Los riesgos que supone el trabajo híbrido y la protección de dispositivos en la empresa híbrida requieren de una nueva resiliencia digital.
Durante 2023 buena parte de las empresas continuarán haciendo los ajustes que dejaron expuestos sus dispositivos, redes y datos durante el periodo intenso de trabajo remoto.
La vuelta a las oficinas sólo hizo evidente los errores cometidos en pandemia como ya vimos en un trabajo previo en el que se analizaba los hallazgos del informe de Cisco My Location, My Device: Hybrid work’s new cybersecurity challenge” (Mi localización, mi espacio: el nuevo reto de ciberseguridad del trabajo híbrido”).
Dos de los resultados más importantes en el ámbito latinoamericano de esta investigación global nos indican que:
- 82% de los participantes en México dijo que sus empleados están usando dispositivos no registrados para ingresar a sus plataformas de trabajo.
- Cerca del 65% señaló que los trabajadores utilizan más del 10% del día trabajando desde estos dispositivos no registrados
Del mismo modo, los resultados de Cisco indican que:
- Cerca del 85% de los participantes de esta encuesta en México usan hasta dos redes para trabajar
- 69% usa de 2 a 5 redes
- Y 16% dijo que sus colaboradores llegan a utilizar más de 6 redes para la conexión
En defensa propia
Tal situación, por supuesto ha representado importantes costos y pérdidas para las empresas que han sido atacadas que han hecho que la capacidad de .de respuesta y la resiliencia digital se ha convertido sumen a la planificación de la ciberseguridad.
No es para menos, el informe de Cisco indica que, en la región, entre quienes sufrieron un incidente:
- 49% dijo que les costó al menos US$ 100.000
- Y 23% el monto fue de por lo menos US$ 500.000
Los costos, sin embargo no son el dato más preocupante de los hallazgos de Cisco:
- 76% de los líderes de seguridad en México indicaron que es probable que los incidentes de ciberseguridad interrumpan su negocio en los próximos 12 a 24 meses
El lado positivo (¿¿¿!!!) es que se están preparando para protegerse tanto de amenazas internas como externas.
En general, son buenas noticias pues, con los desafíos bien reconocidos:
- 80% de los líderes de seguridad en México esperan que su organización incremente su presupuesto de ciberseguridad
- En más del 10% durante el 2023
- Y 93% espera actualizaciones para la infraestructura de TI dentro de los siguientes 24 meses
Resiliencia digital a prueba de fallos
Ante este panorama Cisco recomienda enfocarse en cuatro áreas críticas en la estrategia de seguridad y resiliencia digital de los trabajadores remotos:
- Las conexiones inseguras.
- Las credenciales comprometidas.
- Visibilidad limitada o nula del control de internet del propio endpoint.
- Y los recursos o los tiempos inactivos.
En este sentido, las cinco dimensiones de la resiliencia en seguridad incluyen:
- Cerrar las brechas del sistema, así solo se tendrá una plataforma abierta.
- Ver más allá y mantener el monitoreo.
- Anticiparse usando inteligencia accional, es decir conocer, asimilar y emplear ese conocimiento
- Priorizar lo que importa más.
- Automatizar las respuestas para que se pueda recuperar rápidamente.