La seguridad en la nube: desafíos y soluciones

En la actualidad, las organizaciones enfrentan dos problemas fundamentales en el mundo empresarial moderno: la incapacidad para responder rápidamente a las brechas de seguridad y la protección de sus implementaciones en la nube. Esto es lo que revela el informe “Estado de la Seguridad en el Centro de Datos Dinámico y en la Nube en la Empresa Moderna” de SANs, publicado la semana pasada. El estudio se basó en las respuestas de 430 profesionales de seguridad y riesgo del sector público y privado pertenecientes a la comunidad de SANs. Los encuestados provenían de empresas con tan solo 100 empleados hasta aquellas con más de 15,000 empleados.

El informe reveló que un preocupante 44% de los encuestados había tenido acceso no autorizado a datos sensibles. Además, el 28% de las organizaciones había experimentado hasta seis brechas de seguridad en los últimos 24 meses. El estudio también encontró que tecnologías de seguridad maduras, como firewalls, sistemas de detección y prevención de intrusiones y software antimalware, se implementan en un rango del 75% al 96% de las empresas encuestadas. No es sorprendente. Aunque muchas empresas luchan por detener los ataques, también tienen dificultades para responder a los ataques en curso. Según la encuesta, el 59% de los encuestados afirmó poder contener los ataques en un plazo de 24 horas. No está mal. Estos fueron los resultados en cuanto a la contención de las brechas según los encuestados:

  • 37% – hasta 8 horas
  • 21% – hasta 24 horas
  • 19% – menos de una semana
  • 17% – más de una semana

No sorprende que más de la mitad, es decir, el 55% de los encuestados, estén insatisfechos con el tiempo que les lleva detener y responder a los ataques. Podríamos concluir que esta disparidad en los tiempos de respuesta se debe a los tipos de herramientas de detección de brechas instaladas y a los equipos de respuesta y las habilidades de sus miembros. Creo que muchas organizaciones son probablemente demasiado optimistas en cuanto a su capacidad para responder y contener las brechas en un plazo de 8 horas.

El informe también reveló que, en cuanto a la seguridad en la nube, las empresas informan de una falta de tecnologías y habilidades para mitigar y controlar los desafíos específicos en entornos de nube. Mientras que el 37% de las organizaciones encuestadas utiliza sistemas de nube y centros de datos distribuidos, el 44% de los encuestados afirmó que su mayor desafío era la falta de visibilidad en esos sistemas, y el 19% dijo que sus proveedores de servicios en la nube no ofrecen el soporte que necesitan. No es que estas empresas realmente comprendan los servicios de soporte o seguridad que necesitan. Casi la mitad, es decir, el 49%, no tiene una estrategia formal de seguridad en la nube.

Si encuestas como esta y otras reflejan la realidad, seguiremos lidiando con problemas de seguridad en la nube durante muchos años más. Puedes encontrar el informe completo aquí.

Te puede interesar