Responde a ataques dirigidos

AutorCora Bravo

Ataques con tecnología sofisticada a objetivos específicos, como empresas o sistemas de gobiernos, son ejecutados permanentemente para lograr romper el perímetro de seguridad y consumar su objetivo: robar información confidencial o abrir una brecha para instalar malware y hacer más daño, indicó la Asociación de Auditoría y Control de Sistemas de Información (ISACA en inglés).

Tales son conocidas como amenazas persistentes avanzadas (APT, por sus siglas en inglés), pero 96 por ciento de empresas a nivel mundial está familiarizado con ellas, de acuerdo con ISACA.

"Las ciberamenazas tradicionales a menudo se retiran si no pueden penetrar su objetivo inicial, pero una APT intentará continuamente penetrar el blanco deseado. Hemos encontrado que cualquier institución es susceptible a este tipo de ciberataques, de ahí nuestro interés en difundir mejores prácticas", indicó Norma Urdapilleta, miembro de ISACA Ciudad de México.

Según reportes de la Asociación, 6 de cada 10 organizaciones considera cuestión de tiempo ser víctima de un ataque de este tipo. Pese a ello, 53 por ciento descarta la necesidad de implementar soluciones y estrategias de seguridad para enfrentarlas.

A propósito de esta problemática, ISACA editó en conjunto con la firma Ernst & Young el manual "Respondiendo a los Ciberataques Dirigidos", que resume en cinco aspectos lo que las empresas deben considerar en el diseño o rediseño de una estrategia para ante los APT.

Las claves de una nueva estrategia deben enfocarse en complicar, detectar, responder, educar y gobernar, indica el libro.

Cinco claves

En ISACA y Ernst & Young destacaron los aspectos que las organizaciones deben considerar ante las crecientes APT.

1 Las APT se...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR