En el panorama tecnológico actual, lidiar con incidentes de ciberseguridad como el ransomware y otros desastres es inevitable. Para mantener tu negocio en funcionamiento, necesitas ser capaz de afrontar las interrupciones y los ciberataques con soltura. Esto significa no solo recuperarse de una interrupción o pérdida de datos, sino avanzar cada vez. Este es el núcleo de la resiliencia de datos. Sigue leyendo para aprender más sobre cómo mantener tu organización en movimiento, sin importar lo que se presente.
Mantente a la Vanguardia
A medida que las amenazas de ciberseguridad y los ataques de ransomware continúan aumentando y evolucionando, es fundamental que te mantengas a la vanguardia en lo que respecta a las tendencias de ciberseguridad. Las ciberamenazas están evolucionando rápidamente hacia variantes más siniestras y peligrosas, y no esperarán a que tus defensas se pongan al día. Algunas de las principales tendencias en ciberseguridad y protección de datos este año incluyen el uso de principios de confianza cero como sistemas de autenticación multifactor (MFA), claves de acceso y tecnologías sin contraseña, incluyendo herramientas de detección basadas en IA para eludir a los actores maliciosos. Este año, se requiere una mayor vigilancia y preparación, ya que los ataques de malware impulsados por IA apuntan a tus datos. También ten en cuenta que las tácticas de ingeniería social respaldadas por IA están mejorando en engañar a víctimas desprevenidas, y los actores maliciosos de estados nacionales también están utilizando ciberataques para infiltrarse en países que consideran adversarios.
Reduce el Riesgo Cibernético
Anteriormente, discutimos lo rápido que los ciberdelincuentes están evolucionando sus tácticas para seguir intentando eludir las estrategias de protección de datos en organizaciones como la tuya. Este año, el Marco de Ciberseguridad NIST 2.0 ha evolucionado significativamente no solo para encapsular las mejores prácticas y principios de seguridad actuales, sino también para proporcionar un plan con visión de futuro y flexible para ayudar a las organizaciones a salvaguardar sus sistemas. De esta manera, cuando ocurra un ataque, las organizaciones puedan afrontarlo con mayor soltura. La versión 2.0 buscó incluir una sexta práctica recomendada, "Gobernar", para tener en cuenta la gestión y gobernanza general del riesgo de ciberseguridad, incluyendo la definición de roles y responsabilidades y la integración de la ciberseguridad en la gestión de riesgos empresariales.
Mejora la Respuesta a Incidentes y la Protección contra Ransomware
Una de las evoluciones más significativas en el ransomware durante los últimos años ha sido el aumento de la cantidad de ransomware diseñado para infiltrarse en aplicaciones SaaS. Esto incluye Microsoft 365, cuyo conjunto de herramientas (Exchange, Teams, SharePoint, OneDrive, etc.) impregna las operaciones diarias de innumerables empresas y operaciones, y a menudo contiene una gran cantidad de datos sensibles. Debido a su uso generalizado, y a medida que más empleados aprovechan el servicio, la plataforma se ha vuelto particularmente explotable para los atacantes que capitalizan esta infraestructura diversificada. Algunos pasos importantes que tú y tu organización pueden tomar para asegurarse de estar preparados para repeler ataques en Microsoft 365 (y manejarlos si ocurren) incluyen:
- Autenticación multifactor (MFA): Requiere que los usuarios proporcionen dos o más factores de verificación para acceder a recursos digitales como cuentas de correo electrónico, aplicaciones empresariales y servicios en línea.
- Acceso con privilegios mínimos: Los usuarios solo deben tener los niveles mínimos de acceso (o permisos) necesarios para realizar sus funciones laborales, y nada más.
- Copias de seguridad regulares: Establece un programa de copias de seguridad que equilibre el volumen de datos y los recursos disponibles. Esto debe incluir la copia de seguridad de todos los servicios en Microsoft 365, incluidos Exchange Online, OneDrive for Business y Microsoft Teams.
- Copias de seguridad inmutables: La inmutabilidad garantiza que una vez que la información se respalda, permanecerá en un estado prístino y no se podrá modificar durante un período determinado.
- Plan de respuesta a incidentes: Detalla los procesos que tu organización debe seguir cuando se enfrenta a una variedad de incidentes de ciberseguridad, y utiliza este plan como un manual para identificar, contener, erradicar y recuperarse de las amenazas.
- Auditorías y pruebas de penetración periódicas: Realiza auditorías periódicas para asegurarte de que las configuraciones de tu sistema sigan alineadas con las mejores prácticas y políticas de seguridad.
- Políticas de restricción de software: Asegúrate de que solo se permita la ejecución de aplicaciones, scripts y procesos de confianza.
- Monitoreo y registro: Mantén un ojo vigilante sobre las actividades del sistema y mantén un registro completo de eventos para que tu organización pueda detectar posibles incidentes de seguridad en tiempo real, diagnosticar problemas, comprender el alcance de cualquier violación y mejorar tu postura de seguridad general.
- Separación de datos: Mantén diferentes conjuntos de datos separados y divide las redes en segmentos discretos para reducir significativamente el riesgo inicial de violaciones de seguridad y aislar eficazmente los brotes si ocurren.
- Cifrado: Las organizaciones que utilizan eficazmente las capacidades de cifrado de Microsoft 365 (o de un tercero) en paralelo con sus políticas de seguridad son mucho más resilientes que las que no lo hacen.
Una Solución No Sirve para Todos
Al final del día, no existe una opción "mejor" universal para la protección de datos en la nube; todo depende de las habilidades de tu equipo de TI, los sistemas que ya tengas implementados y dónde se encuentren tus datos. Investigar por qué otras empresas han elegido sus configuraciones específicas puede ser un paso clave para asegurar un servicio que funcione mejor para tus propias necesidades. Para Microsoft 365 en particular, la seguridad es un esfuerzo multifacético que requiere que las organizaciones adopten medidas preventivas estratégicas y planes efectivos de respuesta a incidentes (IRP). La resiliencia de datos en Microsoft 365 requiere un compromiso con el uso efectivo de tecnología de punta para proteger tus datos a medida que los actores maliciosos evolucionan. Afortunadamente, hay proveedores de copias de seguridad dedicados con soluciones diseñadas específicamente para Microsoft 365. Por ejemplo, Veeam Data Cloud for Microsoft 365 permite la resiliencia de datos para los datos de Microsoft 365 al ofrecer la solución líder de copia de seguridad para Microsoft 365 como servicio. Esta solución proporciona protección y recuperación integral de datos para Microsoft Exchange, SharePoint, OneDrive for Business y Microsoft Teams, brindándote control total sobre todo tu entorno de Microsoft 365. En cualquier caso, al proteger Microsoft 365, querrás simplificar tu estrategia de copia de seguridad tanto como sea posible. Esto podría significar asegurarte de que todo tu software, infraestructura de copia de seguridad y almacenamiento residan en un servicio en la nube todo en uno, y buscar una solución que te permita aprovechar una potente protección de datos y seguridad dentro de una interfaz de usuario fácil de usar.
Nota: Este artículo fue escrito de manera experta por Emily Real, redactora técnica senior en Veeam. Antes de unirse a Veeam y la industria tecnológica, trabajó como consultora de redacción y contribuyó a diversas publicaciones de periódicos y revistas en su ciudad natal, Columbus, Ohio.