Prevención de los trastornos corporativos y la estructura de la resiliencia cibernética con MDR
En vista de los graves riesgos financieros y de reputación de incidentes que se detienen los negocios
9 de septiembre de 2025
•
Presente
Leer 4 minutos

Los actores de amenaza están en un papel. Has optimizado las cadenas de suministro. Sus filas crecen gracias a los servicios previos a la empaquetación que reducen las barreras de entrada para los posibles ciberdelincuentes. Y Usas herramientas de IA Mejora del éxito de la ingeniería social, la educación, la explotación y otros esfuerzos, lo que en última instancia hace que sea más fácil iniciar campañas que nunca. Son más rápidos, organizados y más difíciles de detener.
Por otro lado, los defensores son delgados que los estirados crónicamente Escasez de competencia y expandir Superficies de ataque Déjalos sobre el pie trasero. Muchos pueden admitir que las violaciones son inevitables hasta cierto punto. Pero reaccionar lo suficientemente rápido como para detener a tus oponentes antes de que se pueda hacer daño a menudo está sobre ti. Esto ha escrito el reconocimiento y la reacción administrados (MDR) para muchos ejecutivos de TI en la parte superior de la lista de prioridades.
Cómo y por qué lastimas los trastornos
La revolución digital ha cambiado la forma en que la mayoría de las organizaciones trabajan para hacer que los procesos sean más eficientes, mejorar la cooperación, mejorar la toma de decisiones y reducir el esfuerzo y los errores humanos. Y gracias a la IA todavía está. Uno Estudio 2024 Las reclamaciones generativas de IA pueden aumentar la productividad de los codificadores en un 26%.
Pero con una mayor dependencia de esto, una mayor exposición a los ataques cibernéticos. El más serio, que generalmente incluye robo de datos y/o extorsión, puede conducir a trastornos considerables. El ransomware es el más obvio: a través del cifrado de datos críticos, los actores de amenaza efectivamente se detienen las operaciones en la organización específica.
Incluso si tus oponentes no pueden cifrar todo, su equipo de TI generalmente se ve obligado a desconectar para frenar la propagación de una amenaza. Sigue un largo proceso de limpieza y restauración, pruebas y reintroducción de servicios: días, semanas o incluso meses.
En resumen, una grave violación de seguridad puede interferir con las ventas en línea y otros servicios orientados al cliente, procesos de producción de la fuerza laboral, la productividad de los empleados en toda la empresa e incluso todas las cadenas de suministro. Según IBMS Costo de un informe de lesión de datos 2025El 86% de las organizaciones que habían sufrido una lesión de datos el año pasado experimentaron este tipo de trastornos operativos.
Los efectos de los tiempos de inactividad
El robo de fechas aparece en los titulares, pero según el tiempo de inactividad quirúrgico, a menudo también hay heridas profundas y tiene una factura potencialmente grande. Existe los efectos de las ventas y la productividad que se deben tener en cuenta, así como los costos legales y de notificación, así como la tarifa requerida frecuentemente para la recuperación. Según el Reino Unido NHS, el 78% de £ 92 millones ($ 124 millones) de pérdidas causadas por la WannaCry (causada por la WannaCry (Wannacryptor) La campaña Ransomworm se debió al apoyo del soporte de TI para la restauración de datos y sistemas. Por ejemplo. En un nuevo ejemplo, Marcas y Spencer Debido a los trastornos, un precio de 300 millones de GBP ($ 403 millones) puede exponerse a pérdidas.
Es mucho más difícil cuantificar que el daño a largo plazo puede ser causado por una falla más larga. Como resultado, los clientes cambian a un competidor, se deben tener en cuenta dos costos: ventas de estos clientes y nuevos costos de adquisición de clientes.
Una gran violación de ransomware en los minoristas británicos Marks & Spencer (M&S) antes de esto El año se estima a expensas La compañía £ 300 millones ($ 403 millones) en una pérdida de las ganancias de la compañía y la interrupción de los servicios en línea. Sin embargo, todavía no está claro si puede conducir a una larga pérdida de ventas.
MDR a velocidad
Todo esto ayuda a explicar por qué MDR se ve cada vez más como la piedra angular de las estrategias modernas de gestión de riesgos. velocidad La detección, la contención y la reacción nunca han sido más importantes. Como Notas de IBM en su informeCuanto más corto sea el ciclo de vida de la lesión, menos amenazas de daño pueden los actores (en la provisión de ransomware o robo de datos) y, por lo tanto, los costos finales.
Construir una resiliencia proactiva
Naturalmente, velocidad No es la única forma de distinguir los servicios de MDR de los mejores servicios de animales de los demás. Otros elementos relacionados que debe buscar incluyen vigilancia 24/7 para garantizar que los jugadores de amenaza se detengan en su marca, donde sea que se encuentren en el mundo. A menudo, los oponentes van de vacaciones o los fines de semana para atrapar al equipo interno del equipo de TI. El M&S y ataques cooperativos Por ejemplo, comenzó a través del largo fin de semana festivo de Pascua en Gran Bretaña.
Dado que los atacantes siempre buscan nuevas oportunidades para colarse en las redes comerciales sin activar las alarmas, las capacidades de caza de amenazas también se están volviendo cada vez más importantes. Por proactivo de acuerdo con amenazas que pueden no haber activado ninguna advertencia, los equipos de MDR pueden garantizar que el mal no tenga liderazgo.
IBM calcula que la caza de amenazas de más de 193,000 dólares estadounidenses podría afeitarse de acuerdo con los costos típicos de una lesión de datos. La información de amenaza efectiva, que a menudo está dirigida por equipos de caza de amenazas para comprender mejor el comportamiento del oponente, podría ahorrar aún más ($ 212,000). La vista de la posición Ransomware con IA Y otro malware similar aumenta aún más el uso y hace que una estrategia de seguridad adaptativa y proactiva para cada organización sea una necesidad absoluta.
Los servicios MDR de alta calidad también automatizan la persecución y los informes para mejorar el cumplimiento y las mejoras continuas en la respuesta cibernética, así como la información, así como la información que puede usarse para evitar una violación similar en el futuro. Por ejemplo, los datos forenses podrían alimentarse en un Solución de sostenibilidad y gestión de parches Construye la resiliencia hacia adelante. La velocidad es de importancia crucial aquí, ya que los actores de amenaza a menudo intentan sacrificar la misma organización varias veces.
Prevención primero la seguridad comienza aquí
Los trastornos corporativos pueden ser un problema existencial para algunas organizaciones. Víctimas de ransomware como la empresa de intercambio de divisas Travelex Después de que los incidentes graves fueron a la administración, mientras que otros, incluidos otros Datos públicos nacionales Y Knp se vieron obligados a cerrar por completo. Afortunadamente, tales casos son relativamente raros, pero muestran de qué se trata. MDR puede ayudar a minimizar la probabilidad de que esto le suceda a su organización, y de hecho se considera mejor como una inversión en continuidad comercial.
En general, su mejor defensa es una estrategia de seguridad holística que incluye medidas defensivas como el punto final y el reconocimiento y la reacción extendidos, la gestión de parches, la gestión de identidad y otros, así como la experiencia de un equipo de especialistas en seguridad cibernética. No todas las soluciones MDR son las mismas, por lo que vale la pena comprarlo.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET para la seguridad informática)
Podrás encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/business-security/preventing-business-disruption-building-cyber-resilience-mdr/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
