La ciberseguridad debería ser un tema para todos los sectores

 Por: Stu Sjouwerman


 


Con tantas juntas enfocadas en las operaciones, los ingresos, la estrategia y la ejecución, se están olvidando por completo del simple hecho de que un solo ataque cibernético puede detener todo eso.

Tal vez a los miembros de la junta directiva de una organización no les importe la seguridad cibernética porque se siente mucho en las malas técnicas. Tal vez sea porque no entienden lo que constituye un ciberataque. O tal vez es porque no entienden las implicaciones y repercusiones de un ataque al negocio que buscan ayudar a crecer.

Leí un artículo que quería compartir y resumir del proveedor de seguridad SentinelOne titulado ¿En la junta directiva? Tenga cuidado con estos seis mitos comunes sobre seguridad cibernética . En él, destacan algunos conceptos erróneos bastante compartidos universalmente sobre la seguridad cibernética que también actúan como razones por las cuales la Junta debería hacer la pregunta "¿cómo es nuestra postura de seguridad cibernética" en la misma mesa donde hablan sobre "¿cómo fueron las ganancias del último trimestre?"

Los seis conceptos erróneos que señala SentinelOne que suelen tener las juntas son:

  1. La ciberseguridad solo es necesaria para ciertos tipos de empresa; si ha estado leyendo nuestro blog, sabe que los grupos de ciberdelincuentes se dirigen a todas las organizaciones de todas las regiones, industrias y tamaños.
  2. Solo necesita soluciones de seguridad basadas en software: tenemos soluciones actualizadas continuamente con inteligencia de amenazas basada en inteligencia artificial y los ataques siguen siendo exitosos. Hay ataques completamente libres de malware que se basan únicamente en la ingeniería social que las soluciones de seguridad no detectan. En el futuro previsible, debe esperar que siempre habrá un pequeño porcentaje de ataques que se atravesarán.
  3. Las vulnerabilidades de software son demasiadas para la Junta. Si bien estoy de acuerdo, la Junta debería tener una discusión sobre el estado de protección de la organización contra las vulnerabilidades (piense en actualizaciones, pruebas de penetración, etc.). Como mínimo, la junta debe discutir el estado de preparación cibernética de la organización, lo que incluye abordar las vulnerabilidades.
  4. Los ataques a la cadena de suministro no son una preocupaciónlos ataques a la cadena de suministro de su organización han aumentado en un 51 % . No es solo una preocupación; ahora es un vector de ataque inicial establecido, lo que significa que la Junta debe discutir el proceso mediante el cual se seleccionan los proveedores, algo que debe incluir su postura de seguridad cibernética.
  5. La Junta no puede tener un impacto en las amenazas cibernéticas. Continuamente hemos visto el presupuesto y el enfoque como desafíos nombrados para los profesionales de seguridad que hacen el trabajo. Un enfoque de las juntas para priorizar la seguridad cibernética tendrá un impacto significativo en la capacidad de la organización para detener las amenazas.
  6. Los empleados siempre serán un riesgo cibernético: he cubierto antes que el elemento humano entra en juego en el 82% de las violaciones de datos . Esto significa que aumentan la superficie de amenazas y el riesgo de la organización de un ciberataque exitoso. Inscribir a todos los empleados de toda la organización (¡incluidos los miembros de la Junta!) en la capacitación de concientización sobre seguridad es una estrategia infalible para reducir la probabilidad de que un empleado desempeñe un papel en detener los ataques en lugar de ayudarlos.

El trabajo de la Junta es administrar estratégicamente el riesgo. Por lo general, la atención se centra en el riesgo operativo. Pero la junta directiva moderna debe centrarse en todos los tipos de riesgo, que ahora incluye las ciberamenazas. Es probable que los conceptos erróneos anteriores solo estén arañando la superficie, pero demuestran que las Juntas directivas de hoy necesitan ampliar la discusión para incluir la seguridad cibernética.

¡Así puedes protegerte!

 



Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles