10 recomendaciones para desarrollar una estrategia Zero Trust

  • Actualidad

zero trust

Plain Concepts resume las mejores prácticas de ciberseguridad en las empresas con un documento que aborda la protección de datos en la nube, la seguridad del endpoint o las soluciones avanzadas para combatir las amenazas más sofisticadas.

El nuevo whitepaper de Plain Concepts, bautizado como Filosofía Zero Trust contra las ciberamenazas, presenta las mejores prácticas de ciberseguridad en las empresas bajo esa perspectiva de confianza cero. El documento abarca desde 10 consejos para mantener los datos seguros hasta la hoja de ruta para implementar una estrategia de Governance Risk & Compliance, las soluciones endpoint o las aplicaciones de seguridad y autenticación y control de accesos Microsoft Defender y Microsoft Entra ID, con las que trabaja la compañía.

Plain Concepts recuerda algunos datos que demuestran los crecientes riesgos de seguridad. En 2022, el INCIBE gestionó 118.820 incidentes relacionados con la ciberseguridad, un crecimiento anual del 8,8%. Lo que es más preocupante es el dato de Deloitte, que señala España el tercer país del mundo en 2022 que más ataques recibe en sus empresas.

Según la consultora, el 94% de las empresas españolas sufrió al menos un incidente grave de seguridad. Por su parte, el informe Satate of Cybersecurity 2023 de ISACA avisa de que el 59% de los equipos de ciberseguridad no tienen el personal adecuado para afrontar las amenazas actuales, particularmente en áreas como la computación en la nube o los controles de seguridad.

Las recomendaciones de la compañía para establecer las mejores prácticas en ciberseguridad empiezan por el uso de servicios de cifrado y contraseñas seguras, además de por la identificación de todos los activos que se tienen en la nube. Es importante validar el cumplimiento normativo y la gobernanza con un seguimiento continuo y utilizar sistemas de autenticación multifactor. Tanto los protocolos de seguridad como el software tienen que actualizarse constantemente.

También es imprescindible incrementar la cultura de la ciberseguridad con la formación de los empleados, así como realizar copias de seguridad y pruebas de pentesting, los test de penetración que simulan ataques para identificar vulnerabilidades. Hay que ajustar con precisión los permisos en la nube para reducir sus riesgos potenciales. Por último, la compañía recomienda contar con un proveedor profesional de seguridad.