5 causas comunes del riesgo cibernético

El uso de la nube ha crecido exponencialmente en los últimos años, especialmente después de la pandemia. Pero a medida que crece la adopción de la nube, los malos actores centran sus esfuerzos en explotar las vulnerabilidades comunes de la nube. (Lea también: Cómo prepararse para la seguridad en la nube de próxima generación.)
La nube no va a ninguna parte, por lo que a medida que evoluciona el panorama de amenazas, las empresas deben asegurarse de hacer su parte para mantener un entorno de nube seguro que los proteja a sí mismos, a sus clientes y a su cadena de suministro de los ataques cibernéticos.
En ese sentido, aquí están las cinco vulnerabilidades más comunes que ponen a los clientes de la nube en mayor riesgo:
1. Configuraciones mal configuradas
Los ajustes mal configurados son a menudo la causa de las filtraciones de datos en la nube, y el 68 % de las empresas ahora citan esto como un problema importante relacionado con la seguridad en la nube. (Lea también: Notificación de violación de datos: entorno legal y regulatorio.)
Dado que los servicios en la nube están diseñados para que las cosas sean rápidas y convenientes, es posible que el acceso a los datos no sea tan restrictivo como debería ser. Esto puede abrir muchas puertas para el acceso no autorizado.
Cuando trabaja con un proveedor de la nube, está aplicando lo que se denomina un «modelo de responsabilidad compartida», por lo que algunos podrían pensar que el proveedor de la nube es responsable de todos sus problemas de seguridad. Sin embargo, la configuración suele depender de la organización.
Esto significa que el equipo de TI de su empresa debe revisar todas las configuraciones y permisos y asegurarse de que se cubran los controles básicos de seguridad. Esto incluye restringir el acceso, configurar la autenticación multifactor (MFA) y usar cualquier herramienta de registro y monitoreo proporcionada, ya que pueden ayudarlo a rastrear y administrar lo que está sucediendo.
También es una buena idea revisar periódicamente sus auditorías en la nube para asegurarse de que no haya actividad sospechosa o inusual relacionada con configuraciones mal configuradas.
2. Mala gestión de la calidad de los datos
Mantener la visibilidad de todos los datos puede ser más difícil cuando los datos residen en la nube, por lo que es especialmente importante asegurarse de que los datos estén correctamente etiquetados y clasificados en orden de confidencialidad. (Lea también: Gestión inteligente de datos en un mundo pospandemia.)
Una vez que tenga esta información, puede decidir el nivel de seguridad adecuado para mantener restricciones de acceso más estrictas a datos altamente confidenciales.
Los servicios en la nube también facilitan mucho el intercambio de datos, pero esto puede ser un problema de seguridad si no se gestiona correctamente. Los administradores pueden configurar el acceso para compartir datos, por lo que es una buena idea considerar qué datos deben y no deben conservar estas capacidades. También debe limitar los dispositivos que pueden descargar datos de la empresa, ya que las empresas suelen ignorar este aspecto.
Finalmente, es esencial que los usuarios de la nube se aseguren de que los datos estén lo más seguros posible en tránsito. La nube dificulta monitorear o interceptar el tráfico, lo que reduce la visibilidad de las transferencias de datos, por lo que es importante garantizar el cifrado adecuado. El cifrado del lado del cliente es mejor porque cifra los datos de su lado antes de que se transmitan al servidor de la nube.
3. Capacitación insuficiente del personal
Es importante educar a los empleados sobre las mejores prácticas relacionadas con la nube y los fundamentos de seguridad. (Lea también: El cifrado por sí solo no es suficiente: datos clave sobre la seguridad de los datos.)
Algunos piratas informáticos incluso utilizan servicios basados en la nube como asunto de sus correos electrónicos de phishing; por ejemplo, envían enlaces maliciosos que parecen ser de Google Drive o OneDrive y luego solicitan la confirmación de las credenciales para acceder a los documentos. Los empleados deben comprender cómo detectar tales amenazas y comprender otros riesgos críticos que pueden dañar el negocio, como la TI en la sombra.
El uso de software y dispositivos desconocidos en una red corporativa puede crear muchos problemas para una organización porque es casi imposible obtener una visibilidad completa, especialmente con una gran cantidad de trabajadores remotos.
Casi el 80 por ciento de los empleados admite usar aplicaciones de software como servicio (SaaS) en el trabajo sin la aprobación de TI, a menudo basadas en la nube. El equipo y el software no seguros pueden provocar la pérdida de datos y las infracciones, por lo que se debe educar a los empleados para minimizar estas graves posibilidades.
4. Política de seguridad insuficiente
La seguridad debe tenerse en cuenta en todas las situaciones; la nube no es una excepción. (Lea también: Seguridad SaaS: trampas que TI a menudo pasa por alto.)
Una política escrita ayuda a documentar las reglas y regulaciones para los usuarios, de modo que quede claro cómo deben usar las aplicaciones en la nube de manera segura.
Una estrategia de seguridad en la nube debe describir:
- Quién puede usar la nube.
- Qué datos deben almacenarse en la nube.
- Cuáles son los procedimientos correctos y las mejores prácticas para el uso seguro de la nube.
Se debe exigir a todos los empleados que revisen la política y que la revisen y actualicen periódicamente según sea necesario.
5. Elegir el proveedor equivocado
Hay muchos proveedores de nube por ahí. Pero elegir un producto que se tome en serio la seguridad lo beneficiará tanto a usted como a su organización. (Lea también: 5 preguntas que las empresas deben hacer a sus proveedores de nube.)
Verificar que el proveedor de la nube cumpla con los estándares de seguridad aceptados es un buen punto de partida, al igual que otras características y capacidades importantes, como los métodos de autenticación, el cifrado de datos, la recuperación ante desastres y el soporte técnico.
En conclusión
Trabajar desde la nube puede ser un gran activo para equipos grandes y pequeños. Pero a medida que la adopción de dichos servicios continúa aumentando, es fundamental que la seguridad no se vea comprometida por conveniencia.
La seguridad cibernética sólida requiere la implementación de las herramientas y los procedimientos correctos, y al hacerlo, puede permitir que su empresa obtenga todos los beneficios que ofrece la computación en la nube, al tiempo que minimiza la posibilidad de ataques cibernéticos y protege a su organización y a sus empleados.








