Ciberseguridad en la nube, el principal objetivo de los ciberataques, en un mundo empresarial profundamente digitalizado, la seguridad en la nube ha emergido como una prioridad crítica para las organizaciones globales. Este artículo examina cómo los recursos alojados en la nube se han convertido en el objetivo principal de los ciberataques, destacando las tendencias actuales y desafíos significativos que enfrentan las empresas en la protección de sus datos sensibles.
Vea: Cómo los principales clubes de fútbol utilizan tecnología
La Importancia de la Seguridad en la Nube
El Estudio de Seguridad en la Nube 2024 de Thales revela que los datos corporativos almacenados en la nube son altamente vulnerables, con un alarmante 44% de las organizaciones que han experimentado filtraciones de datos en la nube, y un 14% reportando incidentes el año pasado. Esto refleja la creciente superficie de ataque que enfrentan las empresas debido a la adopción masiva de servicios en la nube.
Objetivos y Métodos de Ataque
Los ciberataques se centran principalmente en aplicaciones SaaS (Software as a Service), almacenamiento en la nube e infraestructura de gestión en la nube, que representan el 31%, 30% y 26% de los ataques respectivamente. Estos ataques son facilitados por errores humanos, configuraciones inadecuadas de seguridad y el aumento en la sofisticación de las amenazas cibernéticas.
Prioridad Estratégica en Seguridad
La protección de los entornos en la nube ha superado a todas las demás disciplinas de seguridad, dado que la infraestructura en la nube alberga datos críticos y sensibles para las operaciones empresariales. La gestión adecuada de la soberanía digital y la administración de claves se posicionan como medidas prioritarias para mitigar estos riesgos.
Perspectivas
Según Sebastien Cano, vicepresidente senior de Protección y Licenciamiento en la Nube de Thales, «la escalabilidad y flexibilidad de la nube son atractivas para las organizaciones, pero también aumentan la exposición a ciberataques. Es crucial para las empresas mantener un control firme sobre sus datos, cifrarlos adecuadamente y garantizar una visibilidad completa de su uso para protegerse eficazmente».
Aumento de los Ransomware y Desafíos de Cumplimiento
El Informe sobre Amenazas a la Seguridad de los Datos 2024 de Thales revela un incremento del 27% en los ataques de ransomware en el último año. A pesar de esta amenaza creciente, menos de la mitad de las organizaciones tienen planes formales para enfrentar estos ataques, y un preocupante 8% ha pagado rescates. Además, el 43% de las empresas no logró superar auditorías de cumplimiento, aumentando significativamente el riesgo de brechas de datos.
Latinoamérica y sus Desafíos Únicos
En América Latina, la complejidad operativa se ve exacerbada por desafíos específicos como la gestión deficiente de la autenticación multifactor y otras vulnerabilidades recurrentes. Aunque ha habido una disminución general en las infracciones de seguridad del 29% en 2021 al 16% en 2024, los ataques de ransomware están en aumento, afectando a una proporción significativa de empresas en la región.
Confianza Digital y Experiencia del Usuario
El Índice de Confianza Digital 2024 de Thales destaca que sectores como el bancario, la atención médica y el gubernamental son los más confiables en la protección de datos personales. Sin embargo, el 89% de los consumidores a nivel mundial están dispuestos a compartir sus datos bajo condiciones estrictas que incluyen el derecho a ser informados y eliminar sus datos personales cuando lo deseen.
Danny de Vreeze, vicepresidente de Gestión de Identidad y Acceso de Thales, enfatiza que «las organizaciones deben equilibrar la seguridad con una experiencia de usuario sin fricciones para ganar y mantener la confianza del consumidor. Tecnologías como la autenticación basada en riesgos y la gestión de consentimiento son fundamentales para lograr este equilibrio».
Vea: Transformación del sector TIC y su impacto en la economía colombiana
El informe de Thales subraya la necesidad urgente de que las organizaciones fortalezcan sus estrategias de ciberseguridad, incluyendo planes formales contra el ransomware, riguroso cumplimiento normativo, implementación de medidas avanzadas de seguridad en la nube y mejora de la experiencia del usuario. Adoptar estas recomendaciones es crucial para proteger activos críticos y mantener la confianza en un entorno digital cada vez más complejo.
