La “nova normalitat” posa en alerta a la majoria de les empreses: el 79% té com a prioritat reforçar la ciberseguretat
Check Point® Programari Technologies Ltd. (NASDAQ: CHKP), proveïdor líder especialitzat en ciberseguretat a nivell mundial, ha celebrat una roda de premsa virtual en la qual Mario García, director general d'Ibèria, i Eusebio Nieva, director tècnic de Check Point per a Espanya i Portugal, han analitzat les claus de la ciberseguretat en la nova realitat de treball mixt (presencial i teletreball) posterior a la pandèmia, els principals riscos associats i reptes que tenen davant si les empreses.
La trobada ha començat amb un repàs de la situació actual, en el qual Mario García ha parlat sobre l'estat actual de la ciberseguretat quant als nous entorns de treball, que es caracteritzen per la seua flexibilitat i la mobilitat de dades, dispositius i empleats. “La nova realitat de treball mixt és una situació completament nova per a l'entorn corporatiu, per la qual cosa ens trobem en una fase d'adaptació a aquest nou entorn. En línies generals les empreses no estan preparades per a fer front als reptes i perills que suposa la combinació del treball presencial i telemàtic.
De cara a la “nova normalitat”, les prioritats de les empreses no sols han de centrar-se en implementar les eines i mètodes de treball que permeten mantindre el seu negoci actiu, sinó que aquests processos han d'anar acompanyats d'una estratègia de ciberseguretat consolidada, hiperescalable i enfocada en l'accessibilitat i mobilitat de les dades”, assenyala García.
Segons dades d'una enquesta de la companyia realitzada a més de 270 professionals del sector de la tecnologia i seguretat a tot el món, de cara a la nova normalitat, les empreses aposten per una postura de prevenció d'amenaces: el 79% de les companyies té com a principal prioritat reforçar els seus nivells de ciberseguretat i previndre ciberatacs, ja que 3 de cada 4 experts en ciberseguretat temen un augment d'amenaces a conseqüència de la nova modalitat mixta de treball presencial i en remot. D'altra banda, un 51% assenyala que els atacs dirigits als endpoint en entorns domèstics és una gran preocupació, seguit pels atacs contra els dispositius mòbils dels empleats (33%).
Principals riscos per a la informació corporativa en la nova realitat de treball mixt
Eusebio Nieva, director tècnic de Check Point per a Espanya i Portugal, ha repassat les claus en matèria de protecció d'informació corporativa en la nova realitat de treball, en el qual s'ha descentralitzat el centre de treball favor de múltiples ubicacions. En aquest sentit, Neva ha destacat que, segons dades de Check Point, el 65% de les empreses bloqueja l'accés a la informació corporativa que es produeix des d'equips que no treballaven dins de la VPN corporativa. No obstant això, encara existeix un ampli percentatge de negocis (35%) que no han implementat aquest tipus de tàctiques de seguretat, per la qual cosa deixaven la porta oberta perquè els cibercriminales puguen llançar campanyes de ciberamenazas, entre les quals destaca el phishing, molt utilitzant la pandèmia del Covid-19 com a ganxo (55%)
A conseqüència del nou escenari cap al qual les empreses espanyoles es dirigeixen, les vies de comunicació són un dels principals canals a securizar, no sols en el cas d'ús d'aplicacions de videollamada, sinó també en serveis corporatius com el mail. De fet, des de Check Point adverteixen que en un 46% dels atacs que han patit les empreses espanyoles durant l'últim mes l'email ha sigut el vector d'atac, la qual cosa reflecteix una vegada més com les safates d'entrada units a la falta de formació i de consciència de ciberseguretat dels empleats tenen un pes molt rellevant dins d'aquesta equació.
Protegir els entorns cloud i els dispositius mòbils, pilars bàsics de la seguretat post-pandèmia
Segons les dades de l'enquesta de Check Point, més del 86% dels participants afirmen que el major desafiament en matèria de TU durant la pandèmia ha sigut la migració cap al teletreball, mentre que un 62% va identificar els accessos en remot a la informació com un altre dels principals maldecaps, seguit de la protecció dels end point (52%). Per aquest motiu, des de la companyia adverteixen de la necessitat de dissenyar i implementar una estratègia de ciberseguretat basada en la *proactividad i prevenció d'amenaces que permeta securizar tots els dispositius dins de la xarxa corporativa.
“En l'actualitat, ens enfrontem a la 5a i 6a generació de ciberamenazas, les més avançades de la història, que destaquen per ser *multivectoriales, capaces de propagar-se a gran escala i prou sofisticades com per a evadir les principals mesures de seguretat. assenyala Eusebio Nieva. “En aquest sentit, un dels principals objectius dels *cibercriminales se centra en el núvol, una tecnologia que empra més del 90% de les empreses a tot el món, així com els dispositius mòbils. És fonamental que les companyies entenguen que el camp d'atac que els *cibercriminales tenen disponible ha augmentat, per la qual cosa comptar amb eines de ciberseguretat capaces de *hiperescalar i oferir noves capes de protecció per a més dispositius i punts de connexió és fonamental”, ha afegit Neva durant l'esdeveniment.
Les dades de la companyia així ho reflecteixen. Segons el seu Informe de Seguretat 2020, el 67% dels departaments de seguretat es queixen de la falta de visibilitat de la seua infraestructura cloud, així com de la seua seguretat i el compliance. La mala configuració dels recursos és la principal causa de feblesa en la protecció de la infraestructura cloud. D'altra banda, tal com es desprén del Cybersecurity Report 2020 de la companyia, quasi el 30% de les empreses de tot el món van patir ciberatacs en els quals es comprometia la seguretat dels dispositius mòbils.
No obstant això, la realitat mostra un panorama complicat en termes de seguretat. L'enquesta de Check Point recull que només el 29% les empreses enquestades han arribat a implementar eines de seguretat dels equips de treball personals, mentre que un 43% té previst adoptar solucions de seguretat mòbil. A més, el 39% pensa consolidar la seua estratègia de ciberseguretat amb l'objectiu d'eliminar possibles "punts cecs" dins del perímetre de la xarxa de treball.
Check Point, per part seua, compta amb una àmplia gamma de solucions de seguretat que garanteixen la millor connectivitat i seguretat per al teletreball, permetent als empleats mantindre la màxima productivitat. Entre elles s'inclouen el programari VPN d'accés remot de Check Point, la prevenció d'amenaces en punts finals, la seguretat mòbil i l'espai de teletreball segur, totes elles amb l'objectiu d'adoptar un enfocament pràctic per a la seguretat dels treballadors des de qualsevol lloc. Així mateix, Check Point SandBlast ofereix prevenció total d'amenaces contra els atacs de dia zero amb un nivell de bloqueig del 100%, fins i tot per a amenaces desconegudes amb zero falsos positius.