Una lección del incidente de CrowdStrike
COMENTARIO
En el mundo de la ciberseguridad, ninguna empresa es inmune a interrupciones y violaciones de seguridad. CrowdStrike, un proveedor líder de seguridad para terminales, experimentó una interrupción que afectó a muchos de sus usuarios. Si bien los detalles del Análisis de causa raíz siguen surgiendo, sospecho que es muy probable que el problema se deba a una falta de cumplimiento del proceso, especialmente Código que puede no haber pasado las pruebas requeridasRevisiones de seguridad o gobernanza previas a la implementación.
Por qué el proceso es importante
El resultado de un proceso de negocio se predice por la adherencia al proceso. En otras palabras, un proceso nunca será predecible (o máximamente eficiente) si no se sigue. Esto suena como una tautología, pero hay una forma equivocada de pensar que dice que el desarrollo de software es de alguna manera la excepción a esta regla.
Estos procesos incluyen pasos clave como revisiones de código, pruebas de seguridad y pruebas de aceptación del usuario. Cuando personas bien intencionadas ignoran este proceso y, en general, intentan trabajar con rapidez, el riesgo de errores y vulnerabilidades aumenta enormemente.
A menudo hablamos con líderes técnicos que confiesan que tienen muy pocos controles de procesos. Directores de seguridad de la información (CISO) que desconocen que los cambios importantes en el código no han sido sujetos a revisión de seguridad, o Directores de información (CIO) cuyos equipos desconocen los cambios arquitectónicos.
Es aún peor cuando los líderes creen que sus equipos siguen en su mayoría sus procesos. Pero, como suele ocurrir, una inspección rápida de los sistemas de mantenimiento de registros muestra que ese no es el caso.
Si nuestras sospechas resultan correctas, entonces la interrupción de CrowdStrike es un recordatorio de que incluso las empresas más avanzadas y respetadas pueden sufrir fallas cuando el cumplimiento del proceso es deficiente. En muchos casos, estos fracasos se deben a una falta de transparencia y rendición de cuentas en el proceso mismo.
Lo complicado de los procesos es que pueden actuar como un impuesto a la productividad hasta que sea demasiado tarde. En nuestro mundo financiarizado, el riesgo de fracaso o violaciones de seguridad no se refleja en ninguna parte del balance. La deuda técnica es real, pero no está recogida por el Consejo de Normas de Contabilidad Financiera ni por los principios de contabilidad generalmente aceptados.
Con el tiempo, mejorar los procesos conduce a una mayor eficiencia y productividad, pero gestionar el cambio puede resultar difícil. Puede resultar particularmente difícil saber por dónde empezar y qué cambios de proceso priorizar.
Esto le ayudará a evitar futuros incidentes.
Garantizar el cumplimiento y la transparencia de los procesos puede mejorar significativamente la seguridad, la confiabilidad y el desempeño general de una organización. Esto evita costosas interrupciones y mantiene la confianza del cliente.
Pasos importantes para garantizar el cumplimiento del proceso
1. Visibilidad del proceso de un extremo a otro: La transparencia integral en cada paso de los procesos comerciales es crucial. Esta transparencia garantiza que todas las actividades, desde el desarrollo del código hasta la implementación, sean monitoreadas y registradas. Esto hace que sea más fácil identificar y resolver problemas potenciales antes de que se agraven.
2. Verificaciones de cumplimiento automatizadas: La automatización de las comprobaciones de cumplimiento garantiza que se completen todas las revisiones y aprobaciones necesarias antes de enviar el código. Esto reduce la probabilidad de errores humanos y garantiza que todo el código cumpla con los estándares de seguridad y gobernanza requeridos.
3. Auditoría e informes en tiempo real: Las capacidades de auditoría e informes en tiempo real permiten a las empresas monitorear continuamente sus procesos y generar informes detallados. Esta característica ayuda a identificar rápidamente desviaciones del proceso establecido y tomar medidas correctivas inmediatas.
4. Gestión proactiva de riesgos: Al utilizar herramientas avanzadas de análisis y gestión de riesgos, las empresas pueden identificar y mitigar los riesgos de forma proactiva. Al analizar datos y tendencias históricos, se pueden predecir problemas potenciales y sugerir medidas preventivas para minimizar el impacto de las interrupciones.
Diploma
La reciente interrupción en CrowdStrike resalta la importancia de adherirse a los procesos y marcos de gobernanza establecidos. A medida que continuamos navegando por las complejidades del panorama digital, debemos recordar que los procesos sólidos y la gobernanza eficaz son las piedras angulares del éxito. Al centrarse en el cumplimiento y la transparencia de los procesos, las empresas pueden evitar incidentes futuros como la interrupción de CrowdStrike, garantizando que su negocio siga siendo resiliente y seguro.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/lesson-from-crowdstrike-incident