Ciberseguridad

La Cloud Security Alliance anuncia una nueva certificación en Zero Trust

El primer certificado autorizado tiene como objetivo establecer estándares y promover las mejores prácticas para la tecnología de seguridad más avanzada.

IA nube

La Cloud Security Alliance (CSA) levantó el telón el miércoles con una nueva credencial y materiales de capacitación para permitir a los profesionales de la seguridad desarrollar el conocimiento que necesitarán para implementar y gestionar una estrategia Zero Trust en sus organizaciones. “Desde los sistemas de control industrial hasta la computación en la nube y la inteligencia artificial (IA) generativa, el mundo omnipresente de la tecnología ha superado los modelos de seguridad heredados”, aseguraba el cofundador y director ejecutivo de la CSO, Jim Reavis, en un comunicado. “Los principios de la confianza cero son el camino a seguir, y anticipamos que prácticamente todas las compañías aplicarán esta estrategia a diversos entornos tecnológicos para proteger los activos estratégicos y prevenir infracciones”.

Según el organismo, el nuevo Certificado de Competencia en Confianza Cero (CCZT) proporcionará una comprensión profunda de la arquitectura Zero Trust, sus componentes y su funcionamiento. También incluye las mejores prácticas publicadas por fuentes autorizadas como la propia CISA o NIST; trabajo innovador alrededor del perímetro definido por software (SPD) de CSA Research y orientación de expertos como John Kindervag.

 

Los certificados crean una base de conocimientos y competencias

Al lanzar su programa de certificación, la CSA está entrando en un área que se ha vuelto turbia con el tiempo. “La confianza cero es una construcción convincente que, si se hace correctamente, ofrece un gran valor de seguridad a las firmas que la adoptan”, asegura Nick Edwards, vicepresidente de Menlo Security. “Desafortunadamente, como muchas cosas en esta industria, la comunidad de proveedores exagera y abusa de los marcos del sector, lo que resulta en una dilución del valor y en un escepticismo general hacia la idea original”.

“Los certificados pueden ser una buena manera de crear una base de conocimientos y competencias que ayuden a las organizaciones a ejecutar la confianza cero de forma adecuada y centrarse en la señal del ruido”.

Wayne Hankins, director senior de seguridad y gestión de riesgos de Gartner, está de acuerdo: “El paradigma de la ciberseguridad a menudo queda oscurecido por los proveedores que presentan sus productos como soluciones únicas. Para ejecutar su estrategia corporativa de Zero Trust sin quedar atrapadas en el ruido de los proveedores, las organizaciones necesitarán la guía de líderes de opinión experimentados”.

 

Se necesitan más certificados Zero Trust

Puede que lleve algún tiempo, pero los programas de certificación tendrán un impacto en la difusión de estrategias de confianza cero. “Este programa de certificación no tendrá un impacto inmediato en la adopción de arquitecturas de confianza cero porque las inversiones en ciberseguridad no están alineadas con los incentivos corporativos actuales”, dice Shane Miller, investigador principal de la Cyber Statecraft Initiative del Atlantic Council. “Hay un cambio global dramático en el horizonte, liderado por organizaciones como CISA en Estados Unidos, que comenzará a abordar esta desalineación”.

"La confianza cero es un cambio de cultura corporativa y, como cualquier cambio cultural, sólo puede tener éxito si los resultados se comprenden y valoran", añade Miller. "Todavía tenemos mucha educación y promoción que hacer para los principios y la arquitectura de confianza cero, e iniciativas como este programa de certificación hacen avanzar gradualmente a las partes interesadas. Necesitamos más programas como el Certificado de Competencia en Confianza Cero".

 

El bajo coste de la certificación la hace ideal para emprendedores

La clave para el reconocimiento y la aceptación de esta credencial en toda la industria estará en la adopción corporativa, dice Dean Webb, ingeniero de soluciones de Merlin Cyber, un proveedor de soluciones de gestión de acceso, identidad y ciberseguridad. "A medida que las empresas agreguen CCZT a su lista de certificaciones deseadas y requeridas, los profesionales de TI en general buscarán la certificación como puerta de entrada a oportunidades futuras. A medida que eso suceda, las empresas adoptarán más prácticas de confianza cero simplemente porque tienen el personal disponibles que los entienden y quieren verlos en su lugar".

Webb elogió la decisión de la CSA de ofrecer todos los materiales de formación para el CCZT de forma gratuita en línea. "El bajo costo total de la certificación la hace ideal para personas emprendedoras que tienen sus propios objetivos personales", afirma. "Las personas en otras áreas de TI que buscan ingresar a la seguridad harían bien en aprovecharlo".



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS