Ciberseguridad: Cómo proteger las joyas de la corona con un enfoque de Cero Confianza
Imaginen esta escena: Encienden su computadora para trabajar y se dan cuenta que no pueden acceder a su información y les aparece un mensaje que dice que tienen que pagar una cantidad en criptomonedas para volver a tener acceso a ella. Y la información a la que no pueden acceder son los datos de su cuenta de banco, su registro médico, la dirección de su casa y la factura de su auto.
Han sido víctimas de un ataque cibernético y toda su información personal y de trabajo sensible está en manos de un hacker que puede hacer con ella lo que quiera. Lo que quiera.
Los hackers, como la tecnología, también avanzan con gran velocidad y su principal motivación es el dinero, se manejan como un negocio y como tal, buscan maneras de generar ganancias. Aunque eso signifique comprometer la seguridad de la información sensible de las empresas y las personas.
Una clara muestra de que el cibercrimen es un negocio es el impacto económico que tiene en la economía. De acuerdo con un estudio de Juniper Research, se espera que el costo del cibercrimen para la economía global sea de 8 billones de dólares para 2022. Esto significa que debemos aprender a defendernos, a ser resistentes a los ataques, a crear una ciber-resiliencia.
Pero ¿Cómo podemos estar seguros?
“Está bien asumir una brecha, nadie está exento de un ataque cibernético”, comenta Gina Marie Hatheway, directora para Americas en el grupo de ciberseguridad en Microsoft, que además destaca que es necesario tener un plan listo para cuando se presenta un ataque cibernético y no reaccionar cuando ha sucedido.
Lo más importante es reconocer que habrá riesgos. Este enfoque, conocido como Zero Trust, tiene como base la mentalidad de que siempre habrá un ataque, no se trata de estar en pánico constante y no actuar, sino de tener en cuenta que va a pasar. “No porque cumplan con todas las normas de seguridad significa que están seguros, no se trata de proteger todo, se trata de proteger bien sus joyas de la corona”, menciona Hatheway.
Para iniciar, se deben identificar estas “joyas de la corona”, esa información que tiene el mayor valor dentro de la organización, y protegerlas, porque los atacantes saben cuáles son, y van a ir tras ellas. Una vez que se tienen identificadas, se puede establecer un plan sistemático de protección que permita controlar riesgos. Pero esto no es suficiente, contar con un socio que ayude a asegurar la información también es esencial.
La seguridad cibernética es un trabajo en equipo y para mantener seguros a sus clientes, Microsoft invierte más de mil millones al año en investigación y desarrollo en seguridad, para crear una plataforma segura que ayude a que la información sensible de las empresas y las personas se mantenga segura y a salvo.
A través de programas como la Digital Crime Unit (DCU), que trabaja de cerca con fuerzas policiales para desactivar botnets, su programa Defending Democracy, para ayudar a mantener seguros los procesos electorales, o a través mismo de su cambio cultural a nivel interno, en el que se fomenta la diversidad y la inclusión para tener perspectivas diversas para problemas diversos, Microsoft trabaja fuerte en cuestiones de seguridad cibernética.
Como ejemplo, el equipo de seguridad de Microsoft detecta y bloquea al mes, cerca de 5 mil millones de malware y cuenta con alrededor de 3,500 profesionales en seguridad para proteger email, identidades, aplicaciones, infraestructura y más. Esto garantiza que sus clientes puedan tener confianza en que su información está a salvo y que pueden enfocarse en temas relacionados con el crecimiento de su negocio.
“Todo comienza con la confianza, la gente va a utilizar tecnología en la que confía”, menciona Hatheway. Y para Microsoft, la importancia de la seguridad comienza con cuatro aspectos que fomentan confianza: seguridad, transparencia, cumplimiento y privacidad. Estos cuatro pilares se encuentran al centro de cada producto y servicio que Microsoft desarrolla para cumplir con su promesa de impulsar a cada persona y organización en el planeta a que consigan más.
Nosotros somos los primeros responsables de la seguridad de nuestra información, y podemos tomar medidas para minimizar o evitar un ataque cibernético, pero nunca está de más tener el apoyo de un tercero que está bien calificado para proteger nuestros datos y que, cuando ingresemos a nuestros dispositivos, toda nuestra información siga ahí, a salvo.