Por qué las organizaciones a menudo tienen problemas para contener los ciberataques

Muchas empresas se ven obstaculizadas por el uso de demasiadas herramientas de seguridad y la falta de guías específicas para ataques comunes, dice IBM Security.

Ciberseguridad y concepto de nerwork seguro.  Protección de datos, gdrp.  Fondo futurista brillante con bloqueo en circuito integrado digital.

Getty Images / iStockphoto

Las organizaciones suelen dedicar mucho tiempo, dinero y recursos a la ciberseguridad. Entonces, ¿por qué los ciberataques con frecuencia siguen teniendo éxito? Un informe publicado el martes por IBM Security ofrece algunas respuestas a esa pregunta.

VER: Política de formación y sensibilización sobre seguridad (TechRepublic Premium)

Basado en una encuesta encargada por IBM Security y realizada por el Ponemon Institute, “Estudio de organizaciones ciberresilientes de 2020“descubrió que las organizaciones han mejorado gradualmente su capacidad para planificar, detectar e incluso responder a ciberataques durante los últimos cinco años. Alrededor del 26% de los encuestados dijeron que habían adoptado planes formales de respuesta de seguridad para toda la empresa durante este tiempo, hasta desde solo el 18% en 2015. Sin embargo, la capacidad de las organizaciones para contener un ataque real se redujo en un 13% en los últimos cinco años, lo que IBM Security atribuyó a varios factores.

Primero, aunque la planificación de la respuesta ha mejorado, el 51% de los encuestados dijo que sus Planes de respuesta a incidentes de seguridad informática (CSIRP) eran informales o ad-hoc, o simplemente no se aplicaban de manera uniforme en toda la empresa. Esta falta de coherencia se traduce en dinero real. Las organizaciones que tienen equipos de respuesta a incidentes y prueban exhaustivamente sus planes de respuesta gastan un promedio de $ 1.2 millones menos en violaciones de datos que aquellos que no cuentan con estos métodos, según IBM.

En segundo lugar, en lugar de tener muy pocos productos de seguridad, muchas organizaciones tienen demasiados. Casi el 30% de los encuestados dijo que usa más de 50 soluciones y tecnologías de seguridad separadas, mientras que el 45% usa más de 20 herramientas para investigar y responder a un incidente de ciberseguridad. Además, muchos dijeron que cada incidente al que respondieron requería la coordinación de un promedio de 19 herramientas diferentes.

Un exceso de herramientas de seguridad puede obstaculizar la capacidad de una organización para combatir un ataque. Entre los encuestados, aquellos que utilizan más de 50 herramientas de seguridad se clasificaron a sí mismos más bajos en su capacidad para detectar y responder a un ataque. Más allá de reducir la cantidad de productos de seguridad, el uso de plataformas abiertas e interoperables junto con tecnologías de automatización puede reducir este tipo de complejidad. La mayoría de los encuestados dijo que el uso de herramientas interoperables les ayudó a mejorar su respuesta a los ciberataques.

En tercer lugar, incluso entre las organizaciones con un CSIRP, solo el 33% tenía guías para tipos específicos de ataques. Entre ellos, los libros de jugadas más comunes fueron los ataques DDoS y el malware. Con el ransomware en aumento, menos de la mitad de las organizaciones con libros de jugadas tenían uno diseñado para un ataque de ransomware. Tener libros de jugadas predefinidos para contrarrestar tipos comunes de ataques proporciona a las organizaciones un plan de defensa consistente y repetible.

“Si bien más organizaciones se toman en serio la planificación de la respuesta a incidentes, la preparación para los ciberataques no es una actividad única”, dijo Wendi Whitmore, vicepresidenta de IBM X-Force Threat Intelligence, en un comunicado de prensa. “Las organizaciones también deben centrarse en probar, practicar y reevaluar sus planes de respuesta con regularidad. Aprovechar las tecnologías interoperables y la automatización también pueden ayudar a superar los desafíos de complejidad y acelerar el tiempo que lleva contener un incidente”.

Para mejorar los métodos de defensa de su organización contra las ciberamenazas, IBM Security recomienda los siguientes pasos:

  • Implementar un plan de respuesta a incidentes de seguridad informática (CSIRP) en toda la empresa para minimizar la interrupción del negocio. Pero tener un CSIRP no es suficiente; debe implementarse en toda la organización y revisarse de manera regular. A medida que el volumen y la gravedad de los ataques aumentan año tras año, la falta de un CSIRP actualizado puede aumentar el riesgo de experimentar una interrupción significativa en los procesos comerciales y de TI.
  • Adapte los planes de respuesta a ataques específicos en su industria. Los ataques de ciberseguridad se presentan de muchas formas. Las organizaciones pueden fortalecer sus posturas de seguridad al comprender las principales amenazas en sus industrias y preparar planes de respuesta detallados para ayudar a garantizar que los miembros del equipo conozcan los pasos necesarios para investigar y remediar un ataque específico.
  • Adopte la interoperabilidad para aumentar la visibilidad y reducir la complejidad. A medida que las organizaciones navegan por entornos de seguridad complejos, los equipos más eficaces aprovechan la interoperabilidad para aumentar la visibilidad de las herramientas y los datos para ayudar a prevenir y detectar ataques. Los enfoques que agilizan los flujos de trabajo ayudan a aumentar la productividad del centro de operaciones de seguridad.
  • Invierta en tecnologías para acelerar la respuesta a incidentes. Tecnologías como la automatización, el análisis, la inteligencia artificial y el aprendizaje automático, así como los servicios en la nube, fueron las principales razones por las que las organizaciones mejoraron su ciberresiliencia. La automatización, en particular, ayuda a las empresas a mejorar la eficiencia operativa y reducir la rotación del equipo al liberar tiempo para concentrarse en las tareas de alto valor necesarias para investigar y responder.
  • Alinee sus equipos de seguridad y privacidad. Las organizaciones con mayor resiliencia cibernética reconocen que la seguridad y la privacidad van de la mano. Elimine los silos y fomente una cultura de colaboración para responder de manera más eficaz a las filtraciones de datos. Reunir a los equipos de seguridad y privacidad temprano y, a menudo, mejorará la postura de seguridad antes que si trabajaran juntos por primera vez durante un incidente de seguridad masivo.
  • Formalizar los informes de nivel C / de la junta para aumentar la visibilidad de la resiliencia cibernética de la organización. Los líderes empresariales reconocen que la ciberresiliencia afecta los ingresos y la reputación. Por lo tanto, mantener el desempeño de la resiliencia cibernética al frente y en el centro es imperativo para garantizar que reciba el nivel requerido de inversión y recursos.

Realizado por el Instituto Ponemon y patrocinado por IBM Security, el Informe de organización ciberresiliente de 2020 obtuvo respuestas de más de 3400 profesionales de seguridad y TI de todo el mundo, incluidos EE. UU., Reino Unido, India, Alemania, Brasil, Japón, Australia, Francia, Canadá, ASEAN (Asociación de Naciones del Sudeste Asiático) y Oriente Medio.

Sigue navegando por nuestra web viendo más artículos.

Deja un comentario