La empresa Microsoft presentó resultados del Reporte de Seguridad del último año que revela cuáles serán las cinco tendencias clave en seguridad para 2020.
1) Inteligencia Artificial para el bien (y para el mal): En relación al cibercrimen, la inteligencia artificial (IA) permite usar los datos para identificar patrones y anomalías de forma más rápida y profunda, esto hace que pueden desarrollarse mejores estrategias defensivas.
Sin embargo, la IA también se puede usar para crear malware más destructivo. Esto implica que se pueden desatar más ataques que sean más difíciles de detectar.
2) Cadenas de suministro más complejas y colaborativas: A nivel mundial, se prevé que para 2020 habrá 75.000 millones de dispositivos móviles en uso, también se espera que para 2022 más de la mitad de los datos se las empresas serán creados y procesados en el entorno, es decir, fuera del centro de datos o la nube.
En este contexto, las brechas como el software obsoleto, los dispositivos no seguros y las cuentas de administrador predeterminadas son espacios para que los cibercriminales ingresen a los sistemas.
3) Asegurar la nube pública: A medida que las empresas fomentan políticas de movilidad para ofrecer esquemas de trabajo más flexibles deben implementar mejores prácticas en seguridad.
Muchas soluciones on premise independientes no son obstáculos para los ciberataques, por eso es importante pensar en el cambio hacia las nubes públicas e híbridas ya que allí está la clave para brindar herramientas para una seguridad mejorada.
Las soluciones de nube pública permiten tener protecciones adicionales (ubicación de inicio de sesión o autenticación secundaria). Actualmente dos tercios de las empresas están en un esquema de nube híbrida o están pensando en implementarlo en el corto plazo, de hecho, este mercado creció un 40% a nivel global en 2019. Esta es una tendencia que esperamos que se mantenga.
4) Las personas, las empresas y los gobiernos no usaran tecnología en la que no confíen: Ante un escenario cada vez más complejo, se recomienda implementar un sistema de Confianza Cero (Zero Trust) que, tal como lo indica su nombre, es un sistema que no confía en nadie.
Si los cibercriminales logran pasar por los firewalls corporativos de una empresa que tenga este sistema de seguridad, necesitarán factores de autenticación adicionales para llegar a las partes más sensibles de la red. La autenticación multifactor (por ejemplo, a partir de datos biométricos) ayuda a reducir el riesgo de pérdida de identidad en más de 99.9%.
Las empresas de tecnología tienen una responsabilidad muy alta en esto y tienen la obligación de desarrollar soluciones confiables para los usuarios.
Frente a la seguridad, Microsoft subrayó que tiene un enfoque de cuatro partes: 1) diseño de ingeniería en la plataforma; 2) mejor uso de los datos y la inteligencia; 3) trabajo con todo el ecosistema de socios y 4) promoción de la adopción de políticas públicas adecuadas.
Un elemento de suma importancia en la ecuación de la ciberseguridad tiene que ver con la naturaleza humana. La realidad es que 90% de todos los ataques a la seguridad comienzan por errores involuntarios de las personas, empiezan con un ataque que suplanta la identidad (phishing) en un correo electrónico.
5) Estados más disruptivos y colaborativos: Durante los últimos años hemos visto cambios electorales, políticos y sociales en todo el mundo. Los nuevos mecanismos de manipulación a través de las redes sociales son una de las áreas que más preocupan, sin embargo, los ataques más tradicionales como el phishing todavía son utilizados.
Para contrarrestar esto, Microsoft monitorea a más de 110 grupos activos involucrados en actividades cibernéticas delictivas, y también colabora con organizaciones internacionales —como Interpol— para compartir mejores prácticas e invita a asociarse con autoridades locales.
Si bien muchas de las amenazas y ataques son nuevos, la solución es la misma: sólo podemos contrarrestar estos ataques a través de mejores prácticas, tecnología avanzada y, especialmente, con una verdadera colaboración a nivel local y global.
NotiVeraz