La estrategia de seguridad ‘confianza zero’ según ESET

La estrategia de seguridad ‘confianza zero’ según ESET

“El canal no hallará una herramienta única para implementar Zero Trust en sus clientes, pero puede valerse de su capacidad de integración”: ESET

De acuerdo con Miguel Ángel Mendoza, investigador de seguridad de ESET, las empresas necesitan desarrollar nuevas estrategias de protección e implementar seguridad adaptativa, o Zero Trust para evitar que la empresa se vea comprometida.

Una estrategia Zero Trust, se basa en la idea de que las organizaciones no deben confiar en ningún ente que esté dentro o fuera de su perímetro, lo cual toma relevancia en l contexto actual de trabajo remoto.

Mendoza también señala que el Laboratorio de ESET investiga a las amenazas cibernéticas que hacen urgente la aplicación de una estrategia Zero Trust; por ejemplo en 2021 el número de ataques de phishing incrementó 150%, y se encontraron 300 muestras de malware nuevo al mes tan solo para Android.

Must que el canal debe conocer para ofertar Zero Trust

De acuerdo con Mendoza, el concepto Zero Trust tiene algunas bases que el canal debe conocer, por ejemplo, reemplaza la confianza implícita que había en las arquitecturas por un modelo de confianza adaptativa evaluada constantemente.

El canal no hallará una herramienta única que soluciones todos los problemas, pero se puede valer de su capacidad de integración para llevarlo a sus clientes.

Quien quiera hacer negocio con base en Zero Trust, debe considerar que todas las redes, dispositivos y personas deben tratarse como no confiables, estén fuera o dentro de la organización y con base en ello, establecer un sistema de mínimos privilegios.

Cuando ocurra un incidente, debe ayudar a su cliente a asumir las consecuencias y evaluar los procesos.

¿Cómo llevarlo a cabo?

Hacer palpable una estrategia Zero Trust en el corto plazo y con recursos mínimos, no requiere grandes inversiones en tecnología, pero sí de grandes esfuerzos:

Mendoza recomienda al canal inicia con las personas, porque son el eslabón más débil, en parte porque no están capacitadas en seguridad o porque tienen acceso a información sensible. Implementa en tu cliente jornadas de concientización y con ayuda de ESEET elabora campañas dirigidas.

La tecnología sin duda es una gran aliada, los sistemas de ESET ayuda a verificar que las políticas que el canal y su cliente establezcan se cumplan.

Ayuda a tu cliente a establecer cargas de trabajo seguras, incluyendo la nube; realiza auditorías de seguridad u otros mecanismos de evaluación.

Cuida los dispositivos, cada uno es una superficie de exposición, tecnologías que permitan la visibilidad y el doble factor de autenticación.

Protege tus redes de las amenazas persistentes avanzadas, una incorrecta configuración de red le permitirá al atacante hacer movimientos laterales y acceso a otros recursos más sensibles. Ayúdate de tecnologías de segmentación de la red, listas de control de acceso, cuida que las configuraciones de los activos sean adecuadas y gestiona las vulnerabilidades.

Que el cuidado de los datos sea la bandera; un esquema de clasificación de información ayudará a implementar diferentes medidas de seguridad. Usa tecnologías de cifrado, es la única que trabaja para proteger la información.

Los principios de Zero Trust permiten un uso más seguro de las tecnologías; su implementación mejora significativamente la seguridad, todas las acciones, por mínimas que sean, llevan a la empresa a un mayor nivel de protección.

¿Cómo fue el resultado de tus ventas en el Buen Fin?

En esta nota se habla de: ciberseguridad, Confianza cero, ESET, Zero Trust