NUBE

Debate sobre proveedores de confianza para la nube y la ciberseguridad

Compartí esta noticia !

En la era digital, las empresas enfrentan un dilema cada vez más complejo: ¿En quién confiar cuando se trata de la nube y la ciberseguridad? Y es que, la mayoría de las organizaciones, dependen de proveedores externos para almacenar datos, ejecutar aplicaciones críticas y protegerse frente a ciberataques.

Dicho debate se ha convertido en un tema central en la transformación digital. ¿Es mejor confiar en gigantes tecnológicos o apostar por proveedores más pequeños y locales? Aquí profundizaremos en este debate.

A favor de los grandes proveedores: seguridad y escala

Quienes defienden trabajar con proveedores como Amazon Web Services (AWS), Microsoft Azure o Google Cloud argumentan que estas compañías cuentan con infraestructura de clase mundial. Por ejemplo, con centros de datos distribuidos globalmente con redundancia y monitoreo constante, así como certificaciones internacionales en normativas de seguridad como ISO 27001, GDPR o HIPAA.

Además, claro está, de la gran inversión masiva en innovación dirigida hacia actualizaciones continuas, inteligencia artificial aplicada a la seguridad y sistemas de detección de amenazas en tiempo real. La premisa aquí es clara: confiar en los líderes del mercado garantiza acceso a la tecnología más avanzada y a equipos de ciberseguridad con miles de expertos trabajando 24/7.

A favor de los proveedores locales o especializados: Cercanía y personalización

Por otro lado, cada vez más voces defienden a proveedores más locales como lo es Wavenet Argentina, entre otros al ofrecer beneficios como:

●      Atención personalizada con soporte directo y tiempos de respuesta más rápidos.

●      Mayor flexibilidad para adaptar soluciones a las necesidades específicas de la empresa.

●  Conocimiento del marco legal local y adaptación a las regulaciones nacionales de protección de datos.

●  Confianza relacional, pues al ser empresas más cercanas, generan vínculos más humanos y colaborativos.

En este escenario, se plantea que la confianza no siempre está en lo “grande”, sino en lo cercano y especializado. Muchas pymes encuentran en estos proveedores la tranquilidad de poder hablar directamente con los responsables técnicos y sentir que su caso es una prioridad, algo que difícilmente ofrecen los gigantes de la nube.

El punto medio: Multicloud y confianza compartida

En este debate, también surge una postura intermedia. No se trata de elegir entre lo grande y lo pequeño, sino de combinar lo mejor de ambos mundos. Aquí entra en juego la estrategia de multicloud y la confianza compartida.

Una empresa puede alojar sus servicios críticos en un gran proveedor global y, al mismo tiempo, contratar a un proveedor local para reforzar la ciberseguridad o brindar soporte especializado.

Aquí distribuyen los riesgos, pues si un proveedor falla o sufre una vulnerabilidad, otro puede mantener la continuidad del negocio. Esto permite negociar condiciones más competitivas al no depender exclusivamente de un solo proveedor.

Los riesgos en el debate: ¿se puede confiar totalmente?

Más allá de los argumentos a favor y en contra, hay riesgos que deben considerarse al hablar de proveedores de confianza. Por ejemplo:

Soberanía de los datos

¿Dónde se almacenan los datos y qué leyes se aplican? En muchos casos, elegir un proveedor internacional significa que los datos podrían estar sujetos a regulaciones extranjeras.

Transparencia

No todos los proveedores revelan con claridad cómo gestionan incidentes de seguridad o qué hacen exactamente con la información de los clientes.

Costos ocultos

Los contratos pueden incluir cláusulas difíciles de entender sobre almacenamiento, transferencia o recuperación de datos.

Dependencia tecnológica

Una vez que una empresa migra de un proveedor a otro, podría implicar mucha mayor complejidad, costos y, sobre todo, pérdidas de información.

En este sentido, el debate sobre confianza no es sólo técnico, sino también legal, financiero y estratégico. ¿Qué es lo que te conviene más? ¿Qué proveedor genera una mayor relación de confianza sin caer en la dependencia? ¡Ahí está la clave!

Compartí esta noticia !

Cisco muestra una innovación revolucionaria hacia una nube de seguridad basada en la inteligencia artificial

Compartí esta noticia !

Cisco (CSCO), líder en redes y seguridad empresarial, está cumpliendo su promesa de la Nube de Seguridad de Cisco impulsada por IA para simplificar la ciberseguridad y empoderar a las a las personas a hacer su trabajo desde cualquier lugar, independientemente de las amenazas cada vez más sofisticadas. Cisco está invirtiendo en innovaciones de vanguardia en inteligencia artificial y aprendizaje automático que empoderarán a los equipos de seguridad simplificando las operaciones y aumentando la eficacia.

Conectividad segura a todas las aplicaciones y recursos, en cualquier lugar

El entorno de TI actual ha cambiado radicalmente. La adopción de la nube se está acelerando. Los usuarios híbridos son ahora la mayoría. La mayoría de las organizaciones dependen de una compleja red de productos puntuales que no fueron diseñados para soportar el entorno altamente distribuido de hoy en día. Los usuarios se ven obligados a navegar por inconsistentes experiencias de acceso y reautenticarse a lo largo del día, interrumpiendo la productividad. Con Cisco Secure Access, la nueva solución SSE de Cisco, las decisiones sobre cómo los usuarios se conectan a las aplicaciones se gestionan entre bastidores, para que puedan acceder a lo que necesitan. El resultado son usuarios más seguros con menos complicaciones.

“Con Cisco Secure Access, estamos eliminando la carga del usuario y proporcionando una experiencia superior con acceso sin fricciones a todas las aplicaciones -no sólo a algunas- para permitir un trabajo híbrido seguro” dijo Jeetu Patel, Vicepresidente Ejecutivo y Director General de Seguridad y Colaboración de Cisco. “Nuestra inigualable visibilidad de la red nos da una ventaja que ninguna otra empresa tiene, y nosotros realmente creemos que donde la seguridad se une a la red, Cisco es el mejor del mundo”.

Entre los aspectos más destacados de Cisco Secure Access se incluyen:

– Experiencia de acceso común: Ofrece una forma única y sencilla de acceder a todas las aplicaciones y recursos (no sólo algunos) de forma inteligente y segura dirigir el tráfico a destinos privados y públicos sin intervención del usuario final.

– Consola única gestionada desde la nube: Simplifica las operaciones de seguridad al converger múltiples funciones en una solución fácil de usar que protege todo el tráfico. En lugar de gestionar un amplio conjunto de herramientas, los administradores y analistas pueden ir a un solo lugar para ver todo el tráfico, establecer todas las políticas y analizar los riesgos de seguridad. Esto se traduce en un aumento de la eficacia, una reducción de los costes y un entorno informático flexible.

– Detección y respuesta más rápidas: Proporciona análisis para acelerar las investigaciones y está respaldado por Cisco Talos AI para detectar y bloquear más amenazas.

Cisco Secure Access está adoptando un enfoque híbrido de Puntos de Presencia (POP) con Centros de Datos Cisco y proveedores de nube pública para ampliar rápidamente el alcance global de nuestros clientes. Como parte de Cisco Security Cloud, aprovecha las capacidades del resto de la seguridad de Cisco y la cartera de redes, incluyendo visibilidad de red integrada de Cisco ThousandEyes, y puede integrarse fácilmente con soluciones de terceros. Cisco Secure Access estará en disponibilidad limitada a partir de julio de 2023 y estará disponible en octubre de 2023.

“Las organizaciones están implantando la ESS por diversas razones, pero la mejora de los resultados en materia de seguridad se encuentra sin duda a la cabeza de la lista. Para lograrlo es necesario hacer hincapié en los usuarios para crear una experiencia sin fricciones y simplificar los procesos de los equipos de seguridad para mejorar la eficacia y garantizar la coherencia”, afirma John Grady, analista principal de Enterprise Strategy Group. “Los equipos de seguridad que hagan planes para la ESS deberían priorizar soluciones integradas que se centren en la simplicidad, la escala y la experiencia del usuario”.

“En WWT nuestro objetivo es proporcionar soluciones y servicios de seguridad que ayuden a nuestros clientes a alcanzar sus objetivos empresariales. Como partner de Cisco, estamos realmente entusiasmados con la dirección que Cisco está tomando con el lanzamiento de su solución”, dijo Neil Anderson, Vicepresidente de Área de Cloud & Infrastructure Solutions en WWT. “Con Cisco Secure Access nuestros clientes obtienen una forma simplificada de acceder tanto a aplicaciones privadas, en la nube y SaaS como a recursos privados y de Internet, a la vez que de forma transparente se protegen contra las amenazas e impulsan la productividad de los usuarios”.

IA Generativa para Mejorar la Respuesta a las Amenazas y Simplificar la Gestión de las Políticas de Seguridad

Cumpliendo aún más con su visión estratégica, Cisco está presentando las primeras capacidades de IA generativa en la Nube de Seguridad. Hoy en día, la mayoría de las organizaciones tienen un mosaico de productos de seguridad, lo que obliga a los equipos a establecer y mantener políticas de seguridad extremadamente complejas, así como rastrear y remediar amenazas a través de numerosas soluciones.

·         Reducir la complejidad de las políticas: Cisco Security Cloud aprovechará un asistente de políticas generativo basado en IA que permite a los administradores de seguridad y TI describir políticas de seguridad granulares y evaluar la mejor manera de aplicarlas en los diferentes aspectos de su infraestructura de seguridad. Para la primera implementación, los clientes podrán razonar con el Asistente de IA de Cisco para evaluar y producir políticas de cortafuegos más eficientes. Aprovechará los conjuntos de reglas existentes de los clientes Cisco Secure Firewall Management Center para impulsar una eficiencia inigualable sin sacrificar el control granular y estará disponible a finales de este año.

·         Detectar y remediar rápidamente las amenazas: El Asistente SOC de Cisco ayudará al Centro de Operaciones de Seguridad (SOC) a detectar y responder a las amenazas con mayor rapidez. Cuando se produzca un incidente, el asistente contextualizará los eventos a través del correo electrónico, la web, los endpoints y la red para indicar al analista del SOC exactamente qué ha ocurrido y cuál ha sido su impacto. A continuación, los analistas pueden interactuar y razonar con el asistente para determinar el mejor enfoque de corrección aprovechando una amplia base de conocimientos de posibles acciones y teniendo en cuenta al mismo tiempo las aportaciones de los analistas. Cisco compartió por primera vez el concepto en RSA Conference 2023 y se complace en anunciar que la función de resumen de eventos estará disponible a finales de 2023 y el resto de funciones en la primera mitad de 2024.

Seguridad de red reforzada para el trabajo híbrido

El mundo es híbrido, y los usuarios requieren experiencias conectadas sin fisuras en la oficina y en la carretera. A medida que aumentan las exigencias del cortafuegos como base de la pila de seguridad, el nuevo Cisco Secure Firewall 4200 Series eleva el nivel de rendimiento y flexibilidad con aceleración criptográfica, agrupación en clústeres y modularidad. criptográfica, clustering y modularidad.

Ejecutando la nueva versión 7.4 del sistema operativo, Secure Firewall 4200 cuenta con:

·         Bloqueo de amenazas cifrado basado en IA y ML sin descifrado.

·         Una evolución de Zero Trust Network Access (ZTNA) con inspección completa de amenazas y políticas para cada aplicación individual.

·         Enrutamiento de sucursales simplificado que aporta seguridad, control y visibilidad al tráfico desde oficinas remotas a aplicaciones en centros de datos híbridos

·         El dispositivo Cisco Secure Firewall 4200 Series estará disponible en septiembre de 2023 y será compatible con la versión 7.4 del sistema operativo. El sistema operativo 7.4 estará disponible para el resto de la familia de dispositivos Secure Firewall en diciembre de 2023.

Cisco también se enorgullece de anunciar Cisco Multicloud Defense tras su reciente adquisición de Valtix. Multicloud Defense extiende el concepto tradicional de firewall a un mundo multicloud orientado a servicios. Los equipos de SecOps pueden ahora gestionar la seguridad a través de AWS, GCP, Azure y OCI con una única política, en tiempo real, desde una única plataforma SaaS. Además, los equipos pueden activar rápidamente la seguridad para cualquier entorno de nube, lo que aumenta la seguridad y la eficacia. Cisco Multicloud Defense ya está disponible.

Seguridad de aplicaciones en la nube

Cisco está ofreciendo un enfoque integrado para asegurar las aplicaciones nativas de la nube desde el código hasta la nube con nuevas capacidades en Panoptica, la solución de seguridad de aplicaciones nativas de la nube de Cisco. Además de Cloud Workload Protection (CWPP) que Panoptica proporciona actualmente, Cloud Security Posture Management (CSPM) estará disponible a partir de otoño de 2023 para ofrecer un cumplimiento continuo de la seguridad en la nube y a escala, ofreciendo a los clientes visibilidad de todo su inventario de activos en la nube, incluidos los clústeres Kubernetes. Además, un nuevo motor de ruta de ataque que utiliza tecnología basada en gráficos para ofrecer análisis avanzado de rutas de ataque ayudará a los equipos de seguridad a identificar y remediar rápidamente los riesgos potenciales en las infraestructuras en la nube. Además, la integración de Panoptica con la cartera Full Stack Observability de Cisco proporciona visibilidad en tiempo real para priorizar los riesgos empresariales. Estas capacidades integradas ayudarán a los equipos de seguridad y a los desarrolladores a obtener la visibilidad, el control y la inteligencia procesable necesarios para proteger la infraestructura y las aplicaciones dinámicas en la nube.

Para obtener más información, visite Cisco.com/go/security.

Recursos adicionales:

·         Blog: Acceso seguro de Cisco

·         Blog: Firewall + Defensa Multicloud

·         Blog: Seguridad de aplicaciones nativas de la nube (Vijoy Pandey)

Compartí esta noticia !

¿Cómo crear un sistema seguro digital en una empresa o entorno laboral?

Compartí esta noticia !

Te contamos como adaptar estrategias en la nube para modernizar, ampliar y mejorar la seguridad a través de estrategias simples, que cualquier organización puede implementar.

La ciberseguridad es una problemática de gran relevancia en la actualidad y las empresas son el primer flanco de ataque por ciberdelincuentes. Al día de hoy ninguna organización, cualquiera sea su tamaño, es inmune al impacto de las ciberamenazas.

De acuerdo al Reporte de Seguridad 2022 elaborado por ESET, en América Latina el 36% de los líderes en Tecnología de la Información encuestados afirmó que el presupuesto asignado al área de ciberseguridad aumentó con respecto al año anterior, sin embargo, más de la mitad (63%) considera que no es suficiente. Además, el 48% de los profesionales afirmó haber sufrido algún incidente de ciberseguridad. Pero, ¿Qué se puede hacer al respecto?

Las tecnologías de la nube pueden facilitar la implementación de un sistema seguro, o de inmunidad digital, con el fin de mantener protegidas las áreas críticas de cualquier compañía. La economía de escala que proporcionan los proveedores de servicios en la nube puede transformar las estrategias de seguridad ante el panorama actual de amenazas. De hecho, éstas aceleran el ritmo de las mejoras de seguridad en la nube y el alcance de soluciones avanzadas.

Para abordar de forma general este enfoque podemos destacar algunas estrategias en la nube que las organizaciones pueden aplicar para modernizar, ampliar y mejorar en este aspecto.

Adoptar un entorno de trabajo híbrido seguro

Los entornos de trabajo híbridos, al expandir la ubicación de los empleados y los activos de las empresas, aumentan la superficie de ataque y redefinen los perímetros de seguridad tradicionales. Los múltiples dispositivos conectados a través de redes personales y privadas hacen que el correo electrónico, las reuniones, la mensajería y las herramientas de colaboración sean blanco fácil para los ciberataques.

La respuesta a este desafío, es implementar un enfoque de confianza cero. Esto permite a las empresas maximizar la agilidad y flexibilidad de sus empleados, sin sacrificar la seguridad. Este enfoque elimina la presunción de proximidad a un edificio y una red corporativa, de modo que los trabajadores pueden trabajar seguros desde cualquier lugar, sea en la oficina o en su casa.

La tecnología en la nube es una aliada porque tiene una actualización de seguridad constante, que permite mitigar o reducir el impacto de ciberamenzas en los entornos de trabajo de este tipo. Por ello, las empresas pueden aprovechar las protecciones por defecto que tienen en todo el ecosistema a lo largo de todo el ciclo de vida del procesamiento de la información. Un ejemplo, es la aplicación de parches automatizados, donde puede haber una supervisión general para asegurarse que las cosas funcionen bien, de manera independiente de dónde se encuentran los empleados.

Incorporar tecnologías en la nube

Todas las empresas se plantean alguna inversión a futuro en ciberseguridad. Los proveedores de servicios en la nube pueden ofrecer a las organizaciones un medio rentable para abordar estas necesidades a escala. Esto marca una diferencia porque el proveedor contempla la evolución, la orientación estratégica y la experiencia necesaria para mantener una seguridad integral. Además, cuenta con actualizaciones de las megatendencias del sector, superando lo que pudiera alcanzarse con una infraestructura local.

Es recomendable que los líderes distribuyan la propiedad de prácticas de seguridad para integrar la disciplina a la empresa. Así los equipos internos se pueden centrar en sus propios proyectos estratégicos, mientras que la seguridad, los controles y la capacidad de recuperación de datos, está en las manos del proveedor de la nube.

Estar actualizado ante el panorama global de amenazas

Los proveedores de servicios en la nube tienen una visión profunda del panorama global en esta problemática, pueden aplicar su conocimiento sobre los actores de las amenazas y las tácticas para impulsar mitigaciones y protecciones específicas, además de ayudar a eliminar distintas clases de amenazas que se dirigen a las empresas.

A medida que avanzan las amenazas de ciberdelincuentes, así los proveedores de la nube invierten en aprovechar círculos acelerados para proteger mejor la información.

Por ello, la necesidad de invertir en tecnologías es parte de una estrategia de ciberseguridad como clave para construir una red confiable, para todos los actores del ecosistema y ayudar a las empresas a estar más preparadas al momento de gestionar riesgos y acceder a soluciones de seguridad.

La configuración 

Esta es otra práctica potente en la seguridad en la nube. Muchas violaciones de datos de la nube provienen de vulnerabilidades básicas como errores de configuración. Al prevenirlas, estás disminuyendo enormemente el riesgo de seguridad en la nube. Si no te sientes seguro para hacer esto solo, tal vez te convenga contratar a un proveedor independiente de soluciones de seguridad en la nube.

Estos son algunos principios que puedes seguir:

  1. Modifica siempre los ajustes predeterminados. Usar los ajustes predeterminados le da a un hacker acceso a la puerta principal. Evita hacer esto para complicar el acceso de un hacker a tu sistema.
  2. Nunca dejes abierto un depósito de almacenamiento en la nube. Un depósito abierto permite que los hackers vean el contenido con solo abrir la URL del depósito de almacenamiento.
  3. Si el proveedor de la nube te ofrece controles de seguridad que puedes activar, úsalos. No seleccionar las opciones de seguridad adecuadas puede ponerte en riesgo.
Compartí esta noticia !

La protección de datos personales, clave para elegir proveedores de servicios en la nube

Compartí esta noticia !

En un estudio encargado por Microsoft, el 73 por ciento de los consultados en la Argentina juzgaron como muy importante que los proveedores cumplan con las leyes de protección de datos locales.

El 73 por ciento de las organizaciones argentinas considera “importante” que los proveedores de almacenamiento de información en la nube cumplan con las leyes de protección de datos locales, en un escenario en el que la seguridad y la privacidad son “factores clave”, según un estudio desarrollado por una consultora global.

El cumplimiento normativo es un punto a destacar a la hora de elegir proveedores de servicios en la nube en Argentina y, en este sentido, las empresas buscan que el proveedor cumpla con las leyes de protección de datos locales, algo en el que coincidió el 73% de los consultados por la consultora IDC en un estudio para Microsoft.

Asimismo, el 69% de las organizaciones nacionales opinó que la seguridad (entendida como la confianza en que los datos estarán protegidos de ataques) es lo más importante.

En tanto, el 14% indicó que la privacidad (la confianza en que ninguna persona externa a la organización podrá ver o utilizar los datos con propósitos inapropiados) es más significativa.

El estudio encargado por el gigante del software tenía como objetivo indagar sobre el nivel de uso y confianza en la nube por parte de las organizaciones locales, sobre una muestra de 100 empresas de diferentes tamaños.

Según el informe, el principal cambio que atraviesa una compañía cuando mueve sus aplicaciones a la nube es que ya no tiene el control completo de lo que pasa con los datos y de cómo éstos se utilizan.

Por eso, el estudio explicó que “esta entrega del control a un tercero -el proveedor de servicios en la nube- hace que la pregunta por la confianza se vuelva muy importante”.

“El uso de la nube pública crece rápidamente en Argentina y en América latina, en comparación con las regiones más maduras, es un mercado que tiene un gran potencial”, aseguró el reporte.

Así, el 96% de las organizaciones consultadas señalaron que la inversión en la nube crecerá los próximos dos años, una expectativa superior a la que tienen las empresas en los Estados Unidos y en Europa Occidental.

Por otro lado, el 63% de las empresas manifestó que ya utiliza aplicaciones o plataformas en la nube y el resto piensa usarlas en uno o dos años.

SI bien la seguridad y la privacidad fueron mencionadas como “factores clave”, también se tuvieron en cuenta otros como la fiabilidad (6%), el control (5%), la transparencia (3%) y el cumplimiento normativo (3%).

“Estas cuestiones solo se podrán alcanzar siempre y cuando el proveedor de servicios en la Nube cumpla con las regulaciones locales e internacionales”, precisó el estudio.

En Argentina, la nube tiene mayores niveles de confianza que en otras regiones, añadió y explicitó que para el 25% de los encuestados, la nube es aquello en lo que más confía, incluso por sobre los servicios on-premise (instalados en la infraestructura del usuario).

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin