumento exponencial en este tipo de ataques que, lejos de desaparecer, cada vez proliferan más y tienen mayores consecuencias. Según se desprende del último Informe de investigación de violación de datos (DBIR) de Verizon, existe un riesgo importante más allá de las amenazas externas maliciosas en las personas. Y es que el 85% de todas las violaciones de datos son causadas por errores, principalmente involuntarios, de los empleados.

El empleado representa un mayor riesgo de ciberseguridad para las empresas que cualquier otra cosa o cualquier otra persona y, según apunta el informe, puede deshacer muchas defensas establecidas solo con hacer un simple clic en un enlace que puede ser malicioso.

Por eso, es crucial que las empresas reconozcan la amenaza que presentan sus empleados y la aborden directamente mediante la concienciación y la capacitación adecuadas. Y es aquí donde entra en juego la importancia de contar con un MSP.

Ante las muchas opciones de formación en ciberseguridad existentes, la opción de contratar a un proveedor de servicios gestionados (MSP) es de las más socorridas para manejar mejor el proceso de compra de servicios y programas de acuerdo con las necesidades de su organización contando con su asesoramiento.


OFRECER CAPACITACIÓN EN CIBERSEGURIDAD ES UNA OPORTUNIDAD PERDIDA EN MUCHOS MSP


Si bien cada vez más informes enfatizan el valor de la capacitación en ciberseguridad de los empleados, aún hay muchos MSP que no ofrecen esta capacitación a sus clientes y empresas. Es una oportunidad perdida y, al ritmo al que los empleados violan las defensas de seguridad con tanta asiduidad, también es motivo de alarma.

Los MSP tienen la responsabilidad de proporcionar el paquete de servicios adecuado para sus clientes. Teniendo esto en cuenta, es importante que también eduque a los clientes sobre la higiene básica para protegerse a sí mismos y a su empresa. Por ejemplo, a menudo los empleados reutilizan y comparten contraseñas en el lugar de trabajo y muchos aún no reconocen un enlace de phishing.

Este comportamiento común le da a la organización un nivel elevado de exposición y riesgo innecesario.

La experiencia del MSP en ciberseguridad


Ante esta coyuntura, los MSP pueden contribuir a mejorar la protección de sus clientes incluyendo servicios de capacitación en ciberseguridad en sus ofertas. Al adaptar el programa de capacitación a lo que mejor se adapte al presupuesto del cliente, al tamaño de la fuerza laboral y al nivel de riesgo, los MSP pueden garantizar que la empresa no solo esté trabajando en su mejor capacidad, sino también que esté protegida contra cualquier amenaza.


Sin embargo, es cierto que no todas las empresas son proclives a destinar parte de su presupuesto TI a combatir estas amenazas.


En estos casos, los MSP pueden promover la capacitación en ciberseguridad en las reuniones con los clientes y enfatizar la importante pérdida financiera, y a menudo de reputación, que puede conllevar una violación de datos, así como el coste-beneficio de invertir en un programa de capacitación en ciberseguridad frente a la pérdida significativa que resultará de una infracción.

OFRECER UN PAQUETE CON LA SOLUCIÓN MÁS IDÓNEA JUNTO CON FORMACIÓN PROTEGE MEJOR LAS INVERSIONES


Tener el software de seguridad adecuado es importante, pero un empleado puede anular muchos de sus beneficios con una mala praxis. Al ofrecer un paquete con la solución más idónea junto con formación sobre concienciación sobre seguridad, los MSP pueden proteger mejor las inversiones de sus clientes.


Pero aún hay algo más que un proveedor de servicios puede ofrecer: simulaciones de phishing. Cuando los clientes ver el riesgo que representan los empleados no capacitados para la organización y los costes asociados, hay más probabilidades de que los directivos de la organización aprecien el ROI de un buen programa de capacitación y lo ejecuten.


Frente a la posibilidad de ejecutivos obstinados, también ayuda a los MSP a recordar a sus clientes los requisitos de cumplimiento empresarial. Las regulaciones específicas y las pólizas de seguro cibernético pueden hacer necesario que adopten una formación.

Un empleado capacitado es clave para una organización eficiente, segura y rentable. El MSP es clave para reunir los servicios necesarios para una empresa productiva, segura y sostenible.

A medida que las empresas de diversas industrias comienzan a prestar más atención a la construcción de sus defensas, es hora de que los MSP comiencen a añadir la capacitación en ciberseguridad a sus ofertas tecnológicas, ya que no solo será útil sino vital para mantener una organización protegida de un ataque malicioso.

Fuente: https://www.muycanal.com/2021/10/27/ciberseguridad-msp


Trabajamos de la mano con las mejores herramientas para la seguridad de la información, en tu trabajo, empresa y estudio, haz click aquí y conoce sobre nosotros: 




Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...