¿Para qué tendencias de ciberseguridad deberían estar preparadas las empresas en 2017?

Leer: El panorama de la ciberseguridad para las pequeñas empresas en 2017

Las pequeñas empresas que operan en línea nunca han estado en mayor riesgo de ataque. El año pasado, la piratería fue el centro de atención más que nunca, con todos, desde ejecutivos de nivel C hasta el consumidor inocente (o no tan inocente) bajo amenaza. Incluso los aspirantes a líderes del mundo occidental no estaban a salvo.

Sin los recursos de las grandes empresas, las pequeñas empresas están particularmente en riesgo de ataques cibernéticos, con Norman Guadagno, evangelista jefe de Carbonite, señalando que “casi uno de cada cinco propietarios de pequeñas empresas dice que su compañía ha perdido datos en el último año”.

Con cada pirateo de datos que cuesta entre $ 82,200 y $ 256,000, sería prudente aprovechar las últimas tendencias en ciberseguridad y cómo preparar sus defensas para mantener sus datos seguros.

Estos son algunos de los desarrollos clave a tener en cuenta en 2017.

El auge del ransomware

Como su nombre lo indica, el ransomware infecta su computadora y mantiene sus datos en rescate, exigiendo sumas significativas para su lanzamiento. Las redes criminales que perpetran estos ataques son cada vez más inteligentes y sofisticadas por minuto, y las pequeñas empresas a menudo son un blanco suave, con menos protección y conciencia cibernética que las grandes empresas. Para ayudar a proteger su negocio, asegúrese de que su software y hardware estén actualizados, cambie sus contraseñas con frecuencia y eduque a los empleados para que no hagan clic en correos electrónicos o enlaces sospechosos.

Seguridad biométrica

Las huellas digitales para desbloquear teléfonos inteligentes parecerán de segunda categoría en comparación con lo que 2017 tiene reservado. La seguridad biométrica incluirá cada vez más métodos más sofisticados, como el reconocimiento facial, de voz o de iris. Si bien fundamentalmente esto debería ser muy seguro, después de todo es mucho más difícil para alguien robarle la cara que su contraseña, la tecnología no está exenta de problemas, lo que varios innovadores están tratando de resolver. ¡Mira este espacio!

Seguridad basada en la nube

Mantener sus datos en la nube, ya sea con una gran empresa, como Nokia Networks o una organización más pequeña y personalizada, puede tener sus ventajas y desventajas. Si bien alivia la carga de seguridad de usted mismo, también abre la posibilidad de un ataque de piratas informáticos dirigidos a aplicaciones y plataformas SaaS. Por lo tanto, para minimizar los riesgos, asegúrese de elegir un proveedor de buena reputación, con defensas de primer nivel y el seguro de indemnización cibernético y profesional necesario.

Internet de las Cosas

Con autos sin conductor, sistemas de entretenimiento inteligentes y cámaras conectadas, el Internet de las cosas, o IoT, se está volviendo cada vez más grande y complejo. Sin embargo, estos dispositivos a menudo se pasan por alto cuando se trata de ciberseguridad, dejándolos especialmente vulnerables a los ataques, o se usan como parte de una red de bots para atacar otros sistemas. Como resultado, es vital que la seguridad a nivel de dispositivo esté en funcionamiento, utilizando autenticación de factor múltiple estrictamente controlada.

Mayor automatización

El error humano es uno de los mayores culpables cuando se trata de violaciones de datos y ataques cibernéticos, por lo que la seguridad se automatizará cada vez más en 2017 y más allá. También equivale a “combatir el fuego con fuego”, con un número creciente de ciberataques ahora automatizados, utilizando ejércitos de redes de bots para abrumar los sistemas de la compañía. La tecnología automatizada podría ser la mejor arma contra esto, ya que aumenta la eficiencia, reduce los errores y puede responder más rápidamente a medida que ocurren nuevas amenazas.

Como esta infografía muestra, la cara de la ciberseguridad está en constante evolución, con nuevas amenazas que aparecen cada segundo. Pero con el asesoramiento de los expertos, puede identificar los riesgos, fortalecer sus defensas y darle a su negocio la mejor oportunidad de mantenerse a salvo, ¡antes de que sea demasiado tarde!

¡Lea ‘Cómo responder a un ataque’ si le sucede a usted!

Necesitamos comprender las “Amenazas a la ciberseguridad y sus medidas de seguridad en 2017”, esto nos dejará en claro cuáles son las tendencias para las que debemos estar preparados en 2017.

Comprender la escena en rápido movimiento de los peligros de la seguridad cibernética puede ser problemático, sin embargo, encontrar vulnerabilidades y encerrarlos en asaltos es fundamental para cada asociación como nunca antes.

Ransomware: Hubo enormes ataques de ransomware en 2016 de hasta 638 millones, que hablaban de una expansión de 167x respecto al año anterior y que sugerían que no habría moderación en 2017. Con $ 209 millones en pagos pagados solo en el trimestre principal de hace un año, cualquier pionero tecnológico tiene claro que las medidas de seguridad son importantes.

Internet de las cosas: tanto las organizaciones como los compradores se han deleitado en la transformación de IoT, ya que los dispositivos ya aislados han resultado ser astutos y brindar una comodidad más notable. Sea como fuere, esta expansión en la red también ha ampliado los peligros de seguridad cibernética.

Para más detalles: Amenazas a la ciberseguridad y sus medidas de seguridad en 2017 – Xeam ventures | Subcontratación de mano de obra | Gestión de recursos humanos

Los mayores desafíos cibernéticos de 2017 son:

  1. Centrarse en los datos que abandonan la organización en lugar de centrarse en los actores de amenazas externas que filtran la red.
  2. Prevención de Spear Phishing
  3. Prevención de ransom-ware a través del cifrado de archivos
  4. Prevención del robo de credenciales
  5. Asegurando la nube
  6. creando ideas a partir de datos , para filtrar el “ruido”, o creando una plataforma de “metanálisis” que le da al CIO solo la información procesable.

Lea una publicación que escribí en las startups que podría prevenir el ataque del ransomware WannaCry: Estas startups están luchando contra el ataque cibernético WannaCry

Teniendo las principales tendencias clave que han estado en la industria durante los últimos 6-10 años, como malware, denegación de servicios … etc., ignoramos rápidamente a los recién llegados, sin embargo, la mayoría de las industrias están cayendo en las siguientes tendencias:

-La telecomunicación, que evidentemente se está volviendo difícil de asegurar, ya que las plataformas base / base en las que se construyeron no se probaron ni se aseguraron en el momento de su despliegue.

-IOT, este es un tema candente ya que la mayoría de los recursos afectados son incluso más baratos que las PC / dispositivos móviles, esto ha traído a colación, malware (bots) y ataques DOS que han llevado a IOT al centro de atención más que antes.

-Seguridad vehicular, como una persona que ha realizado múltiples pruebas de penetración en la seguridad de vehículos / ECU, encuentro que el área es deficiente, desde prácticas de código seguro hasta reutilización de código y también problemas con los módulos de comunicación que usan las plataformas de comunicación afectadas, por ejemplo (GSM)

En pocas palabras, siempre surgirán nuevas tendencias, aunque la seguridad fundamental es esencial, estas tendencias podrían ser solo el comienzo, pero difícilmente no desaparecerán pronto.

Los ataques terroristas / de acoso patrocinados por el estado son de alto perfil, últimamente. No son desarrollos nuevos, pero están recibiendo más atención de los medios y, en consecuencia, están recibiendo más atención en la esfera pública.

Los ataques patrocinados por el estado han existido desde mucho antes del IoT o incluso de Internet. Sin embargo, el daño potencial que se puede causar ha crecido exponencialmente. La violación de la OPM, por ejemplo, es más que solo el compromiso de la PII: también ha comprometido al personal de inteligencia de EE. UU. Que trabaja en otros países. Los estadounidenses a veces olvidan que nuestras contrapartes tienen preocupaciones de seguridad similares. No se trata solo de nosotros: una brecha en Atlantis potencialmente conduce a una brecha en Mordor.

Las organizaciones terroristas / de acoso (anónimas, por ejemplo) han sido una irritación para siempre. Algo menos tortuoso, pero ciertamente malicioso. No podemos hacer que estas personas “crezcan”, y a veces tienen preocupaciones legítimas; a veces, sus ataques sacan a la luz cosas nuevas. Tienden a usar ataques simples como DDoS: acoso, alguna pérdida de ingresos, ese tipo de cosas.

Proteger contra actores patrocinados por el estado es difícil. Para proteger los sistemas críticos (SCADA, redes que albergan información de seguridad nacional, etc.) es necesaria una fuerte correlación de eventos. Desafortunadamente, nadie está “allí” todavía. La recopilación de eventos es bastante fácil de lograr, pero la correlación analítica entre plataformas sigue siendo un desafío. Es una de esas cosas que parece que debería ser mucho más fácil (en teoría) de lo que es (en la práctica).

Con el desarrollo de Internet de las cosas, habrá más cibercrimen. ¿Tendencias en 2017? Más desastres y menos herramientas defensivas. A menos que esté fuera de línea … La gran área de ataques será la nube.

El año pasado, vimos que el Internet de las cosas se convirtió en un problema importante. Creo que esto continuará. Los atacantes continuarán siendo inteligentes. Recientemente leí un informe que decía que la mayoría de los piratas informáticos pueden comprometerlo en 12 horas o menos. No te pongas complaciente. No lo harán. Las pequeñas empresas deben tener cuidado porque en algún momento, el delito cibernético se convierte en algo fácil, y en este momento, las pequeñas empresas definitivamente no están tomando las medidas que necesitan. Dicho todo esto, creo que 2017 también será el año en que el seguro de riesgo digital realmente despegue. A medida que los líderes empresariales comprendan la amenaza que representan los ataques digitales para sus resultados, cada vez estarán más dispuestos a invertir en seguros de riesgo para defenderse de tales ataques. Para un poco más sobre este tema, consulte una publicación reciente en el blog de mi empresa: Cinco tendencias de seguridad a tener en cuenta en 2017

Aquí está el enlace que proporciona las tendencias de la industria en la industria de seguridad cibernética. El enlace proporciona información sobre parámetros importantes de esta industria, que incluye información sobre la descripción general del mercado de la industria de seguridad cibernética, división regional, división de productos, clúster de seguridad cibernética, etc. http://tejasisblog.blogspot.com/

Estas son las principales tendencias de ciberseguridad (tecnología) identificadas por Gartner:

Gartner identifica las mejores tecnologías para la seguridad en 2017