Seguridad
Ciberseguridad
cibercrimen
Ciberataques

Día Mundial de la Seguridad de la Información: "2022 es el año de la ciberdefensa"

La invasión a Ucrania ha supuesto este año un hito en materia de ciberseguridad. Según Fernando Maldonado, analista de IDG Research, las tácticas utilizadas por este país para defenderse de los ciberataques rusos deben servir de guía para la protección de nuestras organizaciones.

seguridad
Foto de Muhammad Zaqy Al Fattah (Unsplash).

Los expertos no se cansan de decirlo. En un nuevo entorno digitalizado donde los datos y la información son el nuevo oro, la prioridad de las organizaciones y administraciones públicas debería estar en protegerse de posibles ataques que pongan en riesgo este activo. En 2021, el Centro Criptológico Nacional (CCN-CERT) gestionó casi el doble de ciberincidentes críticos que en 2020, una cifra histórica. Con la invasión a Ucrania como escenario de la primera mitad del 2022, los ciberataques críticos aumentaron un 41% respecto a la última mitad del año anterior, producto de este conflicto.

La mayor parte de las guerras modernas se pueden librar a distancia, no hace falta desplegar misiles ni tanques. Es lo que hicieron los rusos durante la primera semana de la guerra con Ucrania: desactivaron todas las infraestructuras ucranianas en la distancia. Y, de cara a las empresas, la seguridad digital es fundamental, ya que todo es, a su vez, cada día más digital”, sostiene el hacker Román Ramírez.

Esta alza de los ciberataques más sofisticados ha generado, en consecuencia, que los expertos también se armen de nuevas estrategias para enfrentarlos. Así lo sostiene Fernando Maldonado, analista de IDG Research, quien afirma que “2022 es el año de la ciberdefensa, no de los ciberataques. La guerra de Ucrania y los desarrollos en inteligencia artificial han hecho que surjan nuevas aproximaciones y tácticas, donde las organizaciones están pasando de enfoques pasivos a otros proactivos”.

 

"La guerra de Ucrania ha hecho que surjan nuevas aproximaciones y tácticas, donde las organizaciones están pasando de enfoques pasivos a otros proactivos"

 

Pero no hay que bajar la guardia. Maldonado explica que este aumento de los ciberataques producto de las tensiones geopolíticas actuales deben ser una lección para el resto de las empresas y organismos. “La ciberdefensa de Ucrania y las tácticas utilizadas sirven como guía para otros países sobre cómo defenderse”, explica. 

Con los grandes gastos en que las empresas están incurriendo para subirse al carro de la transformación digital y el teletrabajo, pareciera que han olvidado aplicar los nuevos conocimientos y soluciones que existen en el mercado para la ciberseguridad. Según un informe de la Agencia de la Unión Europea para la Ciberseguridad (ENISA), la proporción del presupuesto de TI dedicado a la seguridad de la información ha disminuido, de 7,7% en 2021 a un 6,7% este año.

En este contexto, Maldonado detalla las diferentes lecciones aprendidas en materia de ciberseguridad este 2022. “La primera es la colaboración entre distintos organismos, organizaciones y proveedores de ciberseguridad y de cloud”, dice. Justamente, la migración de las cargas de trabajo a la nube han abierto una nueva puerta de entrada a los ciberdelincuentes, lo que ha provocado un aumento del 10% en los incidentes en estos entornos, según Check Point

“La segunda lección es establecer con claridad cuáles son las prioridades y los activos digitales que hay que proteger. No se puede proteger todo”, explica. Los recursos destinados a la ciberseguridad, tanto financieros como humanos, son escasos, por lo que hay que conocer en profundidad los puntos más vulnerables de la organización.

Un tercer aprendizaje que destaca Maldonado es el uso de la inteligencia artificial. “No puedes protegerte de ataques basados en IA sin utilizar IA”, comenta, lo que lleva a la última lección, en la que, como en cualquier estrategia de guerra, “para defenderte tienes que conocer a tu enemigo”.



TE PUEDE INTERESAR...

Revistas Digitales

DealerWorld Digital

IDG Research

Registro:

Eventos:

 

Partnerzones