La base de la gestión de amenazas es una integración perfecta entre personas, procesos y tecnología para proteger las vulnerabilidades de una empresa.
¿Por qué es importante la gestión de las amenazas?
De acuerdo con el 2019 Cost of a Data Breach Report, las organizaciones pueden ahorrar un promedio de 1.2 millones de dólares cuando se hace una pronta detección de potenciales amenazas. Con el aumento constante en número y complejidad de los ataques, es imprescindible que las organizaciones se mantengan al día.
Aquellas organizaciones que adoptan e implementan con éxito un marco de gestión efectivo a menudo se benefician de:
¿Por qué es tan difícil protegerse contra amenazas persistentes avanzadas y amenazas internas?
Cuando hablamos con líderes de seguridad en toda la industria, siempre surgen los mismos desafíos:
1. Falta de visibilidad
Los equipos de seguridad no tienen una visibilidad completa de todo el panorama de amenazas con contexto relevante, incluidas las fuentes internas (recursos humanos, usuarios, bases de datos, cloud) y datos externos (redes sociales, OSINT, TIP, dark web, etc.). Esto a menudo es causado por los silos que existen entre los equipos de seguridad, la falta de integración entre diferentes tipos de soluciones y procesos indefinidos o inconsistentes en toda la organización. Según IBM, las empresas utilizan hasta 80 productos de seguridad de 40 proveedores diferentes.
2. Falta de información y consistencia
Los equipos de seguridad no tienen información sobre qué KPI deberían estar rastreando y cómo obtener las métricas reales (por ejemplo, ROI, MTTD, MTTR). Tampoco hay una manera fácil de crear informes para mostrar el progreso en relación con los estándares de madurez y el cumplimiento debido a la falta de integraciones entre este tipo de soluciones. Además, si se comparan diferentes equipos de seguridad con diferentes KPI, suele resultar difícil alinearlos con un objetivo común para la organización. Según diversas investigaciones de analistas y lo que escuchamos de nuestros prospects en IBM, la complejidad del entorno de TI se encuentra entre los mayores desafíos de seguridad que enfrentan.
3. Escasez de profesionales en la materia
Debido al ritmo de mercado tan alto, los líderes de seguridad están teniendo dificultades para contratar talentos calificados y mantener motivado al personal actual.
Mejores prácticas para la gestión eficaz de amenazas
Para tener éxito y crecer rápidamente, una organización necesita unir tanto sus defensas, como la respuesta para ejecutar de manera rápida y eficiente. La gestión efectiva de amenazas se logra cuando se aplica el siguiente marco: