{"id":18807,"date":"2020-05-21T10:09:35","date_gmt":"2020-05-21T16:09:35","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?post_type=emagazine&#038;p=18807"},"modified":"2020-06-01T13:23:29","modified_gmt":"2020-06-01T19:23:29","slug":"security-operations-center-for-sme","status":"publish","type":"emagazine","link":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/security-operations-center-for-sme\/18807\/","title":{"rendered":"Necesita un Centro de operaciones de seguridad, y puede pagarlo"},"content":{"rendered":"<p>Un Centro de operaciones de seguridad (algunas veces llamado Centro de operaciones de seguridad de la informaci\u00f3n) es exactamente lo que su nombre indica: un equipo de expertos en tecnolog\u00eda que est\u00e1n en un centro dedicado a la ciberseguridad empresarial. Su funci\u00f3n es trabajar las 24 horas del d\u00eda para minimizar los riesgos, estar al tanto de las amenazas y riesgos, y responder a los ataques en computadoras y redes. B\u00e1sicamente es el equivalente a las TI de un centro de seguridad normal, la diferencia es que el equipo est\u00e1 frente a las computadoras, no en un CCTV.<\/p>\n<p>Las amenazas de los cibercriminales evolucionan constantemente: el volumen de los datos aumenta de forma exponencial y la legislaci\u00f3n cambia r\u00e1pidamente. A medida que algunas tecnolog\u00edas como la red 5G y el Internet de las cosas (IoT) se vuelven convencionales, los hackers y otros delincuentes digitales tienen m\u00e1s opciones cuando es momento de obtener acceso a los sistemas y datos de las empresas. No solo aumentan los riesgos, sino tambi\u00e9n los costos financieros asociados a ellos. <a href=\"https:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/brochure-soc-powered-by-kl-eng.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Seg\u00fan una investigaci\u00f3n realizada por Kaspersky<\/a>, entre el 2017 y 2018, los costos asociados a una posible vulneraci\u00f3n aumentaron un 24 por ciento hasta un promedio de $1.23 millones de d\u00f3lares.<\/p>\n<h2>\u00bfPor qu\u00e9 necesita invertir en un Centro de operaciones de seguridad?<\/h2>\n<p>Entonces, \u00bfpor qu\u00e9 solo<a href=\"https:\/\/ru.cyberbit.com\/wp-content\/uploads\/2018\/08\/SANS-SOC-Survey-2018-Cyberbit.pdf\" target=\"_blank\" rel=\"noopener nofollow\"> una tercera parte de las empresas tienen un Centro de operaciones de seguridad? <\/a>? En el pasado, los Centros de operaciones de seguridad dedicados sol\u00edan ser propiedad exclusiva de las grandes empresas. Esto se deb\u00eda a que eran costosos y requer\u00edan una cantidad considerable de recursos y experiencia. Pero tambi\u00e9n se debi\u00f3 a que las peque\u00f1as y medianas empresas, tradicionalmente, no usan cantidades tan grandes de datos como sus contrapartes, empresas transnacionales en expansi\u00f3n. Sin embargo, esto est\u00e1 cambiando por varias razones, algunas son positivas y otras negativas.<\/p>\n<p>En primer lugar, incluso las empresas m\u00e1s peque\u00f1as actualmente utilizan datos. Pueden extraerlos a partir de las comunicaciones con los clientes para obtener informaci\u00f3n, monitorear las redes sociales y responder de manera inteligente para usar los datos de los clientes en campa\u00f1as espec\u00edficas. Esto puede significar una enorme cantidad de datos. A medida que los procesos de la empresa evolucionan hacia la automatizaci\u00f3n completa, las funciones relacionadas con las TI y la tecnolog\u00eda empresarial deben asumir una responsabilidad mayor para poder controlar el aumento de los riesgos. Actualmente, cada vez m\u00e1s ataques son realizados por atacantes altamente calificados, de modo que los equipos de especialistas en operaciones de seguridad deben esforzarse m\u00e1s para bloquearlos.<\/p>\n<p>Adem\u00e1s, los cibercriminales, al igual que los escritores de ransomware, ya no solo atacan a las empresas m\u00e1s grandes. M\u00e1s bien, su objetivo son todas: la diferencia entre el porcentaje de empresas peque\u00f1as y grandes que son atacadas ahora es insignificante. De hecho, seg\u00fan un estudio sobre la preparaci\u00f3n en ciberseguridad<a href=\"https:\/\/www.hiscox.co.uk\/sites\/uk\/files\/documents\/2019-04\/Hiscox_Cyber_Readiness_Report_2019.PDF\" target=\"_blank\" rel=\"noopener nofollow\"> durante el 2019 realizado por la aseguradora de empresas transnacionales Hiscox<\/a>, el costo promedio de una vulneraci\u00f3n a la ciberseguridad para una PYME es de $77,000 d\u00f3lares. Aunque el costo es bastante menor en comparaci\u00f3n con el impacto que tiene para las empresas, es un precio importante e inesperado que debe pagarse.<\/p>\n<p>Es momento de defenderse. O, de una manera bastante literal, burlarse de ellos.<\/p>\n<h2>Los SOC ahora est\u00e1n al alcance de las empresas de cualquier tama\u00f1o<\/h2>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-18809\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/05\/19113858\/ENT_ART5_security-operations-center-2.jpg\" alt=\"\" width=\"1024\" height=\"512\"><br>\nEntonces, \u00bfpor qu\u00e9 solo<a href=\"https:\/\/ru.cyberbit.com\/wp-content\/uploads\/2018\/08\/SANS-SOC-Survey-2018-Cyberbit.pdf\" target=\"_blank\" rel=\"noopener nofollow\"> una tercera parte de las empresas tienen un Centro de operaciones de seguridad<\/a>? En el pasado, los Centros de operaciones de seguridad dedicados sol\u00edan ser propiedad exclusiva de las grandes empresas. Esto se deb\u00eda a que eran costosos y requer\u00edan una cantidad considerable de recursos y experiencia. Pero tambi\u00e9n se debi\u00f3 a que las peque\u00f1as y medianas empresas, tradicionalmente, no usan cantidades tan grandes de datos como sus contrapartes, empresas transnacionales en expansi\u00f3n. Sin embargo, esto est\u00e1 cambiando por varias razones, algunas son positivas y otras negativas.<\/p>\n<p>En primer lugar, incluso las empresas m\u00e1s peque\u00f1as actualmente utilizan datos. Pueden extraerlos a partir de las comunicaciones con los clientes para obtener informaci\u00f3n, monitorear las redes sociales y responder de manera inteligente para usar los datos de los clientes en campa\u00f1as espec\u00edficas. Esto puede significar una enorme cantidad de datos. A medida que los procesos de la empresa evolucionan hacia la automatizaci\u00f3n completa, las funciones relacionadas con las TI y la tecnolog\u00eda empresarial deben asumir una responsabilidad mayor para poder controlar el aumento de los riesgos. Actualmente, cada vez m\u00e1s ataques son realizados por atacantes altamente calificados, de modo que los equipos de especialistas en operaciones de seguridad deben esforzarse m\u00e1s para bloquearlos.<\/p>\n<blockquote><p>Actualmente, el mercado de subcontrataciones para operaciones de seguridad est\u00e1 lo suficientemente consolidado como para controlar de una manera adecuada y eficiente los riesgos cibern\u00e9ticos en empresas de cualquier tama\u00f1o. Esto ocurri\u00f3 en el momento adecuado: en todas las empresas los riesgos aumentan r\u00e1pidamente.<\/p>\n<cite><p><strong>Segey Soldatov,<\/strong><\/p><p>Jefe del Centro de operaciones de seguridad, Kaspersky <\/p><\/cite><\/blockquote>\n<h2>Las grandes empresas tambi\u00e9n tratan de mejorar sus SOC<\/h2>\n<p>De hecho, incluso para las grandes empresas, usar el Centro de operaciones de seguridad que adquirieron se est\u00e1 volviendo un objetivo cada vez m\u00e1s atractivo. En una encuesta reciente<a href=\"https:\/\/ru.cyberbit.com\/wp-content\/uploads\/2018\/08\/SANS-SOC-Survey-2018-Cyberbit.pdf\" target=\"_blank\" rel=\"noopener nofollow\"> realizada por el Instituto SANS,<\/a> el cual se especializa en seguridad de TI, se encontr\u00f3 que los especialistas que trabajan en los SOC sent\u00edan poca satisfacci\u00f3n con su desempe\u00f1o, pero no ten\u00edan una idea clara de c\u00f3mo mejorarlo. Probablemente esto se debe a que el mundo de la ciberseguridad se ha vuelto tan complejo que las grandes empresas luchan por mantenerse al d\u00eda ante un panorama en constante y r\u00e1pida evoluci\u00f3n y desarrollar suficiente experiencia interna.<\/p>\n<p>En este punto, la nube proporciona una comparaci\u00f3n bastante interesante. Ha revolucionado la forma en que muchas empresas abordan sus necesidades de TI. Esto significa que las empresas medianas pueden pagar el tipo de soluciones sofisticadas que antes \u00fanicamente estaban disponibles para las transnacionales. De hecho, muchos de los gigantes globales tambi\u00e9n han descubierto que la soluci\u00f3n m\u00e1s rentable y eficiente es utilizar especialistas externos. Ahora vemos algo similar con la seguridad: cada vez aumenta m\u00e1s el n\u00famero de SOC de alto nivel que est\u00e1n al alcance de todos, independientemente de qu\u00e9 tan grande (o peque\u00f1a) sea su empresa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfCree que los Centros de operaciones de seguridad \u00fanicamente son para empresas m\u00e1s grandes que la suya? Pi\u00e9nselo nuevamente. Los Centros de operaciones de seguridad est\u00e1n aqu\u00ed para adaptarse a empresas de cualquier tama\u00f1o.<\/p>\n","protected":false},"author":2519,"featured_media":18808,"template":"","coauthors":[4126],"class_list":{"0":"post-18807","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-ciberseguridad","7":"emagazine-tag-centro-de-operaciones-de-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/security-operations-center-for-sme\/18807\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine\/18807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/18808"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=18807"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/coauthors?post=18807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}