Hacia una Estrategia de Seguridad Moderna: Principios y Pasos para Implementar Zero Trust


El auge de los ciberataques, que cada vez se realizan con mayor rapidez y sofisticación, representa una de las amenazas más serias para empresas de todos los tamaños y sectores. Los costos asociados a incidentes de seguridad han recibido una amplia cobertura mediática: por ejemplo, un informe del Cyber Monitoring Centre estimó que el incidente que afectó a Jaguar Land Rover en agosto costó a la economía del Reino Unido alrededor de 1,9 mil millones de libras. En Norteamérica, el sector aeroespacial ha sido escenario de una serie de ataques, con el robo de datos de 1,2 millones de pasajeros en un ciberataque de WestJet en junio, y con conjuntos de datos de 1,5 millones de viajeros comprometidos tras otro incidente en Collins Aerospace en septiembre.

Investigaciones recientes señalan una caída notable en la confianza pública: cuando se pregunta a los consumidores qué sector confiaba más en el manejo de sus datos, ninguna industria superó el 50% de aprobación.

Sin una estrategia de seguridad moderna y clara, las empresas se exponen a las consecuencias de una brecha, que van desde daños reputacionales y retrasos operativos hasta pérdidas financieras.

Por qué importa Zero Trust

La inteligencia artificial ha colocado a cualquier usuario de ordenador, tableta o teléfono inteligente en contacto directo con herramientas de automatización, lo que facilita a los atacantes adaptar continuamente sus enfoques y explotar vulnerabilidades. En este contexto, Zero Trust deja de ser una opción para convertirse en una necesidad; prioriza la protección de los datos por encima de supuestos y no admite la confianza por defecto.

El enfoque moderno de Zero Trust se ha desarrollado a partir del Jericho Forum y su visión de un modelo desparametrizado que permite una seguridad más granular y flexible. Este grupo dio paso a la popularización del principio Zero Trust en 2009, al enfatizar que “nunca confiar, siempre verificar”. En palabras de especialistas, Zero Trust no es una tecnología, sino una filosofía de seguridad que redefine la forma en que pensamos el acceso.

Aun cuando es una idea acertada y cada vez una necesidad creciente (el 96% de las compañías ha adoptado o planea adoptar Zero Trust), solo un 35% ha llegado a la fase de implementación. Para reducir la frecuencia de brechas, es imprescindible un entendimiento compartido de Zero Trust y una iniciativa de implementación transversal.

La clave del éxito reside en un marco común y una acción coordinada entre industrias para avanzar hacia la implementación real de Zero Trust.

Pasos hacia una estrategia de seguridad modernizada

La concepción tradicional de ciberseguridad, basada en un uso excesivo de VPN y un único perímetro de protección, permitía a los atacantes robar datos a lo largo de la organización. En cambio, una estrategia guiada por Zero Trust restringe el acceso al área afectada por el incidente, limitando el alcance de cualquier intrusión.

La implementación exitosa de Zero Trust exige enfocar la seguridad en los datos a lo largo de todas las redes y plataformas. La evaluación de riesgos debe hacerse caso por caso, con decisiones claras para aceptar, mitigar o transferir riesgos. Este enfoque otorga la flexibilidad necesaria para proteger la información y, ante brechas inevitables, garantizar que los atacantes solo accedan a la capa superior de los datos.

Adoptar Zero Trust como base de la gestión de riesgos requiere una infraestructura de seguridad que no se vuelva estática, sino que evolucione para impedir que las amenazas perjudiquen a la organización. En cualquier momento, un componente clave del stack tecnológico puede convertirse en objetivo, por lo que los profesionales de seguridad deben rastrear intentos y técnicas utilizadas y ajustar la infraestructura en consecuencia.

En todos los sectores, los presupuestos de ciberseguridad están creciendo. Un informe reciente proyecta un crecimiento del gasto global en seguridad del 12,2% para el año siguiente, alcanzando los 377 mil millones de dólares en 2028. Aunque este aumento es una señal positiva, la inversión debe ser sostenida y evaluada continuamente. Cada elemento y cada acceso deben someterse a revisión constante para protegerse frente a las amenazas cada vez mayores de una brecha.

Diseñar una estrategia de seguridad con visión de futuro

Las soluciones adoptadas con un enfoque de ciberseguridad pueden diferir entre organizaciones, pero para fomentar la resiliencia a largo plazo y abrazar el principio de Zero Trust, será fundamental contar con definiciones de metodología y estándares neutrales respecto a los proveedores.

Una vez que estas definiciones sean aceptadas, se debe comprometer a fortalecer la infraestructura de seguridad subyacente a largo plazo, impulsada principalmente por Zero Trust. En un entorno donde las amenazas evolucionan, también debe hacerlo la capacidad de cada empresa para protegerse de los actores maliciosos. Esto incluye bloquear el acceso a conjuntos de datos valiosos en caso de brecha y mantener a cada responsable de seguridad actualizado con los últimos conocimientos sobre la naturaleza de las amenazas.

En la práctica, aunque las metodologías y visiones exactas pueden variar, deben mantenerse principios guías consistentes. Para establecer consideraciones necesarias, las organizaciones pueden empezar con los Mandamientos de Zero Trust, que enfatizan la integración de la seguridad en la cultura y los procesos, la aplicación de controles centrados en los activos y la validación explícita de confianza utilizando toda la información disponible.

Un panorama informativo dominado por brechas y ciberataques ha generado una generación de consumidores más cauta: dudarán antes de confiar en una nueva organización con sus datos personales. Esto impone a las empresas la responsabilidad de demostrar que su infraestructura es robusta.

Al mirar hacia 2026, las empresas que triunfen priorizarán la seguridad, atenderán las expectativas de la sociedad en general y demostrarán su compromiso con Zero Trust en cada decisión.

We’ve rated the best firewall software.

Este artículo forma parte de TechRadar Pro Perspectives, nuestra vía para destacar a las mentes más brillantes de la industria tecnológica.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadar Pro o Future plc. Si te interesa contribuir, descubre más aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/zfR0Fbu
via IFTTT IA