Conectados para la Batalla: Cómo la Capacitación Cruzada Podría Poner Fin a la Guerra de Territorios en Ciberseguridad
Nuevas investigaciones revelan que cerrar la brecha entre los equipos de redes y ciberseguridad es clave para combatir las costosas amenazas cibernéticas - y podría transformar toda la industria.
Datos Rápidos
- El 75% de los profesionales de TI ven las redes y la ciberseguridad como profundamente entrelazadas, pero la mayoría de los equipos aún operan en silos.
- Las organizaciones con equipos complejos y no integrados pagan en promedio $1,2 millones más por cada brecha de seguridad.
- Solo el 33% de los profesionales se siente completamente preparado para enfrentar tanto los desafíos de redes como de seguridad.
- Los costos por tiempo de inactividad pueden alcanzar los $5,600 por minuto durante los incidentes.
- La capacitación cruzada se identifica como la principal estrategia para reducir la fricción operativa y el riesgo de seguridad.
Cables Enredados: Los Costos Ocultos de los Equipos en Silos
Imagina una sala de control ocupada donde dos equipos - redes y ciberseguridad - hablan diferentes dialectos técnicos, cada uno defendiendo su propio territorio. A medida que las amenazas digitales se multiplican y las redes se vuelven más complejas, estos equipos se ven obligados a trabajar juntos, pero con demasiada frecuencia se tropiezan entre sí, lo que lleva a errores costosos y respuestas lentas. Según el informe histórico de INE Security, “Wired Together”, esta fricción organizacional no es solo una molestia - está drenando millones de las arcas de las empresas en todo el mundo.
El informe, que encuestó a casi 1,000 profesionales de TI y seguridad a nivel global, pinta un panorama contundente: mientras que tres cuartas partes reconocen la necesidad de integración, solo un tercio se siente realmente preparado para ello. ¿El resultado? Los proyectos se estancan, aumentan los retrocesos de emergencia y el infame ciclo de “implementar-romper-arreglar” consume tiempo y dinero.
Por Qué Existe la División - y Por Qué Importa
La división entre los equipos de redes y ciberseguridad es un legado del pasado. Históricamente, los equipos de redes construían y mantenían las autopistas digitales, mientras que los equipos de seguridad patrullaban en busca de amenazas. Pero a medida que la adopción de la nube, el trabajo remoto y la explosión de dispositivos del Internet de las Cosas (IoT) difuminan los límites, estos roles se superponen más que nunca. Si los atacantes explotan un punto débil en la red, no basta con que responda solo un equipo - deben actuar en conjunto, o corren el riesgo de dejar que las amenazas se escapen por las grietas.
Esta convergencia no es exclusiva de hoy. La infame filtración de datos de Target en 2013, por ejemplo, se atribuyó en parte a la mala comunicación entre los equipos de redes y seguridad, lo que resultó en señales de advertencia perdidas y una factura de limpieza de $162 millones. Los atacantes modernos se mueven rápido, y cada minuto de confusión puede costar miles.
Capacitación Cruzada: Un Plano para la Resiliencia Cibernética
El informe de INE Security sostiene que la capacitación cruzada - educar a los profesionales para que comprendan tanto redes como ciberseguridad - es el eslabón perdido. El personal capacitado en ambas áreas puede detectar amenazas antes, solucionar problemas antes de que se agraven y desplegar nuevos sistemas sin costosos retrabajos. El informe destaca seis áreas críticas de superposición, incluyendo monitoreo de redes, cortafuegos y control de acceso, donde la doble experiencia ofrece beneficios inmediatos.
Implementar esto no se trata solo de más sesiones de formación. El informe recomienda un enfoque de cuatro pasos: evaluar las habilidades actuales, ofrecer métodos de capacitación diversos, medir el impacto en el mundo real y escalar lo que funciona. ¿La recompensa? Menos implementaciones fallidas, respuestas más rápidas a incidentes y una cultura donde los equipos hablan un lenguaje compartido - haciéndolos más ágiles frente a amenazas cibernéticas en constante evolución.
Mirando al Futuro: Rompiendo los Muros Digitales
A medida que las amenazas cibernéticas se vuelven más sofisticadas, los días de los equipos de TI aislados están contados. Las organizaciones que prosperen serán aquellas que derriben los silos, inviertan en capacitación cruzada y fomenten una cultura de colaboración. Esto no solo reducirá costos y riesgos, sino que puede ser la mejor oportunidad de la industria para mantenerse un paso adelante del próximo gran ataque.
WIKICROOK
- Cross: Cross-Site Scripting (XSS) es un ciberataque en el que los hackers inyectan código malicioso en sitios web para robar datos de usuarios o secuestrar sesiones.
- Fricción Operativa: La fricción operativa es la ralentización y los errores causados por una mala comunicación o malentendidos entre equipos, lo que a menudo conduce a ineficiencia y riesgo.
- Respuesta a Incidentes: La respuesta a incidentes es el proceso estructurado que utilizan las organizaciones para detectar, contener y recuperarse de ciberataques o brechas de seguridad, minimizando daños y tiempo de inactividad.
- Monitoreo de Redes: El monitoreo de redes implica revisar continuamente el flujo de datos a través de las redes para detectar rápidamente actividad inusual, problemas de rendimiento o señales de ciberataques.
- Control de Acceso: El control de acceso establece reglas y utiliza herramientas para decidir quién puede ver, usar o modificar sistemas informáticos y datos sensibles, protegiéndolos del acceso no autorizado.