Icônes SCW
héros bg sans séparateur
Blog

Se produce un ciberataque cada 39 segundos. ¿Está el gobierno por fin equipado para contraatacar?

Matias Madou, Ph.D.
Publié le 12 mai 2021
Dernière mise à jour le 6 mars 2026

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.

Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.

Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.

Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?

Las ciberamenazas requerirán una aldea (global) para resolverlas

La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.

El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.

De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.

Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.

Más dinero no significa menos problemas

Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.

Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.

Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.

Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado

El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.

Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.

Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Veuillez consulter la ressource
Veuillez consulter la ressource

Necesitamos reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y obtendremos mejores resultados que si dependemos en gran medida de la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto.

Souhaitez-vous en savoir davantage ?

Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

En savoir plus

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez réserver une démonstration.
Partager sur :
marques LinkedInSocialLogo x
auteur
Matias Madou, Ph.D.
Publié le 12 mai 2021

Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.

Partager sur :
marques LinkedInSocialLogo x

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.

Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.

Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.

Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?

Las ciberamenazas requerirán una aldea (global) para resolverlas

La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.

El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.

De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.

Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.

Más dinero no significa menos problemas

Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.

Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.

Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.

Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado

El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.

Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.

Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Veuillez consulter la ressource
Veuillez consulter la ressource

Veuillez remplir le formulaire suivant pour télécharger le rapport.

Nous souhaiterions obtenir votre autorisation pour vous envoyer des informations sur nos produits ou sur des sujets liés au codage sécurisé. Nous traiterons toujours vos données personnelles avec le plus grand soin et ne les vendrons jamais à d'autres entreprises à des fins de marketing.

Envoyer
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer les cookies « d'analyse ». N'hésitez pas à les désactiver à nouveau une fois que vous avez terminé.

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.

Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.

Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.

Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?

Las ciberamenazas requerirán una aldea (global) para resolverlas

La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.

El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.

De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.

Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.

Más dinero no significa menos problemas

Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.

Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.

Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.

Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado

El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.

Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.

Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Veuillez consulter le webinaire
Commencer
En savoir plus

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez consulter le rapportVeuillez réserver une démonstration.
Télécharger le PDF
Veuillez consulter la ressource
Partager sur :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager sur :
marques LinkedInSocialLogo x
auteur
Matias Madou, Ph.D.
Publié le 12 mai 2021

Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.

Partager sur :
marques LinkedInSocialLogo x

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.

Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.

Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.

Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?

Las ciberamenazas requerirán una aldea (global) para resolverlas

La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.

El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.

De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.

Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.

Más dinero no significa menos problemas

Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.

Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.

Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.

Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado

El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.

Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.

Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Table des matières

Télécharger le PDF
Veuillez consulter la ressource
Souhaitez-vous en savoir davantage ?

Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

En savoir plus

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Veuillez réserver une démonstration.Télécharger
Partager sur :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Plus de publications
Centre de ressources

Ressources pour débuter

Plus de publications