Prioridades para los CISOs según Fortinet

Prioridades para los CISOs según Fortinet

enero 10, 2022 Desactivado Por Redacción Tecnoempresa

Prioridades para los CISOs según Fortinet. El ransomware, ha puesto a todas las organizaciones en mayor riesgo frente a la ciberdelincuencia y los ataques de extorsión.

El informe sobre el panorama global de las amenazas de Fortinet; muestra que el ransomware se ha multiplicado por 10.7 si se comparan los primeros semestres de 2020 y 2021.  

¿Cómo pueden los CISOs (directores de Seguridad de la Información) y los líderes empresariales responder a estas amenazas?

Fortinet comparte siete prioridades para los CISOs y las organizaciones en América Latina en el 2022:

Impulsar la velocidad y el crecimiento del negocio

Hoy en día, las organizaciones evolucionan de una manera acelerada para alcanzar los objetivos del negocio, adoptando estrategias de transformación digital. En algunos casos, la seguridad es una idea tardía o un impedimento que desacelera esta evolución.

Los CISOs deben tener un impacto significativo en la agilidad de la organización para prosperar económicamente en esta nueva realidad empresarial global; para asegurar activos, procesos, así como analizando riesgos y preparando planes de contingencia que ayuden al negocio a alcanzar sus metas.   

Adoptar la confianza cero

La mayoría de las organizaciones no tienen una estrategia de confianza cero (Zero Trust o ZTNA, como es conocida en inglés) para el acceso a las redes.

¿Qué es el modelo de ZTNA? La arquitectura, los marcos y los modelos de ZTNA se basan en conceptos para validar la confianza y el acceso de usuarios y dispositivos.

La actual expansión de la superficie de ataque corporativo requiere la adopción de una estrategia de confianza cero o ZTNA para para proteger las redes, los sistemas y los datos corporativos.

Educar a su equipo con nuevas habilidades

Cabe destacar que otra de la prioridades para los CISOs, es entender que la educación en ciberseguridad es la mejor herramienta para mitigar los riesgos.

Estos debieran enfocar sus esfuerzos de educación en ciberseguridad para incluir a socios comerciales y a clientes.

La educación en ciberseguridad debe sumar esfuerzos sobre: concientización, adopción de conocimientos y procesos como mejores prácticas y estándares; las cuales ayuden a las organizaciones a prevenir y recuperarse de cualquier incidente o fuga de información.

Hacer de la seguridad en la nube una prioridad

Las organizaciones de América Latina y el Caribe están impulsando el gasto en computación en la nube a un ritmo creciente, dejando a muchas organizaciones con lagunas en las habilidades de sus profesionales para abordar riesgos en la nube.

No se debe subestimar los riesgos de seguridad asociados a la adopción de la nube; ya que la seguridad es una responsabilidad compartida entre el cliente y el proveedor de nube.  

Automatizar la seguridad

Con la proliferación de ciberataques llevados a cabo con automatización e inteligencia artificial, y el Ransomware-as-a-Service (RaaS), las organizaciones son más que nunca incapaces de responder en tiempo real a las ciberamenazas. Es imperativo acortar el tiempo necesario para defenderse de los ciberataques.

La implementación de procesos y herramientas de automatización de ciberseguridad garantizará que su organización pueda responder ante una mayor cantidad de incidentes de manera ágil, haciéndola más resistente a los riesgos actuales y futuros.

Invertir en seguridad OT ahora mismo

Los CISOs necesitan abordar el impacto de la seguridad de la tecnología operativa (OT) dentro de sus organizaciones.

Finalmente, la integración de la tecnología operativa en las infraestructuras de red, incluidas las tecnologías emergentes como la 5G; está convirtiendo rápidamente a la tecnología operativa en un vector de superficie de ataque crítico para las organizaciones.

Conclusiones

Prioridades para los CISOs:

Deben ser el asesor de confianza en temas de ciberseguridad que aconseje, informe y eduque a otros ejecutivos de su organización incluyendo al CEO (director ejecutivo) y a la Junta Directiva de la organización.

Deben entender y hablar el idioma del negocio en el 2022, y evolucionar para convertirse en los líderes que provocarán un cambio positivo y contribuirán al crecimiento y al éxito de sus organizaciones.

Son muy importantes en nuestra región de América Latina y el Caribe para apoyar el crecimiento de las organizaciones y la economía de la región.

Para conocer más información relevante sobre ransomware consulta en este link.

Síguenos en redes sociales en https://www.facebook.com/tecnoempresa

5