Tendencias de Gartner a la hora de gestionar la seguridad y el riesgo (y II)

  • Actualidad

En una primera entrega, abordamos tres de un total de siete tendencias que Gartner identifica en el área de gestión de la seguridad y el riesgo. Hoy centramos nuestra atención en las cuatro restantes, entre las que destacan la relevancia que tendrá en el futuro la autenticación sin contraseñas o los cambios que se están produciendo por la escasez de talento en seguridad.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

La consultora ha identificado siete tendencias que tendrán un gran impacto en la gestión de la seguridad y el riesgo, y que implican cambios en las estrategias empresariales.

A la alineación de las políticas de seguridad con los objetivos de negocio, la evolución de los Centros de Operaciones de Seguridad hacia un enfoque de detección y respuesta, y un considerable aumento de los presupuestos destinados a proteger los datos, cuestiones a las que dedicamos espacio hace unos días, Gartner añade que cobrará fuerza la autenticación sin contraseñas. 

Esta tecnología se está implementando cada vez más tanto en aplicaciones para consumidores como para empleados. Se trata de un nuevo esfuerzo por protegerse de los ciberdelincuentes que buscan contraseñas para acceder a aplicaciones cloud. Los métodos de autenticación sin contraseña asocian a los usuarios con los dispositivos, con lo cual son más seguros.

Además, en 2020 habrá 1,5 millones de puestos de seguridad sin cubrir y, aunque los avances en inteligencia artificial y automatización reducen la necesidad de que los humanos analicen las alertas de seguridad estándar, las realmente complejas requieren el ojo humano. Gartner dice que esta escasez de talento en este campo está haciendo que ya haya proveedores que ofrecen soluciones que son una fusión de producto y servicios para acelerar la adopción de sus soluciones. Esos servicios van desde una gestión total a un soporte parcial para reducir la carga de trabajo diario de las empresas.

No se le escapa tampoco que la migración a cloud está llevando a reducir los equipos de seguridad, cosa que no debería ocurrir. Aquí la consultora dice que hay que tener en cuenta que la mayor parte de los fallos de seguridad cloud van a ser provocados por los clientes en 2023. Llega a decir que la nube pública es una opción segura y viable para muchas organizaciones, pero mantenerla segura es una responsabilidad compartida entre el proveedor y el cliente. "Las organizaciones deben invertir en habilidades de seguridad y herramientas de gobierno para construir una base de conocimientos necesaria para aguantar el rápido ritmo de desarrollo e innovación de la nube", señala.
 
Por último, dice que las empresas deben adoptar una estrategia de evaluación continua de la confianza y el riesgo corporativo para poder tener un equilibrio entre ambos y ser capaces de evolucionar los planes en función de las necesidades.