Valentín Cabello y Modesto Álvarez apuestan por el refuerzo de la seguridad en entornos híbridos
Seresco da su visión actual sobre ciberseguridad como Partner Gold de WatchGuardWatchGuard, empresa pionera en tecnología de seguridad cibernética de vanguardia desde hace 20 años, entrevista a Seresco, Partner Gold de la compañía, para conocer la opinión de los expertos sobre el presente y el futuro de la seguridad informática en el especial contexto en el que nos encontramos.Valentín Cabello, Responsable de Infraestructuras en Seresco, y Modesto Álvarez, Responsable de Ciberseguridad y Análisis Forense en Seresco, responden a las cuestiones planteadas por el equipo de WatchGuard en relación a la nueva normalidad que se encontrarán muchas empresas españolas tras la incorporación de sus trabajadores a sus puestos habituales, una situación que introducirá nuevos escenarios de ciberseguridad a la actividad laboral. Así, explican cómo las primeras semanas de vuelta a las oficinas originarán muchos ‘pacientes cero’ de nuevos ciberataques y cómo los responsables de seguridad informática vivirán situaciones nunca antes planteadas.Por su parte, Valentín Cabello afirma que la realidad actual de las organizaciones vendrá marcada por la convivencia entre personal en oficina y trabajadores en casa, lo que dará lugar a entornos híbridos a los que no estamos acostumbrados, con lo que ello implica en materia de ciberseguridad. ‘Esta situación será aprovechada por los ciberdelincuentes, como por ejemplo con equipos de vuelta al trabajo infectados con un ‘bicho’ dentro. Es momento de revisar todos los aspectos, tanto organizativos como técnicos, para proteger la continuidad de negocio y proteger la información de los empleados. Revisar aspectos como la clasificación de la información, el backup de la informacion manejada en móviles y portátiles, los entornos cloud y de acceso remoto…’ Para Valentín, ‘lo más importante ahora es fomentar la concienciación de los usuarios, que, si siempre han sido el punto más débil, ahora puede ser todavía mucho más arriesgado el tenerles fuera de control desde oficinas remotas, desde casa, desde el exterior… es más difícil tener estos aspectos controlados’.Modesto Álvarez explica que ‘la escalada al teletrabajo se ha hecho deprisa, se ha hecho con urgencia, y las prisas no suelen ir de la mano de la seguridad. Se han producido muchos cambios tanto en los sistemas, en las tecnologías, como en los hábitos de la gente, los procedimientos de trabajo… hasta en los horarios. Todos esos cambios provocan confusión, provocan caos y dejan puertas abiertas a los ciberdelincuentes. Ahora es el momento de intentar cerrar esas puertas. Tenemos nuevos cambios por delante, tenemos que volver de alguna forma poco a poco a las oficinas, pero no se va a volver del todo. El sistema no va a ser el mismo de antes.
‘Tenemos que redefinir este sistema, contando con todo lo que hemos estado haciendo estos meses deprisa y corriendo para que sea más seguro. Es el momento perfecto para auditar, empezando por auditar lo que tenemos y estamos haciendo para evitar lo que hemos desarmado’ Para Modesto los puntos fundamentales son: incrementar la inteligencia de los sistemas de seguridad del endpoint, dejar de ser el antivirus de toda la vida para empezar a ser capaz de detectar ataques más sofisticados e, incluso, responder a ellos, y asegurar la autenticación. La mejor forma es poner múltiples factores de autenticación, dado el entorno actual en el que el perímetro es muy difuso. Para los expertos en ciberseguridad de Seresco ‘hemos convertido lo que teníamos antes, más o menos asentado, en un caos y no es plan de introducir nuevos cambios para aumentar ese caos. Debemos ir con calma intentando poner las cosas en su sitio’.Vídeo de la entrevista completa en este enlace