Cinco pasos para mantenerse por delante de los cibercriminales

  • Proteger la empresa digital

llave_seguridad

Eric Schou, director de marketing de productos de seguridad empresarial de Hewlett Packard Enterprise, recalca la necesidad de desarrollar una actitud de seguridad de TI proactiva para recopilar la inteligencia sobre amenazas y reducir vulnerabilidades.

Las amenazas están superando la capacidad de los desbordados profesionales de seguridad para responder rápida y eficazmente. Eso es porque la mayoría de los profesionales de seguridad de TI actúan de un modo reactivo, basándose en métodos como la seguridad de las contraseñas y las políticas de uso cuando se trata de implementar seguridad de los datos. ¿Por qué la falta de una postura de seguridad proactiva? Según Eric Schou, director de marketing de productos de seguridad empresarial de Hewlett Packard Enterprise, "Incluso los mejores centros de operaciones de seguridad pueden centrarse únicamente en las amenazas de más alta prioridad, debido a que no cuentan con el personal para manejar el resto".

Efectivamente, pese al alarmante panorama de amenazas, la mayoría de los equipos de seguridad TI están haciendo lo que pueden con los recursos que tienen. Además, como señala Schou, "la mayoría de los procesos de seguridad son actualmente muy manuales". "Hay que identificar la vulnerabilidad y averiguar si le afecta, y donde le afecta; quien es el propietario de esos servidores, y cómo actualizarlos. Esas son cuestiones complejas que deben abordarse a través de una mejor formación, mejores procesos, y una mejor tecnología que automatice una gran parte de los procesos de establecimiento de prioridades y mitigación", añade el directivo.

Por lo tanto, ¿qué se puede hacer para mantenerse por delante de los ciberatacantes? Eric Schou propone cinco maneras para mejorar su postura de seguridad de TI:

1. Tomar en serio la inteligencia de amenazas. Los hackers pueden leer los mismos mensajes y blogs que cualquier analista de seguridad, por lo que su inteligencia tiene que ser mejor que la de ellos.
2. Aumentar la automatización. Schou señala que cada dólar gastado en la inteligencia de seguridad automatizada tiene un retorno de la inversión de 26 dólares, y cada dólar gastado en el cifrado de datos tiene un retorno de la inversión de 20 dólares.
3. Mejorar la integración. En cualquier momento un sistema de seguridad no se puede comunicar con otro en su organización, abriendo una brecha de seguridad potencial.
4. Crear un plan de respuesta a ataques o reforzar el que ya tiene. El simple hecho de poner un equipo de respuesta a ataques trabajando puede tener consecuencias positivas.
5. Colaborar. Considere la posibilidad de ir más allá de intercambio de información para establecer una colaboración activa con otras empresas, instituciones académicas y expertos en seguridad.

Para saber más sobre las soluciones de seguridad de Hewlett Packard Enterprise que permiten Proteger la empresa digital, inscríbase al evento Reimagine 2016.