«El 85% del tráfico web empresarial está compuesto por aplicaciones en la nube»

 

La vida empresarial hace años que comenzó a trasladarse a la nube, una tecnología disruptiva hace años y que hoy forma parte de nuestra vida diaria tanto en lo personal como en lo profesional.

Aunque son muchos los beneficios que nos trajo y nos aporta esta tecnología cada vez más adaptada a las necesidades empresariales, también tiene sus «contras». Y claramente nos referimos a «contras», en el sentido que todo sucede en la red y por tanto, susceptible de ser atacado por ciberdelincuentes. Es por ello por lo que durante el en el contexto del CyberTech Europe celebrado en Roma en octubre de 2019, hablamos con Paolo Passeri, experto en seguridad cloud de Netskope quien nos da su punto de vista sobre esta tecnología.

CyberSecurity News (CsN): Antes que nada Paolo, te preguntamos sobre la evolución de la tecnología en la nube, una tecnología en la que diariamente investigas. Según vuestro último Informe cloud, ¿cómo ha evolucionado esta tecnología y cuál es su importancia hoy?

Paolo Passeri (PP): Es realmente importante Con base en nuestro informe en la nube, destacaría particularmente un dato de todos los datos que hemos recopilado. Eso es el 85% del tráfico web de la empresa está compuesto por aplicaciones en la nube. Eso significa que básicamente estamos viendo un cambio en la forma en que las organizaciones y los usuarios utilizan la tecnología. Un cambio que también es un desafío desde el punto de vista de la ciberseguridad porque la tecnología de la generación anterior no estaba considerando este tipo de tráfico. Si piensa cómo funciona una web o una nube, cuando visita una página web normal como un periódico, solo lee información limitada de esta página pero muestra una cantidad limitada de información, pero cuando tiene una aplicación en la nube, tiene mucha información acciones que no tenía antes: puede crear documentos, editar documentos, compartir documentos … esto implica analizar aplicaciones desde un contexto de ciberseguridad, conocer el contexto de conexión, comprender exactamente lo que están haciendo los usuarios … etc. Estos son los desafíos que estamos viendo en este momento. 

CsN: Hemos hablado sobre el uso a nivel empresarial de la tecnología en la nube, pero ¿cree que las empresas están más preocupadas hoy en día por la ciberseguridad? ¿Ha notado un incremento de empresas que invierten en ciberseguridad?  

PP: Sí, absolutamente, se están dando cuenta. Honestamente, para mí, los clientes y las organizaciones ya lo saben. Si me hicieras la misma pregunta hace 12 meses, no te diría esto, pero hoy lo hacen. Entonces, claramente diría que hay más conciencia.

Paolo, Passeri, Netskope

 

CsN: Cuando una empresa quiere dirigirse al mundo cloud por primera vez, ¿cuáles son sus principales preocupaciones?

PP: Por supuesto, los data bidges y las configuraciones erróneas. Piensa en una cosa que me gusta decir como ejemplo siempre: Si tengo datos en mi PC, esto está protegido por una contraseña. Si pongo la contraseña en un pos-it sobre en la pantalla, soy algo estúpido. Esto parece obvio pero no lo es. Sin embargo, si pensamos en el mundo cloud, si pongo mis datos en aplicaciones en la nube y hay una configuración errónea, es cómo si pusiéramos nuestra contraseña en el pos-it. Nuestros datos estarán expuestos a toda la red. 

Sin duda, las organizaciones deben implementar tecnologías para proteger sus entornos cloud y esto es tan importante como cambiar la mentalidad de los empleados en cuanto a las nuevas tecnologías y su correcto uso. Por tanto, debemos de hablar de seguridad cloud y de educación en el uso de la cloud.  

CsN: Si hablamos de sectores, ¿cree que hay sectores que se preocupan mucho más por la seguridad en entornos cloud?

PP: En general, diría que con toda la regulación que trajo el GDPR, todas las organizaciones debe cuidar la seguridad y la privacidad. Pero sí, creo que hay una gran diferencia honestamente entre diferentes sectores o tipos de empresas. Por ejemplo, aquellas empresas con una profunda transformación digital, o aquellas empresas cuya estrategia se basan en el cloud firsrt, invierten más en ciberseguridad. Otros tipos de empresas, como por ejemplo en los sectores públicos, tienen una evolución más lenta en términos de seguridad cibernética.

CsN: ¿Qué es el formjacking y por qué afecta principalmente al mundo del comercio electrónico?

 

 

PP: Es una forma muy simple de robar tus datos cuando compras algo en Internet. El cibercminimal escanea las páginas de checkout de los eCommerce y en el caso de que encuentren vulnerabilidades, inyectan código malicioso, por lo que una vez que insertes la tarjeta de crédito o cualquier otra información personal, estos datos serán robados. British Airways fue una de las primeras y más grandes compañías afectadas por este ciberataque.

CsN: Hablar de la nube es hablar de transformación digital y dentro de esta transformación digital, otra tecnología que se está utilizando ampliamente en todos los sectores, especialmente quizás en el turismo, son los chatbots. ¿Cuáles son los principales riesgos de los chatbots?

PP: Básicamente, si soy una empresa que usa chatbots para servicios externos y no hice una verificación de seguridad adecuada, si este chatbot se ve comprometido, directamente se verá comprometido el servicio que ofrezco.

CsN: Finalmente Paolo, ¿cuáles son los objetivos de Netskope para este 2020?

PP: Trabajamos y trabajaremos para que nuestros clientes estén seguros y felices con el viaje hacia la transformación digital. Estamos invirtiendo mucho, estamos construyendo una plataforma poderosa, brindando seguridad en la nube… estamos redefiniendo el perímetro básicamente, y queremos que nuestras organizaciones puedan construir su perímetro de forma segura en entornos cloud.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio