Home » IT/SECURITY & BIOMETRICS » Zero Trust: qué es y cómo permite mejorar la seguridad

Zero Trust: qué es y cómo permite mejorar la seguridad

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

Luis Banhara, director de Citrix Latinoamérica, nos realiza la siguiente entrega: Zero Trust: qué es y cómo permite mejorar la seguridad garantizando productividad y experiencia

Santa Clara, Estados Unidos de Norteamérica, 3 de noviembre del 2020.— El mundo laboral cambió de forma acelerada en los últimos meses. Y muchas de estas transformaciones no volverán a atrás; pero a medida que el trabajo se descentraliza de las oficinas, surgen nuevos y grandes desafíos en materia de seguridad. Por un lado, la superficie de ataque se amplió; accedemos a la información desde distintos lugares, redes y usando dispositivos personales. El uso de shadow IT (tecnología no aprobada por el departamento de TI) se extendió como un recurso de los empleados para contar con herramientas de productividad que sus empleadores no les pudieron entregar. Y, por último, el uso de VPNs como estrategia de acceso remoto que expone a los datos a múltiples formas de ataque.

En definitiva, el enfoque de seguridad tradicional que contemplaba que los empleados trabajaban desde el edificio corporativo, ya no aplica en esta nueva realidad. De hecho, según el estudio Digital Shock que realizamos este año en Latinoamérica para conocer la perspectiva de los líderes de TI ante los desafíos de la pandemia indicó que el 75% está preocupado por la seguridad como consecuencia del teletrabajo y que el 73% está preocupado por el uso de tecnología no autorizada por parte de los empleados. Para resolver esta situación algunas empresas optaron por acumular soluciones de seguridad. Pero muchas veces esto lleva a un rendimiento más lento de las aplicaciones impactando en la experiencia de trabajo de los empleados. Entonces, ¿cómo se puede garantizar la seguridad y a la vez cuidar la productividad y la experiencia?

Sin dudas con un enfoque Zero Trust. Zero Trust es una arquitectura o marco que TI puede utilizar para permitir el acceso seguro a todas las aplicaciones, desde cualquier dispositivo, mediante la evaluación continua de la confianza en cada punto de contacto. Se basa en la conciencia contextual utilizando patrones como la identidad, el tiempo y el dispositivo. Esto refuerza la seguridad, la visibilidad y el control permitiendo, a la vez, que los usuarios tengan la opción de elegir entre dispositivos y aplicaciones sin perder productividad o experiencia. Para implementar este enfoque es importante:

  • Auditar la red de la organización para tener una idea clara de qué infraestructura y puntos finales están instalados. Esto le mostrará a TI lo que su política de seguridad de red debe abordar primero.
  • Realizar una evaluación exhaustiva de las amenazas y crear algunos escenarios de lo que sucedería si se violaran datos confidenciales. Haga preguntas como «¿Quién tiene más probabilidades de acceder a qué datos?» y “Si se penetra el primer nivel de seguridad, ¿qué tan fácil será penetrar en los siguientes?”.
  • Decidir cómo confiar en los usuarios, los dispositivos y las aplicaciones como entidades separadas pero relacionadas. Es importante otorgar acceso solo a lo que realmente se necesita en función del uso. La autenticación multifactor es un buen comienzo, pero también puede ser útil adoptar herramientas de control de acceso contextual para deshabilitar la impresión, copiar y pegar y hacer capturas de pantalla en ciertos escenarios. También puede hacer que todos los empleados accedan a sus aplicaciones y datos dentro de un espacio de trabajo seguro para brindar una seguridad empresarial más completa.
  • Pruebe su arquitectura de Zero Trust para ver qué tan bien funciona. Ejecute escenarios en los que su equipo de TI intente obtener acceso a datos confidenciales a través de un dispositivo perdido, una red wifi no segura, URL maliciosas o malware. Esto puede mostrar vulnerabilidades potenciales en la seguridad de la red y adaptar el enfoque de ciberseguridad en consecuencia.

Dicen que “la confianza se gana con mil actos y se pierde solo con uno” pero en materia de seguridad mejor no arriesgarse, ¿no? El enfoque zero trust es la clave para generar una infraestructura segura y, a la vez, adaptada al contexto actual donde la nueva norma es la movilidad del staff.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.