Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Sin automatización, la seguridad se vuelve más difícil durante una interrupción del negocio
by FireMon
La Encuesta 2020 sobre el estado de la seguridad en el cloud híbrido de FireMon reveló que el 69.5 percent de los encuestados cuenta con un equipo de seguridad de apenas 10 personas o menos.Y la mayoría gestiona tanto la seguridad de la red on-premise como la seguridad en el cloud.
Estos equipos ya están saturados con tareas manuales incluso en las mejores circunstancias, de modo que cuando ocurre una crisis, se magnifican los riesgos de los procesos manuales. No solo resulta difícil mantener las operaciones esenciales de la red, sino que el número de configuraciones incorrectas que amenazan el cumplimiento aumenta de forma drástica.
Peor aún, si las interrupciones inesperadas en la continuidad del negocio dejan a miembros del equipo fuera de servicio, la seguridad y el cumplimiento se ven aún más comprometidos porque no hay suficientes personas para ejecutar ni siquiera los pasos más básicos del plan de continuidad del negocio: ¡mucho menos la configuración de seguridad y el cumplimiento! Un escenario de desastre inesperado que ya amenaza los datos y el cumplimiento se magnifica todavía más, al igual que el riesgo para el negocio, incluida la mayor probabilidad de pérdida de ingresos.
Ya es demasiado difícil mantenerse al día en un día normal
Si ya tiene escasez de personal en un día normal, será aún más difícil mantener el control de todo lo que debe hacerse cuando ocurre un desastre. Algunas de esas tareas manuales, como las actualizaciones de reglas de firewall, simplemente pueden quedar sin hacer o, si se hacen, se realizan con prisa y son más propensas a errores humanos que derivan en configuraciones incorrectas. En cambio, la prioridad es mantener el negocio en funcionamiento y los equipos de seguridad deben desplazar su atención hacia problemas excepcionales y específicos de acceso de usuarios que van surgiendo, los cuales también se atienden con prisa y sin suficiente atención al cumplimiento porque no existen mejores prácticas fundamentales establecidas.
Las interrupciones también significan que algunos miembros del equipo de seguridad dejan de estar disponibles, por lo que tendrá aún menos personal justo cuando necesita a todo el mundo. Sin automatización ni registros que aporten visibilidad sobre cómo y por qué se hacen las cosas, dependerá del conocimiento de personas que quizá ya no estén disponibles para compartirlo.
Automatice lo que pueda para poder gestionar lo que no
No puede controlarlo todo, y no se trata de si ocurrirá un desastre, sino de cuándo. Sea cual sea la causa, un evento de «cisne negro» tiende a lanzar muchas sorpresas a los equipos de seguridad. Sin embargo, si ya ha automatizado la mayoría de las configuraciones de cloud y la política de seguridad global, su equipo estará en una posición mucho mejor para afrontar lo inesperado.
Hay muchas cosas que los equipos de seguridad pueden automatizar, entre ellas:
- Gestión de identidades y accesos, incluida la configuración del cloud
- Actualizaciones y parches
- Detección y monitoreo
- Actualizaciones de reglas de firewall
La transferencia de conocimiento mediante documentación también significa que no dependerá de miembros específicos del equipo para mantener el cumplimiento.
No puede automatizarlo todo a la vez, pero si comienza por lo más sencillo, verá beneficios inmediatos. Al establecer una política de seguridad global y convertirla en la línea base de cualquier configuración de acceso, incluidos los servicios cloud, podrá responder a las solicitudes de cambio de las líneas de negocio. El conocimiento organizacional también resulta accesible con rapidez, incluso cuando ocurre un desastre y si algunos miembros del equipo dejan de estar disponibles.
Hay momentos en que el negocio no transcurre con normalidad: sucede. Sin embargo, es importante aprender y adaptarse a medida que las cosas se desarrollan en esos momentos. En este caso, muchas organizaciones decidirán apoyarse en las migraciones al cloud y en la automatización para atenuar los impactos de futuros eventos de cisne negro.