Mostrando las entradas con la etiqueta Cybersecurity. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Cybersecurity. Mostrar todas las entradas

domingo, 14 de diciembre de 2025

Copilot Control System: el plano de control que llegó tarde pero llegó

 

Llamémoslo CCS, que ya hasta tiene siglas oficiales. Copilot Control System es el paraguas con el que Microsoft empaquetó en Ignite 2025 todas las consolas, settings y herramientas de governance de Copilot que vivían dispersas. La intención: una sola puerta de entrada para IT y seguridad. La realidad: lo es, parcialmente.

Voy a contar qué aprendí los primeros meses con CCS abierto en mi pestaña.

El problema que resuelve

Antes de CCS, gobernar Copilot era un viaje por cinco consolas. Microsoft 365 admin center para algunas configuraciones. Purview para sensitivity labels y DLP. Entra para identidades. Defender para alertas. SharePoint admin para SAM. Y a veces Copilot Studio aparte. Pasaba mucho tiempo recordando dónde estaba cada cosa. Mis screenshots de hace seis meses están llenos de capturas de “lo configuré en algún sitio que no recuerdo”.

 

CCS junta todo en una vista. Settings de Copilot, agentes registrados, políticas activas, alertas, reportes. No es que mueva lo que existía — sigue existiendo en sus consolas originales. Es que te da un agregador. Si quieres ir a la consola de origen, hay deep links. Si quieres operar desde CCS, las cosas más comunes están ahí.

 

Lo bueno

La adopción. Mi equipo de IT, que antes pateaba el tema de Copilot a otros, lo adoptó porque les bajó la fricción. Cuando algo se ve fácil de operar, se opera. Esa es la parte humana del problema.

La integración con Purview. Ver el dashboard de DLP de Copilot dentro de CCS, sin saltar, con los mismos filtros que estás usando, es una pequeña victoria. Pequeñas victorias suman.

El reporting agregado. Antes preparar un reporte mensual de “estado de Copilot” me llevaba dos días. Ahora tarde una mañana. CCS exporta gráficas decentes que pego directo en el deck.

Lo no tan bueno

Hay funciones que dicen estar “integradas en CCS” pero al hacer click te mandan al portal original. Engaño parcial. Lo más reportado: configuración de tenant settings avanzados que sigue forzándote a abrir el admin center clásico. Microsoft dice que están unificando. Mientras tanto, el deep link es lo que tienes.

Cargas lentas en algunas vistas. Cuando tienes muchos agentes registrados (yo tengo 60 ya), algunas listas tardan. Lo paliable, no bloqueante.

La curva de aprendizaje sigue siendo dura para alguien sin contexto. CCS no es una herramienta para principiantes en Copilot. Da por hecho que entiendes el modelo de licenciamiento, las identidades de agente, las políticas de DLP. Si llegas verde, te ahogas.

Lo que cambié en mi rutina

Reemplacé tres dashboards custom que tenía hechos en Power BI con vistas nativas de CCS. Los borré. Menos código que mantener.

Subí la frecuencia de mis check-ins. Cuando el dashboard está a un click, lo abres más. Antes lo miraba semanalmente. Ahora cada lunes y miércoles, mínimo.

Le pasé el acceso a CCS a dos managers que antes no entraban a herramientas de seguridad. La idea: que vean el estado de los agentes en sus áreas. Funcionó. Empezaron a hacer preguntas que antes no hacían. La governance distribuida pasa cuando la información se distribuye.

¿Es la solución definitiva? No. Es una capa de presentación encima de un stack que sigue siendo complejo. Si esperas que CCS te resuelva la complejidad de gobernar Copilot, vas a sentirte engañado. Si esperas que te baje la fricción operativa para administrar lo que ya entiendes, lo logras.

 

Mi puntuación honesta: 7 sobre 10. Le sobra trabajo. Pero es la dirección correcta y se ve que Microsoft le pone foco. Para Ignite 2026 espero un CCS más maduro. Por ahora, mejor con él que sin él.

lunes, 8 de diciembre de 2025

Security Copilot incluido en E5: ¿regalo o cambio de modelo?

 

Cuando Microsoft anunció en Ignite 2025 que Security Copilot venía incluido para clientes de Microsoft 365 E5, mi primera reacción fue cinismo. La segunda, después de hacer cuentas, fue otra cosa.

La cínica primero. Microsoft estaba teniendo dificultades para vender Security Copilot como SKU separado. El precio por unidad de capacidad era alto, los pilotos tardaban en convertir, los CISOs miraban los números y dudaban. Incluirlo en E5 baja la barrera de entrada a cero — ya pagaste, úsalo.

Hasta ahí, marketing clásico.

Lo que cambia mi opinión es lo que viene con eso.

Security Copilot incluido no es la versión completa. Es un derecho de uso con un cupo de SCUs (Security Compute Units) razonable para casos de uso medianos. Si tu SOC corre operaciones grandes, te quedas corto rápido y vuelves al modelo de pago. Pero para muchas organizaciones — especialmente las que aún no tenían Security Copilot — el cupo incluido alcanza para empezar.

Y empezar es lo importante. Microsoft está apostando a que, una vez que pruebes los Security Copilot agents en Defender, Entra, Intune y Purview, no quieras volver atrás. Los agentes nuevos — los doce que anunciaron — atacan dolores reales del SOC.

Los que más he probado

El agente de phishing triage en Defender. Antes tenías a un analista de tier 1 dedicado a clasificar correos reportados. Ahora el agente preclasifica, y el analista mira los casos no triviales. En el equipo donde lo metí, el tiempo medio de resolución bajó del orden del 60%. No es magia. El agente comete errores. Pero la mayoría de su trabajo es bueno y los humanos pueden enfocarse arriba.

El agente de optimización de Conditional Access en Entra. Mira tus políticas, encuentra duplicaciones, sugiere consolidaciones. La primera vez que lo corrí en mi tenant, identificó cuatro políticas que se contradecían entre sí. Llevábamos meses con esa contradicción y nadie la había visto.

Si no tienes E5 todavía

Esta es la conversación interesante. Antes de Ignite 2025, justificar el upgrade a E5 era difícil para muchas empresas — el delta de funcionalidades sobre E3 más addons no siempre era claro. Con Security Copilot incluido, el balance cambia. Es una pieza más en la columna del “vale la pena”.

Mi cálculo aproximado para una empresa de 1,000 empleados: el ahorro en SCUs gratuitas más el valor de los agentes en SOC, si los usas, suele cubrir el delta de E5 contra E3. No siempre. Depende de tu uso. Pero ya no es claramente negativo, como sí lo era antes.

Si ya tienes E5 pero no habías tocado Security Copilot

Empezar con un piloto enfocado, no con toda la suite. Mi recomendación: arranca con dos agentes, no con doce. Phishing triage en Defender más uno relevante para tu mayor dolor (Conditional Access en Entra, Identity Risk en Entra, o el que sea). Mide. Después expande.

No prendas todos los agentes de un golpe. Te van a saturar con alertas y configuraciones. Y tu cupo de SCUs se gasta más rápido de lo que te imaginas si dejas todo corriendo.

Lo que no me gusta del cambio

Que Microsoft no fue claro sobre el cupo exacto incluido al principio. Costó leer la letra chica. Hoy está mejor documentado, pero al inicio había confusión sobre qué era “incluido” y qué era “consumido” en SCUs.

Que el reporting unificado de uso entre los distintos agentes todavía no es perfecto. Cuando llega final de mes, ver quién consumió qué requiere paciencia.

Que el modelo crea dependencia. Una vez que el SOC se acostumbra a tener agentes ayudando, sacarlos es doloroso. Microsoft sabe esto. Apuesta a que tu uso crezca y termines pagando SCUs adicionales. Es un negocio bien diseñado.

¿Recomendación final? Si tienes E5 y no has tocado Security Copilot, pruébalo este mes. No mañana. La curva de aprendizaje del equipo es lo más caro, y cuanto antes empieces, antes capitalizas.

sábado, 2 de agosto de 2025

El equipo rojo automatizado: AI Red Teaming Agent en Foundry

 

Antes, hacer red team a un agente de IA era trabajo artesanal. Un humano experto, pensando como atacante, probando payloads, observando comportamiento, iterando. Caro, lento, no escalable.

Microsoft sacó el AI Red Teaming Agent en Foundry para cambiar eso. La promesa: red team automatizado, escalable, repetible. La realidad: útil, no sustituto.

Lo probé en serio este trimestre, contra dos agentes de Copilot Studio que tengo en producción ligera. Voy a contar lo que vi.

The illustration depicts a comparison between a human agent and an AI agent, with the AI agent performing significantly more tasks in less time, highlighting the efficiency and speed of AI.

El contenido generado por IA puede ser incorrecto.

Qué hace

El agente toma tu agente bajo prueba y le tira payloads adversarios desde una librería curada. Cubre prompt injection directa, indirecta, jailbreak, content harms, tool abuse, agent hijack. La librería se actualiza. También permite cargar payloads custom, así que si tienes tu propio dominio (financiero, salud, legal), puedes meter ataques específicos.

Te entrega un reporte: qué payload pasó, qué se bloqueó, qué generó respuestas problemáticas. Métricas, severidades, sugerencias de mitigación.

 

Lo bueno

Velocidad. Mil ataques en una hora. Un humano hace cien en un día bueno. La cobertura amplia es donde brilla. Si tu agente tiene un patrón de fallo conocido, casi seguro lo encuentra.

Repetibilidad. Cada nueva versión de tu agente la pasas por la misma batería. Detectas regresiones. CI/CD para seguridad de IA. Esto es lo que más me cambió: meter el red teaming en el pipeline, no como ejercicio anual.

Integración con Foundry. El reporting fluye al mismo lugar donde llevas el resto de tus pruebas y safety evaluations. Vista única.

Lo no tan bueno

Encuentra ataques conocidos. Brilla menos con ataques nuevos, sutiles, específicos a tu dominio. Si tienes un caso de negocio peculiar, los payloads genéricos no van a detectar todos los caminos. Necesitas un humano experto que escriba payloads específicos a lo tuyo. El agente automatiza lo conocido, no lo creativo.

La interpretación de resultados sigue requiriendo expertise. Reporte que te dice “12 ataques pasaron, 88 bloqueados”. OK. ¿Cuáles son los 12? ¿Cuáles importan más? Eso lo tienes que entender tú o alguien con criterio.

Falsos positivos pasan. A veces el agente clasifica un comportamiento como problemático cuando es esperado en tu caso. La triangulación con un humano es necesaria.

 

The image depicts an AI Red Teaming Agent in a foundry environment, with a blocked attempt at 88% and a successful injection at 12%, including details on payload, library abuse, and mitigation suggestions.

El contenido generado por IA puede ser incorrecto.

Cómo lo uso

Para regresiones: parte del pipeline. Cada cambio de prompt, cada nuevo conector, cada update del modelo, batería completa. Si la baseline empeora, alerta antes de promover a producción.

Para baseline en agentes nuevos: antes de meter un agente nuevo a producción, ejercicio completo. Si pasa los ataques conocidos, listo el primer filtro. Después le sigo con red team manual sobre lo específico de mi dominio.

Para auditoría: el reporte automatizado es excelente evidencia para auditores externos. “Aquí está el resultado de la batería de pruebas adversarias contra cada agente, ejecutada cada N días”. Antes esto era difícil de producir. Ahora es un export.

Lo que me gustaría que tuviera

Más payloads en español. La librería está fuerte en inglés y los modelos modernos transfieren razonablemente, pero los ataques en español tienen sutilezas. Espero que la librería se siga internacionalizando.

Soporte mejor para agentes multi-step complejos. Los ataques que se desarrollan a lo largo de varios turnos, con planificación, son más difíciles de automatizar. Hoy detecta lo turn-by-turn bien, lo multi-turno con menos profundidad.

Integración nativa con MCP. La capacidad de probar agentes que usan MCP servers externos. Esto es un gap. Hoy si tu agente usa MCP, la cobertura del red team baja porque no entiende del todo las superficies extra. Espero ver mejoras en los próximos meses.

The diagram illustrates a Red Teaming Pipeline for Audit Evidence in a CI/CD integrated system, showing metrics and comparisons for agent severity, with automated adversarial reporting and a focus on production agents.

El contenido generado por IA puede ser incorrecto.

 

¿Es suficiente? No. Es parte del programa de seguridad, no el programa entero. Pero es un avance gigante respecto a hace dos años, donde literalmente no existía esta categoría de herramienta.

Si tienes agentes en producción y no estás haciendo red teaming sistemático sobre ellos, es la pieza que más rápido te baja el riesgo. Hazlo ahora.

sábado, 23 de diciembre de 2023

¿Cuáles son las tendencias y preocupaciones sobre la ciberseguridad en 2024?

Este año se utilizará mucho la Inteligencia Artificial. Si se utiliza correctamente, será un aliado en la lucha contra el cibercrimen

El Instituto de Ingenieros Eléctricos y Electrónicos (IEEE), organización estadounidense dedicada a la tecnología, nombró a la Inteligencia Artificial como el recurso tecnológico más importante para 2024. La encuesta se realizó a 359 líderes de TI de Estados Unidos, China, Reino Unido, India y Brasil. 

Vinculadas a la Inteligencia Artificial (IA), surgen algunas preocupaciones como alerta para el sector de la ciberseguridad en las empresas. En este post hablaremos de las tendencias para 2024, como los ataques, cómo protegerse de las vulnerabilidades y otros consejos relevantes sobre ciberseguridad, especialmente en instituciones sanitarias. 


Tendencias para 2024 en ciberseguridad

Los ciberataques son cada vez más sofisticados. Esta afirmación es una lamentable realidad para 2024 y, en consecuencia, las empresas deben estar más atentas y preparadas ante cualquier tipo de incidente.

Según los expertos en la materia, los ciberdelincuentes explotarán aún más las vulnerabilidades mediante ransomware . Encriptan datos sensibles como DNI, número de teléfono, dirección y otra información de las instituciones y, si no tienen una copia de seguridad, pueden sufrir pérdidas irreparables. 

Con el malware, además de secuestrar información, los delincuentes piden un rescate en criptomonedas para su recuperación. Otra preocupación es la incertidumbre de que, aunque pagues, no garantizan la devolución total de los datos robados. 

“ Si un servidor de correo electrónico es invadido por un virus y no hay protección, el ciberdelincuente entra. Por lo tanto, es importante proteger los servidores para evitar la suplantación de correo electrónico, haciéndose pasar por otra persona. Y esto es muy sencillo de hacer. Es necesario realizar formación a los empleados de la empresa para que conozcan el concepto de phishing, qué es el spoofing de correo electrónico o qué es un ataque ransomware. Una vez que la empresa está preparada, comienza a filtrar esta información, pudiendo prevenir algunas intrusiones”,


Es importante cuidar prioritariamente los datos de una institución, y que muchas organizaciones tienen datos expuestos por falta de inversión en la protección de sus sistemas. 

“Atacar mediante ingeniería social consiste en hacerse pasar por otra persona, por ejemplo, llamar a alguien y pedirle que haga algo como entrar al sitio web, hacer clic en algo y descargar un virus en su máquina. Y tenemos que entender que el criminal tiene tiempo para atacar. Esperan el mejor momento. Cabe recordar que los ataques aumentaron durante la pandemia, debido a que muchas personas trabajaban desde casa y las empresas no estaban preparadas para esto. Muchas veces, los empleados que utilizaban sus propios equipos en casa no tenían protección y dejaban las máquinas más vulnerables”

¿Qué formas de ataques necesitan más atención?

La tendencia para este año, como ya hemos dicho, es la IA, y puede ser utilizada de forma negativa, si está en poder de los ciberdelincuentes, ya que automatiza más los ataques, dificulta la detección y mejora la manipulación de los mismos. crímenes.  Otra precaución que deberían tomar las instituciones este año es el ransomware. Como explicamos, el rescate puede provocar pérdidas económicas y la recuperación no completa de los datos. 

Según los expertos, los sectores que más pueden verse perjudicados por el ransomware son: salud, el financiero y el gubernamental . Esto se debe a que los atacantes consideran que estas son las áreas que tienen más dinero e información personal para ser vulneradas. 

Un ataque a un hospital, por ejemplo, además de paralizar el flujo de actividad en la unidad y perjudicar la atención al paciente, puede acabar con la credibilidad de la institución con la filtración de datos sobre empleados, personas atendidas y visitantes. 

La realidad actual es que algunas instituciones de salud esperan a ser atacadas y luego buscan ayuda de respaldo u otros tipos de recuperación de datos, imaginando que nunca serán víctimas.  Para evitar interrupciones en las instituciones de salud, se recomienda invertir en ciberseguridad incluso antes de que ocurra un incidente. 

Es importante tener monitoreo las 24 horas, además de mantener un plan de continuidad del negocio, en caso de una invasión. 

5 consejos sobre cómo proteger mi empresa de ciberataques

La forma más sencilla de protegerse de los ciberataques es la concienciación. Capacitar a los empleados los hace estar más atentos para evitar caer en estafas de phishing y suplantación de correo electrónico. 
 
Además del entrenamiento en equipo, consulte otros cinco consejos de protección:
  1. Nube: invierta en seguridad en la nube, configúrela correctamente para que los archivos y datos sean más seguros y realice copias de seguridad con regularidad;
  2. Actualización de sistemas: es importante evitar que los ataques más sofisticados accedan fácilmente a tu red;
  3. Control diario: existe un software inteligente para saber si hay irregularidades o intentos de ataque;
  4. Analizar si la fuente del vídeo, correo electrónico o mensaje es segura, sospechar de remitentes desconocidos, y si es alguien conocido que pide datos confidenciales, confirmar por otro canal si realmente se trata de la misma persona;
  5. Contrata un equipo de expertos en ciberseguridad para cuidar de tu institución de forma rápida y eficiente.

Cómo la IA puede ayudar con la ciberseguridad

Aunque la Inteligencia Artificial es una herramienta muy utilizada por los atacantes, también es un recurso que se puede aplicar para combatir estas ciberinvasiones, dependiendo en gran medida de para qué se vaya a utilizar. 

sábado, 9 de diciembre de 2023

Lista de verificación de seguridad en la nube

 


Los servicios basados ​​en la nube se han convertido en una herramienta esencial para las empresas, ya que proporcionan la flexibilidad y escalabilidad que tanto necesitan. Sin embargo, las numerosas ventajas de la computación en la nube también conllevan importantes problemas de seguridad.

Por esa razon y para seguir profundizando en la tematica les dejo una breve lista de verificación de seguridad en la nube

1. Gestión de identidades y accesos:

¿Ha definido una política clara de gestión de identidades y accesos para usuarios y administradores en su entorno de nube?

¿Implementan autenticación multifactor (MFA) para todas las cuentas de usuario?

¿Se revisan periódicamente las cuentas de usuario y se desactivan las cuentas inactivas?

¿Existen políticas de contraseñas estrictas que se actualizan periódicamente?

¿Se otorga acceso a datos y recursos confidenciales según sea necesario?


2. Cifrado de datos:

¿Están cifrados todos los datos almacenados o transferidos en la nube (tanto en reposo como en tránsito)?

¿Se utiliza el cifrado a nivel de archivos para controlar el acceso a archivos individuales?

¿Ha establecido el proceso de gestión de claves de cifrado?

¿Se utiliza cifrado para copias de seguridad y archivado?


3. Seguridad de la red:

¿Existe una estrategia de firewall que controle el tráfico dentro y fuera de la nube?

¿Se realiza periódicamente una auditoría de red para detectar tráfico no deseado y posibles ataques?

¿Ha implementado un Sistema de Detección de Intrusos (IDS) para alertarle sobre anomalías en el tráfico?

¿La red interna de la infraestructura de la nube está adecuadamente segmentada para aislar los ataques?


4. Cumplimiento y Regulación:

¿Su infraestructura en la nube cumple con los requisitos legales y de cumplimiento de la industria?

¿Realiza auditorías de cumplimiento periódicas y las documenta?

¿Existe un proceso para gestionar los informes y certificados de cumplimiento?


5. Gestión de parches:

¿Tiene un plan para aplicar parches y actualizar periódicamente los sistemas operativos, las aplicaciones y el software de seguridad?

¿Se monitorean y solucionan las vulnerabilidades en aplicaciones de terceros?


6. Recuperación y copia de seguridad ante desastres:

¿Tiene un plan de recuperación ante desastres que permita restaurar sus servicios en la nube en caso de una interrupción o un incidente de seguridad importante?

¿Se realizan copias de seguridad de sus datos periódicamente y se almacenan en un lugar seguro?

¿Se ha probado el plan de recuperación ante desastres para garantizar que funcionará en caso de emergencia?


7. Concienciación y formación en materia de seguridad:

¿Se capacita periódicamente a los empleados en temas de seguridad y mejores prácticas?

¿Existe un proceso para informar incidentes de seguridad o comportamientos sospechosos?


8. Monitoreo y registro:

¿Se registran todas las actividades en su entorno de nube?

¿Existe una solución central de registro y monitoreo para detectar actividades sospechosas?

¿Se revisa y mantiene periódicamente el sistema de registro?


9. Servicios y proveedores de terceros:

¿Está revisando las prácticas de seguridad de sus proveedores de servicios en la nube y las aplicaciones de terceros que utiliza en su entorno de nube?

¿Se asegura de que los terceros tengan permisos de acceso limitados al mínimo necesario?


10. Respuesta al incidente:

¿Tiene un proceso claro para responder a incidentes de seguridad y restaurar sistemas y datos?

Después de un incidente de seguridad, ¿se lleva a cabo una investigación exhaustiva para determinar la causa y prevenir incidentes futuros?



Esta lista de verificación sirve como punto de partida para evaluar la seguridad de su infraestructura en la nube. Es importante realizar auditorías de seguridad periódicas y adaptar las políticas y procedimientos de seguridad para adaptarse a las amenazas cambiantes.

jueves, 30 de noviembre de 2023

Un análisis de la seguridad en la nube y las mejores prácticas

Los servicios basados ​​en la nube se han convertido en una herramienta esencial para las empresas, ya que proporcionan la flexibilidad y escalabilidad que tanto necesitan. Sin embargo, las numerosas ventajas de la computación en la nube también conllevan importantes problemas de seguridad.

En este artículo, los llevare en un viaje al mundo de la seguridad digital y les brindare una visión integral de los desafíos, las soluciones y el importante papel de la nube en la continuidad del negocio . Con el objetivo de brindarles una comprensión no solo de los aspectos de seguridad, sino también de la integración de los servicios en la continuidad del negocio en toda la empresa.

¿Qué es la seguridad en la nube?

La seguridad en la nube se refiere a las medidas, protocolos y estrategias integrales que toman las organizaciones para proteger sus datos, aplicaciones y recursos en la nube contra el acceso no autorizado, la pérdida de datos y otras amenazas cibernéticas.

Con la creciente tendencia de utilizar servicios para almacenar, procesar y entregar datos, garantizar la seguridad en la nube es crucial.

Los pilares de la seguridad en la nube:

1. Cifrado de datos:

Definición: El cifrado de datos, tanto en tránsito como en reposo, garantiza que, incluso en caso de una violación de seguridad, los datos sigan siendo ilegibles para terceros no autorizados.
¿Por qué es importante? Proteja la información confidencial del acceso no autorizado y el robo de datos.

2. Control de acceso:

Definición: Establecer derechos de acceso controla quién puede acceder a qué recursos digitalmente.
¿Por qué es importante? Limite el acceso a usuarios autorizados para evitar actividades no autorizadas.

3. Gestión de identidad:

Definición: Gestionar y monitorear las identidades de los usuarios y dispositivos que acceden a la infraestructura.
¿Por qué es importante? Prevenir el robo de identidad y el uso indebido de los derechos de acceso.

4. Monitoreo y análisis de seguridad:

Definición: Monitoreo continuo de la infraestructura para detectar y responder a actividades sospechosas.
¿Por qué es importante? Detecte rápidamente y responda eficazmente a las violaciones de seguridad.

5. Cumplimiento y Gobernanza:

Definición: Cumplir con las regulaciones legales y de la industria y establecer pautas para el uso digital.
¿Por qué es importante? Evitar consecuencias legales y garantizar un uso digital seguro y regulado.

¿Por qué es necesaria la seguridad en la nube?

La necesidad de seguridad en la nube surge de los desafíos y riesgos únicos asociados con el uso de los servicios. A continuación se presentan algunas razones por las que la seguridad en la nube es esencial:

1. Protección contra el robo de datos:

En la nube se almacenan grandes cantidades de datos confidenciales. Sin las medidas de seguridad adecuadas, los piratas informáticos podrían acceder a estos datos y utilizarlos con fines fraudulentos.

2. Mantener la privacidad:

Las empresas y los individuos deben garantizar que la información personal y confidencial esté protegida en la nube para cumplir con las leyes de protección de datos y mantener la confianza de los usuarios.

3. Defensa contra ciberataques:

La nube es un objetivo atractivo para los ciberdelincuentes. Con las medidas de seguridad adecuadas, se pueden prevenir ataques y cerrar vulnerabilidades para evitar el acceso no autorizado.

4. Garantizar el cumplimiento:

Las empresas están sujetas a regulaciones legales y específicas de la industria que requieren la protección de datos y privacidad. La seguridad en la nube es fundamental para cumplir con estos requisitos de cumplimiento.

5. Evitar cortes de servicio:

La disponibilidad de servicios es crucial para las empresas. Las medidas de seguridad ayudan a minimizar el tiempo de inactividad debido a incidentes de seguridad y garantizar la continuidad del negocio.

6. Garantizar los derechos de acceso:

El control de acceso eficaz y la gestión de identidades evitan el acceso no autorizado a datos y sistemas confidenciales, garantizando la seguridad de toda la infraestructura.

7. Prevención de pérdida de datos:

La gobernanza de datos incluye medidas para evitar la pérdida de datos debido a eliminación accidental, errores del sistema o acciones maliciosas.

8. Abordar los desafíos de cumplimiento:

Las empresas que utilizan los Servicios deben garantizar que sus prácticas de seguridad cumplan con las regulaciones aplicables. Esto es particularmente cierto para industrias como la atención médica, los servicios financieros y el gobierno.

9. Garantizar la reputación corporativa:

Las violaciones de seguridad pueden causar daños importantes a la reputación de una empresa. A través de una seguridad eficaz en la nube, las empresas pueden mantener la confianza de sus clientes y socios.

Posibles riesgos de seguridad de los servicios en la nube

Los beneficios del uso digital son innegables, pero es fundamental ser consciente de los posibles riesgos de seguridad. Las empresas que dependen de servicios digitales deben estar atentas a las siguientes amenazas y tomar medidas proactivas para proteger su infraestructura digital.

1. Protección de datos y confidencialidad:

Problema: Los datos almacenados en la nube podrían poner en riesgo la privacidad y la confidencialidad, especialmente si no se cifran adecuadamente.
Solución: utilice mecanismos de cifrado sólidos para los datos tanto en reposo como en tránsito.

2. Control de acceso inadecuado:

Problema: La falta de control de acceso o un control de acceso inadecuado podría dar lugar a un acceso no autorizado a datos confidenciales.
Solución: Implemente controles de acceso estrictos y revise periódicamente los derechos de acceso.

3. Robo y abuso de identidad:

Problema: Las identidades de usuario comprometidas podrían provocar acceso no autorizado y robo de datos.
Solución: Fortalecer el sistema de gestión de identidad mediante autenticación multifactor y capacitación periódica para los usuarios.

4. Problemas de transferencia de datos:

Problema: Las transferencias de datos inseguras entre dispositivos finales y la nube podrían provocar interceptación y manipulación de datos.
Solución: utilice protocolos de transmisión seguros como HTTPS y VPN.

5. Resiliencia e Interrupciones del Servicio:

Problema: Los proveedores de la nube podrían verse afectados por cortes, lo que provocaría interrupciones en el servicio.
Solución: Implementar mecanismos de redundancia y resiliencia, así como copias de seguridad periódicas.

6. Interfaces y API inseguras:

Problema: Las interfaces de programación inseguras podrían representar vectores de ataque para los ciberdelincuentes.
Solución: controles de seguridad periódicos para interfaces y actualizaciones de API.

7. Falta de transparencia y seguimiento:

Problema: La falta de visibilidad de la infraestructura y un monitoreo inadecuado podrían retrasar las violaciones de seguridad.
Solución: Implementar mecanismos de monitoreo y auditorías de seguridad periódicas.

8. Desafíos de cumplimiento:

Problema: El uso digital podría violar regulaciones legales y específicas de la industria.
Solución: abordar activamente los requisitos de cumplimiento y gobernanza de TI y seleccionar proveedores de nube que los cumplan.

9. Amenazas internas:

Problema: Los empleados con acceso a datos confidenciales podrían provocar violaciones de seguridad de forma inadvertida o intencionada.
Solución: Implementar controles internos y capacitar a los empleados en materia de seguridad.

10. Recuperación inadecuada ante desastres:

Problema: Los planes de recuperación ante desastres faltantes o inadecuados podrían provocar una pérdida significativa de datos en caso de un incidente.
Solución: Desarrollar y actualizar periódicamente estrategias integrales de recuperación ante desastres.

Mejores prácticas de seguridad en la nube

Cuando se trata de la seguridad de su infraestructura en la nube, existen mejores prácticas que puede implementar para proteger mejor su negocio:

Capacitación periódica:

es fundamental capacitar a sus empleados sobre concienciación y mejores prácticas de seguridad. Azure Governance ofrece material educativo y de formación para este fin. Esto garantiza que sean conscientes de los riesgos potenciales y sepan cómo gestionar los recursos de forma segura. La capacitación debe realizarse periódicamente para mantenerse actualizado y adaptarse a las amenazas cambiantes.

Actualización constante:

actualizar periódicamente las aplicaciones y los protocolos de seguridad es una parte esencial de la seguridad en la nube. Esto garantiza que se aborden los agujeros de seguridad y las vulnerabilidades para minimizar los posibles puntos de ataque.

Evaluación de riesgos:

la identificación y evaluación exhaustiva de los riesgos potenciales en la nube es fundamental. Esto le permite a su organización tomar medidas específicas para cerrar vulnerabilidades conocidas y abordar de manera proactiva amenazas potenciales.

Copia de seguridad y recuperación:

implementar planes de copia de seguridad y recuperación es una parte importante de la seguridad. Al realizar copias de seguridad periódicas de sus datos, se asegura de poder volver rápidamente a un estado seguro en caso de una falla o un incidente de seguridad.

Respuesta a incidentes:

es esencial crear un plan claro para responder a incidentes de seguridad. Este plan debería permitir una rápida identificación, respuesta y contención de incidentes. Después de un incidente de seguridad, se debe realizar una investigación exhaustiva para determinar la causa y prevenir incidentes futuros.

Estas mejores prácticas forman la base de una estrategia sólida en la nube . Al implementar y monitorear continuamente estas medidas, puede garantizar la seguridad de su infraestructura en la nube y proteger su negocio de posibles amenazas.

Proveedores y soluciones de seguridad en la nube:

El panorama del mercado de seguridad en la nube está en constante evolución y existe una variedad de soluciones y proveedores disponibles para ayudar a las organizaciones a proteger su entorno digital. Desde firewalls hasta sistemas de detección de intrusos y plataformas de seguridad en la nube especializadas, estas soluciones ofrecen diferentes enfoques para garantizar la seguridad. La evaluación y selección exhaustiva de las soluciones de seguridad adecuadas es fundamental para el éxito de una estrategia integral de seguridad en la nube.

Nuevas tendencias y desarrollos:

El mundo de la ciberseguridad es dinámico y es importante mantenerse actualizado con las últimas tendencias y desarrollos en seguridad en la nube. Desde análisis de seguridad basados ​​en inteligencia artificial hasta tecnologías de cifrado innovadoras, existen avances continuos que pueden ayudar a las organizaciones a mantenerse a la vanguardia de las amenazas cada vez mayores. Observar las tendencias futuras puede ayudar a las empresas a ajustar de forma proactiva sus estrategias de seguridad.

Protección de datos y cumplimiento internacional:

Dado que muchas empresas tienen presencia global y los servicios en la nube se utilizan a través de fronteras, el cumplimiento de las normas internacionales de protección de datos es crucial. Las normas de protección de datos, como el Reglamento general de protección de datos (GDPR) de la UE, establecen altos estándares para la protección de datos personales. Las empresas deben asegurarse de que su estrategia de seguridad en la nube esté en línea con diversos requisitos de cumplimiento global.

Desafíos y oportunidades futuras:

El avance de la digitalización y la creciente dependencia de los servicios en la nube traen consigo nuevos desafíos. El artículo puede ofrecer una perspectiva sobre los desafíos que podrían esperarse en el futuro, ya sea de tecnologías emergentes o de panoramas de amenazas cambiantes. Al mismo tiempo, se pueden destacar oportunidades para soluciones y prácticas de seguridad innovadoras para brindar una perspectiva positiva para el futuro de la seguridad en la nube.

conclusión

La seguridad en la nube es fundamental para las empresas que utilizan nubes privadas, nubes públicas y nubes híbridas . La seguridad de la red, el cifrado de datos, el control de acceso y la gestión de identidad son medidas de protección esenciales. La integración del Cloud Center of Excellence y Azure Landing Zone proporciona una base sólida para una estrategia de seguridad integral.

DevSecOps desempeña un papel central en la seguridad de la nube al integrar la seguridad en todo el proceso de desarrollo y entrega de software. Al automatizar las auditorías y controles de seguridad, las empresas pueden mejorar significativamente la seguridad de su infraestructura en la nube.

Las empresas deben ser conscientes de los riesgos potenciales, como las fugas de datos y los ataques DDoS. Trabajar con expertos en consultoría en la nube ayuda a garantizar una estrategia de seguridad eficaz. 

Una estrategia de seguridad bien pensada permite a las empresas aprovechar de forma segura los beneficios de la nube mientras protegen sus activos digitales.

viernes, 20 de octubre de 2023

Continuidad del negocio: procesos de negocio fácilmente seguros



El mundo empresarial moderno se caracteriza por numerosos riesgos, que van desde fallos técnicos hasta catástrofes. En este contexto, la Gobernanza de TI , la Continuidad del Negocio, la Gobernanza de la Nube de Azure y la Gobernanza de Datos están cobrando cada vez más importancia.

Las compras de empresas (fusiones y adquisiciones) suelen ser un detonante para el desarrollo de este tipo de procesos.

Este artículo destaco los conceptos básicos de la continuidad del negocio, por qué es crucial, cómo funciona y por qué la implementación de estos procesos es particularmente relevante cuando se trata de adquisiciones de empresas.

¿Qué es la continuidad del negocio?

La continuidad del negocio es un enfoque estratégico que adoptan las empresas. Esto garantiza que los procesos comerciales críticos puedan mantenerse incluso en tiempos de interrupción o desastre.

Esto incluye una serie de medidas integrales. La atención se centra en prevenir interrupciones operativas y garantizar la continuidad del negocio.

Las empresas implementan la continuidad del negocio para aumentar la resiliencia ante las interrupciones, mantener la confianza y operar con software heredado .
Este enfoque holístico permite reaccionar con flexibilidad ante riesgos inesperados y consolidar su posición en el mercado.



¿Cómo funciona la continuidad del negocio?

La continuidad del negocio se basa en un enfoque integral que incluye varios elementos clave:

Detectar riesgos potenciales:
‍ Las empresas analizan y detectan posibles amenazas que podrían afectar a sus procesos de negocio. Esto puede incluir desastres, fallas técnicas, ataques cibernéticos u otros eventos no planificados.

Desarrollo de planes de emergencia (plan de recuperación de desastres):
A partir del análisis de riesgos, las empresas crean planes de emergencia detallados. Estos planes establecen medidas claras que se deben tomar en caso de una interrupción para minimizar el impacto.

Capacitación de los empleados:
‍ Un componente crucial de la continuidad del negocio es la capacitación de los empleados. El personal debe poder responder adecuadamente para garantizar la continuidad de los procesos comerciales.

Pruebas periódicas:
‍ Los planes de continuidad del negocio

Este enfoque holístico permite a las empresas responder a las interrupciones, recuperarse rápidamente y mantener la continuidad del negocio.

Plan de negocios continuo

Un Plan de Continuidad del Negocio (BCP) es un documento integral creado por las empresas. Esto garantiza que sus procesos comerciales críticos puedan mantenerse incluso en caso de eventos o crisis no planificados.

El propósito de este plan es minimizar el impacto de las interrupciones y restaurar las operaciones comerciales normales lo más rápido posible. Un BCP eficaz es una parte esencial de la gestión de riesgos y el gobierno corporativo.

  1. Al planificar y prepararse para posibles perturbaciones, las empresas pueden fortalecer su resiliencia ante eventos no planificados
  2. También pueden reconstruir la confianza de sus clientes y partes interesadas.
  3. El BCP ayuda a minimizar las pérdidas financieras y proteger la reputación de la empresa.



Componentes de un plan de continuidad del negocio

Un plan de continuidad del negocio eficaz consta de varios elementos clave:

Detección de procesos de negocio críticos:
Las empresas analizan los procesos de negocio que son esenciales para las operaciones comerciales. Esto permite una priorización específica y centrarse en los procesos esenciales.

Creación de planes de emergencia:
‍En base a los resultados, se desarrollan planes de emergencia detallados. Estos planes proporcionan instrucciones claras y pasos a seguir en caso de una interrupción.

Estrategias de comunicación claras:
‍Una parte esencial del BCP es la definición de estrategias claras. Esto incluye la coordinación interna con los empleados, así como la coordinación externa con clientes, proveedores y otras partes interesadas.

Capacitación para empleados:
‍ Todos los empleados deben estar informados y capacitados sobre el BCP. Esto garantiza que puedan tomar las medidas adecuadas para contribuir a la continuidad del negocio en caso de una emergencia.

Actualizaciones periódicas:
dado el panorama de amenazas en constante cambio, es esencial actualizar periódicamente el plan de continuidad del negocio. Las empresas deben asegurarse de que el plan corresponda a los riesgos actuales.

Un BCP bien diseñado es un instrumento vivo que se adapta a amenazas y requisitos dinámicos.

¿Cuáles son los beneficios de la Gestión de Continuidad del Negocio?

Implementar un plan de continuidad de negocio ofrece numerosos beneficios para las empresas:

Minimizar las pérdidas financieras:
‍La respuesta rápida

Proteger la reputación corporativa:
‍Un plan de continuidad del negocio eficaz ayuda a proteger la reputación de una empresa. Demuestra que es capaz de actuar de manera estable incluso en tiempos de crisis.

Cumplimiento normativo:
‍Muchas industrias y regiones tienen requisitos normativos relacionados con la continuidad del negocio. Un plan bien pensado ayudará a satisfacer estas necesidades.

Garantizar la continuidad de la cadena de suministro:
La continuidad del negocio

¿Posibles escenarios de una crisis de continuidad del negocio y cómo los afronto?

Las empresas enfrentan una variedad de amenazas potenciales que pueden afectar la continuidad de su negocio. La naturaleza de las amenazas varía según la industria, la ubicación y las circunstancias de una empresa. Por tanto, es crucial anticipar escenarios de crisis de continuidad del negocio y desarrollar estrategias de respuesta efectivas. A continuación se muestran algunos escenarios posibles y las acciones correspondientes:

Ataques cibernéticos

Un posible ciberataque podría afectar la infraestructura de TI de una empresa, provocando pérdida de datos e interrumpiendo las operaciones.

Conviértete en una estrategia de respuesta

  • Se implementaron sólidas medidas de seguridad de TI.
  • Los empleados reciben formación periódica sobre cómo afrontar las ciberamenazas.
  • Sistemas de respaldo creados e instalados.
  • Se desarrolló un plan de recuperación claro.

Interrupciones en la cadena de suministro

Pueden producirse interrupciones en la cadena de suministro, ya sea debido a disturbios políticos, conflictos comerciales o cuellos de botella de producción no planificados.

Para estar preparados para tales riesgos, existe una estrategia de reacción.

  • la diversificación de la base de proveedores, 
  • el desarrollo de planes de reposición de materiales y 
  • revisión periódica de las interrupciones en la cadena de suministro.

Crisis financiera

Las incertidumbres económicas o las crisis financieras pueden provocar riesgos financieros importantes.

En respuesta, la empresa está implementando una estrategia integral que

  • la diversificación de los recursos financieros,
  • gestión eficiente de la liquidez también
  • Incluye revisión y ajuste periódicos de los planes financieros.

Conexión con la nube

Los servicios en la nube ofrecen recursos flexibles y personalizables que ayudan a las empresas a gestionar su TI (tecnología de la información) más fácilmente.

Cuando los datos y las aplicaciones se trasladan a la nube híbrida o multinube.

Esto permite a las empresas seguir trabajando incluso si hay interrupciones.

La estrategia de la nube también permite recuperar rápidamente los datos y las aplicaciones si algo sale mal.

La implementación de medidas de seguridad en la nube es una parte importante de la continuidad del negocio, ya que garantiza la confidencialidad, integridad y disponibilidad de los datos y aplicaciones en la nube.

Conclusión con recomendación de acción.

La continuidad del negocio es una parte indispensable de la gestión corporativa moderna.

Las empresas no sólo deben crear un plan, sino también asegurarse de que se actualice y pruebe periódicamente. Invertir en la continuidad del negocio da sus frutos en forma de mayor resiliencia y éxito a largo plazo.

Este enfoque estratégico permite a las empresas reaccionar con flexibilidad ante las crisis y fortalecer su resiliencia.

Implementar un plan de continuidad del negocio bien pensado es de gran importancia. Este plan no sólo garantiza la continuidad de las operaciones comerciales, sino que también tiene el efecto de minimizar las pérdidas financieras.

DevSecOps promueve la continuidad del negocio a través de procesos y sistemas de desarrollo seguros y confiables.

En caso de riesgos no planificados, la continuidad del negocio representa una piedra angular indispensable para el éxito a largo plazo.

domingo, 1 de octubre de 2023

Legionarios de la Ciberseguridad


Octubre es el mes elegido para celebrar el National Cyber Security Awareness Month (NCSAM) o Mes Nacional de Concientización sobre la Seguridad Cibernética, como una de las Champion organizations en Cloud Legión estamos orgullosos de impulsar esta iniciativa que está conformada por compañías, instituciones educativas, organizaciones sin fines de lucro y entidades de gobierno, dedicados a concienciar a los usuarios y promover la importancia sobre la seguridad digital a proteger sus datos personales de las formas de delincuencia digital actuales y las medidas que todos podemos adoptar para protegernos de los  ciberdelincuentes.




 

https://staysafeonline.org/programs/cam-champion-organizations/

 



En 2023 se cumplen 20 años del Mes de concienciación sobre la ciberseguridad. Con motivo de este vigésimo aniversario, analizamos a lo lejos que ha llegado la educación y la concienciación en materia de seguridad en este tiempo, y a dónde debe llegar para cumplir nuestra visión de un mundo hiperconectado y seguro. En este contexto donde la red es un recurso de todos, la seguridad es una responsabilidad compartida. Las acciones individuales tienen impacto sobre lo colectivo. Si cada uno colabora implementando prácticas de seguridad más sólidas, sensibilizando a la comunidad, educando a los jóvenes o capacitando a los empleados, la sociedad digital será más segura y más resistente a los ataques.

Todos los días, los padres y educadores enseñan a los niños las prácticas de seguridad básicas, como mirar a ambos lados antes de cruzar la calle o sostener la mano de un adulto en un lugar lleno de gente. 

Asimismo, otras lecciones sobre seguridad y privacidad en línea podrían integrar estas enseñanzas primarias.

Hoy es fundamental asegurarse de que toda la familia, incluidos los niños, aprendan a usar Internet de manera segura y responsable, y que las redes y los dispositivos móviles sean seguros.



Como parte de una de las Champion organizations en Cloud Legion estoy orgulloso de impulsar esta iniciativa.
 
Descubra cómo puede adelantarse a las ciber amenazas mas comunes con consejos que les brindamos. Promovamos una cultura de ciberseguridad entre todos. 
 
Juntos somos más fuertes hashtag#somoslegion. 
 
¿Tiene lo que se necesita para ser un Legionario de la ciberseguridad?



jueves, 8 de junio de 2023

Seguridad en la nube: ¿por qué su empresa debería priorizarla?

Trabajar en la nube ya es una realidad para distintas empresas. Gracias a sus numerosos beneficios, la arquitectura en la nube ha ido ganando notoriedad en el segmento tecnológico e impulsando negocios en todo el mundo.

Pero, a pesar de ser una de las herramientas más seguras del mercado, el entorno de la nube no está completamente libre de peligros . Y por eso es fundamental conocer la seguridad en la nube .

Según un informe de IBM , el coste medio mundial de una filtración de datos alcanza los 4,24 millones de dólares. Además, las previsiones indican que las pérdidas provocadas por los ciberataques podrían alcanzar los 10 billones de dólares en 2025.


¿Aún tienes dudas sobre cómo garantizar la protección de tus datos? ¡Mira este contenido y aprende más sobre la seguridad en la nube!


¿Qué es la seguridad en la nube?

Definida por una serie de tecnologías, prácticas, protocolos y procesos que garantizan la protección y privacidad de los datos de sus usuarios , el concepto de seguridad en la nube está directamente relacionado con las herramientas y dispositivos de ciberseguridad dirigidos al entorno de la nube.

Este nivel de protección es promovido por diferentes infraestructuras, tanto físicas como digitales . Los centros de datos, software y hardware, endpoints, almacenamiento de datos, sistemas de respaldo y muchos otros elementos se encuentran dentro del marco de seguridad de la nube.

Dependiendo del modelo de nube contratado, una empresa puede tener diferentes opciones y responsabilidades de seguridad . En un modelo de nube pública, por ejemplo, tanto el proveedor de la nube como el cliente tienen responsabilidades en materia de ciberseguridad. El primero debería centrarse en la protección del software y el hardware, mientras que el segundo analiza la seguridad de los puntos finales , como máquinas y aplicaciones.

Esto también puede cambiar según el modelo de servicio elegido. La elección de un cliente de un sistema de software como servicio (SaaS) o de infraestructura como servicio (IaaS) , por ejemplo, también puede cambiar su responsabilidad por la seguridad de sus datos.

A la hora de elegir la mejor opción para su empresa y garantizar la seguridad de su información, es fundamental encontrar un socio que comprenda las necesidades de su negocio y ofrezca las mejores soluciones del mercado.

Los puntos finales también son un punto importante cuando se trata de seguridad en la nube.


¿Por qué es importante la seguridad en la nube?

Responsable de la protección de datos y del buen funcionamiento de los procesos de una empresa, la seguridad en la nube es fundamental para proporcionar una mayor visibilidad ante posibles fallos . Además, centrarse en la seguridad de la nube también puede generar optimización de costes e incluso una mayor competitividad en el mercado.

¡Vea las razones principales para priorizar la seguridad en la nube a continuación!


Optimización de procesos

Al observar el pleno funcionamiento tanto del software como del hardware, una empresa es capaz de proteger sus procesos y, al mismo tiempo, fomentar una mayor optimización de los mismos.

Esto se debe a que, al preocuparse por estos elementos, tu equipo asegura un uso cada vez más eficiente de los mismos y presta mayor atención a posibles fallos de seguridad .

Cuando las estructuras de la nube se observan y mejoran con frecuencia, los procesos internos de una empresa se vuelven cada vez más optimizados, efectivos y seguros.


Reducción de costos

A través de la seguridad en la nube, una empresa también puede optimizar su presupuesto y reducir posibles costes.

En un principio, la inversión en ciberseguridad puede parecer elevada. Sin embargo, al garantizar la eficiencia de los procesos y la protección de datos, es posible reducir los costos generales y reasignar las inversiones de manera más efectiva . 

Además, cabe señalar que un ciberataque puede provocar enormes pérdidas, tanto en el flujo de caja de una institución como en su valor de mercado.


Competitividad comercial

Otro punto importante de la seguridad en la nube es su potencial de competitividad: al invertir en elementos de seguridad en la nube, una empresa se posiciona en el mercado y relaciona su marca con la seguridad y privacidad ante los ojos de sus clientes.

Con esto, es posible consolidarse en un segmento de manera más asertiva y competitiva, además de agregar mayor valor comercial a una empresa.


¿Cuál es la relación entre seguridad y cumplimiento?

De la palabra inglesa “ comply ”, el término cumplimiento puede traducirse como “estar en cumplimiento” o “actuar dentro de las reglas”. Caracterizada por los estándares, políticas y lineamientos de una empresa , es responsable de garantizar que los empleados sigan la misma conducta.

El cumplimiento funciona como una guía que establece reglas tanto internas como externas (como estándares de organismos reguladores o leyes específicas).

Aunque son conceptos diferentes, seguridad y cumplimiento van de la mano. Esto se debe a que, entre las directrices de una empresa, la privacidad y la protección de datos siempre es un tema presente.

Es a partir de esta relación que el cumplimiento se vuelve fundamental para la seguridad en la nube.

Al describir las reglas de conducta de una institución y determinar, por ejemplo, las políticas de confidencialidad , está directamente vinculado a la protección de información importante y garantiza castigos adecuados si no se cumple esta conducta.

Además, el uso de puntos finales es también otro ejemplo de la sinergia entre seguridad y cumplimiento. Dado que indica la forma correcta en que los empleados deben utilizar dispositivos como portátiles y teléfonos móviles, es posible remediar vulnerabilidades y promover una mayor protección de los datos de una empresa .

Por tanto, es fundamental que una empresa preste atención a estos dos conceptos. Porque, gracias a ellos, existe una menor probabilidad de que se produzcan fugas de datos o incluso ciberataques .

 

La seguridad en la nube también está relacionada con la optimización de costos e incluso con la competitividad del mercado.


Proveedor de Servicios Gestionados: una solución para la seguridad en la nube

Una buena gestión de un entorno cloud exige una serie de elementos de seguridad y optimización. Un equipo calificado, tareas automatizadas, monitoreo constante y horarios 24×7 son solo algunos de los puntos necesarios para asegurar que tus datos estén protegidos a través de la nube.

Es en este contexto donde aparece el Proveedor de Servicios Gestionados .

jueves, 18 de mayo de 2023

Recuperación ante desastres: una guía práctica

 
Pequeños “desastres”, como el robo de un portátil o la pérdida de un disco duro, han dejado a muchas personas “con los pelos de punta”. La pérdida de información es un tema que causa varios problemas, pero no siempre se considera cuando pensamos en protección y seguridad.

Cuando esto se extrapola a la realidad del mercado, la necesidad de prevención se vuelve aún más evidente. En un contexto donde las tecnologías de la información son fundamentales para las empresas y sus negocios, la pérdida de información o la imposibilidad de operar por la indisponibilidad de la infraestructura TI es un desastre elevado a su máxima potencia.

A pesar de la connotación trágica, pueden ocurrir incidentes. Y, para llevar seguridad a las operaciones , las áreas de TI deben abordar políticas de recuperación ante desastre (DR) o desastres .

¿Aún no sabes qué es DR o por qué diseñar un plan de recuperación ante desastres? ¡Mira este contenido y aprende más sobre el concepto!

¿Qué es la recuperación ante desastres?


La Recuperación ante Desastres se caracteriza por acciones o planes destinados a recuperarse de desastres , y ocurre a través de procedimientos que deben aplicarse siempre que amenazas (como incendios, inundaciones, vandalismo, sabotaje, huracanes, tormentas de viento u otros incidentes) comprometan las operaciones de USTED.

La recuperación ante desastres tiene como objetivo restablecer los servicios, al menor costo y con los menores impactos posibles , en un espacio de tiempo aceptable para el negocio de la empresa.

¿Cómo funciona un DRP?


Un Plan de recuperación ante desastres es un proceso o flujo de trabajo que nos permite realizar la recuperación de los datos, ya sean de soluciones físicas o software, para que la empresa pueda comenzar nuevamente a funcionar después de un desastre natural, error humano o, como vemos hoy en día, ataques hacia los sistemas con ransomware.

Es necesario mantener un Plan de recuperación ante desastres actualizado y comunicado con todas las áreas claves de la empresa, manteniendo una constante capacitación al personal en caso de que alguna amenaza ataque directamente los sistemas de TI.

Por lo general, un Plan de recuperación ante desastres funciona de la siguiente forma:




¿Y qué se puede considerar un desastre?

Al contrario de lo que se podría imaginar, existen varios hechos que pueden provocar problemas en el buen funcionamiento de una empresa. La muerte del 11 de septiembre en Nueva York, por ejemplo, impactó al mundo entero en varios aspectos y demostró que las empresas deben preocuparse incluso por lo impensable.

Además, quien no se acuerda del Día del padre.16 de junio de 2019 o  del 1 de marzo de 2023, por ejemplo, Donde Argentina  enfrentó problemas con su suministro de electricidad (los 2 apagones más grandes de la última década en la Argentina, donde millones de personas de diferentes provincias se quedaron sin luz durante horas).  Una situación un tanto atípica que, al durar más de lo previsto, podría poner en riesgo distintos servicios informáticos.

Por lo tanto, un buen plan de recuperación ante desastres debe tener en cuenta diferentes tipos de amenazas , incluso si parecen poco probables. Vea algunos ejemplos de “desastres”:

  • Desastres naturales (terremotos, inundaciones y otros problemas causados ​​por cuestiones climáticas);
  • Error humano;
  • Robos;
  • Ataques cibernéticos, como malware o ransomware;
  • Cortes de energía;
  • Accidentes industriales;
  • Epidemias o pandemias;
  • Ataques terroristas o bioquímicos;
  • Accidentes o fallas de equipos.
 
Diferentes tipos de "desastres" pueden provocar la pérdida de datos. Por eso es importante tener un plan para remediarlo.

¿Cómo hacer un plan de recuperación ante desastres?

Para establecer una estrategia de recuperación ante desastres es necesario evaluar las necesidades involucradas en la continuidad del negocio de su organización,  El DRP requiere de dos actividades previas:

  • (BIA – Business Impact Analysis o Análisis de Impacto de Negocio) donde la directiva de la organización identificará los procesos mas criíticos, el impacto de un incidente sobre estos y así establecer las lineas rojas: el tiempo de inactividad de los servicios (RTO) y el umbral de perdida de datos (RPO)
  • (RA – Risk Assessment o Análisis de Riesgo), donde se obtendrán los principales escenarios de riesgo a tratar en el DRP.

Objetivo de tiempo de recuperación (RTO) :

Determina el momento ideal , después de la interrupción de los servicios, para el restablecimiento del proceso empresarial.

Para las empresas minoristas, por ejemplo, si ocurre un desastre que derribe su e-commerce (comercio electrónico), el tiempo de respuesta es sumamente relevante. Por lo tanto, es importante fortalecer el RTO y determinar cuánto tiempo después de la interrupción el servicio debería estar disponible nuevamente.

Objetivo de punto de recuperación (RPO) :

Determina la cantidad aceptable de pérdida de datos medida en el tiempo , hasta que ocurre el desastre y se interrumpen los servicios. Indica el punto de restauración o la antigüedad de los archivos necesarios para restaurar las operaciones normales. Para una empresa del sector financiero, por ejemplo, este objetivo tiende a ser cero.

Además de la pérdida directa de datos, el tiempo de inactividad de la infraestructura también puede causar graves impactos en las operaciones de una empresa. Una empresa financiera que ofrece como servicio la venta con tarjeta, por ejemplo, tiene un costo promedio por hora de interrupción del servicio de US$ 3,1 millones.

Principales estrategias para la recuperación de desastres

Con la digitalización de los negocios y la creciente preocupación por la continuidad de los servicios TI,  la nube se ha convertido en un gran aliado en los planes de recuperación ante desastres.

Por su costo accesible, elasticidad instantánea y múltiples ubicaciones, ofrece las condiciones y seguridad tan deseadas por los gerentes de TI. Además, la nube también ofrece alternativas para cada modelo de negocio y necesidad de dar respuesta a objetivos de tiempo y punto de recuperación.

Después de evaluar su modelo de negocio y establecer los objetivos de recuperación ante desastres que son más relevantes para la seguridad de su operación, necesita comprender qué estrategias de recuperación ante desastres están disponibles. De esta manera podrás identificar cuál es mejor para tu empresa.
 
 
Una de las herramientas más utilizadas para un Plan de Recuperación ante Desastres es la nube.


Disaster Recovery Backup Off-site

En este modelo, los datos de la empresa se almacenan como copia de seguridad en la nube . En caso de fallos en el entorno de producción, estos datos se utilizan para crear nuevos servidores, normalmente a través de imágenes de servidor.

Este modelo tiene el mejor costo , refiriéndose sólo a la copia de seguridad, pero requiere el mayor tiempo de recuperación.

Disaster Recovery Pilot Light

En esta estrategia, un servidor se mantiene activo como réplica de la base de datos y los demás servidores se apagan.
En caso de fallas en el centro de datos principal, los servidores se encienden y el servidor de la base de datos aumenta para soportar el tráfico de la aplicación.


Disaster Recovery Multi-site

En esta estrategia, el centro de datos convencional se replica completamente en la nube , con todos los servidores conectados y recibiendo tráfico de aplicaciones. Así, ambos entornos operan en producción y, en caso de que uno de ellos falle, el otro se hace cargo del tráfico y es capaz de soportar toda la carga de aplicaciones.

Este es el modelo de mayor coste , pero tiene el mejor tiempo de recuperación , tendiendo a cero.

Agent Replication

Se utilizan herramientas de replicación de datos a nivel de bloque que, instaladas en servidores locales, replican los datos a la nube prácticamente en tiempo real . La herramienta también organiza el proceso de prueba del entorno de recuperación ante desastres, facilitando el procedimiento.

Esta estrategia se recomienda para una replicación transparente del entorno, ya que brinda comodidad en el proceso de recuperación ante desastres, sin tener que tener servidores ejecutándose en la nube innecesariament