Un año nuevo trae nuevas posibilidades, y en algunos casos, problemas críticos que resolver. En relación con esto último, el mes pasado le pedimos que compartiera sus principales prioridades de seguridad informática en 2024.
Veamos las respuestas para descubrir qué preocupa y qué figura en su agenda, empezando por las tres prioridades más populares: la rotación automática de contraseñas, la gestión de accesos privilegiados (PAM) y la formación de los usuarios finales.
N.º 1: Rotación automática de contraseñas
La prioridad de seguridad más popular para 2024 es implementar la rotación automática de contraseñas.
Sin duda, se trata de un paso en la dirección correcta, ya que rotar las contraseñas es considerablemente más seguro que mantener la misma contraseña disponible para varios inicios de sesión. Sin embargo, también existen algunos posibles inconvenientes.
Aún es posible que los piratas informáticos roben contraseñas y accedan a cuentas antes de que estas se roten (restablezcan) automáticamente. Una vez dentro, podrían crear puertas traseras que les permitan volver a entrar, independientemente de la nueva contraseña.
Una forma probada de defenderse frente a este vector de amenaza es utilizar la intermediación de cuentas, que inserta las credenciales en el servidor. Los usuarios nunca ven las contraseñas, pero pueden acceder a las cuentas necesarias para completar sus tareas diarias. Y como ventaja adicional para la administración, los responsables de sistemas ya no tienen que lidiar con un flujo interminable de tickets de usuarios frustrados y bloqueados en sus cuentas. Remote Desktop Manager, Devolutions Server y Devolutions Cloud son compatibles con la intermediación de cuentas. Para saber cómo podemos ayudarle a hacer realidad esta prioridad en 2024, contacte con nosotros en sales@devolutions.net.
N.º 2: PAM
La segunda prioridad de seguridad informática más popular en 2024 es implementar (o completar la implementación de) una solución PAM.
Este es otro gran paso en la dirección correcta. Como aconseja Gartner, la PAM desempeña un papel fundamental a la hora de habilitar estrategias de confianza cero y de defensa en profundidad que van más allá de los requisitos básicos de cumplimiento normativo. Además, como comentamos recientemente, un número cada vez mayor de proveedores de seguros de ciberseguridad exige que las empresas dispongan de controles PAM específicos como condición previa para obtener cobertura.
El módulo PAM de Devolutions Server y (el nuevo) Devolutions Cloud está diseñado para ayudar a las pymes a gestionar, supervisar, controlar y proteger las cuentas privilegiadas. Esto es más importante que nunca, ya que el 74 % de todas las filtraciones de datos comienza con un uso indebido de credenciales privilegiadas. Póngase en contacto con nosotros para obtener más información y ver cómo podemos ayudarle.
N.º 3: Formación de los usuarios finales
Para cerrar el trío de prioridades de seguridad informática más populares para 2024, tenemos la formación de los usuarios finales. Los usuarios finales siempre han sido —y probablemente siempre serán— el eslabón más débil de la cadena de seguridad informática. Convertirlos en parte de la solución es inteligente y necesario.
Además, la formación de los usuarios finales puede ayudar a identificar y eliminar la «TI en la sombra». Este término se refiere al uso de hardware, software o servicios en la nube sin el conocimiento y la aprobación del equipo de TI. Aunque algunos usuarios finales incumplen las normas deliberadamente, muchos ni siquiera son conscientes de que están poniendo en riesgo sus cuentas y dispositivos —y, por extensión, a toda la empresa e incluso a sus clientes—. Gartner predice que, para 2027, el 75 % de los empleados adquirirá, modificará o creará tecnología fuera del alcance de la visibilidad del departamento de TI, frente al 41 % en 2022.
Otras prioridades
A continuación, un resumen de otras prioridades de seguridad informática importantes que se mencionaron:
- Configurar por completo el sistema EDR para una respuesta automatizada mejor.
- Ampliar el alcance de la supervisión de seguridad para detectar cualquier nuevo activo que se pusiera en marcha.
- Implementar más proveedores externos de tickets de servicio, como ServiceNow.
- Tomar el control de la gestión de vulnerabilidades.
- Implementar un SIEM.
- Aislamiento (sandboxing) del navegador.
- Implementar o actualizar la VPM.
- Sustituir todos los cortafuegos por los de un nuevo proveedor.
- Exigir al equipo de desarrollo que deje de usar credenciales predeterminadas.
- Mejorar la supervisión y las alertas.
- Explorar la ciberseguridad respaldada por IA.
- Explorar la estrategia de nube.
- Explorar la gestión de vulnerabilidades.
- Eliminar las distintas formas de conexión remota con los clientes e implementar una solución remota centralizada.
- Cerrar todos los tickets de TI heredados (¡nuestro equipo de soporte está animando a Rick Hensley!).
Los ganadores (Parte 1)
Para empezar, todos ustedes son ganadores, porque se toman en serio la seguridad informática y la consideran una prioridad máxima, que es la única forma de abordar y comprender lo que realmente está sucediendo.
De hecho, se ha dicho con acierto que «si no puede permitirse la seguridad informática, definitivamente no puede permitirse una filtración de datos». El coste medio de un ciberataque a una pyme ronda actualmente entre los 120.000 y los 1,24 millones de dólares (USD) por incidente. Y en el caso de las organizaciones más grandes, la cifra puede ascender a cientos de millones de dólares. ¿La moraleja de esta terrorífica historia? En materia de seguridad informática, ser proactivo es muchísimo más inteligente, sencillo y económico que ser reactivo.
Los ganadores (Parte 2)
Ahora, revelemos a los dos afortunados participantes de la encuesta que fueron seleccionados al azar para ganar una tarjeta de regalo de Amazon de 25 dólares. ¡Felicidades, RealZombiegeek y FFournier! Envíenme un correo electrónico a lcadieux@devolutions.net para reclamar su premio.
Manténgase al tanto
Gracias a todos los que participaron en la encuesta de enero y nos dieron mucho de qué hablar por aquí. Y no se pierdan la encuesta de febrero, que estará disponible muy pronto.

Laurence Cadieux