Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Por qué las configuraciones erróneas de seguridad son mayores durante la COVID-19

by FireMon

Existen buenas razones por las que su equipo de seguridad de TI puede verse un poco falto de sueño. Además del estrés de la pandemia de COVID-19 que todos enfrentan, también enfrentan mayores riesgos para la seguridad del firewall de la red a medida que se aprovisionan nuevos activos externos (sitios web, portales web, aplicaciones móviles y más) para atender a los clientes y a una fuerza laboral remota en expansión.

En primer lugar, las redes empresariales han cambiado de manera drástica, y con una velocidad drástica. La pandemia ha llevado a las organizaciones a instar a sus empleados a trabajar desde casa. Para muchas empresas, eso ha puesto de cabeza el patrón normal de conexiones de red. En lugar de que la mayoría de los empleados inicie sesión de forma segura desde una oficina cableada, la mayoría lo hace de forma remota. Hasta la mitad de la fuerza laboral trabaja ahora desde casa.

Los equipos de TI han tenido que trabajar horas extra para adaptarse a esta rápida revolución en la configuración de la red. Una encuesta a nuestros clientes reveló que el cambio en la infraestructura empresarial ha aumentado un asombroso 300%.

El ritmo y el alcance de estos cambios se suman de forma inconmensurable a los desafíos de mantener la red protegida frente a errores involuntarios, especialmente dadas las complejas redes híbridas que son la norma hoy en día. La pandemia solo ha añadido complejidad al ampliar enormemente la necesidad de acceder a servicios cloud. Microsoft ha informado de un aumento casi increíble del 775% en el uso de servicios cloud debido a la pandemia.

Por último, ante estos rápidos cambios de configuración, y en parte a causa de ellos, las amenazas de seguridad están aumentando. Los delincuentes prosperan en el caos, y la pandemia ha creado una oportunidad que les resulta irresistible. Un funcionario del FBI informó que los reportes de delitos cibernéticos se habían cuadruplicado a mediados de abril en comparación con los meses previos a la pandemia.

Además, el aumento de la actividad maliciosa no se limita a solo uno o dos tipos de ataques. Las amenazas de todo tipo van en aumento:

  • La duración de los ataques DDoS y otros riesgos de interrupción dirigidos a las redes empresariales ha aumentado.
  • El tráfico de bots maliciosos ha aumentado, junto con todas las amenazas que explotan las redes de bots.
  • Los ataques de phishing han aumentado, y Google ha detectado un enorme incremento de sitios de phishing activos.
  • Los ataques de robo de datos de tarjetas de crédito han aumentado, en correspondencia con el incremento de las compras en línea.

Hemos creado una infografía convincente que recoge los datos de riesgo específicos y relevantes que enfrenta toda empresa conectada en red durante esta pandemia. Es un resumen contundente de los desafíos que su equipo de seguridad de TI trabaja por superar todos los días.

Por supuesto, las amenazas son solo amenazas a menos que de algún modo logren penetrar la seguridad del firewall de su red, lo que nos lleva al mayor desafío que enfrentan los equipos de TI.

Con tantos cambios en las configuraciones de los grupos de seguridad de red y cloud en tan poco tiempo, los errores derivados de los procesos manuales de cambio son inevitables. Los errores de configuración son responsables de un porcentaje asombroso de las brechas de seguridad. Gartner informa que el 99% de todas las brechas de seguridad en firewalls durante los próximos años serán causadas por configuraciones erróneas, no por fallas.

¿Cuál es la respuesta? A corto plazo, un enfoque insostenible de verificar y volver a verificar las configuraciones con cada cambio, prestando especial atención a las configuraciones erróneas más comunes que dan lugar a brechas de seguridad de datos.

Sin embargo, la verdadera solución es aplicar una práctica disciplinada y repetible mediante la automatización del proceso de cambio de configuración. Al minimizar los esfuerzos manuales y los errores inevitables que conllevan, los equipos de TI pueden reducir significativamente los casos de configuraciones erróneas que exponen vulnerabilidades de forma involuntaria, dejando expuestos los datos, el alma de su empresa.

Por qué aumentaron las configuraciones erróneas durante la COVID-19 | FireMon