Muchas organizaciones están evolucionando a invertir en soluciones de ciberseguridad diseñadas alrededor de las personas. Los desarrollos centrados en la amenaza, en la red o en la aplicación por sí solos no son suficientes. Dada la gran cantidad de ataques basados en credenciales, debemos profundizar más en el comportamiento del usuario.
Un enfoque de seguridad moderno y centrado en las personas permite a los encargados de la infraestructura de TI identificar continuamente los hábitos, determinar los perfiles de riesgo, evaluar y abordar las amenazas potenciales dentro de un entorno de red en expansión.
Además, este nuevo enfoque debe incluir analítica avanzada, que utilice el aprendizaje automático y la inteligencia artificial para proporcionar nuevas perspectivas y predicciones sobre lo que podría suceder en el futuro, así como una forma de mitigar posibles problemas.
Los analíticos avanzados, también, rastrearán y analizarán el comportamiento de usuarios mientras mejoran el rendimiento de las aplicaciones.
La solución: Un espacio de trabajo completo y seguro
Un espacio de trabajo digital seguro proporciona un sólo camino a través del cual las personas interactúan con aplicaciones y datos relacionados con el trabajo. Para ello, se requiere de una solución de seguridad capaz de monitorear todas las interacciones dentro del área de trabajo y la red.
Un perímetro de seguridad centrado en las personas y con analíticos avanzados, puede permitir a los responsables de la tecnología promover la satisfacción del usuario, ofreciendo una única interfaz común en cualquier dispositivo. Además, los usuarios acceden de forma segura a las aplicaciones y los datos almacenados en múltiples zonas de almacenamiento.
También pueden compartir información de forma segura y sin problemas mientras colaboran con compañeros de trabajo y terceros fuera de la empresa. Y, por último, los CIO pueden emplear análisis de seguridad para detectar anomalías en el comportamiento del usuario que podrían indicar un intento malicioso.
Desafíos de ciberseguridad
La adopción generalizada en las empresas de tecnologías como la nube, IoT o Big Data ha acelerado la presencia de una fuerza laboral digital. Estos colaboradores necesitan cada vez más trabajar con herramientas que les brinden una excelente experiencia de usuario y que, sobre todo, les proporcionen rapidez para entregar sus actividades laborales.
A menudo, para que esto suceda con la velocidad que requieren, realizan prácticas, de forma no intencional, que pueden impactar gravemente en la seguridad de la organización.
Por ejemplo, copiar archivos en dispositivos USB o enviar documentos al correo electrónico personal son comportamientos de riesgo para la información confidencial, la propiedad intelectual, la salud de las aplicaciones y la inviolabilidad de la información de terceros. Y con el tiempo, el perímetro de seguridad de cualquier empresa se llena de posibles brechas de seguridad.
Por otro lado, aunque los encargados de TI controlen el perímetro de la red corporativa y administren muchas aplicaciones, en la actualidad, la digitalización de la información, el Wi-Fi y BYOD expanden continuamente el entorno para garantizar la seguridad.
Según un estudio de Citrix de 2018: Qué pasa en Latam: cloud, seguridad y trabajo flexible, el incidente de seguridad al que más temen los ejecutivos de TI mexicanos es que sus empleados caigan en trampas de hackers y a la pérdida de información de sus dispositivos.
Estos datos confirman que cada vez existen nuevos y mayores desafíos de seguridad relacionada a los empleados. Además, los equipos de TI correlacionan datos de productos y sistemas dispares. Este costoso y lento enfoque no proporciona la visibilidad y el control que necesitan para asegurar el espacio de trabajo digital del capital humano.E
Por Martín Borjas, Country Manager de Citrix México