La importancia de una estrategia global de seguridad
|Resulta clave la necesidad de implementar una visión global, colaborativa e integrada de la seguridad informática para afrontar las crecientes amenazas que afectan a las organizaciones y que pueden vulnerar su infraestructura crítica comprometiendo sus servicios, operaciones y también su información.
Pablo Dubois, Regional Security Product Manager de Level 3 en América Latina, destacó que el panorama actual de amenazas es global, evoluciona constantemente y no tiene fronteras; un ejemplo de ello es el malware, que genera versiones particulares en cada país, las que se propagan y expanden indiscriminadamente, por lo que resulta clave actuar de manera cada vez más proactiva, detectando el patrón de infección para adelantarse al siguiente ataque.
Entre los ejemplos recientes el profesional resalta el caso de un destacado blog, víctima de un ataque bastante serio que comprometió su base de datos afectando a los usuarios; así como el malware bancario conocido como “Panda”, con origen en Japón, que luego pasó a Brasil -aprovechando la coyuntura de los Juegos Olímpicos Rio 2016 – y por consiguiente, amenaza a otros países de la región. En este contexto, resulta fundamental el contar desde ya con el conocimiento y las herramientas para contrarrestar sus posibles efectos.
Uno de los factores fundamentales del incremento de la actividad maliciosa se relaciona con el crecimiento exponencial de los usuarios y dispositivos conectados, como se visualiza a nivel regional y local. En este contexto, el ejecutivo comentó que tomando en consideración el indicador de riesgo de ataque o potencial compromiso según el tráfico de servidores (C2), Chile se ubica en quinto lugar a nivel regional entre los principales objetivos y también entre los países de origen de los ataques informáticos, según cifras de Level 3 Threat Research Labs.
“Para afrontar este desafío resulta indispensable cambiar el paradigma hacia una visión global, donde deben interactuar y colaborar todos los actores involucrados, desde los fabricantes de soluciones específicas de seguridad, hasta los proveedores de conectividad e infraestructura, y por supuesto las empresas, fundamentalmente su personal, todos comprometidos bajo el objetivo común”, enfatiza Pablo Dubois.
Según el ejecutivo para lograr mejores resultados hoy, se requiere de un enfoque multidisciplinario y una responsabilidad compartida, ya que mientras mayor información se disponga y comparta, mejor será la efectividad para su prevención y mitigación.
Para Dubois la estrategia debe partir con el corazón de la infaestructura digital: una red más segura y protegida que visualiza y analiza en tiempo real todo el tráfico que circula para detectar de forma anticipada elementos maliciosos; contar con soluciones de seguridad gestionadas y mantenidas por el proveedor; establecer políticas de seguridad unificadas de manera global para actuar lo más cerca posible del origen del ataque; siempre junto con la asesoría de centros de soporte altamente especializados y siempre disponibles.