Estado de la seguridad de la red en 2021 - Barracuda Networks

Página creada Guillermo Bentez
 
SEGUIR LEYENDO
Septiembre de 2021

INFORME DE MERCADO

Estado de la
seguridad de la red
en 2021

Las intrusiones en la red, los ataques
de ransomware y las dificultades que
presenta el teletrabajo subrayan la
necesidad de implementar el perímetro
de servicio de acceso seguro (SASE, por
sus siglas en inglés) nativo en la nube. »
Contenido
Introducción: transformación digital, pandemia y ciberseguridad       3

Violaciones de seguridad                                            4-5

Teletrabajo                                                         6-7

SASE: red de área extendida definida por software (SD-WAN)          8-11

SASE: Zero Trust Network Access (ZTNA)                             12-15

Conclusión                                                           16

Sobre Barracuda  17

2   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                  SEGURIDAD DE LA RED
Introducción
transformación digital, pandemia y ciberseguridad
La pandemia de la COVID-19 fue un
catalizador que empujó a las empresas del                    Metodología
mundo entero hacia el teletrabajo. Con el
                                                             Barracuda encargó a la consultora de
impulso de la transformación digital también
                                                             investigación de mercado independiente
llegó la necesidad de evaluar las actuales
                                                             Vanson Bourne la realización de una
arquitecturas de seguridad.
                                                             encuesta global a los responsables de la
La nube pública ha seguido, y seguirá,
                                                             toma de decisiones de TI en relación con
facilitando la transformación digital; sin
                                                             las redes, la nube pública y la seguridad
embargo, existe un doble problema: las
                                                             de sus organizaciones. La encuesta contó
empresas están sufriendo vulneraciones y
                                                             con la participación de 750 profesionales
el ransomware representa una buena parte
                                                             pertenecientes a una amplia variedad de
de los ataques recibidos. La buena noticia
                                                             sectores, como el de la construcción, la
es que las empresas conocen las soluciones
                                                             electricidad, los servicios financieros, los
de perímetro de servicio de acceso seguro
                                                             medios de comunicación, la fabricación,
(SASE, del inglés, Secure Access Service
                                                             el comercio minorista y la tecnología.
Edge), y están invirtiendo en ellas para
                                                             Los encuestados, procedentes de EE.
defenderse de los ataques y proteger sus
                                                             UU., Europa y la región Asia-Pacífico
redes, al tiempo que mantienen un modelo
                                                             representaban a organizaciones de 500
de trabajo híbrido.
                                                             empleados o más. Los participantes
En este informe, se realiza un análisis                      europeos procedían de Reino Unido,
exhaustivo de la adopción de la nube, el                     Francia y Alemania; y los de la región Asia-
teletrabajo, las preocupaciones relativas a                  Pacífico, de la India, Australia, Singapur y
la seguridad, y una serie de dificultades y                  Hong Kong. La encuesta se realizó en julio
problemas relacionados con los riesgos de                    y agosto de 2021.
ciberseguridad.

3   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                        SEGURIDAD DE LA RED
Violaciones de seguridad
HALLAZGO N.º 1

Las organizaciones están sufriendo
vulneraciones y el ransomware representa
una buena parte de los ataques recibidos.
¿Ha sufrido su organización una violación de                                          Las empresas cuyo personal trabaja principalmente desde casa
seguridad como resultado directo de un ataque                                         experimentó una tasa de violaciones de seguridad de la red del
a la red en los últimos 12 meses?                                                     85 %, cifra considerablemente superior a la de las empresas
(n=750)                                                                               que siguen trabajando en la oficina, que sufrieron una tasa
                                                                                      de violaciones del 65 %. Curiosamente, el hecho de que las
                                                                                      empresas proporcionen equipos propios a sus trabajadores
           33 %                                49 %                          19 %
                                                                                      no supuso ninguna mejora. Por el contrario, estas empresas
                                                                                      presentaron un número de violaciones de seguridad ligeramente
                   Sí, una vez           Sí, dos o más veces           No
                                                                                      superior (82 %) que las que no lo hicieron (81 %).

Un tercio de los encuestados (33 %) reconoció que su
                                                                                      ¿Ha recibido su organización un ataque de
organización fue víctima de una violación de seguridad en el
                                                                                      ransomware en los últimos 12 meses?
último año y casi la mitad (49 %) afirmó haber sufrido dos o más.
                                                                                      (n=750)

              Violaciones de seguridad de la red
                relacionadas con el teletrabajo                                                 29 %                  45 %                       26 %

90 %                                                                                                   Sí, una vez   Sí, dos o más veces       No
                                  85 %
85 %
80 %
                                                                                      El 74 % de los encuestados declaró que su organización fue
75 %
                                                                                      víctima de, al menos, un ataque de ransomware en el transcurso
70 %
                                                     65 %                             del pasado año y casi la mitad (45 %) afirmó haber experimentado
65 %
                                                                                      dos o más ataques en el mismo periodo. Si comparamos las
60 %
                                                                                      tasas de ransomware con las de violaciones de seguridad de la
55 %
                                                                                      red analizadas anteriormente, podemos observar que la mayoría
50 %
                                                                                      de las violaciones en la capa de red implican ransomware.
Empresas que sufrieron una violación de seguridad de la red en los últimos 12 meses

                 La mayoría de los empleados teletrabaja siempre (248)                Puede que el teletrabajo esté generando un riesgo mayor
                 La mayoría de los empleados trabaja siempre en la oficina (104)      de sufrir violaciones de seguridad y ataques exitosos de
                                                                                      ransomware, debido a la combinación de falta de control de
                                                                                      los sistemas de TI domésticos y la probabilidad mayor de que
                                                                                      los empleados reciban correos electrónicos con información
                                                                                      relacionada con la COVID-19 de suplantación de identidad.

4   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                 SEGURIDAD DE LA RED
¿Le preocupan las siguientes cuestiones: riesgos de seguridad, filtraciones de
datos y acceso del ransomware a través de dispositivos no gestionados?
(n=750)

       Riesgos de seguridad (como la
     descarga de un archivo infectado)
            provocados por el uso de
                                                                                               85 %                                                                 11 %   4%
                aplicaciones de SaaS

       Acceso del ransomware a través
        de dispositivos no gestionados
                                                                                               84 %                                                                11 %    5%

Filtraciones de datos provocadas por
       el uso de aplicaciones de SaaS
                                                                                              83 %                                                                 12 %    5%

                              Combinación de “Mucho” y “Algo”                                          Poco                         Nada

                                                                                            estas cuestiones, la cifra se dispara a más del 80 %.
Estas preocupaciones están relacionadas con los riesgos de
ciberseguridad y los ataques asociados al uso de aplicaciones
                                                                                            A medida que las empresas alojan más aplicaciones en la nube
de software como servicio (SaaS). A casi la mitad de los
                                                                                            pública, sienten mayor preocupación por la seguridad de sus
encuestados les preocupa considerablemente la seguridad, las
                                                                                            aplicaciones de SaaS, lo cual parece lógico e indica que a las
filtraciones de datos y el ransomware, y, si sumamos a ello el
                                                                                            organizaciones les preocupa la seguridad de sus aplicaciones
número de encuestados que se mostró algo preocupado por
                                                                                            de SaaS.

              Preocupaciones relativas a la seguridad del SaaS asociadas a la adopción de la nube pública

96 %                                95 %
94 %
92 %
90 %                                                                                            89 %
                                                                                                                                                           88 %
88 %                87 %
86 %
84 %
                                                                                                                                           82 %
82 %                                                                            81 %
80 %
                   Preocupación alta o media                                  Preocupación alta o media                                 Preocupación alta o media
                  por los riesgos de seguridad                                 por la filtración de datos                                    por el acceso del
                   provocados por el uso de                                    provocada por el uso de                                    ransomware a través de
                     aplicaciones de SaaS                                       aplicaciones de SaaS                                    dispositivos no gestionados

                       Empresas con pocas aplicaciones alojadas en la nube pública (156)       Empresas con todas las aplicaciones alojadas en nube pública (82)

5   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                                  SEGURIDAD DE LA RED
Teletrabajo
HALLAZGO N.º 2

A pesar de la rápida conectividad, los empleados que teletrabajan
siguen teniendo dificultades relacionadas con el funcionamiento y
la calidad del servicio.
¿Qué porcentaje aproximado del personal de su                                                   El 95 % de los encuestados trabaja desde casa, como
organización teletrabaja actualmente o lo hará                                                  mínimo, uno de los cinco días laborables. Casi un quinto (19 %)
en un futuro cercano?                                                                           teletrabaja al menos cuatro días a la semana y algo más de un
(n=750)                                                                                         tercio (35 %) lo hace un mínimo de tres días a la semana.
100 %
                        14 %                17 %                                                Cuando teletrabaja, ¿con qué frecuencia
80 %
                                                                    39 %                        interrumpen su trabajo los siguientes
60 %                                                                                            problemas de TI?
                        53 %
                                                                                                (n=712)
                                            67 %
40 %
                                                                    43 %                        100 %
                                                                                                90 %
20 %
                        33 %                                                                    80 %
                                            15 %                    15 %                                      70 %
    0%
                                                                                                 70 %                      65 %        65 %        64 %
                                                                                                60 %
                  Actualmente             En un año            En dos años
                                                                                                50 %
     Teletrabajo a tiempo completo       Modelo híbrid        En la oficina a tiempo completo    40 %
                                                                                                30 %
                                                                                                20 %
De media, tan solo un 14 % de los empleados de las empresas                                      10 %
                                                                                                  0%
encuestadas trabajan actualmente en la oficina a tiempo
                                                                                                            Aplicaciones   Llamadas   Vídeo        Voz
completo, y se espera que este porcentaje suba solo al 17                                                   lentas         perdidas   de mala      de mala
% en un año. De hecho, dentro de dos años, el número de                                                                               calidad      calidad

empleados que pasará a trabajar en la oficina a tiempo completo                                 Más de un 75 % de los encuestados que trabajan desde
representará solamente un 39 %. La mayoría de los empleados                                     casa cuenta con Internet de alta velocidad, pero sigue
trabajará desde casa a tiempo parcial (43 %) o completo (15 %).                                 experimentando dificultades, como aplicaciones lentas,
Así, no cabe duda de que el futuro del trabajo es híbrido, por lo                               llamadas perdidas o vídeo y voz de calidad deficiente.
que los equipos de TI deben prepararse para ofrecer apoyo a
este tipo de plantilla de aquí en adelante.                                                     Un 94 % de los encuestados que trabajan con dispositivos de
                                                                                                la empresa comparte la conexión a Internet de su casa con
¿Con qué frecuencia trabaja desde casa?                                                         otros miembros de la familia. Con tan solo un 6 % con una
(n=750)                                                                                         línea específica para trabajar, el riesgo de vulneraciones sigue
100 %                                                                                           estando presente.

40 %                                    35 %

20 %        15 %           19 %                         19 %
                                                                       7%           5%
    0%
          5 días a la    Al menos      Al menos       Al menos       1 día a la     Nunca:
           semana        4 días a la   3 días a la    2 días a la    semana       100 % del
                          semana        semana         semana                     trabajo en
                                                                                   la oficina

6   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                        SEGURIDAD DE LA RED
Cuando teletrabaja, ¿con qué frecuencia surgen
problemas de TI que interrumpen el trabajo de                                         Problemas de TI del teletrabajo que
                                                                                        suelen comunicarse frente a la
sus usuarios?
                                                                                         adopción de la nube pública
(n=646)
                                                                           23 %
100 %
                                                                           21 %

80 %                                                                       19 %
                                                                           17 %
60 %
                                            51 %                           15 %
                                                                           13 %
40 %
                               24 %                                         11 %
20 %              15 %                                                      9%
                                                         9%
                                                                  1%                    Pocas           Menos de la      La mayoría de          Todas las
    0%                                                                               aplicaciones       mitad de las    las aplicaciones    aplicaciones en
                   Casi      A menudo     A veces       Nunca   No lo sé              en la nube      aplicaciones en      en la nube       la nube pública
                 siempre                                                               pública        la nube pública        pública

                                                                               Aplicaciones         Llamadas            Voz de mala           Vídeo de mala
                                                                               lentas               perdidas            calidad               calidad

Más de la mitad de los encuestados (51 %) afirmó que sus
                                                                           Parece que contar con un número mayor de aplicaciones
usuarios sufren interrupciones a veces y el 39 % reconoció que
                                                                           alojadas en la nube ofrece algo de ayuda en este sentido, ya
lo hacen a menudo o casi siempre, a diferencia de tan solo un
                                                                           que las aplicaciones de SaaS y otras implementaciones de la
9 % que señaló que sus usuarios nunca sufren interrupciones.
                                                                           nube mejoran la experiencia de usuario.

Hasta los equipos de TI deben hacer frente a este tipo de
                                                                           Las empresas que mantienen bajo control sus problemas de
dificultades: aplicaciones lentas (70 %), llamadas perdidas (65
                                                                           seguridad también informan de un número considerablemente
%) o mala calidad de la voz (64 %) y el vídeo (65 %). Además,
                                                                           menor de incidencias en lo que respecta a los problemas
alrededor de un 30 % afirma haber experimentado alguno de
                                                                           de TI del teletrabajo. Además, el 44 % de la plantilla de las
estos problemas teletrabajando.
                                                                           organizaciones que han sufrido una intrusión en su red había
                                                                           comunicado problemas de TI. Por otro lado, tan solo un 16 %
                                                                           de los empleados de las empresas que no experimentaron
                                                                           intrusiones en sus redes había informado de problemas de
                                                                           TI. Esto es algo positivo, ya que indica que la realización de
                                                                           mejoras en materia de seguridad también supone la mejora de
                                                                           la experiencia de usuario.

7   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                 SEGURIDAD DE LA RED
SASE: red de área
extendida definida
por software (SD-WAN)
HALLAZGO N.º 3

Las tecnologías SASE se consideran soluciones para
poner fin a las violaciones de seguridad y superar las
dificultades del teletrabajo.
¿Cuenta su organización con alguna de                                                     Approximately what portion of your
las siguientes soluciones o tiene planeado                                                organization’s applications are currently
implementarlas en los próximos dos años o más                                             hosted in the public cloud?
adelante?                                                                                 (n=750)

(n=750)                                                                                   100 %
100 %
                                                                                          80 %
80 %
                                                                                          60 %
                                                                                                               47 %
60 %
              49 %                           53 % 56 %
                     43 % 41 %        47 %                                                40 %
40 %
                                                                                                                             20 %         19 %
                                                                                          20 %                                                            15 %
20 %
                                                                                            0%
                                                               3% 3% 3%
    0%
                                                                                                    Ofertas nativas de proveedores de nube, como
               Mi organización ya      Mi organización va     No, y mi organización                 Azure Firewall de AWS Network Firewall
               ha implementado         a implementar esta      no tiene planeado                    Funciones básicas y nativas de proveedores de nube,
                  esta solución           solución en el       implementar esta                     como Security Groups, NSGs, o NACLS
                                              futuro                solución
                                                                                                    Un servicio de seguridad gestionado por terceros
         Solución de SD-WAN (redes definidas por software en una red de área extendida)
                                                                                                    Implementación de NVA de proveedores de seguridad
         Solución de Zero Trust Network Access (ZTNA)                                               conocidos en la nube pública
         Solución de detección y respuesta extendidas (XDR)

El 96 % de los encuestados afirmó que ya ha implementado                                  El 11 % de los encuestados afirmó que todas las aplicaciones
(49 %) o que tiene planeado implementar (47 %) en el futuro una                           de su empresa están alojadas en la nube pública y un 45 %,
solución de SD-WAN.                                                                       que la mayoría de sus aplicaciones se encuentra alojada en
                                                                                          esta. Por tanto, no cabe duda de que la implementación de las
                                                                                          aplicaciones en la nube pública es significativa.

                                                                                          Las implementaciones en la nube pública impulsan la adopción
                                                                                          de la SD-WAN y el Zero Trust Network Access (ZTNA), lo cual
                                                                                          parece lógico, ya que ambas tecnologías se han diseñado para
                                                                                          respaldar los entornos en la nube.

8   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                                 SEGURIDAD DE LA RED
Casi un tercio de las empresas con todas las aplicaciones en la                    De media, las organizaciones tienen implementadas 31
nube pública ha implementado ya la SD-WAN (73 %), el doble                         aplicaciones de SaaS. El 12 % cuenta con entre una y cinco
de las empresas que solo tienen algunas aplicaciones en esta                       aplicaciones, el 21 %, lo cual representa la mayoría, con entre
(37 %). Del mismo modo, el 68 % de las empresas con todas                          seis y diez y el 5 %, con más de cien.
las aplicaciones en la nube pública ha implementado el ZTNA,
mientras que solo un 38 % de las empresas que solo tienen                          Aparte de las aplicaciones de SaaS que se usan
algunas aplicaciones en esta lo ha hecho. Por tanto, es más                        de manera oficial, ¿qué porcentaje de tráfico
probable que las organizaciones que dependen más de la                             empresarial calcula que se dirige desde sus oficinas
nube pública implementen una solución de SD-WAN.                                   o terminales remotos hacia sus proveedores de
                                                                                   nube pública (como Azure o AWS) en comparación
¿Cuál de las siguientes opciones utiliza su                                        con otras oficinas o centros de datos?
organización principalmente para gestionar la                                      (n=750)

seguridad dentro de su entorno de nube pública?                                                          350
(n=750)

100 %                                                                                                    300                               296

80 %
                                                                                                         250

                                                                                 Numero de encuestados
60 %
                                                                                                                                                     217
                     47 %                                                                                200
40 %                                                                                                                             169
                                    20 %        19 %                                                     150
20 %                                                            15 %

    0%                                                                                                   100

          Ofertas nativas de proveedores de nube, como
          Azure Firewall de AWS Network Firewall
                                                                                                          50
          Funciones básicas y nativas de proveedores de nube,
                                                                                                                        30                                               26
          como Security Groups, NSGs, o NACLS                                                                                                                   11
                                                                                                                1
          Un servicio de seguridad gestionado por terceros                                                 0
                                                                                                               Nada    1–25 % 26–50 % 51–75 % 76–99 % 100 %           No lo sé
          Implementación de NVA de proveedores de seguridad
          conocidos en la nube pública                                                                          Porcentaje de tráfico dirigido a proveedores de nube pública

Casi la mitad de los encuestados (47 %) recurrió a ofertas nativas                 De media, los encuestados afirmaron que el 64 % de su tráfico
de proveedores de nube, como Azure Firewall o AWS Network                          se dirige a los proveedores de nube pública, mientras que un
Firewall. Además, el 20 % usó ofertas básicas de nube.                             39 % indicó que entre la mitad y tres cuartos del tráfico
                                                                                   empresarial se dirige a estos.
¿Cuántas aplicaciones de SaaS se utilizan
oficialmente en su organización?
(n=750)

100 %

                   21 %
20 %
                           16 %
                                    14 %
           12 %
                                             10 % 11 %          9%
 10 %
                                                                       5%
                                                                            1%
    0%
           1–5     6–10     11–15   16–20 21–25 26–50 51–100 101–250 No lo
                                                                      sé

9   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                                  SEGURIDAD DE LA RED
¿Qué aplicaciones de SaaS se emplean más en su organización?
(n=749)

100 %

80 %
                  69 %
60 %                             52 %
                                                42 %          42 %
40 %
                                                                             31 %
                                                                                          21 %          21 %          19 %          17 %
20 %                                                                                                                                              12 %        11 %
  0%
                Microsoft       Google          Zoom        Salesforce       Adobe        Slack      SAP Concur      HubSpot     ServiceNow Atlassian (Jira, Snowflake
                Office 365       Docs                                        Cloud                                                           Confluence)

Office 365, Google Docs, Zoom y Salesforce son las aplicaciones más usadas.

¿Está de acuerdo con las siguientes afirmaciones?
(n=750)

          Respecto a las aplicaciones de SaaS que recomiendan acceso                                                                                                     1%
     directo a Internet, como Office 365, las soluciones de seguridad de
         SASE o SD-WAN deben optimizar el tráfico de forma inteligente                                               90 %                                              9%
     desde la fuente directamente hacia la aplicación de SaaS, en lugar
                 de enviar primero todo el tráfico a una nube de terceros.
      Si las aplicaciones y la infraestructura se encontraran en la nube
  pública favorita de mi organización, adquiriríamos servicios de WAN,
                                                                                                                    90 %                                               10 %
   enrutamiento y seguridad (incluidos firewall y filtrado web) al mismo
                                                     proveedor de nube.

                                                                                                                                                                         1%
 Confiaría en Azure y la red global de Microsoft para reemplazar la red
troncal de conmutación de etiquetas multiprotocolo (basada en MPLS)                                                  90 %                                              9%
            de mi organización por una solución de SASE de terceros.

                Combinación de “Totalmente de acuerdo” y “Algo de acuerdo”           Combinación de “Algo en desacuerdo” y “Totalmente en desacuerdo”       No lo sé

Los encuestados prefieren evitar los proveedores y las                                       También un 90 % de los encuestados indicó que confiaría
soluciones de terceros. Una amplia mayoría (90 %) espera                                     en Azure y la red global de Microsoft para reemplazar la red
poder acceder directamente a las aplicaciones de SaaS. El                                    troncal de conmutación de etiquetas multiprotocolo (MPLS) de
mismo porcentaje (90 %) afirmó que, si las aplicaciones y la                                 su organización por una solución de SASE de terceros. Las
infraestructura se encontraran en la nube pública favorita de                                organizaciones constatan las ventajas de las soluciones nativas
su organización, adquiriría servicios de WAN, enrutamiento y                                 en la nube y de SaaS, y tienden a confiar la infraestructura de
seguridad (incluidos firewall y filtrado web) al mismo proveedor                             sus redes a los proveedores de nube pública.
de nube.

10   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                              SEGURIDAD DE LA RED
Empresas que sufrieron una intrusión                                      Empresas que recibieron uno o varios ataques
               en la red en los últimos 12 meses                                         de ransomware en los últimos 12 meses

88 %                                                                                90 %
                86 %
86 %                                                                                85 %          84 %
84 %                                                                                80 %
                                                    82 %
82 %                                                                                75 %
                                                                                                                    75 %              70 %
80 %                                                                                70 %

78 %                              79 %                                              65 %
                                                                                                                                                          65 %
76 %                                                                  77 %          60 %

74 %                                                                                55 %

72 %                                                                                50 %

        Pocas aplicaciones     Menos de la      La mayoría de         Todas las            Pocas aplicaciones     Menos de la      La mayoría de          Todas las
        en la nube pública     mitad de las    las aplicaciones   aplicaciones en          en la nube pública     mitad de las    las aplicaciones    aplicaciones en
                             aplicaciones en      en la nube      la nube pública                               aplicaciones en      en la nube       la nube pública
                             la nube pública        pública                                                     la nube pública        pública

Existe una relación entre la adopción de la nube y las                              En los últimos 12 meses, las organizaciones que tenían
vulneraciones sufridas: cuanto más adoptan la nube pública                          alojadas todas sus aplicaciones en la nube pública han tenido
las organizaciones para alojar sus aplicaciones, menos                              menos probabilidades de sufrir violaciones de seguridad y
vulneraciones experimentan.                                                         ataques de ransomware.

11   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                          SEGURIDAD DE LA RED
SASE: Zero Trust
Network Access (ZTNA)
HALLAZGO N.º 4

Las organizaciones están invirtiendo
en tecnologías de SASE.
¿Cuenta su organización con alguna de                                                    ¿Su empresa exige a sus empleados trabajar con
las siguientes soluciones o tiene planeado                                               un dispositivo proporcionado por la organización
implementarlas en los próximos dos años o                                                (en lugar de con dispositivos personales)?
más adelante?                                                                            (n=750)
                                                                                                                                          0%   10 % 20 % 30 % 40 % 100 %
(n=750)

100 %                                                                                              Sí, no permitimos el uso de ningún
                                                                                                                  dispositivo personal.                      27 %
80 %

60 %
             49 %                           53 % 56 %                                                   Sí, pero permitimos el uso de
                    43 % 41 %        47 %                                                          dispositivos personales en algunos                                39 %
40 %                                                                                                casos, como el correo electrónico.

20 %                                                                                      No, exigimos a los empleados que inicien
                                                                                              sesión en sus dispositivos personales
                                                               3% 3% 3%                   siguiendo unos estándares de seguridad                    13 %
  0%
                                                                                                 mínimos, pero no los aplicamos de
              Mi organización ya      Mi organización va      No, y mi organización                                   manera activa.
              ha implementado         a implementar esta       no tiene planeado
                esta solución.           solución en el        implementar esta            No, exigimos a los empleados que inicien
                                             futuro.                solución.                  sesión en sus dispositivos personales
                                                                                           siguiendo unos estándares de seguridad
        Solución de SD-WAN (redes definidas por software en una red de área extendida)    mínimos y los aplicamos de manera activa
                                                                                                solo cuando se usan (por ejemplo, a                 13 %
        Solución de Zero Trust Network Access (ZTNA)                                            través de ZTNA, que solo permite el
                                                                                          acceso si el dispositivo se encuentra en el
        Solución de detección y respuesta extendidas (XDR)
                                                                                                                   estado adecuado).

                                                                                          No, exigimos a los empleados que inicien
El 96 % de los encuestados afirmó que ya ha implementado                                      sesión en sus dispositivos personales
                                                                                           siguiendo unos estándares de seguridad
(43 %) o que tiene planeado implementar (53 %) en el futuro                                     mínimos y los aplicamos siempre de             5%
una solución de ZTNA.                                                                     manera activa mediante la supervisión del
                                                                                                         estado u otras soluciones.

                                                                                            No, y no exigimos a los empleados que
                                                                                                  inicien sesión en sus dispositivos
                                                                                             personales siguiendo ningún estándar              2%
                                                                                                              de seguridad mínimo.

                                                                                         Casi siete de cada diez encuestados (67 %) afirmaron que
                                                                                         deben usar los dispositivos proporcionados por la empresa,
                                                                                         aunque el 39 % de estos indicó que se permite en algunos
                                                                                         casos el uso de dispositivos personales.

12   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                                SEGURIDAD DE LA RED
En su organización, ¿para cuáles de los siguientes dispositivos
se permite actualmente el uso de dispositivos personales o se
permitirá en los próximos dos años?
(n=543)
                                    Actualmente                                                           En los próximos dos años
                                    0%    20 %     40 %       60 %     80 %   100 %                                    0%        20 %   40 %     60 %   80 %    100 %

          Ordenadores/Portátiles                                                             Ordenadores/Portátiles
                      Windows
                                                                     63 %                                Windows
                                                                                                                                                   58 %

MacOS MacBook/Mac/Mac Pro                            34 %                             MacOS MacBook/Mac/Mac Pro                           37 %

  Teléfonos móviles iPhone iOS                        36 %                             Teléfonos móviles iPhone iOS                      35 %

                  Tablets iPadOS                  28 %                                               Tablets iPadOS                     29 %

                 Tablets Android                     34 %                                           Tablets Android                      33 %

 Teléfonos inteligentes Android                           42 %                        Teléfonos inteligentes Android                       41 %

                   Chromebooks                    29 %                                                Chromebooks                       29 %

     Ordenadores/Portátiles Linux                27 %                                  Ordenadores/Portátiles Linux                     30 %

                                                                                                           No lo sé         1%
                                                                                          Es poco probable que mi
                                                                                        organización permita el uso
                                                                                         de dispositivos personales          6%
                                                                                                       en dos años

Las organizaciones permiten el uso de dispositivos personales para una amplia variedad de dispositivos,
incluidos dispositivos en los que se ejecuta Windows, MacOS, iOS, Android, Chromebook y Linux; y no
se esperan cambios significativos para los próximos 24 meses. Para respaldar el uso de los dispositivos
personales, ZTNA debe estar disponible para todos los tipos de dispositivos y sistemas operativos.

13   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                        SEGURIDAD DE LA RED
¿Cuál de las siguientes afirmaciones describe mejor                                ¿Cómo ofrece su organización acceso
la forma en que su organización ofrece acceso a                                    a las aplicaciones o la red a los
las aplicaciones o la red a los contratistas a tiempo                              contratistas temporales?
completo?                                                                          (n=750)

(n=750)
                                                  0%   10 % 20 % 30 % 40 % 100 %                                                   0%   10 % 20 % 30 % 40 % 100 %
       Ofrecemos dispositivos de la empresa                                            Ofrecemos dispositivos de la empresa
            y gestionados por esta, así como                                                y gestionados por esta, así como
              acceso completo a la red, y no                         29 %                     acceso completo a la red, y no                        26 %
            permitimos el uso de dispositivos                                               permitimos el uso de dispositivos
           personales bajo ningún concepto.                                                personales bajo ningún concepto.
       Ofrecemos dispositivos de la empresa
                                                                                       Ofrecemos dispositivos de la empresa
            y gestionados por esta, así como
                                                                                            y gestionados por esta, así como
              acceso completo a la red, pero
            permitimos o toleramos el uso de
                                                                      33 %                    acceso completo a la red, pero
                                                                                                                                                         31 %
                                                                                            permitimos o toleramos el uso de
          dispositivos personales en algunos
                                                                                          dispositivos personales en algunos
           casos, como el correo electrónico.
                                                                                           casos, como el correo electrónico.
   Ofrecemos dispositivos de la empresa y
                                                                                      Ofrecemos dispositivos de la empresa y
    gestionados por esta, así como acceso
                                                                                       gestionados por esta, así como acceso
  ZTNA solo a las aplicaciones pertinentes,
                                                              18 %                   ZTNA solo a las aplicaciones pertinentes,
    pero permitimos o toleramos el uso de
                                                                                       pero permitimos o toleramos el uso de
                                                                                                                                                  21 %
 dispositivos personales en algunos casos,
                                                                                          dispositivos personales en algunos
                como el correo electrónico.
                                                                                            casos, como el correo electrónico.
          Los contratistas tienen que usar sus
          propios dispositivos, para lo que les                                           Los contratistas tienen que usar sus
           damos acceso ZTNA tan solo a las                                               propios dispositivos, para lo que les
        aplicaciones pertinentes, pero no a la                                              damos acceso ZTNA tan solo a las
      red. Les exigimos que inicien sesión en
                                                         10 %                       aplicaciones pertinentes, pero no a la red.
                                                                                       Les exigimos que inicien sesión en sus
                                                                                                                                           11 %
        sus dispositivos personales siguiendo
     unos estándares de seguridad mínimos,                                            dispositivos personales siguiendo unos
     pero no los aplicamos de manera activa.                                          estándares de seguridad mínimos, pero
                                                                                           no los aplicamos de manera activa.
          Los contratistas tienen que usar sus
          propios dispositivos, para lo que les                                            Los contratistas tienen que usar sus
           damos acceso ZTNA tan solo a las                                                propios dispositivos, para lo que les
        aplicaciones pertinentes, pero no a la                                              damos acceso ZTNA tan solo a las
      red. Les exigimos a los empleados que                                              aplicaciones pertinentes, pero no a la
             inicien sesión en sus dispositivos                                        red. Les exigimos a los empleados que
      personales siguiendo unos estándares              7%                                    inicien sesión en sus dispositivos
        de seguridad mínimos, que aplicamos                                            personales siguiendo unos estándares             5%
       de manera activa solo cuando se usan                                              de seguridad mínimos, que aplicamos
         (por ejemplo, a través de ZTNA, que                                            de manera activa solo cuando se usan
       solo permite el acceso si el dispositivo                                           (por ejemplo, a través de ZTNA, que
           encuentra en el estado adecuado).                                            solo permite el acceso si el dispositivo
                                                                                            encuentra en el estado adecuado).

Algo menos de dos tercios (60 %) de los encuestados que                            La mayoría de los encuestados (78 %) afirma que su empresa
han informado de un ataque exitoso de ransomware facilita                          ofrece dispositivos propios a los contratistas temporales que
dispositivos de la empresa a los contratistas con acceso                           requieren acceso completo a la red. Un número variable de
completo a la red. En cambio, un 20 % de los encuestados que                       organizaciones requiere ZTNA para acceder directamente a las
comunicaron un ataque exitoso de ransomware proporciona                            aplicaciones desde dispositivos personales, y un 21 % facilita
dispositivos de la empresa a los contratistas con acceso ZTNA.                     dispositivos de la empresa y requiere tan solo acceso ZTNA.

14   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                       SEGURIDAD DE LA RED
¿Está de acuerdo con las siguientes afirmaciones?
(n=750)

           Una solución de ZTNA tiene que ofrecer el mismo
              nivel de acceso y funcionalidad para todos los                                      89 %                                                  11 %
                           tipos de dispositivos de extremo.

                Una solución de ZTNA tiene que ofrecer una                                                                                                   1%
             confidencialidad y una privacidad inmediatas de
               los datos, en lugar de enrutar todo el tráfico a                                  88 %                                                  11 %
           través de una red de terceros ajena a la empresa
                               y al proveedor de aplicaciones

 Una solución de ZTNA tiene que ofrecer al usuario final el                                                                                                  1%
         mismo flujo de trabajo y permitirle usar las mismas
aplicaciones, sin necesidad de conectarse a una aplicación
                                                                                                 88 %                                                  11 %
         web o un servidor de terminales en un navegador.

                                                                                                                                                             1%
Una solución de ZTNA tiene que ofrecer un acceso sencillo
       tanto a las aplicaciones web como a las heredadas.
                                                                                                 87 %                                                 12 %

             Combinación de “Totalmente de acuerdo” y “Algo de acuerdo”   Combinación de “Algo en desacuerdo” y “Totalmente en desacuerdo”        No lo sé

Casi un 90 % de los encuestados espera que una solución de                       Los encuestados que contaban con tecnología de ZTNA se
ZTNA ofrezca lo siguiente:                                                       vieron menos afectados por las violaciones de seguridad
                                                                                 de la red, en comparación con las empresas que no habían
• acceso sencillo a las aplicaciones web y heredadas (87 %)                      adoptado una solución de ZTNA. Por último, el 43 % de
• el mismo nivel de funcionalidad para todos los dispositivos                    las organizaciones que experimentaron una violación de
     de extremo (88 %)                                                           seguridad de la red en el último año había implementado el
• soporte para los flujos de trabajo existentes (88 %)		                         ZTNA, mientras que el 57 % no lo había hecho.
• y confidencialidad total de los datos (88 %)

15   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                                                                  SEGURIDAD DE LA RED
Conclusión
En la actualidad, las organizaciones están experimentando un
alto nivel de intrusiones en sus redes y los crecientes ataques de
                                                                     A pesar de las
ransomware están aumentando los riesgos existentes en materia        conexiones de
de seguridad. Esta complicada situación no resulta sorprendente
si tenemos en cuenta el entorno laboral remoto y la rápida
                                                                     banda ancha y los
transformación tecnológica causados por la pandemia.                 dispositivos facilitados
El teletrabajo ha llegado para quedarse, por lo que los
                                                                     por la empresa, los
departamentos de TI tienen que proporcionar un entorno híbrido       teletrabajadores siguen
que permita trabajar desde casa y desde la oficina. A pesar de
las conexiones de banda ancha y los dispositivos facilitados
                                                                     experimentando
por la empresa, los teletrabajadores siguen experimentando           problemas de TI, como
problemas de TI, como aplicaciones lentas, llamadas perdidas y
vídeo de mala calidad. Existe una relación entre las incidencias
                                                                     aplicaciones lentas,
en la experiencia de usuario y los retos en seguridad: las           llamadas perdidas y
empresas que se esfuerzan en resolver los problemas de
seguridad suelen mejorar también la experiencia de usuario.
                                                                     vídeo de mala calidad.
                                                                     Existe una relación entre
Las organizaciones están tomando conciencia de que trasladar
las aplicaciones SaaS a la nube pública mejora la experiencia
                                                                     las incidencias en la
de los usuarios. Para ello, disponen de nuevas tecnologías que       experiencia de usuario
respaldan la presencia en la nube y mejoran la seguridad en
esta, como las tecnologías de Secure Access Service Edge
                                                                     y los retos en seguridad:
(SASE), que incluyen componentes de seguridad y redes. En esta       las empresas que se
línea, las empresas están invirtiendo en soluciones de SD-WAN y
Zero Trust Network Access, y tienen pensado seguir realizando
                                                                     esfuerzan en resolver los
fuertes inversiones en ellas. Para aprovechar al máximo las          problemas de seguridad
implementaciones de SASE, las organizaciones están optando
por soluciones SASE nativas en la nube y cada vez hay más
                                                                     suelen mejorar también
pruebas de que estas inversiones ayudarán a las organizaciones       la experiencia de usuario.
a adaptarse mejor al nuevo entorno laboral.

16   | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021                                 SEGURIDAD DE LA RED
Sobre Barracuda
En Barracuda, luchamos por hacer del mundo un lugar
más seguro.

Estamos convencidos de que toda empresa merece
disfrutar de soluciones de seguridad en la nube
específicas para su labor que sean fáciles de adquirir,
instalar y utilizar. Protegemos los correos electrónicos,
las redes, los datos y las aplicaciones con soluciones
innovadores capaces de crecer y adaptarse a la
experiencia de nuestros clientes.

Más de 200 000 organizaciones en todo el mundo
confían en Barracuda para su protección — a unos
niveles en los que puede que ni ellas mismas sepan que
están en riesgo —, de modo que puedan centrarse en
llevar su negocio siempre un paso más allá.

Para obtener más información, acceda a barracuda.com.

ESTADO DE LA SEGURIDAD DE LA RED EN 2021 • ES 1.0 • Copyright 2021 Barracuda Networks, Inc. • barracuda.com
Barracuda Networks y el logotipo de Barracuda Networks son marcas registradas de Barracuda Networks, Inc. en Estados Unidos. El resto de los nombres pertenecen a sus respectivos propietarios.
También puede leer