{"id":23044,"date":"2021-10-11T08:33:57","date_gmt":"2021-10-11T14:33:57","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23044"},"modified":"2022-05-05T09:48:00","modified_gmt":"2022-05-05T15:48:00","slug":"top-5-challenges-security-economics","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/top-5-challenges-security-economics\/23044\/","title":{"rendered":"5 desaf\u00edos de la Infosec"},"content":{"rendered":"<p>Ninguna empresa es inmune a cada ataque sofisticado. Por ejemplo, cualquier empresa podr\u00eda enfrentar un desmantelamiento a causa de vulnerabilidades de d\u00eda cero, o de herramientas no convencionales y complejas. A fin de repeler de manera exitosa un ataque avanzado y reducir al m\u00ednimo las consecuencias negativas, es necesario que hoy te prepares para los retos que tu equipo de ciberseguridad podr\u00eda enfrentar ma\u00f1ana.<\/p>\n<p>Por supuesto, predecir un ataque espec\u00edfico es imposible, de manera que nuestros colegas decidieron estudiar las experiencias de otras empresas mediante entrevistas a los representantes de varias empresas para nuestro informe IT Security Economics 2021. Todos los entrevistados hab\u00edan sufrido incidentes cibern\u00e9ticos complejos.<\/p>\n<p>Estas son las 5 preocupaciones principales que los entrevistados notificaron:<\/p>\n<h2>1.\u00a0\u00a0\u00a0\u00a0 Visibilidad de la infraestructura insuficiente<\/h2>\n<p>Como es l\u00f3gico, sin visibilidad completa de la infraestructura, la b\u00fasqueda de amenazas y su eliminaci\u00f3n es casi imposible. Incluso los incidentes poco complejos podr\u00edan pasar bastante tiempo desapercibidos por los defensores inform\u00e1ticos. Es m\u00e1s, reaccionar sin tener un entendimiento completo de la situaci\u00f3n puede empeorar el problema.<\/p>\n<p><strong>Defensa. <\/strong>En cuanto a proporcionar visibilidad en la infraestructura, considera soluciones del tipo <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Endpoint Detection and Response<\/a>.<\/p>\n<h2>2.\u00a0\u00a0\u00a0\u00a0 Falta de coordinaci\u00f3n<\/h2>\n<p>La presencia de equipos desiguales que entran en acci\u00f3n en lugar de coordinarse primero tiende a incrementar el da\u00f1o y complicar la investigaci\u00f3n. Los equipos tambi\u00e9n podr\u00edan, sin querer, ponerse el pie el uno al otro (por ejemplo, IS podr\u00eda intentar aislar el servidor infectado de la red mientras que TI lucha por mantenerlo disponible.)<\/p>\n<p><strong>Defensa. <\/strong>Desarrolla un plan de contingencia por adelantado, y designa a un responsable de implementarlo.<\/p>\n<h2>3.\u00a0\u00a0\u00a0\u00a0 Falta de personal calificado<\/h2>\n<p>El mercado sigue sufriendo de una escasez de expertos en <em>infosec<\/em>, de manera que no sorprende que las empresas afirmen que la falta de personal capacitado correctamente que pueda identificar las amenazas y responder a los incidentes cr\u00edticos es uno de los desaf\u00edos principales.<\/p>\n<p><strong>Defensa. <\/strong>A falta de experiencia interna, recluta equipo externos para que <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">respondan a los incidentes<\/a> y provean\u00a0 <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">monitoreo y caza de amenazas de manera continua<\/a>.<\/p>\n<h2>4.\u00a0\u00a0\u00a0\u00a0 No identificar amenazas reales de entre m\u00faltiples se\u00f1ales<\/h2>\n<p>No es nada bueno que tu sistema de seguridad no detecte s\u00edntomas peligrosos en la infraestructura, pero es a\u00fan peor que detecte varios. Las alertas sobre amenazas reales pueden perderse entre miles de incidentes varios, cada uno de los cuales desperdicia la atenci\u00f3n de los analistas y otros recursos valiosos. En una red compleja, esto es un problema muy real.<\/p>\n<p><strong>Defensa. <\/strong>Utiliza <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-security-solution?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">un marco integral de ciberseguridad<\/a> con tecnolog\u00edas integradas que ayude a priorizar los incidentes verdaderamente cr\u00edticos.<\/p>\n<h2>5.\u00a0\u00a0\u00a0\u00a0 Visibilidad insuficiente de los eventos o comportamiento maliciosos<\/h2>\n<p>Los cibercriminales siempre est\u00e1n generando m\u00e9todos, herramientas y <em>exploits<\/em> de ataque. Sin informaci\u00f3n nueva sobre las ciberamenazas, las soluciones de seguridad no pueden responder a los ataques m\u00e1s recientes o reconocer a los intrusos en la red corporativa.<\/p>\n<p><strong>Defensa.<\/strong> Suministra a tus soluciones de seguridad y sistemas SIEM (de haberlos) <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">inteligencia de seguridad<\/a> esencial y actualizada.<\/p>\n<p>El informe IT Security Economics 2021 contiene mucha informaci\u00f3n \u00fatil como datos sobre las p\u00e9rdidas corporativas promedio derivadas de los incidentes cibern\u00e9ticos. Puedes <a href=\"https:\/\/calculator.kaspersky.com\/mx\/app\/report\" target=\"_blank\" rel=\"noopener nofollow\">descargar el informe completo aqu\u00ed.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe IT Security Economics 2021: Los 5 desaf\u00edos principales de la Infosec para manejar incidentes complejos.<\/p>\n","protected":false},"author":2706,"featured_media":23045,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[3016,3724,647],"class_list":{"0":"post-23044","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-informes","10":"tag-inteligencia-de-seguridad","11":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/top-5-challenges-security-economics\/23044\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/top-5-challenges-security-economics\/23475\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/top-5-challenges-security-economics\/18951\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/top-5-challenges-security-economics\/9504\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/top-5-challenges-security-economics\/25548\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/top-5-challenges-security-economics\/23622\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/top-5-challenges-security-economics\/26215\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/top-5-challenges-security-economics\/25745\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/top-5-challenges-security-economics\/31664\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/top-5-challenges-security-economics\/10136\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/top-5-challenges-security-economics\/42347\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/top-5-challenges-security-economics\/17856\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/top-5-challenges-security-economics\/18260\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/top-5-challenges-security-economics\/15391\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/top-5-challenges-security-economics\/27543\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/top-5-challenges-security-economics\/31808\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/top-5-challenges-security-economics\/27699\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/top-5-challenges-security-economics\/24470\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/top-5-challenges-security-economics\/29827\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/top-5-challenges-security-economics\/29626\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/informes\/","name":"informes"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23044"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23044\/revisions"}],"predecessor-version":[{"id":23064,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23044\/revisions\/23064"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23045"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}