12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Comunicar la mentalidad hacker en toda la organización.


COMENTARIO

El dicho “Ponte en la piel de un hacker” forma parte desde hace mucho tiempo de las estrategias de seguridad defensiva. Hoy en día, en el panorama de amenazas en rápida evolución y cambio, esta declaración se aplica más que nunca a los directores de seguridad de la información (CISO) y a los equipos de seguridad a escala.

Como amenazas cibernéticas desarrollarse aún más en 2024, los CISO y los equipos de seguridad deben estar preparados para todo, desde riesgos de la cadena de suministro hasta exploits de día cero, deepfakes, ataques a la nube y más. Al garantizar la visibilidad en toda su infraestructura, promover la capacitación de los empleados y respaldar los programas de recompensas por errores, su organización fortalecerá su postura de seguridad y estará mejor preparada para defenderse contra las crecientes amenazas este año. Profundicemos un poco más en cada aspecto:

Convierte a tu equipo en aliados de seguridad

Los recientes ciberataques nos han demostrado que el nivel de sofisticación y daño causado por actores maliciosos no está disminuyendo. La filtración de datos de MOVEit, que expuso la información personal de más de 11 millones de personas, muestra la escala de los ataques modernos. Violaciones similares MGM y César La situación empeoró cuando el FBI luchó por detener a la banda cibernética detrás del incidente.

Si bien el equipo de seguridad no puede hacerse amigo de todos en una organización, puede centrarse en la educación interna para educar a los empleados sobre los riesgos y crear una comunicación clara que cubra temas importantes. Si los piratas informáticos se mantienen informados sobre las últimas amenazas y riesgos, nosotros también deberíamos hacerlo. Crear un programa de Campeones de Seguridad en toda la organización es una excelente manera de integrar la seguridad. Un miembro del equipo de marketing, finanzas, asuntos legales, etc. puede unirse a su equipo y actuar como enlace de seguridad, ayudando a difundir información relevante sobre ciberseguridad en toda la organización.

Soporte para programas de recompensas por errores

En lugar de tener miedo y evitar los programas de eliminación de errores, los CISO y los equipos de seguridad deberían recompensar el buen comportamiento. Animo a los empleados a participar en hackatones, aunque al principio sea sólo para observar o aprender. Es un paso en la dirección correcta para la educación sobre seguridad. Para obtener un aprendizaje más práctico sobre ciberseguridad, también me gusta organizar concursos y juegos en toda la empresa que alienten a los empleados a explorar cómo pueden ocurrir los delitos cibernéticos.

No hay mejor manera de prepararse para una infracción real que con una simulación. Obliga al equipo a trabajar en conjunto, elaborar estrategias y acordar una solución. La creciente necesidad de capacitación interna en ciberseguridad y soporte para programas de recompensas por errores seguirá creciendo para seguir el ritmo de las crecientes amenazas.

Cuando todo lo demás falla, céntrate en la visibilidad

La visibilidad es un principio fundamental que indica que no se puede asegurar aquello de lo que no se sabe nada. La falta de visibilidad de un equipo de seguridad es una fiebre de oro para los piratas informáticos, ya que normalmente se infiltran en la red de una empresa a través de puntos de entrada ocultos o clandestinos. Si no hay transparencia, sin duda habrá una manera de entrar. Sin visibilidad de todo el tráfico dentro de la infraestructura de una organización, los actores de amenazas pueden continuar acechando en la red y obtener acceso a los datos más confidenciales de la organización.

Con 93% del malware Dado que los ciberdelincuentes se esconden detrás del tráfico cifrado, pero solo el 30% de los profesionales de seguridad afirman tener visibilidad, no es de extrañar que haya habido más ataques de ransomware en la primera mitad de 2023 que en todo 2022. Una vez que un ciberdelincuente ha penetrado en la red, es hora limitado. Sólo la transparencia puede evitar que los ciberdelincuentes causen estragos y obtengan acceso a los datos de la empresa.

Cuando los profesionales de la ciberseguridad comprendan mejor la naturaleza misteriosa de los piratas informáticos y cómo trabajan, podrán proteger mejor sus propios sistemas y los valiosos datos de los clientes. Es importante permanecer alerta, no sólo ante problemas importantes de seguridad, sino también ante retrasos menores en las mejores prácticas de seguridad. Vimos eso con eso última infracción contra Hewlett Packardque ya fue realizado por el mismo grupo en la década de 2020 Incumplimiento de SolarWinds. Algunos de los ciberdelincuentes más sofisticados también son increíblemente oportunistas y explotan cada fracción de segundo en planes de seguridad que de otro modo serían rigurosos. Asegúrese de seguir los pasos anteriores para estar un paso por delante de las amenazas inminentes.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/instilling-hacker-mindset-organizationwide

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *