5 predicciones de ciberseguridad para 2023

¡Qué año fue 2023! Si bien en cierto modo fue un bienvenido respiro del año anterior, 2023 ha presentado su propio conjunto de desafíos. En un momento en que los departamentos de TI se esfuerzan por parchear una de las vulnerabilidades más críticas en años, Lloyds of London quiere desalentar los negocios de seguridad cibernética adicionales y las empresas ahora se enfrentan a otra cepa de COVID, parece que podríamos usar algunos conocimientos inteligibles en el próximo año
Entonces, una vez más, recurrí a algunos expertos líderes en las industrias de ciberseguridad y TI para sus predicciones. Esta vez para 2023.
1. Prevenir el ransomware será el objetivo n.º 1
Todos nuestros expertos coincidieron en que el ransomware solo empeorará en 2023. La mayoría de los profesionales de la industria probablemente piensen lo mismo. Jeremy Moskowitz, MVP de Microsoft y fundador y CTO de PolicyPak Software llega a decir que todo lo demás es secundario en términos de ciberseguridad.
Con la proliferación de ataques de ransomware en todo el mundo, no hay duda de que las empresas deben acelerar sus esfuerzos para evitar la infiltración de esta amenaza paralizante que no solo les ha costado a las empresas $ 21 mil millones en tiempo de inactividad en 2023, sino que también ha contribuido a los problemas de la cadena de suministro. para obtener una lista de productos que incluyen queso crema de todas las cosas.
Según Dave Fafel, arquitecto jefe de Worldcom Exchange, Inc., una de las razones del aumento de la amenaza es que los grupos de ransomware ahora involucran a personas internas que tienen acceso legítimo a las redes a las que estos actores de amenazas quieren apuntar. Conocidos como intermediarios de acceso inicial (IAB), a estos usuarios se les ofrece mucho dinero a cambio de su cooperación. (Lea también: Cómo deben responder las empresas a un ataque de ransomware).
Fafel explica que las empresas tendrán que recurrir a herramientas basadas en IA para examinar transacciones dentro de la red en tiempo real para descubrir anomalías de comportamiento de cuentas autorizadas y patrones de tráfico inusuales.
2. Gran aumento de los servicios de gestión de riesgos
Chris Cronin, auditor de ISO 27001, miembro del equipo de Halock Security Labs y presidente del Consejo de DoCRA, predice que 2023 será el año en el que podemos esperar una definición clara de seguridad razonable. Ya sea a través de litigios o del creciente número de cumplimientos normativos estatales que se convierten en ley, ahora se espera que las organizaciones cumplan con su deber de cuidado al proteger su organización.
Esto significa tomar medidas suficientes para proteger los datos personales confidenciales de otras personas, ya que los reguladores estatales ahora están comenzando a utilizar una definición clara de seguridad razonable basada en el riesgo en sus mandatos. En términos de litigio, un debido cuidado demostrado muestra la ausencia de negligencia, que es un factor determinante en los juicios. Ahora hay disponible un número creciente de marcos de seguridad que pueden ayudar a las organizaciones a definir qué es realmente una «seguridad razonable».
PCI DSS 4.0 se lanzará en algún momento del primer trimestre de 2023 y será el último de los principales marcos de control de seguridad en hacer que el riesgo sea la base del cumplimiento. Cronin también señala que la primera fase en la provisión de políticas de ciberseguridad en el mercado fracasó financieramente. Como resultado, las aseguradoras y los titulares de pólizas comenzarán a incorporar al público al análisis de riesgos cibernéticos, lo que aumentará aún más la demanda de estos servicios.
3. Los MSP exigirán medidas de seguridad razonables a sus clientes
En los últimos años, hemos visto a las pequeñas y medianas empresas (PYMES) abandonar los servicios de TI de reparación de fallas en favor de un enfoque de servicios administrados, ya que han acelerado sus inversiones en tecnología para hacer crecer su negocio. Con la mitad de todos los ataques de ransomware que involucran a pequeñas empresas hoy en día, según una audiencia del Comité Judicial en Washington el verano pasado, los proveedores de servicios administrados (MSP) se ven obligados a centrarse más en la seguridad en 2023. (Lea también: Notificación de violación de datos: el entorno regulatorio).
Los MSP ahora están aumentando su pila de seguridad para incluir herramientas como las soluciones de detección y respuesta de puntos finales, al tiempo que ofrecen servicios adicionales como pruebas de penetración y evaluaciones de vulnerabilidad. Danny Kennedy de JDK Professional Services dice que debido a que muchos ataques de ransomware ocurren fuera del horario laboral, los MSP se asociarán cada vez más con los centros de operaciones de seguridad para monitorear las redes de sus clientes las 24 horas del día, los 7 días de la semana. Los MSP requieren que los clientes tengan un plan de respuesta a incidentes por escrito y los ensayen activamente.
Al igual que la propia firma de Kennedy, muchos MSP comenzarán a adaptar las expectativas mínimas de seguridad de sus clientes. Los clientes que no sigan estas medidas de seguridad razonables serán eliminados cada vez más como clientes. Por supuesto, la seguridad comienza dentro del propio patrimonio de TI del MSP. Kennedy dice: «¿Cómo puedo proteger a mis clientes si ni siquiera puedo proteger mi propia casa?»
4. Las arquitecturas de trabajo híbridas introducen puntos de contacto y escritorio compartido
“No estoy seguro de que nadie en dos años hubiera predicho dónde estamos ahora”, dice Greg Labrie, Director de Soluciones Tecnológicas de WEI. Ciertamente, las estrategias de trabajo remoto que se implementaron de la noche a la mañana en 2023 se consideraron solo medidas provisionales en ese momento. Como las cosas cambiaron prácticamente de la noche a la mañana, hubo poco tiempo para considerar asuntos relacionados con la seguridad y el acceso.
En los últimos meses de 2023, el mantra del trabajo remoto ha pasado a modelos de trabajo híbridos. El trabajo híbrido tiene que ver con una mayor flexibilidad laboral. En lugar de oficinas dedicadas, Labrie dice que los empleados tendrán ‘puntos de contacto’ a los que pueden regresar un número determinado de días a la semana para la creación de equipos, intercambio de ideas, interacción con el cliente, reuniones departamentales y similares. (Lea también: Los pros y los contras de la fuerza laboral híbrida).
Jeremy Moskowitz percibe que la idea de «escritorios compartidos» se afianzará en 2023. Es el concepto de cualquiera que reclame un escritorio en las instalaciones en un día determinado. Los usuarios simplemente eligen una estación y comienzan a trabajar. Este enfoque ayudará a las empresas a reducir el tamaño de sus oficinas y reducir los costos. El desafío en 2023 para el trabajo híbrido será garantizar que los usuarios tengan una computadora de escritorio que esté «lista para usar» donde sea que comiencen a trabajar, ya sea una PC en las instalaciones, una computadora portátil móvil, una conexión VDI remota o Windows 365.
5. El papel del departamento de TI cambia en 2023
The Wall Street Journal publicó recientemente un artículo titulado «Es hora de deshacerse del departamento de TI». Si bien nadie en nuestro panel piensa que el Departamento de TI va a desaparecer, sí lo ven en transición en 2023.
Según un estudio reciente de IDG sobre el estado de la transformación digital encargado por WEI, las empresas dependen cada vez más de las estrategias de aumento de personal para obtener los especialistas en tecnología que necesitan. Un sorprendente 82% de los encuestados mencionaron que el aumento del personal de TI es muy importante para su organización, y más de uno de cada diez lo clasificó como crítico. También dijeron que el 40% de su personal de TI se considera temporal.
Chris Cronin predice que la escasez de profesionales de ciberseguridad aumentará aún más en 2023 a medida que las organizaciones se den cuenta de que la nube no es tan segura como esperaban y comiencen a traer algunos servicios internamente. Las empresas disminuirán su dependencia de los administradores que se especializan en una faceta específica, como el almacenamiento o las redes, en los próximos años. En cambio, harán la transición al personal operativo que sabe cómo ejecutar todos sus entornos, ya sea que esos recursos residan en las instalaciones o en la nube. En algún momento, las empresas ya no tendrán personal interno que construya el entorno, solo lo administrarán.
Conclusión
Parece que estamos operando en tiempos volátiles en este momento, razón por la cual muchas organizaciones están en busca de una hoja de ruta que les ayude a navegar a través de estos tiempos turbulentos. No hay duda de que seremos testigos de cambios profundos en 2023. La pregunta es cómo lidiar con esos cambios. En palabras de Elon Musk, “A algunas personas no les gusta el cambio, pero debes aceptar el cambio si la alternativa es un desastre.








