El 90% de las organizaciones no pueden detectar, contener y resolver las ciberamenazas en una hora

Palo Alto Networks (NASDAQ: PANW), líder mundial en ciberseguridad, ha publicado su 2023 State of Cloud-Native Security Report. El informe encuestó a más de 2.500 ejecutivos de nivel C de todo el mundo para comprender mejor sus estrategias de adopción de la nube, y cómo están funcionando esas estrategias.

Image description

Con organizaciones de todos los tamaños trasladando más operaciones a la nube, la mayoría está luchando por automatizar la seguridad en la nube y mitigar los riesgos. Es una de las razones por las que muchas empresas intentan mejorar la seguridad en una fase más temprana del proceso de desarrollo y buscan menos proveedores que puedan ofrecer más funciones de seguridad.

El uso de la nube ha crecido, junto con las preocupaciones por la seguridad - La expansión del trabajo híbrido durante la pandemia llevó a las organizaciones a ampliar su uso de la nube en más de un 25%. Como resultado, los equipos de DevOps están siendo presionados para entregar el código de producción a una velocidad vertiginosa, lo que hace que la seguridad de las aplicaciones sea más compleja y presiona a las organizaciones de seguridad para que mantengan el ritmo.

La mayoría de las organizaciones tardan en detectar y responder a las amenazas: el 90% de las organizaciones encuestadas afirmaron que no pueden detectar, contener y resolver las ciberamenazas en una hora. La mayoría informó de una postura de seguridad débil y cree que necesita mejorar sus actividades subyacentes, desde la obtención de visibilidad en múltiples nubes hasta la aplicación de una gobernanza más coherente en todas las cuentas, pasando por la racionalización de la respuesta a incidentes y la investigación.

Los equipos no comprenden sus responsabilidades en materia de seguridad: cuando se les preguntó por los retos que supone pasarse a la nube, las principales preocupaciones de los encuestados no cambiaron con respecto a nuestro informe de 2020: dificultades con la seguridad integral, el cumplimiento de las normativas y la complejidad técnica. Una gran mayoría (78%) de las organizaciones afirmó haber distribuido la responsabilidad de la seguridad en la nube entre los equipos individuales, pero casi la mitad (47%) afirmó que la mayoría de su plantilla no comprende sus responsabilidades en materia de seguridad.

Una mayor necesidad de seguridad de código a nube: a medida que se crean más aplicaciones en la nube utilizando software comercial, existe el riesgo de que cualquier vulnerabilidad en el proceso de desarrollo pueda poner en peligro una aplicación completa más adelante. Por eso, cada vez más empresas fomentan un mayor nivel de compromiso entre los desarrolladores de aplicaciones y las herramientas y equipos de seguridad: el 81% de los encuestados afirma haber integrado a profesionales de la seguridad en sus equipos de DevOps.

"Con tres de cada cuatro organizaciones desplegando código nuevo o actualizado a producción semanalmente, y casi el 40% comprometiendo código nuevo diariamente, nadie puede permitirse pasar por alto la seguridad de las cargas de trabajo en la nube", reconoce Ankur Shah, vicepresidente senior de Prisma Cloud, Palo Alto Networks. "A medida que continúa la adopción y expansión de la nube, las organizaciones necesitan adoptar un enfoque de plataforma que asegure las aplicaciones desde el código hasta la nube a través de entornos multicloud", agrega.

Avanzar hacia la consolidación: tres cuartas partes de los líderes encuestados afirman que les cuesta identificar qué herramientas de seguridad son necesarias para alcanzar sus objetivos. Esto ha llevado a muchos de ellos a implementar numerosas soluciones de punto único - con la organización promedio utilizando más de 30 herramientas de seguridad, incluyendo de seis a 10 dedicadas a la seguridad de la nube.

El gran número de herramientas de seguridad dificulta que los directivos tengan una visibilidad en profundidad de toda su cartera de servicios en la nube. El 76% de los encuestados afirmó que el uso de múltiples herramientas de seguridad crea puntos ciegos que afectan a su capacidad para priorizar los riesgos y prevenir las amenazas. Y el 80% afirmó que se beneficiaría de una solución de seguridad centralizada que abarcara todas sus cuentas y servicios en la nube. 

Un camino claro hacia adelante: a pesar de la agitación causada por la pandemia, las organizaciones han sido capaces en su mayoría de tener éxito en sus expansiones de la nube - y las organizaciones que hicieron de la infraestructura de la nube un enfoque estratégico en toda la empresa fueron generalmente más exitosas. Esto convierte a la seguridad en la nube en un claro facilitador de los resultados empresariales.

Por supuesto, una mayor seguridad no garantiza el éxito. Pero tener la seguridad bajo control (consolidando herramientas y proveedores y utilizando estrategias probadas de DevSecOps y automatización de la seguridad) permite a los equipos de desarrollo hacer mejor su trabajo y proporciona a las organizaciones las herramientas que necesitan para tener éxito.

Acerca de la encuesta

Esta encuesta fue administrada en línea por Palo Alto Networks, y los datos se recopilaron entre el 21 de noviembre y el 14 de diciembre de 2022. Los encuestados procedían de todo el mundo, abarcando Estados Unidos, Australia, Alemania, Reino Unido, Singapur y Japón. Más de dos tercios pertenecen a organizaciones de tamaño empresarial (más de 1.000 millones de dólares de ingresos anuales), y los encuestados proceden de ambos extremos del espectro organizativo, desde la dirección ejecutiva hasta las funciones más profesionales, con el fin de conocer las opiniones de todas las empresas.

Tu opinión enriquece este artículo:

South Summit Madrid 2024 reúne a 500 speakers, 121 fondos de inversión y 24 unicornios de todo el mundo

South Summit Madrid 2024, co-organizado por IE University, sigue sumando líderes y expertos mundiales del ecosistema emprendedor e innovador en su 13ª edición, que se celebrará del 5 al 7 de junio en La Nave de Madrid bajo el lema ‘Human by Design’. El principal encuentro para startups, inversores y corporaciones ha anunciado su programa de contenidos en el que 500 speakers, 121 fondos de inversión y 24 unicornios de todo el mundo desgranarán las claves para que la innovación y la tecnología se desarrollen para mejorar la calidad de vida del ser humano.

Las pymes españolas recibirán más de 50 millones de euros en financiación a través de YouLend

En un contexto de endurecimiento de las condiciones y deterioro del acceso a la financiación, el proveedor de financiación integrada YouLend espera alcanzar un nuevo hito al proporcionar más de 50 millones de euros en financiación a las pequeñas y medianas empresas (pymes) españolas en 2024. Se trata de fondos muy necesarios para las pymes españolas en un momento en el que el 86% de las empresas ha experimentado un aumento de los tipos de interés y otro 18% se ha enfrentado a requisitos de garantías más estrictos para la financiación bancaria.

Las 'biotech' españolas captan 228 millones de euros de financiación privada en 2023 (y el volumen medio de las operaciones se ha situado en los 5,4 millones de euros)

Las empresas biotecnológicas 'biotech' españolas captan 228 millones de euros de financiación privada en 2023, un 37% más que el año anterior, según se ha adelantado en la quinta edición del AseBio Investor Day, organizado por la Asociación Española de Bioempresas (AseBio) en el Kursaal de San Sebastián, con el apoyo de la Diputación Foral de Gipuzkoa y del ICEX España Exportación e Inversiones.

LLYC adquiere Dattis para reforzar su liderazgo en Colombia y América Latina (esta unión supondrá más de 140 clientes)

LLYC, firma global de Marketing y Corporate Affairs, ha llegado a un acuerdo para la adquisición de Dattis Comunicaciones, compañía de referencia del mercado colombiano en la prestación de servicios profesionales relacionados con la comunicación, los asuntos públicos y el PR marketing. La operación convierte a LLYC en la empresa número uno del sector en Colombia y consolida su liderazgo en América Latina.

Cataluña se posiciona como líder en movilidad sostenible en España (con el 19,5% de los puntos de recarga para vehículos eléctricos de acceso público)

Monta, la startup danesa especializada en recarga de vehículos eléctricos, aborda activamente el desafío de la electrificación del mercado español para priorizar el vehículo eléctrico en el camino hacia la movilidad sostenible. A pesar del creciente interés en la movilidad eléctrica en España y según los últimos datos del sector, se evidencia la necesidad de ampliar el parque de puntos de recarga en todo el país.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.