¿De quién son los datos de todos modos? Igualdad de acceso en ciberseguridad
COMENTARIO
En una era de enormes volúmenes de datos y fuentes cada vez mayores, la ciberseguridad se ha convertido en un problema de gestión de datos. El panorama de amenazas evoluciona constantemente, por lo que algunos elementos de la infraestructura de seguridad aún requieren atención. Mientras nos preparamos para abordar los desafíos que tenemos por delante, nos hemos dado cuenta: el acceso igualitario a nuestros datos de registro no es sólo una necesidad, sino un imperativo categórico. A medida que las amenazas se vuelven más complejas y extensas, surgen nuevos paradigmas: la seguridad depende de la gestión de datos y es importante actuar en consecuencia.
La configuración SIEM/SOAR original, en la que las empresas utilizaban sistemas propietarios para analizar y almacenar datos de seguridad, funcionó bastante bien en la era anterior a la nube. Sin embargo, a medida que las empresas han adoptado servicios en la nube a escala, este enfoque ha tenido dificultades para mantenerse al día. No sólo se ha vuelto cada vez más caro, sino que en algunos casos los requisitos técnicos han alcanzado niveles casi irrazonables.
El impacto del cibercrimen va mucho más allá del ransomware corporativo: a menudo representa una amenaza para civiles inocentes. Uno de los ataques más recientes es también uno de los más avanzados: el de marzo de 2024. Cambiar la atención médica. Los actores sospechosos de estados-nación obtuvieron acceso a 6 TB de datos confidenciales. Este es sólo un ejemplo entre millones.
Respondiendo a la explotación cibernética
La ciberseguridad en su conjunto surgió en la década de 1970, cuando las computadoras profesionales estaban en su infancia, comenzando con la llegada de Programas como Creeper y Reaper. El software antivirus comercial no salió al mercado hasta los años 1980. VirusScan de John McAfee. Con la popularización de Internet, los ciberdatos proliferaron rápidamente, haciendo casi imposible cualquier regulación (ya sean estándares gubernamentales o industriales) y generando confusión sobre quién posee los datos de seguridad y quién debería simplemente tener acceso a ellos.
La información personal se volvió vulnerable a la explotación, lo que provocó el uso de nuevos cortafuegos y programas antivirus para proteger al público. En la década de 2000, las organizaciones criminales comenzaron a financiar ataques sofisticados, lo que llevó a los gobiernos a imponer sanciones más estrictas por los delitos cibernéticos. En medio de estos desafíos, la presión por un acceso equitativo a los datos persiste mientras las personas y las empresas navegan por un panorama digital complicado.
Además de castigar el delito cibernético, la legislación ha ignorado en gran medida los datos. Incluso las nuevas empresas tienen enormes cantidades de datos dentro del inconexo y engorroso ecosistema de datos de seguridad. Este problema está aumentando: se espera que el tamaño del mercado de la ciberseguridad crezca desde 172.320 millones de dólares en 2023. 424.970 millones de dólares en 2030Cada ciberataque le cuesta a las empresas en los EE. UU. un promedio de 9,48 millones de dólares.
La ciberseguridad moderna depende en gran medida de nuestra capacidad para recopilar datos de la multitud de servicios en la nube disponibles, lo que deja a las empresas a merced de estas plataformas. La democratización del acceso a los datos radica en el hecho de que los proveedores de plataformas en la nube adoptan un enfoque colectivo para el manejo de datos. Sin embargo, los métodos de autenticación y los formatos de protocolo son innecesariamente complejos debido a la falta de estandarización de los formatos y de puntualidad en todas las plataformas.
A pesar de la promesa que ofrecen los nuevos formatos de esquema abierto, la adopción se ha visto obstaculizada por la excesiva dependencia de los sistemas propietarios. Los proveedores de servicios en la nube que sirven como fuentes principales de datos de seguridad desempeñan un papel fundamental; sin embargo, todavía hay poca estandarización en la forma en que se formatean y entregan los datos. Lograr una gestión unificada de los datos de registro es fundamental para mejorar la postura de ciberseguridad y mitigar el riesgo. Esto requiere la colaboración de la industria entre proveedores de nube, proveedores de ciberseguridad y reguladores para establecer mejores prácticas y promover la transparencia en la gestión de datos. Al priorizar la resiliencia, la adaptabilidad y la inclusión, las empresas pueden proteger mejor sus activos digitales y desbloquear futuras oportunidades de crecimiento en el panorama de la ciberseguridad.
El enfoque mosaico no es suficiente
Deténgase por un momento y considere lo absurdo de todo esto: la pila de datos de seguridad moderna se basa ahora en un mosaico caótico de datos de registro de innumerables fuentes, cada una de las cuales utiliza su propio formato y, a menudo, carece de un acuerdo de nivel de servicio. Si no corregimos esta situación, las consecuencias podrían ser devastadoras para todos nosotros.
En un mundo perfecto, todo lo relacionado con la ciberseguridad encajaría como un rompecabezas. Tendríamos formatos estandarizados para todos nuestros datos y reglas fáciles de entender para acceder a ellos. Los sistemas de seguridad funcionarían perfectamente entre sí, aumentando la transparencia y fortaleciendo nuestra protección contra amenazas. Pero no se trata sólo de que las empresas actúen en conjunto. Los gobiernos podrían desempeñar un papel importante en el establecimiento de reglas que fomenten el buen comportamiento y responsabilicen a las empresas de la seguridad de nuestros datos. Este esfuerzo colectivo podría llevarnos a un mundo digital más justo y seguro.
La ciberseguridad no puede consistir únicamente en defenderse de las amenazas. También debe proporcionar a las organizaciones sus datos. Este futuro requiere un cambio de paradigma que dé prioridad a la resiliencia, la adaptabilidad y la inclusión. Al adoptar un enfoque unificado de la ciberseguridad, las empresas pueden mitigar el riesgo, proteger sus activos digitales y desbloquear futuras oportunidades de crecimiento.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/whose-data-is-it-anyway-equitable-access-in-cybersecurity