22 de diciembre de 2024
RRHHDigital - El periódico online referente en Recursos Humanos

Cómo se deben proteger las empresas e instituciones ante ataques cibernéticos

Cómo se deben proteger las empresas e instituciones ante ataques cibernéticos

La multinacional española Stratesys, hub nativo digital entre Europa y América, que mantiene un compromiso muy fuerte con la ciberseguridad, ha desgranado cuáles son los conceptos clave que las organizaciones deben trabajar para mantener un buen nivel de ciberseguridad.

Vivimos un momento en el que existe una gran industria del delito cibernético alimentada por intereses económicos, pero también por objetivos políticos. En los últimos meses, esta situación se ha visto agravada por la guerra (también en el ámbito cibernético) entre Rusia y Ucrania, que está afectando, en mayor o menor medida, a todos los países.

Este desafiante panorama geopolítico ha llevado a un aumento de los ataques cibernéticos a instituciones públicas e infraestructuras críticas. Con esta tendencia, se puede concluir que estos ciberataques han registrado un importante crecimiento, especialmente como consecuencia de conflictos geopolíticos.

Los ciberdelincuentes apuntan a la infraestructura crítica debido al impacto que cualquier interrupción puede tener en los servicios públicos, no solo económicamente sino también en la confianza y, por lo tanto, en la estabilidad política. Sin embargo, es importante señalar que los ciberdelincuentes no discriminan a las empresas por tamaño o sector, cualquier empresa puede ser víctima de un ciberataque.

En esta línea, desde la multinacional española Stratesys, hub nativo digital entre Europa y América, que mantiene un compromiso muy fuerte con la ciberseguridad, prueba de ello es, que en 2022 reforzó su apuesta en este ámbito, generando mucha demanda y proyectos relevantes con empresas líderes en sus sectores de actividad, ha desgranado cuáles son los conceptos clave que las organizaciones deben trabajar para mantener un buen nivel de ciberseguridad:

Para empresas que están comenzando a trabajar en ciberseguridad, o que como parte de su transformación digital necesitan redefinir su estrategia, recomiendan definir un plan de dirección con el fin de sentar las bases e identificar las áreas a trabajar en los próximos años y utilizar marcos reconocidos, como NIST o CIS, adaptados para definir la estrategia 360º de las empresas en las siguientes áreas clave de la ciberseguridad:

  • Identificar activos, amenazas y riesgos.
  • Protegerlos para prevenir incidentes en la medida de lo posible.
  • Detección temprana de amenazas e incidentes de seguridad.
  • Estar preparados para responder y recuperarse de manera efectiva en caso de un ataque, minimizando el impacto en el negocio.

Es clave contar con un equipo de hacking ético con el que realizar ejercicios de Seguridad Ofensiva como auditorías técnicas de ciberseguridad sobre las aplicaciones o la infraestructura del cliente, en las que, de forma controlada, simular el comportamiento de grupos reales de ciberdelincuentes. Con esto, el objetivo es identificar y remediar posibles vías de ataque a tiempo, antes de que los ciberdelincuentes intenten explotarlas. Estos ejercicios se pueden realizar tanto en entornos de TI como de OT.

En este sentido, es muy recomendable realizar este tipo de ejercicios periódicamente para probar las medidas de ciberseguridad de la organización y también para formar equipos de defensa.

Por otro lado, es importante contar con un Centro de Operaciones de Ciberseguridad (CyberSOC), conformado por una plataforma de detección y monitoreo de amenazas (SIEM) y un equipo de analistas de ciberseguridad con experiencia en respuesta a incidentes, quienes se encargarán de monitorear constantemente eventos y alertas.

Por último, pero no menos importante, uno de los ejercicios más recurrentes en este ámbito es la simulación de ataques de phishing internos. Estos nos permiten entrenar y probar a los usuarios a través de escenarios reales de phishing, reduciendo así el riesgo de ataques de ingeniería social.

El mundo de la ciberseguridad es una carrera entre dos bandos: los grupos de ciberdelincuentes y los profesionales de la ciberseguridad” explica Javier castro Bravo, Director Asociado – Líder Global CoE Ciberseguridad en Stratesys, “es fundamental que las empresas destinen parte de su presupuesto a la ciberseguridad. Solo así estarán preparados para las amenazas actuales y futuras, ya que el robo de identidad y el phishing, así como los ataques, tanto de ingeniería social como de explotación de vulnerabilidades, utilizando sistemas autónomos e IA, serán cada vez más frecuentes y efectivos. Tenemos que estar preparados

NOTICIAS RELACIONADAS

DEJA UNA RESPUESTA

Los lectores opinan

¿Qué tendencia en RRHH crees que transformará más las organizaciones en 2025?

Ver los resultados

Cargando ... Cargando ...
Lo más leído

Regístrate en el boletín de RRHHDigital

* indicates required
Opciones de Suscripción
En cumplimiento de lo dispuesto en el artículo 5 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante, "LOPD"), EDICIONES DIGITALES SIGLO 21, SL., le informa de que los datos de carácter personal que nos ha proporcionado mediante la cumplimentación de cualquier formulario electrónico que aparece en nuestras Web Site, así como aquellos datos a los que EDICIONES DIGITALES SIGLO 21, SL. acceda como consecuencia de su navegación, de la consulta, solicitud o contratación de cualquier servicio o producto, o de cualquier transacción u operación realizada a través de las Webs de nuestro grupo editorial EDICIONES DIGITALES SIGLO 21, SL., serán recogidos en un fichero cuyo responsable es EDICIONES DIGITALES SIGLO 21, SL. provista de CIF B86103140 con domicilio a estos efectos en Calle Comandante Franco, 24 28016, Madrid. Con carácter general, los datos de carácter personal que nos proporcione serán utilizados para atender sus solicitudes de información, así como informarle sobre nuevas actividades, productos y servicios de EDICIONES DIGITALES SIGLO 21, SL. Aquí puede leer nuestro aviso legal y política de privacidad.
rrhhdigital