Seguridad cibernética

¿La mayor amenaza para la arquitectura Zero Trust? silo.

Zero Trust Architecture (ZTA) ha crecido en popularidad a medida que las empresas se esfuerzan por asegurar nuevos entornos de trabajo remotos e híbridos.

ZTA se refiere a la práctica de autenticar, autorizar y validar continuamente a los usuarios y sus dispositivos antes de otorgarles acceso a aplicaciones y datos. Este enfoque permite a los empleados trabajar de forma segura en todas las ubicaciones, dispositivos y redes, manteniendo los datos corporativos seguros fuera de la oficina, incluso cuando el ransomware y otros ataques cibernéticos van en aumento. (Lea también: ¿Cómo deben responder las empresas a los ataques de ransomware?)

Sin embargo, la transición exitosa a ZTA sigue siendo un desafío para muchas organizaciones. Si bien ZTA suele ser menos complejo de implementar que otras tecnologías de seguridad, las expectativas de los empleados mal administradas pueden ser un obstáculo importante. Sin la colaboración entre departamentos y una comprensión básica de la funcionalidad de ZTA, los empleados pueden sentirse frustrados con los protocolos de autenticación y los niveles de acceso que inculca ZTA. Si el liderazgo no prioriza la educación y el compromiso de los empleados al hacer la transición a un modelo ZTA, las organizaciones pueden perder la oportunidad de desarrollar todo su potencial y descubrir que aún enfrentan riesgos de seguridad significativos.

¿Qué es una arquitectura Zero Trust?

Zero Trust Architecture (ZTA) ve a los usuarios y sus dispositivos como entidades entrelazadas cuya confiabilidad debe evaluarse en conjunto. Su principio rector es que no se puede confiar en ningún usuario, ni en ningún dispositivo o red de usuario, hasta que se haya autenticado. (Lea también: Un modelo de confianza cero es mejor que una VPN.Es por eso.)

Para determinar la confiabilidad, ZTA usa varios controles de seguridad, información de inicio de sesión y protocolos de autenticación para verificar que los usuarios puedan establecer una conexión segura a su red y entorno. Una vez que los usuarios son aprobados, los perfiles de confianza preespecificados determinan su nivel adecuado de acceso a los datos y sistemas de la empresa.

LEER
El Barcelona se enfrenta a una gran pregunta para Dani Olmo, el RB Leipzig se encogió de hombros

Ya sea que un usuario sea un empleado, un contratista, un cliente o un cliente potencial, su nivel de acceso está determinado por su rol específico y las necesidades que lo acompañan. Por ejemplo, los empleados brindan más información de verificación que los contratistas, pero a cambio obtienen más acceso a la información de la empresa. Aunque los contratistas pueden tener menos acceso que los empleados, aún reciben la información que necesitan para hacer su trabajo.

¿Cómo puede una arquitectura de confianza cero mejorar la seguridad?

ZTA reduce el riesgo de seguridad organizacional porque analiza a los usuarios de manera holística, observando más datos que solo las redes personales de los usuarios.

Además, a medida que las organizaciones consolidan cada vez más modelos de trabajo flexibles y continúan migrando a soluciones en la nube y de software como servicio (SaaS), se vuelve cada vez menos práctico confiar en la autenticación tradicional centrada en la red. Esto se debe a que, en el nuevo entorno remoto, los empleados ya no trabajan en la misma red. Las organizaciones pueden implementar fácilmente ZTA en estos entornos de trabajo distribuidos y reducir la complejidad de la seguridad con niveles de acceso preestablecidos, pero solo si adoptan un enfoque reflexivo y de varias fases que priorice la participación de los empleados.

Sin la capacitación adecuada sobre el diseño del nivel de acceso de ZTA, es menos probable que los empleados adopten la nueva arquitectura y comprendan su valor, especialmente para los empleados cuyo acceso a los datos es limitado o cambió cuando se implementó. (Lea también: Destruya los silos con una plataforma integrada de análisis de datos.)

Además, los ingenieros o los empleados de I+D pueden ser especialmente cautelosos a la hora de añadir nuevas medidas de seguridad, que a veces pueden causar fricciones entre los usuarios y parecen impedir la innovación. Pero ZTA en realidad reduce la fricción del usuario y simplifica la experiencia del usuario cuando se implementa correctamente, porque crea un modelo de confianza común que permite un acceso más rápido y consistente a los activos protegidos. Al basarse en niveles predeterminados de confianza, ZTA simplifica las operaciones comerciales, desde la incorporación de nuevos empleados y proveedores hasta la garantía de que los clientes acceden y controlan correctamente sus datos.

¿Cómo pueden las organizaciones mantener la transparencia al implementar ZTA?

Para beneficiarse plenamente de ZTA, las organizaciones deben adoptar un enfoque estructurado y de varias fases para la implementación, lo que da tiempo para la promoción interna, la concienciación y la educación de los empleados. Aquí hay cuatro consejos para una transición exitosa al modelo ZTA:

1. Priorizar la educación de los empleados

Los empleados pueden estar menos inclinados a aprender sobre otro aro de seguridad por el que tienen que pasar. Pero la educación exhaustiva de los empleados contribuye en gran medida a aclarar cómo funciona realmente ZTA y cómo simplifica las responsabilidades de los empleados.

Para el liderazgo en particular, la capacitación sobre el valor de ZTA proporcionará información sobre la flexibilidad y los beneficios de ahorro de tiempo que brinda, por ejemplo, la capacidad de brindar soporte más fácilmente a los requisitos de acceso de empleados, contratistas, consultores, proveedores y clientes. Actividad de adquisición (M&A).

2. Alinearse con tus proveedores

El hecho de que ZTA se haya disparado en popularidad no significa que todos estén de acuerdo con su definición.

Al seleccionar un proveedor de seguridad para ayudarlo a implementar ZTA, asegúrese de que su comprensión fundamental esté alineada con sus objetivos de seguridad. Comunique los niveles de riesgo, los puntos débiles y el modelo comercial de su organización para asegurarse de que las ofertas de servicios del proveedor que elija lo ayudarán a proteger sus datos y sistemas de manera consistente con su filosofía ZTA. (Lea también: 5 preguntas que las empresas deben hacer a sus proveedores de nube.)

3. Prepárese para los cambios arquitectónicos

Si bien la carga de trabajo de la transición a ZTA es mayormente inicial, el monitoreo continuo de sus procesos de Zero Trust es fundamental para el éxito a largo plazo. A medida que evoluciona la infraestructura de su empresa, es posible que deba ajustar el cifrado de datos, los controles de seguridad, los niveles de acceso y los perfiles de usuario.

El monitoreo también permite la optimización continua de su arquitectura de seguridad y ayuda a que su equipo de riesgo interno se vuelva más ágil con el tiempo; definir una estrategia ZTA por adelantado puede ayudarlo a adoptar estos cambios.

4. Facilitar la colaboración entre departamentos

Para diseñar completamente perfiles de confianza y niveles de acceso apropiados, debe comprender los riesgos de los empleados y las necesidades de datos en todos los equipos y departamentos. Facilite y estandarice la colaboración entre los empleados para garantizar que los equipos de seguridad tengan la información que necesitan para que ZTA tenga éxito.

Esto es especialmente importante durante la fase de transición, cuando ZTA se integra por primera vez en sus sistemas internos.

Cómo encaja ZTA en el entorno laboral actual

Con la tendencia hacia la integración en la nube y los primeros entornos SaaS, la flexibilidad de los entornos de trabajo híbridos y remotos se ha convertido en el nuevo mantra para muchas empresas. ZTA puede ayudarlo a administrar estas nuevas expectativas de manera eficaz y eficiente, pero solo si los empleados están preparados para aceptar los cambios en los estándares de seguridad.

Al priorizar la colaboración interdepartamental y capacitar a los empleados en las operaciones de ZTA, puede garantizar un viaje de usuario fluido, máxima flexibilidad y mayor seguridad, lo que permite que sus empleados trabajen sin importar dónde se encuentren.

LEER
9 funciones de seguridad que su organización debe automatizar

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba