Los Emiratos Árabes Unidos enfrentan un mayor riesgo cibernético
El enfoque de los EAU en convertirse en un centro global para los negocios y la innovación está impulsando la transformación digital en Medio Oriente, y los gobiernos de los emiratos individuales y de los EAU en su conjunto impulsan la adopción de tecnologías y servicios digitales.
El Estrategia de gobierno digital de los EAU 2025, basado en el Marco de Políticas de Gobierno Digital de la OCDE, exige un marco inclusivo, diseñado digitalmente, que sea resiliente y abierto por defecto y que consta de 64 iniciativas digitales diferentes organizadas en seis pilares. La Plataforma Digital Unificada (UDP), parte del marco general, reúne los servicios gubernamentales bajo una plataforma común para eliminar el papeleo y simplificar la burocracia. Y eso Estrategia inteligente Dubái 2021 exige ciudades inteligentes y resilientes, una sociedad conectada, transporte autónomo fácil de usar y un gobierno ágil y conectado.
Pero las iniciativas de transformación digital han llamado la atención de ciberatacantes cada vez más sofisticados y han agotado los recursos locales. La fuerza laboral cibernética existente está luchando por mantenerse al día con los esfuerzos básicos de seguridad -como la aplicación de parches- y las empresas no pueden contratar suficientes profesionales con habilidades en ciberseguridad, dice Irina Zinovkina, jefa del grupo de investigación de seguridad de la información de Positive Technologies.
“Los Emiratos Árabes Unidos se enfrentan a la aparición de ataques complejos y a la evolución de las técnicas de ataque. [and] malware difícil de detectar. Por último, pero no menos importante, está esto. [an] “El problema de la escasez de personal”, afirma Zinovkina. «Para seguir el ritmo de la transformación digital, las organizaciones deben identificar y evaluar los activos de información que deben protegerse y determinar los eventos que podrían ocurrir como resultado de un ciberataque».
Los Emiratos Árabes Unidos ya están viendo signos de un panorama de amenazas cambiante Más de 50.000 ataques se dirigen cada día contra el sector público del país. Las agencias gubernamentales no están solas: en los últimos dos años, la gran mayoría (87%) de Las empresas con sede en los Emiratos Árabes Unidos se enfrentan a un incidente de ciberseguridaddijo la empresa de ciberseguridad Kaspersky.
Una superficie de ataque cada vez mayor en los Emiratos Árabes Unidos
En un informe sobre el panorama de amenazas en los Emiratos Árabes Unidos, la empresa de servicios de ciberseguridad CPX, con sede en Abu Dabi, señaló más de 155.000 activos en riesgo mientras navega por el espacio de Internet del país. Se ha descubierto que en los últimos cinco años en los Emiratos Árabes Unidos, el 40% de las vulnerabilidades más críticas seguían sin parchearse.
«Lo preocupante es que muchas de las vulnerabilidades explotadas son de origen histórico, lo que indica una brecha en las prácticas de gestión de parches», dijo un portavoz de CPX en una entrevista por correo electrónico. «La gestión de parches oportuna y eficaz es fundamental y puede reducir significativamente el riesgo que plantean estas vulnerabilidades».
La escasez de profesionales en ciberseguridad en los EAU ha hecho que en muchos casos la aplicación oportuna de parches de software sea poco realista. De hecho, existe una tendencia hacia una escasez de talento técnico en general, y el país admite que solo ha alcanzado el 10% de su objetivo de aumentar el número de trabajadores capacitados en tecnologías modernas en el gobierno federal, según el Gobierno Digital de los EAU. Estrategia 2025.
«Las superficies de ataque en los Emiratos Árabes Unidos están aumentando constantemente con la creciente adopción de tecnologías como la computación en la nube, la tecnología operativa (OT) y la inteligencia artificial (IA), lo que brinda a los actores de amenazas más oportunidades para la infiltración ilegal en el sistema», dijo el portavoz de CPX. «La ciberseguridad trasciende las fronteras locales, regionales y globales y requiere una respuesta unificada».
El progreso de los Emiratos Árabes Unidos atrae a los ciberdelincuentes
Los esfuerzos de transformación digital han atraído la atención de los ciberdelincuentes.
En un análisis de más de 91 millones de mensajes en casi 250 foros y canales de Telegram, la empresa de ciberseguridad Positive Technologies descubrió que los Emiratos Árabes Unidos son el país mencionado con más frecuencia en el Consejo de Cooperación del Golfo (CCG), con el 46% de los mensajes dirigidos a los EAU. mencionados, mientras que Arabia Saudita quedó en segundo lugar con el 23% de noticias relacionadas con ese país.
A medida que los ciberdelincuentes utilizan cada vez más tecnologías de inteligencia artificial, como los grandes modelos de lenguaje (LLM), sus ataques se vuelven más sofisticados y hay menos campañas fácilmente detectables, dice Zinovkina de Positive Technologies.
«Todas las nuevas tecnologías conllevan riesgos, especialmente en el panorama de la seguridad», afirma. «[For] En los Emiratos Árabes Unidos, la transformación digital en el país podría enfrentar desafíos como la complejidad de la integración y problemas de seguridad de los datos”.
Otra preocupación: si bien la transformación digital puede aumentar la superficie de ataque, también aumenta el impacto de un ataque exitoso en la infraestructura del país.
Los Emiratos Árabes Unidos siempre han estado muy orientados a los negocios y, si bien el aumento de la digitalización está ayudando a hacer del país una economía digital más amigable, también puede aumentar el potencial de disrupción en caso de un ataque exitoso, dice Jon Amato, director analista senior de Gartner. Presidente de la Conferencia Gartner sobre Seguridad y Riesgos para Oriente Medio.
“Mire el ejemplo clásico de los ataques DDoS en Estonia: hace años hubo una gran iniciativa de transformación digital allí. [in 2007]»Rusia básicamente pudo cerrarlos durante meses», dice. «La transformación digital es definitivamente parte de esa ecuación: no aumenta la probabilidad de que algo como esto suceda, pero definitivamente aumenta el impacto si sucede».
Más seguridad nativa de la nube
Las organizaciones en los Emiratos Árabes Unidos deben asegurarse de que a medida que trasladan sus servicios a la nube, también lo haga la ciberseguridad, dice Rich Davis, director de estrategia de soluciones de la firma de seguridad en la nube Netskope.
Las empresas de Medio Oriente todavía tienen dispositivos de hardware heredados, lo que hace que la transición a la transformación digital nativa de la nube sea más difícil y difícil de asegurar.
Las agencias gubernamentales y las empresas del sector privado deberían adoptar herramientas de seguridad como servicio (SaaS) e infraestructura como servicio (IaaS), así como un modelo general de confianza cero, afirma Davis.
«Esta transformación de la seguridad traslada los servicios de seguridad desde una ubicación central para estar en línea con los nuevos servicios que las empresas están utilizando para respaldar su transformación digital», afirma. «El cambio clave que hemos visto es un cambio filosófico que se aleja del modelo de seguridad perimetral tradicional hacia uno que asume que los datos y las aplicaciones están en todas partes y que los empleados acceden a ellos desde cualquier lugar».
La escasez de expertos en ciberseguridad también limita la capacidad del país para gestionar la seguridad de sus servicios en la nube y activos digitales, un problema que no se limita a Medio Oriente, dice Amato de Gartner.
“¿Dónde se encuentra gente lo suficientemente competente para planificar estas cosas? ¿Cómo se manejan?”, dice. «Encontrar personas siempre será el mayor problema que veremos para la seguridad en los Emiratos Árabes Unidos y en casi todos los demás lugares del mundo».
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/united-arab-emirates-faces-intensified-cyber-risk