Home » IT/SECURITY & BIOMETRICS » Adecuada estrategia de ciberseguridad es clave para un alto nivel de protección en las organizaciones

Adecuada estrategia de ciberseguridad es clave para un alto nivel de protección en las organizaciones

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
5 minutes read
A+A-
Reset

Una adecuada estrategia de ciberseguridad es clave para un alto nivel de protección en las organizaciones. Según las pautas ofrecidas por Stormshield. Tras identificar los activos sensibles de la empresa y evaluar los riesgos, es necesario gestionar las soluciones de seguridad cibernética como parte de la protección permanente de las estaciones de trabajo, los servidores y las redes. Un sistema de administración centralizado como Stormshield Management Center (SMC) responde a la perfección a los requisitos de seguridad actuales, asegurando aspectos como la simplicidad operativa y la gestión segura de los dispositivos

Madrid, España, 4 de mayo de 2020.— La constante evolución de las nuevas amenazas exige una apropiada gestión de las soluciones de ciberseguridad a fin de reducir las superficies de ataque y garantizar un alto nivel de protección. Stormshield, abanderado europeo en el mercado de la ciberseguridad y filial del grupo Airbus, muestra los pasos para desplegar una estrategia de seguridad efectiva a largo plazo.

Así, y como primera medida, Stormshield recomienda analizar los recursos existentes y elaborar un inventario preciso de los métodos de protección ya establecidos. Tras ello, la ejecución de diversas pruebas piloto ayudará a conocer y a examinar cómo funciona y se comporta la solución en el mundo real, permitiendo a las empresas anticiparse a las anomalías y prevenir posibles perturbaciones. Una vez testada la solución, se procederá a su despliegue o puesta en marcha.

Paso a paso; de la gestión al mantenimiento

Como primer punto, destaca la identificación de los activos sensibles de la empresa y la realización de una evaluación de riesgos para poder establecer los pasos adecuados:

  • Gestión de las soluciones de seguridad cibernética como parte de la protección permanente de las estaciones de trabajo, los servidores y las redes. Los administradores de sistemas o directores de TI suelen ser los encargados de ello: desde la implementación inicial hasta la gestión de las copias de seguridad, pasando por las modificaciones regulares y la resolución de problemas. El ámbito de intervención es muy amplio.
  • Fase de mantenimiento que, en esencia, cubre el Servicio de Soporte Integral (ISS), cuyo objetivo es asegurar que la vida diaria de la empresa funcione sin problemas y que cualquier avería sea reparada; y el mantenimiento de la seguridad (SM), cuyo fin es certificar un nivel óptimo de seguridad.

En ambos casos, el contrato de servicio de mantenimiento proporcionado por el fabricante es uno de los medios utilizados para manejar esta fase, que puede hacerse de varias maneras diferentes. No obstante, ya sea en forma de correcciones de errores (como parte del ISS) o de parches de seguridad (como parte del SM), las actualizaciones son cruciales y, por lo tanto, deben aplicarse tan pronto como se disponga de las correcciones.

Sin embargo, no están exentas de inconvenientes: en los casos en que requieran el reinicio de un sistema, el resultado puede ser una parada temporal de la producción. Esto no siempre es aceptable, y a veces incluso imposible, particularmente en un entorno de OT.

Algunas actualizaciones son automáticas, como las firmas de los antivirus o de los IPS (Sistema de Prevención de Intrusiones), y son muy regulares, con comprobaciones realizadas varias veces al día, explica Antonio Martínez, Responsable Técnico de Stormshield Iberia. Otras son manuales y requieren que la solución misma se actualice: en este caso, la frecuencia es variable y requiere que el personal se mantenga al tanto de los nuevos desarrollos, por ejemplo: a través de los canales RSS proporcionados por los proveedores, actualizaciones por correo electrónico o visitas regulares a las áreas de clientes. Con un producto no actualizado, el riesgo es que las empresas se expongan a ciberataques, creyendo que están —equivocadamente— protegidas. De ahí la importancia de mantenerse alerta y ser minucioso con las actualizaciones».

Por lo tanto, las actualizaciones son una parte esencial para asegurar que los sistemas sigan funcionando correctamente a lo largo del tiempo. «Y el contrato de mantenimiento es de vital importancia, ya que rige el acceso a las actualizaciones y al soporte técnico. Un producto de seguridad sin actualizaciones de seguridad se vuelve rápidamente obsoleto», añade Martínez.

Hacia herramientas sencillas y de fácil control

Aunque todas las acciones descritas de gestión de soluciones de ciberseguridad pueden parecer desalentadoras, la clave para abordar esta preocupación es asegurarse de estar plenamente familiarizado con ellas, a fin de garantizar la mejor seguridad para la red de forma continua y diaria.

En los casos en los que exista una solución única, la consola de gestión debe ser sencilla de comprender y, lo que es más importante, ofrecer tableros de control de fácil lectura para el día a día. Sin embargo, cuando se trabaja sobre un conjunto de diferentes soluciones de seguridad, es posible automatizar las tareas repetitivas y, de este modo, ahorrar tiempo que puede dedicarse a otras tareas prioritarias, gracias a un eficaz sistema de administración centralizado como Stormshield Management Center (SMC), que responde a la perfección a los requisitos de seguridad actuales, asegurando varios aspectos, como:

  • Simplicidad Operativa, mediante la supervisión de las soluciones de seguridad de redes de Stormshield, el acceso a los appliances, la distribución de la configuración, la ejecución de comandos en varios aparatos.
  • Gestión segura de los dispositivos: SMC utiliza un protocolo estándar seguro basado en certificados para permitir la comunicación continua con los appliances de seguridad de la red Stormshield. Los dispositivos pueden intercambiar datos de configuración o supervisión en tiempo real, garantizando al mismo tiempo su confidencialidad e integridad.

En definitiva, Stormshield Management Center es capaz de optimizar de forma sencilla todas las tareas de gestión que se realizan diariamente. Por ello, una solución combinada de este tipo permitirá a una empresa protegerse eficazmente contra los ciberataques y adoptar una visión a largo plazo de su estrategia de defensa.

Acerca de Stormshield

Las empresas, instituciones gubernamentales y organismos de defensa de todo el mundo necesitan socios de confianza que les apoyen es sus procesos de digitalización y que les ayuden a garantizar la ciberseguridad de sus infraestructuras, datos y usuarios. La tecnología de Stormshield, que cuenta con la más alta certificación europea (EU Restricted, NATO Restricted, Common Criteria EAL3+/EAL4+, y cualificaciones y permisos de la agencia francesa de seguridad de los sistemas de información – ANSSI), lo que le permite hacer frente a los desafíos que plantean las TI y las OT para proteger sus actividades. Nuestras soluciones de seguridad le brindan la libertad de poder trabajar con total tranquilidad.  Si desea más información, visite www.stormshield.com

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.