Ayuda a tus clientes a evadir el ransomware

Ayuda a tus clientes a evadir el ransomware

Hasta cinco mil 700% se incrementarán este año los costos asociados a ataques de ransomware este año a nivel mundial, en comparación con el monto que alcanzaron en el 2015. El valor de las pérdidas alcanzará los 20 mil millones de dólares.

El ransomware representa dos peligros: primero la captura de información seguida por la extorsión a empresas por parte de grupos criminales bien organizados entre los que existen los que desarrollan y los que distribuyen este tipo de ataques, generalmente mediante técnicas de phishing, se estableció en un panel de expertos sobre los peligros del Ransomware, organizado por Forbes.

A fin de hacer conciencia en el sector empresarial sobre las vulnerabilidades y amenazas que representa, se estableció que este tipo de ataques, además de consecuencias económicas, también ocasiona afectaciones operacionales y de reputación entre las empresas que los sufren, por lo que hay poca denuncia de parte de las organizaciones afectadas.

Adrián Judzik gerente de Ciberseguridad de Telecom Argentina, explicó que los atacantes también han migrado su negocio a esquemas de Ransomware as a Service, por lo que es urgente que las empresas mantengan actualizadas sus estrategias de ciberseguridad.

Para Gonzalo García, vicepresidente de Fortinet para Sudamérica, las organizaciones deben tener herramientas con la capacidad de detección y reacción ante un ataque, y a la par desarrollar ciber resiliencia, es decir, cuidar sus activos y su reputación en caso de sufrir un incidente.

García observa que el incremento de inversiones para protegerse del ransomware, ha propiciado en el mercado el préstamo de servicios de seguridad y análisis forense en el que se involucran los integradores, así como la venta de herramientas de detección y visibilidad, aunque no hay una sola solución que se recomiende a todas las compañías. El integrador debe hacer una consultoría en cada uno de sus clientes, y considerar sus inversiones previas, procesos e incluso la obsolescencia de IT que el atacante puede aprovechar.

Las tres cosas fundamentales que hay que proteger en ciberseguridad son: confidencialidad, integridad y disponibilidad, por ello, Judzik sugiere trabajar sobre el Zero Trust, cuidar los accesos, medir el nivel de riesgos del activo a proteger y establecer niveles de evaluación del acceso, segmentación y microsegmentación de las redes para minimizar el impacto, además de invertir en herramientas de visibilidad.

Te interesa leer: Capacítate con Fortinet de manera gratuita

Tener respaldos de información online y off line y mantenerlos actualizados también es prioritario. Las actualizaciones mitigarán a los exploits.

Ambos ejecutivos consideraron que hay cada vez más empresas certificándose y haciendo pentesters para medir sus vulnerabilidades. No obstante, a muchas otras les falta la visión de ciberseguridad desde la dirección y no saben cómo delinear una estrategia, lo que representa una oportunidad para el canal e integrador que les podrá ayudar a conseguir lo mínimo para operar de manera segura.

¿Cómo es tu expectativa respecto a la venta de PCs con funciones de Inteligencia Artificial?

WordPress Ads