Siete prioridades en 2022 para los CISOs de América Latina y el Caribe
Por Jaime Chanaga, Field CISO de Fortinet para América Latina y el Caribe
En 2021, las organizaciones se vieron obligadas a implementar nuevas formas de hacer negocios. Para la mayoría de las organizaciones, la capacidad de implementar rápidamente plataformas de seguridad que permitan a su fuerza laboral "trabajar de forma segura desde cualquier lugar", no era fácil ni factible.
La expansión del trabajo remoto amplió enormemente la superficie de ataque corporativa, dejando a las organizaciones más expuestas que nunca a las ciberamenazas. Una de ellas, el ransomware, ha puesto a todas las organizaciones en mayor riesgo frente a la ciberdelincuencia y los ataques de extorsión. Nuestro informe sobre el panorama global de las amenazas de Fortinet muestra que el ransomware se ha multiplicado por 10,7 si se comparan los primeros semestres de 2020 y 2021.
¿Cómo pueden los CISOs (directores de Seguridad de la Información) y los líderes empresariales responder a estas amenazas? Aquí hay siete prioridades para los CISOs y las organizaciones en América Latina en el 2022:
- Impulsar la velocidad y el crecimiento del negocio
- Adoptar la confianza cero
La mayoría de las organizaciones no tienen hoy en día una estrategia de confianza cero (Zero Trust o ZTNA, como es conocida en inglés) para el acceso a las redes. ¿Qué es el modelo de ZTNA? La arquitectura, los marcos y los modelos de ZTNA se basan en conceptos para validar la confianza y el acceso de usuarios y dispositivos. La actual expansión de la superficie de ataque corporativo requiere la adopción de una estrategia de confianza cero o ZTNA para para proteger las redes, los sistemas y los datos corporativos.
- Educar a su equipo con nuevas habilidades
Los CISOs que entienden que la educación en ciberseguridad es la mejor herramienta para mitigar los riesgos están un paso por delante de las prácticas de la industria. Estos debieran enfocar sus esfuerzos de educación en ciberseguridad para incluir a socios comerciales y a clientes. La educación en ciberseguridad debe sumar esfuerzos sobre concientización y la adopción de conocimientos y procesos como mejores prácticas y estándares que ayuden a las organizaciones a prevenir y recuperarse de cualquier incidente o fuga de información.
- Hacer de la seguridad en la nube una prioridad
Las organizaciones de América Latina y el Caribe están impulsando el gasto en computación en la nube a un ritmo creciente, dejando a muchas organizaciones con lagunas en las habilidades de sus profesionales para abordar riesgos en la nube. Los CISOs no deben subestimar los riesgos de seguridad asociados a la adopción de la nube, ya que la seguridad es una responsabilidad compartida entre el cliente y el proveedor de nube.
- Automatizar la seguridad
Con la creciente proliferación de ciberataques llevados a cabo con automatización e inteligencia artificial, y el Ransomware-as-a-Service (RaaS), las organizaciones son más que nunca incapaces de responder en tiempo real a las ciberamenazas. Es imperativo acortar el tiempo necesario para defenderse de los ciberataques. La implementación de procesos y herramientas de automatización de ciberseguridad garantizará que su organización pueda responder ante una mayor cantidad de incidentes de manera ágil, haciéndola más resistente a los riesgos actuales y futuros.
- Invertir en seguridad OT ahora mismo
Hoy en día, sectores como el de fabricación; petróleo y gas; generación y distribución de electricidad; aviación; sector marítimo; ferrocarril; empresas de servicios públicos; transporte; y atención sanitaria utilizan la tecnología de la información como una parte integral de su operación comercial. Los CISOs necesitan abordar el impacto de la seguridad de la tecnología operativa (OT) dentro de sus organizaciones. La integración de la tecnología operativa en las infraestructuras de red, incluidas las tecnologías emergentes como la 5G, está convirtiendo rápidamente a la tecnología operativa en un vector de superficie de ataque crítico para las organizaciones.
- Invertir en ciberseguridad integrada
Las empresas buscan controlar su infraestructura fragmentada contra riesgos de ciberseguridad. Las organizaciones necesitan una plataforma de ciberseguridad amplia, integrada y automatizada, lo que Gartner llama “cybersecurity mesh”, que proporcione administración y visibilidad centralizadas, admita e interopere en un vasto ecosistema de soluciones y se adapte automáticamente a los cambios dinámicos en la red.
Conclusiones
El CISO también debe ser el asesor de confianza en temas de ciberseguridad que aconseje, informe y eduque a otros ejecutivos de su organización incluyendo al CEO (director ejecutivo) y a la Junta Directiva de la organización. Los CISOs deben entender y hablar el idioma del negocio en el 2022, y evolucionar para convertirse en los líderes que provocarán un cambio positivo y contribuirán al crecimiento y al éxito de sus organizaciones. Los CISOs son muy importantes en nuestra región de América Latina y el Caribe para apoyar el crecimiento de las organizaciones y la economía de la región.
Estimados CISOs de América Latina y el Caribe, ¿aceptarán estos desafíos?