Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Integrar la seguridad en su negocio cloud-first

by FireMon

Términos clave

  • Cloud
    Software, servicios y bases de datos que se ejecutan en una infraestructura compartida.
  • Cloud-first
    La idea de que las organizaciones deben intentar ejecutar la mayor cantidad posible de sus procesos y flujos de trabajo en el cloud, y considerar otros entornos solo después de descartar el cloud como la opción más eficiente.
  • Visibilidad
    Un conocimiento integral de la presencia de todos los dispositivos y endpoints del entorno y de todas las reglas asociadas a ellos.

¿Qué es la transformación digital?

La transformación digital es la renovación completa de una organización – modelo de negocio, tecnologías, procesos, experiencias del cliente, estructura organizacional e incluso cultura corporativa – para volverse más eficiente y ágil mediante el uso de tecnologías digitales como el cloud computing, la automatización y las API.

Por qué fracasan las transformaciones digitales

La transformación digital requiere un cambio cultural en toda la organización. Las palabras “pero siempre lo hemos hecho así” deben desterrarse del vocabulario de la empresa. En su lugar, las personas deberían preguntarse: “¿qué parte de este proceso podemos automatizar para crear una experiencia del cliente más fluida u optimizar un proceso en el cloud?”

Muchas organizaciones cometen el error de simplemente copiar sus procesos manuales a un formato digital. Por ejemplo, un proveedor de servicios financieros creó una experiencia del cliente que emulaba los pasos realizados por su sistema bancario central, aun cuando cerca del 30 por ciento de esos pasos eran innecesarios en el entorno digital. Después de invertir millones en un laboratorio de innovación, todo lo que la empresa había logrado era ofrecer a sus clientes la posibilidad de avanzar por decenas de pantallas en lugar de decenas de hojas de papel. La razón de este costoso paso en falso fue que la cultura de la empresa estaba tan acostumbrada a las limitaciones de su sistema central de décadas de antigüedad que los responsables del negocio nunca cuestionaron si las cosas podían hacerse de otra manera. Solo el 13 por ciento de las organizaciones ha comenzado a ver un retorno de sus inversiones en transformaciones digitales empresariales – este es un ejemplo de por qué ese porcentaje es tan bajo.

Una transformación digital debe emanar de adentro hacia afuera. Profundice y replantee lo que debe cambiar para respaldar un modelo de negocio competitivo, y no se preocupe por lo que no puede cambiar debido a las limitaciones de los sistemas heredados o de las estructuras organizacionales. Los sistemas y las estructuras siempre se pueden cambiar.

Cómo priorizar una estrategia de transformación digital

Las iniciativas estratégicas en torno a la transformación digital deben contribuir a la mayor cantidad posible de estas áreas:

  • Satisfacción del cliente
  • Postura de seguridad de la infraestructura
  • Ahorro de costos corporativos
  • Eficiencia del personal
  • Innovación significativa

Diga no a los polizones en su recorrido de transformación digital

Los mayores desafíos que señalaron los encuestados de nivel directivo en una reciente encuesta de FireMon sobre el estado de la seguridad del cloud híbrido son la falta de una vista centralizada de la información entre herramientas, demasiados conjuntos de herramientas y consolas de administración que gestionar, y la falta de integración entre herramientas.

Estos problemas son la fuente de algo más que inconvenientes e ineficiencias: son riesgos de seguridad. Cuando una organización no puede ver exactamente qué y quién está en su infraestructura, es insegura. Por lo tanto, en última instancia, la prioridad más crítica para los profesionales de TI y de seguridad que trasladan cargas de trabajo al cloud durante una transformación digital es la visibilidad.

Visibilidad es poder ver todos los dispositivos y endpoints del entorno y sus reglas asociadas, incluido lo que ya se ha colocado en el cloud.

La verdadera visibilidad se logra mediante un panel único que ofrece una vista consolidada de todos los sistemas. Un panel único es importante porque, sin él, el personal de TI y de seguridad debe saltar de consola en consola para trabajar con datos basados en métricas diferentes que son difíciles o imposibles de comparar. Obtener una comprensión integral del estado de la infraestructura es como jugar una partida virtual de “golpea al topo”, y la empresa siempre pierde. Para que las empresas se beneficien plenamente de una estrategia cloud-first, su máxima prioridad debe ser la visibilidad completa tanto de sus entornos de TI nuevos como de los existentes.

4 maneras en que la visibilidad respalda la migración al cloud

1. Antes de decidir qué automatizar, asegúrese de que valga la pena automatizarlo

Use sus capacidades de visibilidad para obtener una imagen clara de lo que ya tiene, de modo que no desperdicie recursos ni arrastre riesgos al trasladar al cloud una seguridad obsoleta y no conforme. Una vez que pueda ver todo lo que tiene y haya reforzado su política de seguridad, podrá automatizar lo que deba automatizarse y replicar los controles on-premise adecuados en su entorno cloud. Y, dado que no necesariamente va a mover todo, sepa qué deja atrás y por qué lo deja, para poder determinar si conviene reparar, reemplazar o desechar esos sistemas.

2. Limpie antes de automatizar

La visibilidad expondrá procesos y reglas defectuosos que deben corregirse o eliminarse antes de la migración al cloud. Arrastrarlos “para corregirlos después” generará deuda técnica e institucionalizará el riesgo. Por ejemplo, la mayoría de las bases de reglas de firewall contienen reglas ocultas, sombreadas, redundantes y superpuestas, cualquiera de las cuales puede causar problemas de red, de seguridad y de migración. Este tipo de problemas debe depurarse antes de que puedan inyectar riesgo en la nueva infraestructura.

3. Orqueste sus automatizaciones

La automatización de extremo a extremo es más que un conjunto de scripts. La automatización actual puede proporcionar visibilidad, control y gestión de la red en tiempo real. Pero para lograr esa funcionalidad, todo debe funcionar en conjunto de manera orquestada. La orquestación reduce la complejidad de la seguridad híbrida, protege las aplicaciones a medida que escalan, expone vulnerabilidades, elimina los atrasos en las solicitudes de cambio y más. La infraestructura de una empresa transformada digitalmente es significativamente más compleja que la de una organización tradicional, por lo que la orquestación es obligatoria: sencillamente no hay manera de realizar todas estas tareas manualmente en la gran cantidad de sistemas propios de un negocio digital.

4. Reimagine sus equipos de seguridad como parte del proceso de diseño

Antes de migrar, alinee a los equipos responsables de la seguridad, especialmente si las tareas de seguridad on-premise y cloud están divididas. Mejor aún, unifique sus recursos de seguridad en un solo equipo para que no haya posibilidad de brechas ni redundancias.

Proteja su estrategia de transformación digital con seguridad automatizada

La mayoría de las empresas ya ha iniciado su recorrido de transformación digital. Pero, sin importar si apenas comienzan o están próximas a finalizar, su destino común es una organización cloud-first más rentable, receptiva, eficiente y centrada en el cliente.

La visibilidad completa ayudará a estas organizaciones a superar los obstáculos del camino. La visibilidad no solo las salvará de replicar y automatizar procesos ineficientes, sino que las ayudará a mantener la seguridad al frente de todas sus operaciones. La configuración adecuada de las implementaciones cloud y la automatización de la gestión de políticas de seguridad pueden impulsar sus esfuerzos de transformación digital y permitirles escalar sus servicios y reorientar sus modelos de negocio en los próximos años a medida que evolucionen sus mercados.

En FireMon, hemos impulsado innovaciones que permiten a los clientes ver sus implementaciones cloud de la misma manera que ven sus infraestructuras on-premise, incluso cuando las configuraciones de seguridad difieren ampliamente. La transformación digital es una oportunidad para crear un panel que pueda acompañarlo mucho tiempo hacia el futuro, incluso cuando el horizonte cambie: en este caso, adondequiera que decida colocar sus cargas de trabajo y activos digitales. Pero adondequiera que vaya, asegúrese de que sus controles de seguridad lo acompañen. Debe tener el mismo nivel de confianza en el cloud que tenía on-premise, y la misma visibilidad, si no mejor.

Tome el control de su seguridad cloud hoy mismo garantizando visibilidad y ejerciendo control. Descubra lo fácil que FireMon hace tomar el control de la seguridad cloud.

Proteja su negocio cloud-first desde el inicio | FireMon