Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Industry Insights

Los líderes de seguridad en toda la región EMEA priorizan las inversiones en automatización, Zero Trust y seguridad basada en API para optimizar la postura de seguridad de redes

Un estudio independiente de líderes de seguridad de TI ofrece un panorama claro del futuro de la seguridad de redes y su enfoque en proteger un ecosistema de TI que cambia rápidamenteDallas, Texas | 20 de abril de 2021 | – Han surgido prioridades definidas en cuanto a la respuesta a las necesidades de la rápida transformación de la seguridad de TI, según una investigación independiente patrocinada por FireMon. La encuesta a 239 líderes de ciberseguridad en la región EMEA reveló las inversiones clave que están realizando las organizaciones y las razones detrás de sus decisiones. «El estudio muestra que la combinación de amenazas que se multiplican, la proliferación de arquitecturas híbridas y cloud, sumada a una explosión del trabajo distribuido y remoto impulsada por la pandemia, ha creado una tormenta perfecta para los equipos de seguridad de redes», afirma Satin H. Mirchandani, presidente y CEO de FireMon. «No sorprende que estén incorporando nuevas tecnologías, arquitecturas y enfoques para garantizar que sus redes permanezcan protegidas». En ese sentido, los encuestados en EMEA han indicado que aumentarán significativamente las inversiones en orquestación y automatización de la seguridad. Según la encuesta, el 96 por ciento de las empresas ya ha implementado la orquestación y automatización de la seguridad o planea hacerlo en los próximos 24 meses. De acuerdo con la encuesta, las cinco áreas principales de inversión en seguridad de redes en EMEA se desglosan de la siguiente manera:

  • Automatización: el 21 por ciento de las organizaciones está invirtiendo en automatizar la gestión de políticas para protegerse de funciones ineficientes y riesgosas. Más del 70 por ciento afirma que implementará la orquestación y automatización de la seguridad en un plazo de dos años para mejorar la agilidad y la capacidad de respuesta.
  • Zero Trust: el 38 por ciento de las organizaciones planea implementar un modelo Zero Trust en los próximos 12 meses, además del 23 por ciento de las organizaciones que ya ha iniciado este proceso. Los principales impulsores son una mayor necesidad de acceso remoto seguro (78 por ciento), la reducción del riesgo de ciberseguridad (70 por ciento) y el apoyo a la transición hacia arquitecturas cloud (51 por ciento).
  • Secure Access Service Edge (SASE): el 82 por ciento de las organizaciones ya ha implementado una plataforma SASE o planea hacerlo en un plazo de dos años.
  • Desalineación entre seguridad y desarrollo: el 73 por ciento de los líderes de TI admite que sus equipos de desarrollo de aplicaciones (DevOps) y de operaciones de seguridad de redes no están bien alineados.
  • Heterogeneidad e integración: ante la creciente complejidad y heterogeneidad, el 93 % de los encuestados manifiesta preocupación por la falta de integración entre las plataformas de seguridad de redes y su infraestructura de TI, y casi la mitad busca integraciones mediante API abiertas.

Desde la perspectiva de la automatización, los encuestados citaron como principales impulsores la necesidad de aumentar la agilidad de la seguridad, acelerar la capacidad de respuesta y mejorar el cumplimiento. Esto indica que la creciente complejidad de la seguridad de redes ha vuelto insuficientes los procesos manuales para seguir el ritmo acelerado de los cambios. La automatización es ahora un imperativo. Aun así, solo el 21 por ciento de los encuestados ha indicado que ya automatizó sus políticas de seguridad de redes. Pero hay señales positivas, ya que la mayoría de ellos (53 por ciento) planea completar este proceso en los próximos dos años. Con base en los resultados de la encuesta, también queda claro que la arquitectura Zero Trust logrará una amplia adopción para respaldar la transición hacia arquitecturas cloud y garantizar la seguridad de una fuerza laboral cada vez más remota. Ambas tendencias se aceleraron por el COVID-19 y es muy poco probable que se reviertan. Como parte de esta transición hacia arquitecturas basadas en cloud, muchos encuestados planean implementar una plataforma secure access service edge (SASE) para reducir costos y complejidad y mejorar la seguridad de su fuerza laboral distribuida y móvil. Citan el reemplazo de las redes privadas virtuales heredadas (57 por ciento), la reducción de costos y complejidad (54 por ciento) y una mejor experiencia de usuario (54 por ciento) como sus tres principales motivos para hacerlo. Sin embargo, existe el riesgo de una falta de alineación en la prisa por equilibrar la transición hacia entornos basados en cloud mientras se sigue gestionando la infraestructura heredada. Esto ocurre especialmente en lo relativo a las operaciones de seguridad de redes y a los procesos de desarrollo y entrega de aplicaciones. Esta desalineación provoca despliegues de aplicaciones más lentos, aumenta el riesgo de tiempo de inactividad y genera fricción entre los equipos de seguridad y de desarrollo. Más de 8 de cada 10 organizaciones buscan integrar sus sistemas mediante API abiertas para lograr una mayor alineación entre los procesos de seguridad y de desarrollo. Esto les permite incorporar capacidades de seguridad en sus flujos de trabajo preferidos, lo que brinda mayor flexibilidad y facilita la colaboración entre los grupos. Se determinó que el 88 % de los líderes de seguridad de TI considera que invertir en plataformas de seguridad de redes es una inversión estratégica. Dichas plataformas impulsan la agilidad de su seguridad de redes y garantizan visibilidad y control centralizados de las políticas de seguridad en redes híbridas, análisis de riesgos y cumplimiento en tiempo real. «La seguridad de redes está atravesando un cambio fundamental. El último año aceleró muchos aspectos de este cambio que venimos afrontando desde hace tiempo. Ahora vemos que nuevas tecnologías y enfoques se convierten rápidamente en la norma, lo que obliga a los equipos de seguridad a replantear cómo gestionan las políticas de acceso y garantizan el cumplimiento en un mundo cambiante y altamente heterogéneo», concluye Mirchandani. La investigación se basa en una encuesta realizada en enero de 2021 por Pulse Media, una firma de investigación con una comunidad de conocimiento de 27 000 miembros. La encuesta incluyó a 239 directores, vicepresidentes y altos ejecutivos involucrados en la seguridad de TI en organizaciones con 1,000 empleados o más dentro de EMEA. Entre los sectores representados se incluyeron finanzas, banca y seguros, comercio minorista, atención médica y asistencia social, servicios públicos y gobierno.Acerca de FireMon FireMon es la única plataforma ágil de políticas de seguridad de redes para firewalls y grupos de seguridad en cloud que ofrece la forma más rápida de optimizar la gestión de políticas de seguridad de redes, uno de los mayores obstáculos para la agilidad de TI y empresarial. Desde que creó la primera solución de gestión de políticas de seguridad de redes, FireMon ha brindado comando y control sobre infraestructuras complejas de seguridad de redes a más de 1,700 clientes ubicados en casi 70 países del mundo. Para obtener más información, visite firemon2023.wpenginepowered.com. Contacto: Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

Líderes de EMEA se enfocan en ZTNA y seguridad basada en API | FireMon