ciberresiliencia

Semperis supera los 100 millones de dólares de ingresos anuales gracias a que las organizaciones empiezan a priorizar la defensa del sistema de identidad

Rincón del CISO

La compañía especializada en detección y respuesta a amenazas de Active Directory híbrido supera el 3.000% de crecimiento en cinco años Semperis, compañía pionera en ciberresiliencia basada en identidad, ha anunciado que ha superado los 100 millones de dólares de ingresos recurrentes anuales (ARR), un hito que alcanza menos de una de cada 1.000 empresas de software empresarial respaldadas por capital riesgo, según la firma de capital riesgo Greylock Partners. La solución integral de Semperis para que las empresas combatan la amenaza cada vez mayor de los ataques basados en la identidad en entornos de Active Directory y Entra ID impulsa el rápido crecimiento de los clientes y el ascenso de la compañía a la categoría de “centauro”, que sirve para denominar a aquellas empresas que han cruzado el umbral de los 100 millones de dólares de ingresos recurrentes anuales. La identidad en el centro de la ciberresiliencia Semperis entra en su siguiente fase de crecimiento a medida que el sector de la ciberseguridad pasa de centrarse principalmente en la prevención de ataques a dar prioridad a la cobertura ampliada del ciclo de vida de los ataques con ciberresiliencia. Este cambio está siendo provocado en parte por nuevas normativas como la Digital Operational Resilience Act (DORA) y marcos populares como el NIST. Además, CISA, NSA y otras agencias mundiales de ciberseguridad colaboraron recientemente en un informe que da la voz de alarma sobre las amenazas de Active Directory, obligando a las organizaciones a tomar medidas correctivas para eliminar las vulnerabilidades que los atacantes explotan como puntos de entrada para llevar a cabo objetivos maliciosos. “La resiliencia de la identidad se ha convertido en el nuevo perímetro de seguridad, haciendo que cada aspecto de la existencia digital de una organización dependa existencialmente de su sistema de identidad, muy a menudo Active Directory”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y ex Director Nacional Cibernético de Estados Unidos. “Cuando Active Directory y otros sistemas de identidad se ven comprometidos, los cimientos de un negocio que depende de ellos corren un riesgo inaceptable. Al reconocer la relación esencial entre la identidad y la resistencia empresarial, los productos y servicios de Semperis están a la vanguardia de los casos de uso cibernético, lo que diferencia a la compañía de la competencia. No se puede simplemente reforzar la seguridad de la identidad, porque es fundamental para las operaciones empresariales y crítica para mantener la defensa contra grupos de amenazas sofisticados y motivados respaldados por estados-nación. Al igual que la resiliencia empresarial, la resiliencia de la identidad debe abordarse desde el núcleo”, ha señalado Inglis. La misión de Semperis de ser una fuerza del bien Según el Informe de Semperis sobre el riesgo de ransomware de 2024, el 83% de las organizaciones encuestadas sufrieron ataques de ransomware el año anterior, y el 78% de las víctimas pagaron el rescate, algunas varias veces. Ayudar a los clientes a decir no a las demandas de ransomware es fundamental para la misión de Semperis de ser una fuerza del bien. La empresa ha creado varias herramientas gratuitas para la comunidad, como Purple Knight, de la que se han beneficiado 30.000 usuarios para evaluar las vulnerabilidades de Active Directory, Entra ID y Okta en entornos empresariales, y Forest Druid, que permite  descubrir rutas de ataque de nivel 0. “Desde nuestros inicios en 2015, hemos estado insistiendo en la importancia de poner la identidad en el centro de la estrategia de resiliencia cibernética”, ha indicado Mickey Bresman, CEO de Semperis. “Las marcas más grandes del mundo confían en nosotros para salvaguardar sus entornos híbridos de AD, que están siendo atacados a niveles sin precedentes. Estoy orgulloso de ofrecer a las organizaciones una alternativa a ceder a las peticiones de rescate, retomando el control a través de una protección integral, desde la detección y respuesta, hasta la recuperación completa de la crisis. Cubrimos todo el ciclo de vida de los ataques a la identidad y proporcionamos soporte especializado de respuesta a incidentes”, ha añadido Bresman. “Alcanzar un crecimiento anual superior al 100% en España durante los dos últimos años, junto con el alarmante aumento de los ciberataques basados en la identidad, subraya aún más el valor de nuestras soluciones, las mejores de su clase”, ha explicado Antonio Feninno, Vicepresidente del Área de Ventas para el Sur de Europa. “Superar los 100 millones de dólares en ingresos recurrentes anuales es un claro testimonio del papel fundamental que desempeñamos en la protección de los sistemas de identidad, el nuevo perímetro de seguridad. Estamos ilusionados por ampliar nuestro apoyo a más organizaciones en España, ayudándoles a identificar, mitigar y recuperarse rápidamente de las amenazas dirigidas a los sistemas de identidad como Active Directory, Entra ID, Okta y otros”, ha concluido Feninno. Detección y respuesta a las amenazas de identidad: categoría en auge Semperis fue uno de los primeros pioneros en la detección y respuesta a amenazas de identidad (ITDR), una de las categorías de ciberseguridad de más rápido crecimiento. En la actualidad, Gartner clasifica la ITDR como una de las “principales tendencias de los CISO” a medida que las organizaciones adoptan modelos de confianza cero y reconocen la creciente frecuencia con la que los atacantes atacan con éxito las vulnerabilidades de los sistemas de identidad. Con un enfoque en la resiliencia cibernética, Semperis proporciona la plataforma de defensa de sistemas de identidad más completa del sector, en la que confían las mayores empresas y agencias gubernamentales del mundo, para reducir drásticamente la tasa de éxito del ransomware y otros ataques destructivos. El “Informe Forrester sobre el Impacto Económico Total” de Semperis de 2024 detalla el ahorro potencial de millones de dólares para las empresas después de desplegar Semperis, reduciendo el tiempo de inactividad en un 90%, dedicando un 40% menos de tiempo a la supervisión manual de amenazas y disminuyendo el riesgo cibernético general antes, durante y después del ataque. “KKR se enorgullece de respaldar la misión de resiliencia de identidad híbrida de Semperis y un número creciente de las mayores organizaciones del mundo confían en la compañía para defender sus sistemas de identidad críticos de los ciberataques”, ha apuntado Ben Pederson, Director de KKR y miembro del Consejo de Administración de Semperis. “Hoy en día, la gran mayoría de los ataques se basan en la identidad, apuntando a las credenciales para infiltrarse en las empresas. La tecnología líder de protección de identidad y la experiencia en respuesta a incidentes de Semperis están proporcionando una innovación que define la categoría, no alcanzada por los competidores”. Ampliación de la dirección con expertos en OPV y otras novedades Semperis ha anunciado recientemente las incorporaciones de Jeff Bray, Director Financiero, Mike DeGaetano, Director de Ingresos y Annabel Lewis, Directora Jurídica, procedentes de ciberempresas de alto crecimiento, todos ellos con experiencia de primera mano en OPV y empresas cotizadas. En junio de 2024, Semperis anunció su última ronda de financiación estratégica de crecimiento, que captó 125 millones de dólares de JP Morgan y Hercules Capital. Otras actualizaciones recientes incluyen su inclusión en la lista novedades en productos, como la introducción de una nueva oferta SaaS para pequeñas y medianas empresas y la ampliación de sus capacidades de detección y respuesta a amenazas impulsadas por IA. Acerca de Semperis Para los equipos de seguridad encargados de defender entornos híbridos y multicloud, Semperis garantiza la integridad y disponibilidad de los servicios de directorio empresariales críticos en cada paso de la cadena de ciberataques y reduce el tiempo de recuperación en un 90%. Diseñada específicamente para proteger entornos de identidad híbridos, incluidos Active Directory, Entra ID y Okta, la tecnología patentada de Semperis protege más de 100 millones de identidades frente a ciberataques, filtraciones de datos y errores operativos. Las principales organizaciones del mundo confían en Semperis para detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Semperis tiene su sede en Hoboken, Nueva Jersey, y opera internacionalmente, con su equipo de investigación y desarrollo distribuido por Estados Unidos, Canadá e Israel. Semperis organiza la galardonada serie de conferencias y podcasts Hybrid Identity Protection (www.hipconf.com) y ha creado las herramientas comunitarias de ciberdefensa híbrida de Active Directory, Purple Knight (https://www.semperis.com/es/purple-knight/) y Forest Druid. La empresa ha recibido el más alto nivel de galardones del sector, y recientemente ha sido incluida en la lista de las mejores empresas para trabajar de Inc. Magazine de los mejores lugares de trabajo para 2023 y clasificada como la empresa de ciberseguridad de más rápido crecimiento en Estados Unidos por el Financial Times. Semperis es un socio de Microsoft Enterprise Cloud Alliance y Co-Sell y es miembro de Microsoft Intelligent Security Association (MISA).

31 Enero 2025

María Luz Dominguez: «Tres propuestas, un objetivo: Reino Unido declara la guerra al ransomware»

Sin categoría

Los ataques de ransomware son más que titulares; son amenazas reales que pueden desmantelar negocios, erosionar la confianza y paralizar servicios esenciales En los últimos días, el Ministerio del Interior del Reino Unido ha querido dar un paso más en forma de consulta pública destinada a abordar esta urgente amenaza cibernética. La consulta se centra en tres propuestas transformadoras que buscan desmantelar el modelo de negocio criminal del ransomware. Pero, ¿qué significa esto para las organizaciones y las personas? Vamos a profundizar en sus objetivos. Imagina despertarte una mañana y descubrir que tu negocio está paralizado. Los sistemas están bloqueados, los datos de los clientes están secuestrados, y una nota digital exige un rescate en criptomonedas. Este escenario de pesadilla es la cruda realidad del ransomware, que se ha convertido en la amenaza cibernética más importante para las empresas en el Reino Unido y en otras partes del mundo. Consciente de esto, el Centro Nacional de Seguridad Cibernética (NCSC) y el gobierno del Reino Unido están intensificando los esfuerzos para hacer del país un objetivo menos atractivo para estos ataques. El lanzamiento de la consulta del Ministerio del Interior marca un paso más en este viaje contra esta amenaza mundial. Las tres propuestas para combatir el ransomware La consulta presenta tres propuestas clave, cada una diseñada para abordar diferentes aspectos del problema del ransomware. Esto es lo que implican: 1. Prohibición específica de pagos de rescate Actualmente, los departamentos gubernamentales tienen prohibido pagar rescates. La ampliación propuesta extendería esta prohibición a todos los organismos del sector público y la infraestructura nacional crítica (CNI). Este movimiento busca disuadir a los atacantes haciendo que los servicios esenciales sean objetivos poco atractivos. Al eliminar el incentivo financiero, se espera un menor interés de los ciberdelincuentes por atacar sectores vitales para el funcionamiento del país. Sin embargo, esto plantea preguntas: ¿Qué sucede cuando se interrumpen los servicios y no se paga el rescate? ¿Cómo pueden las organizaciones garantizar la continuidad? 2. Régimen de prevención de rescates Esta propuesta introduce un marco para aumentar la participación de la Agencia Nacional contra el Crimen (NCA) en incidentes de ransomware en curso. Esto permitiría: Mejorar la inteligencia sobre ataques activos y demandas de rescate. Brindar orientación a las víctimas antes de que decidan cómo responder. Implementar mecanismos para bloquear pagos a grupos criminales conocidos y entidades sancionadas. El régimen se basa en el éxito de la Operación CRONOS, una colaboración global liderada por la NCA en 2024 que interrumpió la red de ransomware Lockbit. Al mejorar la concienciación y la prevención, esta medida podría debilitar significativamente el ecosistema del ransomware. 3. Información obligatoria de incidentes de ransomware El ransomware a menudo opera con muchos incidentes sin notificar. Esta propuesta busca sacar a la luz estos ataques exigiendo que las organizaciones informen sobre ellos. El aumento en las notificaciones permitiría: Proporcionar a las fuerzas del orden inteligencia valiosa para rastrear amenazas emergentes. Ayudar a enfocar los esfuerzos en los grupos de ransomware más activos y dañinos. Fomentar una cultura de transparencia y responsabilidad compartida. Desafíos de las propuestas Aunque las propuestas son ambiciosas, no están exentas de desafíos: Una prohibición de pagos podría llevar a los delincuentes a centrarse en entidades privadas o aumentar la severidad de los ataques. La información obligatoria, aunque beneficiosa para la inteligencia, podría cargar a las organizaciones que ya enfrentan las consecuencias de un ataque. Además, las pequeñas empresas podrían carecer de recursos para implementar medidas avanzadas de ciberseguridad. Todo el que lo desee puede acceder a la consulta a través de GOV.UK hasta el 8 de abril de 2025 Tu opinión puede influir en cómo el Reino Unido enfrenta la amenaza del ransomware. Artículo escrito por: María Luz Dominguez

15 Enero 2025

Juan Esquivel: «Es hora de aceptar la brecha: tu capacidad de recuperación es clave para la continuidad de la empresa»

Rincón del CISO

El ransomware se ha convertido en una de las principales amenazas a las que se enfrentan las organizaciones hoy en día y se está desplegando de una forma sin precedentes. La realidad es que el ransomware está en todas partes, incluso en las propias copias de seguridad que se supone que son la última línea de defensa contra un ataque, y las brechas se están convirtiendo rápidamente en la norma. Además de la frecuencia acelerada de los ataques, el tiempo medio de recuperación es cada vez mayor: un ataque con éxito puede paralizar una empresa durante semanas, con efectos devastadores. Atrás han quedado los días en los que los ataques podían prevenirse de forma eficaz; hoy en día, es realmente una cuestión de cuándo se producirá un ataque, no de si se producirá, y la respuesta y la recuperación son primordiales. La preparación para la recuperación y la realización de pruebas son fundamentales para ser ciberresiliente y capear un ataque sin una interrupción crítica de la actividad habitual. Retos para lograr la ciberresiliencia Aunque la capacidad de recuperarse de un ataque es vital, la situación actual a menudo se queda corta. Las pruebas de recuperación son complejas y caras, y crear un entorno de recuperación físico o virtual para probar la recuperación de aplicaciones críticas es un objetivo inalcanzable para la mayoría de las empresas. Además, existe una gran brecha entre los planes de respuesta y la capacidad real de probar de forma fiable la recuperación cibernética para garantizar la preparación. La capacidad de ensayar una recuperación es un componente vital para garantizar la capacidad de recuperarse de forma segura y rápida, lo que a su vez es un elemento esencial para alcanzar el nivel de ciberresiliencia necesario. Sin embargo, debido al coste y la complejidad que ello implica, muchas organizaciones confían en sus planes de recuperación ante desastres (DR), simulaciones y listas de comprobación, que no permiten a las personas implicadas en una recuperación practicar el evento. Resolver el enigma Es fundamental que las organizaciones evalúen su resistencia a los ciberataques y desarrollen planes de continuidad de negocio robustos para minimizar el impacto en el negocio en caso de un incidente. Para asegurarse de que todo funciona como es debido, la recuperación debe probarse con frecuencia y durante varios ciclos. Sin embargo, hasta ahora esto ha resultado casi imposible de conseguir. Pero, ¿y si hubiera una forma de garantizar la recuperación de aplicaciones limpias y seguras, con un procedimiento  fiable y en todo momento? Las asociaciones entre proveedores están ofreciendo soluciones que permiten la recuperación segura y rápida de aplicaciones cuyos datos residen en «salas limpias» en la nube bajo demanda, para garantizar una ciberrecuperación fiable. Este tipo de recuperación en cleanroom ofrece un proceso de automatización de extremo a extremo que puede aplicarse sin problemas no sólo a las pruebas de preparación, sino también al análisis forense y al failover de la producción. Cuenta con las bases de las mejores prácticas de recuperación de datos, incluido el backup inmutable, el air gapping y la arquitectura de confianza cero, pero aporta una capa adicional de elección y flexibilidad, lo que permite recuperar cualquier aplicación en cualquier lugar, desde cualquier sistema, en la nube. Además, todo el proceso está automatizado, y la recuperación puede ser tan fácil como pulsar un botón. Mediante el uso de una nueva tecnología innovadora, las empresas pueden aprovechar la potencia de los objetivos de recuperación listos para la nube para obtener una resiliencia sin precedentes utilizando un entorno en la nube seguro, libre de malware con capacidades únicas para identificar y garantizar una recuperación rápida y limpia. Juan Esquivel Sales Engineer de Commvault

7 Enero 2025

Los dispositivos electrónicos serán más ciberseguros a partir de 2027

Sin categoría

La UE refuerza la ciberseguridad con el nuevo Reglamento de Ciberresiliencia La Unión Europea ha aprobado el Reglamento de Ciberresiliencia (CRA), destinado a fortalecer la ciberseguridad de los dispositivos electrónicos frente al creciente número de ciberataques. A partir de 2027, los productos con elementos digitales comercializados en la UE deberán cumplir con estrictos requisitos de seguridad cibernética. Un problema de interés público La ciberseguridad se ha convertido en una prioridad para la UE debido al impacto significativo de los ciberataques en la economía, la seguridad de los consumidores y la salud pública. Según el Instituto Nacional de Ciberseguridad (INCIBE), en 2023 se gestionaron 83.517 incidentes de ciberseguridad, lo que representa un incremento del 24% respecto al año anterior, cuando se registraron 16.408 ataques menos. De estos incidentes, un 87% correspondió a fraudes económicos realizados a través de dispositivos como ordenadores, smartphones y otros equipos portátiles. Dada la creciente cantidad de dispositivos conectados en el día a día, la UE ha desarrollado un marco legal uniforme para establecer requisitos de ciberseguridad aplicables a productos con elementos digitales. Este esfuerzo se materializó en el Reglamento (UE) 2024/2847, publicado en noviembre de 2024, que establece los llamados requisitos horizontales de ciberseguridad. ¿Qué establece el Reglamento de Ciberresiliencia? El CRA introduce plazos específicos para su implementación. Los fabricantes, importadores y distribuidores tendrán que notificar vulnerabilidades e incidentes graves de seguridad antes de septiembre de 2026. Para las demás obligaciones, la fecha límite será el 11 de diciembre de 2027. La normativa abarca todos los productos conectados directa o indirectamente a redes o dispositivos, salvo ciertas excepciones como dispositivos médicos, aviación civil y vehículos, cuya ciberseguridad ya está regulada por otras normativas. Problemas que aborda el CRA Juan Manuel Valiente, responsable del Área Jurídica de Secure&IT, explica que el Reglamento busca resolver dos grandes problemas: Bajo nivel de ciberseguridad en los productos actuales: Se han identificado numerosas vulnerabilidades y una falta de actualizaciones de seguridad adecuadas. Falta de comprensión y acceso a información sobre ciberseguridad: Muchos ciudadanos no disponen de información suficiente para elegir productos ciberseguros ni para utilizarlos de manera adecuada. El CRA busca garantizar que los productos con elementos digitales sean más seguros y que los usuarios cuenten con información más clara y completa sobre ciberseguridad al momento de adquirir y usar dichos dispositivos. Protección para los usuarios La normativa establece que los fabricantes deberán realizar análisis de riesgos de ciberseguridad, implementar medidas de seguridad durante todo el ciclo de vida del producto, llevar a cabo pruebas de seguridad exhaustivas y gestionar adecuadamente las vulnerabilidades antes de la comercialización. Además, deberán proporcionar información detallada a los usuarios sobre: Riesgos de ciberseguridad asociados al producto. Medidas adoptadas para mitigar dichos riesgos. Procedimientos para la eliminación segura de datos. Opciones de transferencia de datos a otros dispositivos o sistemas. Soporte técnico relacionado con ciberseguridad. Los productos también deberán contar con una declaración de conformidad que garantice el cumplimiento del reglamento. Para productos críticos, esta declaración deberá ser emitida por entidades acreditadas.

19 Diciembre 2024

Jonatan Monroy:  «La ciberresiliencia por diseño es la clave para enfrentar los retos de seguridad del futuro digital.»

Sin categoría

Jonatan Moroy, responsable del SOC de /fsafe Ciberseguridad en 2025: Claves para Navegar el Futuro Digital con Resiliencia y Confianza Cero Con el crecimiento de tecnologías como la nube, el Internet de las Cosas (IoT) y la inteligencia artificial, las empresas enfrentan nuevos retos en la gestión de riesgos cibernéticos. Según los expertos de /fsafe, la unidad de ciberseguridad de fibratel, la necesidad de adaptarse a un entorno digital descentralizado y en constante cambio marcará las tendencias de ciberseguridad para 2025. Jonatan Monroy, destaca que la adopción de tecnologías como la IA, la nube y el trabajo híbrido requiere una transformación de las estrategias de ciberseguridad. Las organizaciones deben centrarse en la ciberresiliencia por diseño, asegurando entornos flexibles que evolucionen frente a nuevas amenazas y riesgos. Para ello, es crucial contar con planes de respuesta a incidentes que protejan tanto los activos actuales como los futuros. Además, Monroy subraya la importancia de las estrategias Zero Trust y de las soluciones unificadas SASE, que integran IA como apoyo para los equipos de seguridad. La IA, aunque un valioso aliado para mejorar las defensas, también se utiliza por los atacantes para llevar a cabo ataques más sofisticados, lo que exige una protección robusta en todos los frentes. El ransomware sigue siendo una de las amenazas más destructivas, especialmente con el aumento de intrusiones en entornos cloud. Según un informe reciente, los ataques a la nube aumentaron un 75%, lo que resalta la necesidad de una protección específica en estos entornos. Por último, la escasez de talento en ciberseguridad continúa siendo un reto crítico. Se espera una demanda global de 4 millones de profesionales para 2025, con un déficit significativo en países como España. Monroy insiste en la importancia de la formación continua y el apoyo a las políticas públicas y privadas para abordar esta brecha. En resumen, las organizaciones deberán ser proactivas y adaptarse rápidamente a las amenazas cibernéticas para proteger sus datos y activos. La ciberresiliencia por diseño es la clave para enfrentar los retos de seguridad del futuro digital.

18 Diciembre 2024

Un nuevo estudio mundial alerta a las organizaciones que deben prepararse para los ciberataques de la temporada navideña.

Rincón del CISO

Kemba Walden, Presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos Un nuevo estudio de la compañía de ciberseguridad muestra que los grupos de ransomware prefieren atacar a las empresas fuera del horario laboral, en vacaciones y fines de semana y durante acontecimientos importantes, cuando las defensas son más débiles y el personal de seguridad es más reducido. Semperis, compañía pionera en ciberresiliencia basada en identidad, ha publicado los resultados de un estudio mundial sobre ransomware que muestra sorprendentes lagunas en las defensas contra estos ataques relacionadas con la reducción del personal de seguridad durante las vacaciones y los fines de semana. Los atacantes esperan este comportamiento y llevan a cabo ataques de ransomware durante estos periodos, así como durante eventos corporativos importantes, cuando la distracción de los empleados es alta. El informe, titulado “2024 Ransomware Holiday Risk Report”, revela que el 86% de las organizaciones encuestadas en Estados Unidos, Reino Unido, Francia y Alemania que fueron atacadas, lo fueron en un día festivo o fin de semana. Sin embargo, el 85% de las empresas encuestadas (el 90% en Estados Unidos) reducen su personal de seguridad hasta en un 50% durante esos periodos. Además, el 63% de las empresas atacadas lo fueron durante un acontecimiento corporativo importante, como una fusión, una adquisición o una salida a bolsa. En el sector de finanzas, esa cifra se disparó hasta el 76%, lo que resulta alarmante, dada la presencia de mecanismos de seguridad más estrictos, como los impulsados por las leyes Sarbanes-Oxley y Gramm-Leach-Bliley. En nueve de cada diez ataques de ransomware, los hackers ponen en peligro el sistema de identidad de una organización, con mayor frecuencia Microsoft Active Directory (AD) o Entra ID. Sin embargo, los resultados del estudio muestran que el 35% de las organizaciones no presupuestan la defensa de AD o Entra ID. Además, el 61% de las empresas no dispone de sistemas de copia de seguridad dedicados a AD o Entra ID. “Viendo lo vulnerable que es AD, los líderes corporativos deberían reevaluar el riesgo desde una perspectiva de resiliencia operativa para comprender mejor la exposición de su infraestructura de TI”, ha señalado Mickey Bresman, CEO de Semperis. “Todos los consejos de administración de las empresas deberían preguntar a su CISO cuál es su nivel de riesgo y qué sistemas, en caso de ser eliminados, paralizarían por completo su negocio. Se darán cuenta de que los compromisos de AD derriban redes enteras, dejando a la mayoría de las organizaciones luchando por recuperarse”. Mickey Bresman CEO Semperis En general, las organizaciones sobreestiman sus defensas de identidad. El 81% de los encuestados cree tener la experiencia necesaria para protegerse contra los ataques relacionados con la identidad, y sin embargo el 83% sufrió un ataque de ransomware con éxito en los últimos 12 meses. “Los responsables de las amenazas son calculadores y persistentes en sus métodos de ataque, por lo que la concienciación y la operatividad de la seguridad no debería aumentar y disminuir según las fechas”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y primer director nacional de Ciberseguridad de Estados Unidos. “En todo caso, las organizaciones deberían aumentar su persistencia en materia de seguridad durante los días festivos y los fines de semana, sabiendo que los actores de amenazas no se cogen vacaciones. Las organizaciones no pueden nunca tomarse un momento libre a la hora de hacer su entorno defendible, especialmente durante la próxima temporada de vacaciones de Navidad”. “Los ciberataques, incluido el ransomware, suelen producirse en las grietas, durante fusiones, adquisiciones, despidos y en las costuras que encuentran los atacantes en las relaciones entre proveedores y vendedores. Para combatir los interminables ataques de ransomware, las organizaciones deben centrarse en aumentar la resistencia de las redes”, ha indicado Kemba Walden, presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos. El estudio completo sobre ransomware, que incluye desgloses de respuestas por mercado vertical y por país, está disponible aquí: https://www.semperis.com/es/ransomware-risk-report-2/

12 Diciembre 2024

Personaje del mes de julio, Patricia Benito, Directora General de Openbank: «Es importante ser curiosos, humildes y tratar a todo el mundo por igual»

Personaje del mes

David Moreno, director de Sistemas y Seguridad de la Información en TENDAM entrevista a Patricia Benito, Directora General de Openbank. David Moreno: Como directora general de Openbank, ¿cuál consideras que ha sido tu contribución más significativa para el crecimiento y desarrollo de la empresa? Patricia Benito: Cuando llegué a Openbank en 2017, lo primero que hicimos fue rediseñar el banco por completo y construir una nueva plataforma web y app que nos permitiera trasladar la parte más experiencial del retail (la oficina) al mundo online. Todo ello con el objetivo de facilitar a los clientes la contratación de productos y servicios financieros – desde una tarjeta, a una hipoteca o nuestro servicio de inversión automatizada Roboadvisor-, en cualquier momento y lugar, independientemente de su momento vital. Hoy, gracias a nuestros esfuerzos y al trabajo de un gran equipo, nos hemos convertido en un jugador clave en el panorama financiero europeo con una historia de expansión internacional que todavía está por contar. Todo este trabajo de búsqueda de excelencia financiera digital nos permite garantizar el acceso a la banca de una manera intuitiva, segura e inmediata y generar la máxima confianza en nuestros clientes. D.M.: ¿Qué influencia ha tenido tu trayectoria personal y profesional en la forma de liderar y tomar decisiones en Openbank? P.B.: Cuando comencé mi carrera profesional en consultoría, aprendí la importancia de tender puentes, fomentar la colaboración, tener mucha mano izquierda y rodearme de un equipo multidisciplinar, con ganas de aprender y con energía para afrontar tanto los momentos buenos como los no tan buenos. Cuando tienes a un equipo tan trasversal y diverso, puedes aprender mucho del negocio y adquirir una visión muy global de los proyectos. Además de esto, es importantísimo generar confianza y construir buenas relaciones con quienes te rodeas, independientemente del cargo, la edad o el estatus social, porque de todo el mundo se aprende y todo el mundo te enriquece de una manera u otra. Un consejo que siempre me ha dado mi padre, y que yo intento inculcarle no solo a mi hijo, sino también a mi equipo, es la importancia de ser curiosos, humildes y tratar a todo el mundo por igual, porque hoy estás arriba, pero no sabes en qué situación estarás mañana. Hay que estar dispuesto a aprender cosas nuevas, tal y como hice yo cuando pasé del mundo de la moda retail al mundo financiero, y ser ambicioso para poder llegar a tu meta D.M.: ¿Podrías compartir con nosotros algún momento desafiante al que te hayas enfrentado en tu carrera y cómo lo superaste? ¿Y otro que fuera especialmente formativo? P.B.: Desde que terminé la carrera de Ciencias Económicas y Empresariales a la UAB, cada trabajo y proyecto en el que me he embarcado ha supuesto un reto y una oportunidad en mi trayectoria profesional. Tras pasar por varios departamentos de consultoras como KPMG y Deloitte -auditoria, estrategia y operaciones, entre otras-, entré en Grupo Cortefiel (ahora Tendam), donde puse en marcha mi primer proyecto de transformación digital: una plataforma para vender las distintas marcas que aglutina el grupo en 25 países. Allí aprendí que el cliente es el rey y que cuando diseñas cualquier producto debes ponerte en su lugar. Seis años después me llamaron de Openbank porque querían trasladar esa experiencia de moda retail al mundo de la banca. A mí el mundo de las finanzas siempre me había causado cierta reticencia (siendo honestos, me espantaba…), sin embargo, cuando nos pusimos a desarrollar toda la plataforma web y app desde cero, descubrí un mundo apasionante y lleno de gente talentosa del que sigo aprendiendo cada día. D.M.: Fuera del entorno profesional, ¿qué hobbies o actividades realizas para relajarte y desconectar del trabajo? P.B.: Cuando necesito cargar pilas, lo que siempre funciona es rodearme de mi familia y amigos. El fin de semana aprovecho para pasar tiempo con mi hijo y salir a correr. Paso muchas horas en la oficina reunida, así que necesito moverme y respirar aire puro. Además, siempre que puedo aprovecho para apuntarme con amigas a las carreras que se organizan en Madrid y Barcelona. Lo pasamos genial y, para mí es la mejor forma de cuidarme tanto física como mentalmente. D.M.: ¿Cuál es tu mayor fuente de inspiración o motivación en la vida? P.B.: La verdad es que tengo mucha gente a mi alrededor que me inspira día a día, empezando por mi madre, quien estudió cuatro carreras trabajando y cuidando de la familia simultáneamente, y siguiendo con amigas como Irene Cano, Cruz Sánchez de Lara o Ana Botín, que no solo ocupan puestos de liderazgo, sino que son al mismo tiempo madres, hijas, parejas y cumplen de manera impecable no solo con su trabajo y entorno familiar, sino también con la sociedad. D.M.: Desde tu perspectiva única, ¿cuáles son los principales retos que enfrenta la digitalización en el sector empresarial y gubernamental en España? P.B.: Uno de los grandes retos a los que ya se están enfrentando las empresas es a la fusión entre el mundo físico y el virtual. Es algo que estamos viendo con la aplicación de tecnologías emergentes, como la IA generativa o el análisis de datos, la personalización o los modelos de propensión entre otros, y que continuará desarrollándose a futuro. Esto es una oportunidad para que las empresas sigamos invirtiendo en tecnología y apostemos por la captación del mejor talento posible con el fin de ofrecer una experiencia personal y única a los clientes.En lo que respecta al entorno financiero, que es en lo que nosotros somos expertos, creo que debemos unir fuerzas y luchar contra la brecha digital para garantizar que nadie se quede atrás. Y esto pasa por impulsar la educación financiera de nuestros clientes y la entrada de nuevas tecnologías que mejoren los servicios y productos que ofrecemos. D.M.: ¿Cómo contribuye Openbank, bajo tu liderazgo, a superar estos desafíos? P.B.: Openbank es un banco que cuenta con lo mejor de dos mundos: por un lado, el espíritu y la agilidad de una fintech y, por otro, la solidez de ser parte de Grupo Santander, uno de los principales grupos financieros del mundo. Quienes nos eligen es porque hacemos accesible algo tan esencial de nuestro día a día como es la banca, a través de una experiencia de usuario intuitiva (UX), en canales cuidadosamente diseñados con las últimas tecnologías y explicando de manera muy pedagógica todo lo que tenemos disponible. Desde que relanzamos la plataforma en 2017, hemos crecido en clientes, nos hemos posicionado como uno de los mejores bancos digitales líderes por volumen de depósitos en Europa, hemos lanzado nuevos productos de ahorro e inversión, y hemos conseguido posicionarnos como el banco con mejor NPS de España (Accenture, 2021 y 2023). Somos un referente en banca minorista en los distintos países europeos en los que operamos y contamos con una oferta muy competitiva de productos de ahorro que los clientes pueden contratar a través de una plataforma moderna y creada con un software de producción propia. Esto no solo nos hace únicos, sino que nos ha puesto en el mapa de empresas tecnológicas en las que los profesionales quieren trabajar. D.M.: ¿Qué diferencia a Openbank dentro del Grupo Santander? ¿Por qué crear un banco como éste dentro de otro banco? P.B.: Openbank es un banco 100% digital sin oficinas que supone una oferta complementaria a la que Santander tiene a lo largo del mundo. Al mismo tiempo, Openbank es un banco estrechamente vinculado con la tecnología y prueba de ello son herramientas como el Roboadvisor que lanzamos hace cinco años o nuestros modelos predictivos integrados en el bróker. Tanto Openbank como Santander son marcas independientes, con una identidad clara y una propuesta muy definida, que se adaptan a los distintos perfiles y mercados en los que operan. Actualmente coexisten y se complementan en países como España, Portugal o Alemania y, próximamente, operarán simultáneamente en Estados Unidos y México. D.M.: ¿Podrías compartir algún ejemplo de cómo Openbank ha utilizado la inteligencia artificial y el análisis de datos para mejorar la seguridad y la experiencia del cliente? P.B.: Desde nuestro relanzamiento, seguimos actualizando y mejorando nuestra plataforma para ofrecer a nuestros clientes una experiencia bancaria segura e innovadora. El ejemplo más reciente es la herramienta “Invierte con Inteligencia Artificial” de nuestro bróker, que analiza grandes volúmenes de datos del mercado y ofrece precios objetivos a futuro de más de 1.000 acciones de Europa y Estados Unidos.En cuanto al análisis de datos, destacaría el acceso a los préstamos hipotecarios. Para ello, utilizamos un avanzado sistema de análisis de riesgos que nos permite ofrecer un servicio personalizado, en el que la ponderación de riesgos se realiza a través de inteligencia artificial (machine learning). D.M.: En un mundo cada vez más digitalizado, ¿cómo crees que las empresas pueden desarrollar ciberresiliencia para adaptarse a unas amenazas cibernéticas en constante evolución? P.B.: Contar con una buena infraestructura de seguridad y un equipo de expertos capaz de prevenir, actuar y responder ante cualquier tipo de vulnerabilidad es la base de la resiliencia organizacional. En Openbank llevamos años captando este tipo de talento y formando a nuestros empleados para que, independientemente del área al que pertenezcan, sean capaces de ponderar los riesgos y evitarlos. D.M.: La resiliencia empresarial implica la capacidad de anticiparse y responder de manera efectiva a los cambios y desafíos del entorno empresarial. ¿Cuál crees que es la mejor manera de fomentar una cultura organizacional que promueva la agilidad y la adaptabilidad para mantenerse resiliente en un mercado tan evolutivo? P.B.: Lo principal es crear buenos equipos multidisciplinares y autónomos que tengan la capacidad de adaptarse a las distintas situaciones del día a día. Nosotros contamos con equipos muy diversos, capaces de abordar los desafíos que ofrece un entorno empresarial como este de la manera más efectiva posible. Esto se consigue con una visión de negocio global, una estructura de trabajo bien definida y con formación constante. Para asegurar el desarrollo profesional de los empleados es fundamental ofrecer programas de formación y aprendizaje para que los equipos estén siempre actualizados y preparados ante cualquier situación. Además, es importante promover dinámicas de trabajo colaborativas donde el empleado se sienta seguro a la hora de proponer nuevas ideas. Esto es crucial para mantener la resiliencia y la competitividad en un entorno tan cambiante. D.M.: ¿Cómo contribuyen en Openbank la innovación y la creatividad, desde un enfoque resiliente, a su capacidad para aprovechar nuevas oportunidades en momentos difíciles? P.B.: En Openbank trabajamos para mejorar nuestros productos y servicios de forma constante y anticipándonos a las necesidades cambiantes del mercado. Con un equipo de profesionales altamente cualificados para trabajar de manera coordinada y transversal, la adaptación a nuevos escenarios nos ayuda a estar en constante evolución. Igualmente, somos conscientes de que pueden presentarse situaciones desafiantes, pero la anticipación y la capacidad de respuesta que los equipos han ido adquiriendo con el paso del tiempo nos permite afrontar esas circunstancias y convertirlas en nuevas oportunidades. D.M.: ¿Qué nos puedes contar de la expansión internacional de Openbank? P.B.: Openbank lleva inmerso en su proceso de expansión internacional desde 2019, con el lanzamiento en Alemania como primer destino europeo. Le siguieron Portugal y Países Bajos en 2020 y, dos años más tarde, llegamos a Argentina como primer país americano y quinto del mundo. Tenemos muy claro que Openbank cuenta con una plataforma exportable a otros mercados y es en eso en lo que estamos trabajando. A lo largo de los próximos meses llegaremos a Estados Unidos y México y la hoja de ruta para el lanzamiento sigue su curso. Reportaje fotográfico realizado en las oficinas de Openbank, Santa Bárbara 2, Madrid

6 Septiembre 2024

Commvault amplía su ecosistema de ciberseguridad con partners de integración líderes  

Sin categoría

Las incorporaciones al ecosistema de ciberseguridad de Commvault incluyen: Acante, Dasera, Google Cloud, Splunk, y Wiz Commvault, proveedor líder de soluciones de ciberresiliencia y protección de datos para la nube híbrida, ha anunciado la ampliación de su ecosistema de ciberseguridad y seguridad de datos a través de integraciones estratégicas con una serie de partners: Acante, Dasera, Google Cloud, Splunk y Wiz. Estas integraciones desempeñan un papel clave a la hora de ayudar a los clientes conjuntos a avanzar en la ciberresiliencia de diversas formas en entornos on-premise, híbridos y en la nube, desde la identificación de posibles amenazas o anomalías hasta la comprensión de dónde se encuentran los datos confidenciales y la aceleración de recuperaciones limpias. Estas integraciones bidireccionales también permiten a los clientes utilizar sus soluciones preferidas de seguridad, protección de datos y recuperación cibernética. Los equipos de operaciones de seguridad pueden aprovechar estas integraciones para comprender mejor los riesgos y amenazas, defenderse de ellos y recuperarse con confianza. La necesidad de este tipo de acuerdos nunca ha sido tan crítica ni tan oportuna. Según un estudio reciente encargado por Commvault y realizado por GigaOm, sólo el 13% de las organizaciones están equipadas para defenderse de forma eficaz y recuperarse rápidamente de los ciberataques, y el 54% de estas organizaciones expresa plena confianza en sus capacidades de recuperación. Para obtener más información sobre estos hallazgos, lea el Informe de Preparación para la Recuperación Cibernética 2024. "Commvault se compromete a asociarse con líderes de la industria en ciberseguridad, gestión de la postura de seguridad de datos (DSPM) e inteligencia artificial (IA) con un objetivo en mente: ayudar a los clientes a avanzar en su postura de seguridad", afirma Rajiv Kottomtharayil, Chief Product Officer de Commvault. "Se necesita un esfuerzo conjunto para luchar contra las amenazas cibernéticas de hoy en día, y a través de estas integraciones, ayudamos a nuestros clientes a construir un puente hacia una verdadera resiliencia organizacional". Las integraciones con estos partners continúan avanzando en el descubrimiento y clasificación de datos, la resiliencia cibernética y la seguridad cibernética. Acante: la solución de gobierno de acceso a datos de Acante para nubes modernas de datos e IA permite a los equipos simplificar radicalmente y acelerar drásticamente el acceso preciso, seguro y conforme a las normas a sus datos críticos en rápido crecimiento. Dasera: ofrece soluciones DSPM que ayudan a las empresas a identificar dónde están los datos sensibles estructurados y no estructurados, automatizar la seguridad y el gobierno de datos, y encontrar, marcar y corregir rápidamente los riesgos de seguridad. Google Threat Intelligence: proporciona una visibilidad inigualable de las amenazas y un contexto procesable impulsado por la IA para ayudar a las organizaciones a establecer defensas de forma proactiva, cazar de forma eficiente e investigar y responder a amenazas nuevas y novedosas. Con una clave API con licencia de Google Threat Intelligence, los clientes pueden disfrutar de una experiencia perfecta para investigar las amenazas detectadas por Commvault sin tener que saltar de una pestaña a otra. Splunk: mejora la detección de amenazas y las capacidades de respuesta a través de su plataforma de análisis de datos avanzados, proporcionando inteligencia operativa en tiempo real para una visión completa de la seguridad. Wiz: ofrece una plataforma de seguridad en la nube consolidada que destaca por proporcionar claridad, visibilidad y contexto, lo que permite a los usuarios proteger sus entornos en la nube. Declaraciones de los partners integradores Acante: "Estamos encantados de asociarnos con un líder de la industria como Commvault para ayudar a los clientes a reforzar su resistencia de datos mediante la combinación de la tecnología de protección de datos de vanguardia de Commvault con la solución de gobierno de acceso a datos de Acante", comenta Ranga Rangachari, CEO y cofundador de Acante. "Esta integración mejora drásticamente la postura de seguridad de datos de nuestros clientes". Dasera: "Nuestras soluciones DSPM complementan la oferta de Commvault y ayudan a proporcionar una monitorización continua y una rápida remediación de los riesgos de seguridad de los datos", declara Ani Chaudhuri, CEO y cofundadora de Dasera. "Juntos, estamos comprometidos a ayudar a las organizaciones a lograr una sólida seguridad de datos y cumplimiento". Wiz: "La colaboración entre Wiz y Commvault ofrece un contexto de seguridad en la nube que permite recuperaciones de backup altamente seguras con parches de vulnerabilidad integrados", subraya Oron Noah, VP de Extensión de Producto y Asociaciaciones en Wiz. "Estamos allanando el camino para una nueva era de resiliencia en la nube, donde la protección de datos y la seguridad van de la mano." Disponibilidad Estas nuevas integraciones están disponibles de inmediato a través de Commvault y sus partners. Para obtener especificaciones detalladas de los productos, guías de configuración y recursos adicionales, visite la página de partners de Commvault. Acerca de Commvault Commvault (NASDAQ: CVLT) es el referente en ciberresiliencia y ayuda a más de 100.000 organizaciones a mantener sus datos seguros y sus negocios resilientes y con capacidad para avanzar. En la actualidad, Commvault ofrece la única plataforma de ciberresiliencia que combina la mejor seguridad de datos y recuperación rápida a escala empresarial en cualquier carga de trabajo, en cualquier lugar, con el menor coste total de propiedad.

20 Agosto 2024

DORA, una gran oportunidad para garantizar la resiliencia digital en el sector financiero

Rincón del CISO

Como se constató en la jornada ‘Cuenta atrás para el Reglamento DORA: cómo ayudar a las entidades a estar preparadas’, DORA dotará a las organizaciones de importantes ventajas, como el aumento de la competitividad en el mercado, mayor prestigio de la marca o la incorporación de la cultura de ciberseguridad en la compañía. La importancia y el peso de sectores tan estratégicos en la economía global, como es el financiero es indudable. La paralización de sus actividades por cualquier circunstancia podría suponer graves consecuencias, no solo para ellos mismos, sino para otras muchas organizaciones tanto públicas como privadas, que dependen directa o indirectamente de ellos. Estas fueron algunas de las razones para la aprobación, en diciembre de 2022, del Digital Operational Resilience Act, Reglamento DORA, cuyo propósito es garantizar la resiliencia operativa digital, y cuya plena aplicación será exigible el 17 de enero de 2025. A seis meses de su plena aplicación, la jornada "Cuenta atrás para el Reglamento DORA: cómo ayudar a las entidades a estar preparadas" reunió en Izertis a un grupo de expertos que analizaron la hoja de ruta de la implantación y las claves para garantizar su eficiencia. Abrió el evento el director de Ciberseguridad y Defensa de Izertis, Joaquín Castellón, que fue el encargado de recordar que DORA “puede aplicar tanto a grandes entidades que operan a nivel mundial, como a pequeñas y medianas empresas del sector financiero” y que, por tanto, existen “muchas percepciones de cómo afrontar este reto”. Desde el Instituto de Ciberseguridad de España (Incibe), el responsable del sector estratégico financiero y TIC, Juan Peláez, apuntó que la regulación europea “ayuda a las entidades financieras a poder gestionar todas las amenazas o riesgos que encuentran en el ciberespacio”. Y lo hacen, añadió, a través de varios instrumentos como son la gestión de ese riesgo, la notificación de incidentes, también menos graves, obligada a realizar pruebas de ciberresilencia, los acuerdos de intercambio de ciberamenazas o la monitorización de la cadena de suministros. Oportunidades y retos Fue Javier Piqueres, experto en Tecnologías de la Información para el Banco de España y miembro del grupo español para la regulación de DORA, el encargado de ofrecer la clave de la jornada: “DORA es una gran oportunidad para el sector, no un ejercicio de cumplimiento porque conlleva hacer al sector financiero más resiliente en su conjunto”. En su repaso a las líneas generales del reglamento, el experto ahondó tanto en la gestión del riesgo relacionado con las TIC (gobernanza) como en la notificación y clasificación de incidentes, pasando por la pruebas de resiliencia operativa digital (básicas y avanzadas), la gestión de riesgos tecnológicos derivados de terceros y los acuerdos de intercambio de información. El Reglamento, por tanto, exigirá disponer de un análisis de riesgos que será la base central de la estrategia de seguridad y resiliencia, acompañado de una serie de procedimientos documentados a implementar y cumplir en toda la organización. Respecto a la implementación, hizo hincapié en la opción nacional sobre el doble reporte de incidentes a la NCA y al CSIRT, el escaso margen temporal para desarrollar los procedimientos de notificación de incidentes, las incertidumbres respecto al formato final de los registros de terceros y los mecanismos de recogida, la obligatoriedad de las entidades y las propias estructuras de gobierno. El cierre de la jornada corrió a cargo de Laura Burillo, responsable de Normativa de Ciberseguridad de Izertis, y de María Vidal, socia de Protección de Datos y Nuevas Tecnologías de FinReg360. Ellas fueron las encargadas de dar las claves de DORA e insistir en que el reglamento europeo busca fortalecer la ciberseguridad y la resiliencia del sector financiero. Busca, apuntaron, que las organizaciones implementen un Sistema de Gestión de Seguridad de la Información (SGSI), ya que está inspirada en diferentes normas de seguridad de la información como la ISO 27001 y la ISO 22301, entre otras. Es decir, el objetivo principal es incorporar seguridad a los procesos y la operativa del negocio. La gran mayoría de organizaciones del sector financiero, como entidades de crédito, compañías de seguros, entidades de pago, entidades de dinero electrónico, gestoras, fondos de pensiones, agencias de calificación crediticia… deben cumplir con esta regulación.

2 Julio 2024

Una nueva encuesta de Commvault revela cinco funcionalidades que han ayudado a las empresas a recuperarse más rápido de los ciberataques

Sin categoría

Realizada en colaboración con GigaOm en 11 países, entre ellos España, revela que los marcadores de resiliencia influyen en la confianza, la preparación y la capacidad de recuperación. Commvault, proveedor líder de soluciones de ciberresiliencia y protección de datos para la nube híbrida, ha presentado, junto con la firma de análisis de mercado GigaOm, su informe Cyber Recovery Readiness 2024. Esta reveladora encuesta mundial a 1.000 profesionales de seguridad y TI de 11 países aborda directamente una pregunta fundamental: "¿qué pueden hacer las empresas para ser más resilientes ante los ciberataques?". Commvault y GigaOm han sido capaces de identificar cinco capacidades clave, también llamadas marcadores de resiliencia, que cuando se despliegan juntas, ayudan a las empresas a recuperarse más rápido de los ciberataques y a experimentar menos brechas en comparación con aquellas que no siguen el mismo camino. Estos cinco marcadores de resiliencia surgieron después de que los equipos de análisis de datos examinaran los resultados de la encuesta en una serie de temas, entre ellos: la frecuencia con la que las empresas sufrían ataques, qué tecnologías de resiliencia se utilizaban (o no) y la rapidez con la que las empresas eran capaces de recuperar los datos y reanudar sus operaciones normales. Los marcadores de resiliencia son los siguientes: Herramientas de seguridad que permitan alertar con antelación sobre los riesgos, incluidos los internos. Un sistema secundario o "dark site" limpio y conocido. Un entorno aislado para almacenar una copia inmutable de los datos. Libros de ejecución, funciones y procesos definidos para la respuesta a incidentes. Medidas específicas para demostrar la preparación y el riesgo de la recuperación cibernética. Al evaluar los resultados, sólo el 13% de los encuestados se clasificaron como cibermaduros. La encuesta arroja observaciones muy interesantes: Recuperaciones más rápidas: las organizaciones cibernéticamente maduras, aquellas que han desplegado al menos cuatro de los cinco marcadores de resiliencia, se recuperaron un 41% más rápido que los encuestados con solo un o ningún marcador. Menos brechas: en general, las organizaciones con madurez cibernética informan haber experimentado menos infracciones en comparación con las empresas que tienen menos de cuatro marcadores. Mayor confianza en la preparación cibernética: el 54% de las organizaciones con madurez cibernética confía plenamente en su capacidad para recuperarse de una brecha, en comparación con sólo el 33% de las organizaciones menos preparadas. Las pruebas frecuentes marcan una gran diferencia: el 70% de las organizaciones con madurez cibernética prueba sus planes de recuperación de forma trimestral, frente al 43% de las organizaciones con solo un o ningún marcador de madurez. Declaraciones de apoyo "Una de las principales conclusiones de la investigación es que, para avanzar realmente en la preparación cibernética, las organizaciones no pueden escatimar esfuerzos. Vimos disparidades significativas en la resiliencia entre las organizaciones que desplegaron uno o dos de los marcadores de resiliencia frente a las que desplegaron cuatro o cinco", afirma Chris Ray, analista de Ciberseguridad de GigaOm. "Es fundamental que las organizaciones piensen en la resiliencia por capas. Menos del 85% de los encuestados lo hacen hoy en día. Esto tiene que cambiar rápidamente si las empresas quieren ser resilientes y tener ventaja frente a los malos actores". "A medida que profundizamos en estas capacidades cibernéticas, hay prácticas que son críticas para cualquier estrategia de preparación cibernética, y las pruebas de preparación para la recuperación son una de ellas", subraya Tim Zonca, vicepresidente de marketing de soluciones de Commvault. "Las empresas que sólo se centran en las pruebas para la recuperación de desastres están perdiendo el tren. Dada la naturaleza evolutiva de las amenazas cibernéticas, las prácticas de pruebas frecuentes y modernas para la recuperación cibernética son esenciales para que los entornos no se vuelvan a infectar y los procesos de recuperación sean sólidos".

27 Junio 2024

Nombramiento: David Sanz se reincorpora a Commvault como Director de Experiencia con el Cliente para el Sur de EMEA

Jarana

Commvault, proveedor líder de ciberresiliencia y protección de datos para la nube híbrida, ha anunciado el nombramiento de David Sanz como Senior Customer Experience Director para el Sur de EMEA.David Sanz ya conoce la compañía, puesto que estuvo trabajando como Especialista de Soluciones para Commvault en EMEA durante tres años. Tras esa etapa aterrizó en ServiceNow, empresa dedicada a la transformación digital en la que ha desempeñado diversos puestos durante los últimos siete años. Anteriormente, trabajó en otras compañías del sector, como la empresa de ciberseguridad Symantec y el mayorista GTI.“Estoy muy contento de unirme de nuevo a Commvault, empresa que he visto evolucionar tanto desde dentro como desde fuera durante los últimos años, pero donde hay cosas que siguen igual: la energía y la actitud de un equipo increíble”, afirma David Sanz. “Llevo más de 20 años en el sector de las TI y profesionalmente tengo dos objetivos principales en todos los lugares en los que trabajo: uno es que me encanta ganar en equipo, y el segundo es que quiero divertirme. Estoy plenamente convencido de que ambas cosas ocurrirán cada día en Commvault.”“A medida que evolucionamos nuestra Oficina Regional de Atención al Cliente en EMEAI, estoy muy satisfecho de que David haya dado el paso de unirse a Commvault de nuevo”, comenta César Cid de Rivera, Chief Customer Officer EMEAI. “David está tan decidido como nosotros a llevar a la empresa a los siguientes niveles de éxito, complaciendo a nuestros clientes y proporcionándoles las mejores experiencias con nuestras soluciones de ciberresiliencia”David Sanz es licenciado en Matemáticas por la Universidad de Valladolid y cuenta con diversas licencias y certificaciones relacionadas con la ciberseguridad y servicios de tecnologías de la información.

6 Junio 2024

Menos de un tercio de las empresas podrían recuperarse de un ciberataque en siete días

Rincón del CISO

La protección de datos se ha convertido en preocupación de los equipos de TI porque es un área clave para limitar su exposición y vulneración a un ciberataque, la causa más común de una paralización de los sistemas de la organización y, por tanto, de su actividad. Lo recuerda IPM, a Ricoh Company, ahora que se acerca el Día Mundial del Backup, fecha que sirve para concienciar de la relevancia de las copias de seguridad a la hora de restaurar los sistemas, recuperar la información y garantizar la continuidad de negocio. Los datos de estudios como el de Veeam, proveedor del que IPM es partner, arrojan datos preocupantes como, por ejemplo, que el porcentaje de empresas que considera que puede recuperarse de un pequeño ataque, crisis o interrupción de servicio es sólo de un 32%, lo que evidencia que deberían modernizar sus estrategias de backup y recuperación. Según IPM, se hace imprescindible que las empresas sitúen la ciberresiliencia entre sus máximas prioridades, para hacer frente a los incidentes de seguridad con planes que integren sistemas de backup modernos y soluciones de cyber vault, que proporcionarán el aislamiento, la inmutabilidad y la inteligencia que se requieren para lograr una pronta recuperación. En este sentido, David López, Cybersecurity Product Specialist de la compañía, cree que de esa manera será posible acortar los tiempos de inactividad y reducir el impacto en el negocio. Por otro lado, experto de IPM destaca que la estrategia de recuperación moderna tiene que estar ligada a la seguridad tecnológica, en la que son claves las capacidades de identificación de riesgos, análisis de vulnerabilidades y monitorización 24x7 para prevenir y detectar las amenazas. David López, Cybersecurity Product Specialist de IPM: “Las soluciones modernas de protección de datos tienen que integrarse con las herramientas de ciberseguridad y más cuando la mayoría de las organizaciones han adoptado un entorno de TI híbrido”. EL BACKUP EMPRESARIAL EN LA ERA DE LA CLOUD HÍBRIDA El 77% de las empresas en España ya operan en arquitecturas de nube híbrida, y esto es un aspecto a considerar, ya que obliga a evolucionar sus sistemas de copias de seguridad para garantizar la protección y fiabilidad de las cargas de trabajo y su traslado de unas plataformas a otras, algo que las soluciones antiguas no consiguen. Por otro lado, para disponer de la agilidad que se necesita para operar entornos en la nube y on-premise, las empresas están adoptando una arquitectura de microservicios y plataformas de contenedores. David López, Cybersecurity Product Specialist de IPM: “Es una tendencia predominante, pero el estudio de Veeam asegura que sólo el 25% de las empresas emplea una solución de backup específica para contenedores, y esto pone en riesgo la reanudación de la actividad en caso de incidencia”.

14 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad