5 tendencias de ciberseguridad que todo CEO debe conocer en 2017

El número de ciberamenazas contra redes alcanzará cifras récord en 2017. Según la 11ª edición del estudio Cost of a Breach Data, que analiza las prácticas de seguridad de 383 empresas en 12 países de todo el mundo, cada brecha puede costar a una empresa alrededor de 4 millones de dólares. Así las cosas, para el proveedor de seguridad Check Point, el comienzo del año es un buen momento para mirar al futuro y prepararse para lo que nos aguarda. La compañía ha elaborado 5 tendencias de ciberseguridad que ningún CEO debería pasar por alto en 2017.

1. Gestión de movilidad. Los cibercriminales saben que los dispositivos móviles son una puerta de acceso fácil a las redes corporativas. Y los sistemas de gestión de móviles (MDM), diseñados sobre todo para controlar los permisos del terminal, ya no bastan. Una protección integral para móviles y tablets ha de ser multicapa. Debe evitar el traspaso de datos entre aplicaciones personales y profesionales que se encuentren en el mismo dispositivo, y contar con soluciones de prevención de amenazas para protegerlos de apps maliciosas.

2. Estar preparado para luchar contra el malware evasivo, sobre todo el ransomware. Las organizaciones descargan software malicioso 971 veces cada hora. Los hackers se están especializando en modificar ligeramente el malware existente para que traspase las barreras estándar y algunos ataques, como los de ransomware, pueden penetrar en las corporaciones a través de macros incluidas en documentos adjuntos. Por ello, las compañías deben complementar sus antivirus con técnicas más complejas, que bloqueen el contenido malicioso basándose en su comportamiento y su procedencia.

3. Adaptar la seguridad a la nube. Los entornos cloud son una parte cada vez más importante en el ecosistema tecnológico de muchas empresas, por lo que es una prioridad protegerlos. La microsegmentación es esencial para proteger las apps indispensables para la empresa y los datos alojados en el cloud. Esta tecnología agrupa de forma lógica a distintas áreas de la red, workloads y aplicaciones, y las aísla entre sí con controles de seguridad estrictos.

4. Prevenir las amenazas es mejor que detectarlas. Detectar las amenazas una vez se encuentran en la red es llegar demasiado tarde: la empresa ya ha sido comprometida. Por esta razón, es indispensable detener las infecciones antes de que lleguen. La prevención, en lugar de la detección, es particularmente relevante a la hora de proteger dispositivos inteligentes, como cámaras, impresoras y faxes.

5. Concienciar a las plantillas. Muchos de los ciberataques recientes más dañinos han utilizado ingeniería social. El spear-phishing puede ser muy sofisticado y engañar a los empleados para que desvelen sus credenciales y datos personales. Una vez tienen sus contraseñas, los cibercriminales pueden acceder a gran parte de las redes corporativas sin dejar apenas rastro. Aunque los accidentes y errores son inevitables, educar a las plantillas de forma regular para combatir estas técnicas de ciberdelincuencia es clave para reducir en gran medida las posibilidades de éxito de los hackers tengan éxito.

Juan Miguel Revilla

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

13 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

14 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

15 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

15 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

16 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

16 horas ago