Escrito por: Martha E.Gómez Cruz

¿Cómo estar preparado para ver las amenazas avanzadas de seguridad que involucran el espionaje industrial, la interrupción de las operaciones financieras y de negocios, sabotaje de infraestructuras corporativas y más?

Hoy, el uso diario de la inteligencia de riesgo cibernético ya no es exclusivo para las agencias gubernamentales, sino que se trata de una competencia necesaria para la supervivencia corporativa, reveló un informe de “Security for Business Innovation Council” (SBIC) y RSA.

Además, la frecuencia y gravedad de los ataques que se realizan, exigen medidas y políticas de contingencia urgentes y agresivas que permitan a las empresas detectar las amenazas avanzadas y predecir cómo pueden producirse los ataques para tomar decisiones y ayudar a mitigar el riesgo e impacto. 

Art Coviello, presidente ejecutivo de RSA, comenta que para combatir las amenazas avanzadas se requiere una mentalidad en seguridad y prácticas mejoradas para obtener y compartir inteligencia de riesgo cibernético y ejecutarla.

Asimismo, se requieren herramientas tecnológicas que ayuden a entender todos los datos inteligentes para detectar, predecir y mitigar los ataques cibernéticos. Es decir, urge una seguridad basada en inteligencia, que implica una nueva doctrina de defensa para amenazas avanzadas. Este nuevo concepto de “seguridad de información basada en inteligencia” tiene un enfoque en big data y la colaboración:

Para evolucionar hacia la seguridad de información basada en inteligencia se requiere: 

Con base en el informe de SBIC y RSA, se presentan 6 pasos para obtener seguridad de información basada en inteligencia: 

Paso 1: Comenzar con lo básico. Registre los activos estratégicos, fortalezca los procesos de respuesta ante incidentes y realice evaluaciones completas de riesgos.

Paso 2: Justificar el caso.Comunique los beneficios de un programa de seguridad basado en inteligencia a la dirección ejecutiva y a las partes clave interesadas. Identifique las “ganancias rápidas” para probar el valor de la implementación es fundamental para ganar el apoyo de la organización, incluido el financiamiento.

Paso 3: Encontrar a las personas adecuadas. Tenga profesionales que puedan combinar una visión técnica de la seguridad con pensamiento analítico y habilidades para el desarrollo de relaciones.

Paso 4: Construir fuentes. Determine los datos de fuentes externas o internas que pueden ayudarlo a detectar, predecir o disminuir las probabilidades de ataques dirigidos. Evalúe continuamente las fuentes.

Paso 5: Definir un proceso. Codifique una metodología estandarizada para producir inteligencia que se pueda poner en práctica, garantizar una respuesta apropiada y oportuna y desarrollar medidas de contingencia ante a los ataques.

Paso 6: Automatizar.Detecte las oportunidades para automatizar el análisis y la administración de grandes volúmenes de datos provenientes de varias fuentes.