Los procesos manuales dificultan el parcheo de vulnerabilidades

  • Vulnerabilidades

Los procesos eficientes de respuesta a vulnerabilidades son fundamentales, porque un parche a tiempo es la táctica más exitosa para evitar las brechas de seguridad. Las empresas planean aumentar en un 50% el número de empleados para mejorar la respuesta de vulnerabilidades.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

ServiceNow ha publicado el estudio ‘Today’s State of Vulnerability Response: Patch Work Demands Attention’, que indica que aún queda mucho trabajo por hacer dentro de la empresa para cerrar la ventana de vulnerabilidad, ese plazo que transcurre desde el momento en que se conoce una vulnerabilidad hasta que se subsana.

De acuerdo con los hallazgos de la encuesta, las empresas continúan teniendo dificultades con el parcheo de vulnerabilidades porque se acercan a los procesos de forma manual y no tienen la información necesaria para decidir qué sistemas se deben reparar primero. El estudio recalca que los procesos eficientes de respuesta de vulnerabilidades son críticos, porque un parche a tiempo es la táctica más exitosa para evitar las brechas de seguridad.

De acuerdo a la encuesta, las empresas planean aumentar en un 50% el número de empleados para mejorar la respuesta a vulnerabilidades. Los equipos de ciberseguridad ya dedican una proporción significativa de sus recursos a parches. Concretamente, las organizaciones dedican 321 horas a la semana de media a gestionar el proceso de respuesta a vulnerabilidades, y el 64% planean contratar más recursos dedicados a parchear en los próximos 12 meses. De media, los encuestados planean contratar a unas cuatro personas dedicadas a la respuesta de vulnerabilidades, un aumento del 50% con respecto a los niveles actuales.

Pero la contratación no resolverá el problema, ya que los equipos luchan con procesos manuales. El 55% pasan más tiempo realizando procesos manuales que respondiendo a las vulnerabilidades. Los equipos de seguridad perdieron una media de 12 días coordinando manualmente las actividades de parcheado en los equipos. El 65% afirman que les resulta difícil priorizar lo que primero se debe reparar, y el 61% que los procesos manuales les ponen en desventaja al parchear las vulnerabilidades. Además, el 54% señalan que los hackers están superando a las organizaciones con tecnologías como el aprendizaje automático y la inteligencia artificial.