Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Los equipos de seguridad no están preparados para las ciberamenazas del COVID-19, según un estudio de investigación primaria
by FireMon
Los departamentos y contratistas gubernamentales están atravesando rápidamente transformaciones digitales hacia infraestructuras de cloud público e híbrido y, ahora más que nunca, requieren mayor visibilidad de la red para reducir la complejidad y garantizar la seguridad.
Antes del COVID-19, las agencias gubernamentales ya enfrentaban desafíos enormes para proteger sus sistemas on-premises, de cloud público e híbrido frente al aumento de las brechas de seguridad de datos y de las configuraciones erróneas introducidas por personas. Con el coronavirus, las organizaciones del sector gubernamental experimentan aún más amenazas, en particular cuando se trata de obtener datos e información de empleados públicos que ahora trabajan de forma remota.
Estas ciberamenazas no son nada nuevo para el sector gubernamental. Hace apenas un par de meses, un proveedor gubernamental externo expuso cientos de miles de solicitudes que contenían datos de actas de nacimiento a través de una configuración errónea de un bucket de almacenamiento de Amazon Web Services (AWS).
Poco antes del pico de la pandemia, FireMon encuestó a profesionales de TI y seguridad del sector gubernamental para su informe anual State of Hybrid Cloud Security Report, que reveló la escasez generalizada de personal de seguridad que intenta seguir el ritmo de las implementaciones en cloud; presupuestos mínimos; y la falta de automatización y visibilidad entre herramientas y sistemas dispares. Los principales hallazgos incluyeron:
- La transformación digital avanza más rápido que la seguridad: según el informe, el 54% considera que el ritmo de sus implementaciones en cloud ha superado su capacidad para protegerlas.
- El gasto en seguridad va por detrás del ritmo de adopción del cloud: de hecho, el 77% destina menos del 25% de su presupuesto a la seguridad en el cloud. Aún más sorprendente, el 7% de los encuestados del sector gubernamental no destina nada de su presupuesto de seguridad al cloud.
- Los equipos de seguridad cada vez más reducidos agravan los problemas de los procesos manuales: A pesar de las continuas ciberamenazas y brechas de seguridad de datos en el ámbito gubernamental, los presupuestos y equipos de seguridad siguen siendo pequeños. De los encuestados, el 53% tiene equipos de seguridad de menos de 10 personas, y el 33% de este grupo tenía equipos de seguridad de menos de cinco personas.
- Las configuraciones erróneas siguen afectando a las empresas: según Gartner, hasta 2025, el 99% de todas las fallas de seguridad en el cloud será culpa del cliente y el 99% de todas las brechas de seguridad en firewalls hasta 2023 se deberá a configuraciones erróneas del firewall, no a fallas del sistema.
- Las herramientas de seguridad están fragmentadas: solo el 22% usa herramientas que funcionan en varios entornos para administrar redes híbridas.
En el State of Hybrid Security Report, casi una cuarta parte de los encuestados coincide en que las configuraciones erróneas son la mayor amenaza, pero el 43% todavía usa procesos manuales en lugar de automatización. Y casi la mitad de los equipos de seguridad del sector gubernamental solo usa procesos manuales para proteger sus entornos de cloud híbrido. Esta falta de automatización y la dependencia de tareas manuales propensas a errores complican el problema, y las configuraciones erróneas y las brechas de seguridad de datos solo aumentarán con una fuerza laboral de seguridad dispersa y reducida a causa del COVID-19.
¿Cómo puede el sector gubernamental frenar esta tendencia y hacer más con menos? Con automatización. Las organizaciones gubernamentales necesitan automatizar el proceso de cambio de configuración. El uso de herramientas automatizadas puede brindar visibilidad y control del cloud en tiempo real, además de apoyar a equipos de seguridad sobrecargados. También puede maximizar los recursos y ayudar a frenar las brechas de seguridad de datos en este momento de aumento del cibercrimen.
Dado que nuestra fuerza laboral posterior al COVID-19 seguirá incluyendo personal gubernamental distribuido, los desafíos de un equipo de TI disperso pasarán a formar parte de la nueva normalidad. Incluso cuando (y si) las personas regresen a las oficinas, las organizaciones gubernamentales seguirán enfrentando los mismos desafíos que tenían antes de la pandemia: presupuestos de seguridad cada vez menores y falta de personal capacitado. Como blancos directos de información y datos valiosos, el sector gubernamental debe avanzar ahora en su uso de la automatización para hacer más con menos y prepararse para el aumento de las ciberamenazas.