Estado de la seguridad de la red en 2021 - Barracuda Networks
←
→
Transcripción del contenido de la página
Si su navegador no muestra la página correctamente, lea el contenido de la página a continuación
Septiembre de 2021 INFORME DE MERCADO Estado de la seguridad de la red en 2021 Las intrusiones en la red, los ataques de ransomware y las dificultades que presenta el teletrabajo subrayan la necesidad de implementar el perímetro de servicio de acceso seguro (SASE, por sus siglas en inglés) nativo en la nube. »
Contenido Introducción: transformación digital, pandemia y ciberseguridad 3 Violaciones de seguridad 4-5 Teletrabajo 6-7 SASE: red de área extendida definida por software (SD-WAN) 8-11 SASE: Zero Trust Network Access (ZTNA) 12-15 Conclusión 16 Sobre Barracuda 17 2 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Introducción transformación digital, pandemia y ciberseguridad La pandemia de la COVID-19 fue un catalizador que empujó a las empresas del Metodología mundo entero hacia el teletrabajo. Con el Barracuda encargó a la consultora de impulso de la transformación digital también investigación de mercado independiente llegó la necesidad de evaluar las actuales Vanson Bourne la realización de una arquitecturas de seguridad. encuesta global a los responsables de la La nube pública ha seguido, y seguirá, toma de decisiones de TI en relación con facilitando la transformación digital; sin las redes, la nube pública y la seguridad embargo, existe un doble problema: las de sus organizaciones. La encuesta contó empresas están sufriendo vulneraciones y con la participación de 750 profesionales el ransomware representa una buena parte pertenecientes a una amplia variedad de de los ataques recibidos. La buena noticia sectores, como el de la construcción, la es que las empresas conocen las soluciones electricidad, los servicios financieros, los de perímetro de servicio de acceso seguro medios de comunicación, la fabricación, (SASE, del inglés, Secure Access Service el comercio minorista y la tecnología. Edge), y están invirtiendo en ellas para Los encuestados, procedentes de EE. defenderse de los ataques y proteger sus UU., Europa y la región Asia-Pacífico redes, al tiempo que mantienen un modelo representaban a organizaciones de 500 de trabajo híbrido. empleados o más. Los participantes En este informe, se realiza un análisis europeos procedían de Reino Unido, exhaustivo de la adopción de la nube, el Francia y Alemania; y los de la región Asia- teletrabajo, las preocupaciones relativas a Pacífico, de la India, Australia, Singapur y la seguridad, y una serie de dificultades y Hong Kong. La encuesta se realizó en julio problemas relacionados con los riesgos de y agosto de 2021. ciberseguridad. 3 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Violaciones de seguridad HALLAZGO N.º 1 Las organizaciones están sufriendo vulneraciones y el ransomware representa una buena parte de los ataques recibidos. ¿Ha sufrido su organización una violación de Las empresas cuyo personal trabaja principalmente desde casa seguridad como resultado directo de un ataque experimentó una tasa de violaciones de seguridad de la red del a la red en los últimos 12 meses? 85 %, cifra considerablemente superior a la de las empresas (n=750) que siguen trabajando en la oficina, que sufrieron una tasa de violaciones del 65 %. Curiosamente, el hecho de que las empresas proporcionen equipos propios a sus trabajadores 33 % 49 % 19 % no supuso ninguna mejora. Por el contrario, estas empresas presentaron un número de violaciones de seguridad ligeramente Sí, una vez Sí, dos o más veces No superior (82 %) que las que no lo hicieron (81 %). Un tercio de los encuestados (33 %) reconoció que su ¿Ha recibido su organización un ataque de organización fue víctima de una violación de seguridad en el ransomware en los últimos 12 meses? último año y casi la mitad (49 %) afirmó haber sufrido dos o más. (n=750) Violaciones de seguridad de la red relacionadas con el teletrabajo 29 % 45 % 26 % 90 % Sí, una vez Sí, dos o más veces No 85 % 85 % 80 % El 74 % de los encuestados declaró que su organización fue 75 % víctima de, al menos, un ataque de ransomware en el transcurso 70 % 65 % del pasado año y casi la mitad (45 %) afirmó haber experimentado 65 % dos o más ataques en el mismo periodo. Si comparamos las 60 % tasas de ransomware con las de violaciones de seguridad de la 55 % red analizadas anteriormente, podemos observar que la mayoría 50 % de las violaciones en la capa de red implican ransomware. Empresas que sufrieron una violación de seguridad de la red en los últimos 12 meses La mayoría de los empleados teletrabaja siempre (248) Puede que el teletrabajo esté generando un riesgo mayor La mayoría de los empleados trabaja siempre en la oficina (104) de sufrir violaciones de seguridad y ataques exitosos de ransomware, debido a la combinación de falta de control de los sistemas de TI domésticos y la probabilidad mayor de que los empleados reciban correos electrónicos con información relacionada con la COVID-19 de suplantación de identidad. 4 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
¿Le preocupan las siguientes cuestiones: riesgos de seguridad, filtraciones de datos y acceso del ransomware a través de dispositivos no gestionados? (n=750) Riesgos de seguridad (como la descarga de un archivo infectado) provocados por el uso de 85 % 11 % 4% aplicaciones de SaaS Acceso del ransomware a través de dispositivos no gestionados 84 % 11 % 5% Filtraciones de datos provocadas por el uso de aplicaciones de SaaS 83 % 12 % 5% Combinación de “Mucho” y “Algo” Poco Nada estas cuestiones, la cifra se dispara a más del 80 %. Estas preocupaciones están relacionadas con los riesgos de ciberseguridad y los ataques asociados al uso de aplicaciones A medida que las empresas alojan más aplicaciones en la nube de software como servicio (SaaS). A casi la mitad de los pública, sienten mayor preocupación por la seguridad de sus encuestados les preocupa considerablemente la seguridad, las aplicaciones de SaaS, lo cual parece lógico e indica que a las filtraciones de datos y el ransomware, y, si sumamos a ello el organizaciones les preocupa la seguridad de sus aplicaciones número de encuestados que se mostró algo preocupado por de SaaS. Preocupaciones relativas a la seguridad del SaaS asociadas a la adopción de la nube pública 96 % 95 % 94 % 92 % 90 % 89 % 88 % 88 % 87 % 86 % 84 % 82 % 82 % 81 % 80 % Preocupación alta o media Preocupación alta o media Preocupación alta o media por los riesgos de seguridad por la filtración de datos por el acceso del provocados por el uso de provocada por el uso de ransomware a través de aplicaciones de SaaS aplicaciones de SaaS dispositivos no gestionados Empresas con pocas aplicaciones alojadas en la nube pública (156) Empresas con todas las aplicaciones alojadas en nube pública (82) 5 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Teletrabajo HALLAZGO N.º 2 A pesar de la rápida conectividad, los empleados que teletrabajan siguen teniendo dificultades relacionadas con el funcionamiento y la calidad del servicio. ¿Qué porcentaje aproximado del personal de su El 95 % de los encuestados trabaja desde casa, como organización teletrabaja actualmente o lo hará mínimo, uno de los cinco días laborables. Casi un quinto (19 %) en un futuro cercano? teletrabaja al menos cuatro días a la semana y algo más de un (n=750) tercio (35 %) lo hace un mínimo de tres días a la semana. 100 % 14 % 17 % Cuando teletrabaja, ¿con qué frecuencia 80 % 39 % interrumpen su trabajo los siguientes 60 % problemas de TI? 53 % (n=712) 67 % 40 % 43 % 100 % 90 % 20 % 33 % 80 % 15 % 15 % 70 % 0% 70 % 65 % 65 % 64 % 60 % Actualmente En un año En dos años 50 % Teletrabajo a tiempo completo Modelo híbrid En la oficina a tiempo completo 40 % 30 % 20 % De media, tan solo un 14 % de los empleados de las empresas 10 % 0% encuestadas trabajan actualmente en la oficina a tiempo Aplicaciones Llamadas Vídeo Voz completo, y se espera que este porcentaje suba solo al 17 lentas perdidas de mala de mala % en un año. De hecho, dentro de dos años, el número de calidad calidad empleados que pasará a trabajar en la oficina a tiempo completo Más de un 75 % de los encuestados que trabajan desde representará solamente un 39 %. La mayoría de los empleados casa cuenta con Internet de alta velocidad, pero sigue trabajará desde casa a tiempo parcial (43 %) o completo (15 %). experimentando dificultades, como aplicaciones lentas, Así, no cabe duda de que el futuro del trabajo es híbrido, por lo llamadas perdidas o vídeo y voz de calidad deficiente. que los equipos de TI deben prepararse para ofrecer apoyo a este tipo de plantilla de aquí en adelante. Un 94 % de los encuestados que trabajan con dispositivos de la empresa comparte la conexión a Internet de su casa con ¿Con qué frecuencia trabaja desde casa? otros miembros de la familia. Con tan solo un 6 % con una (n=750) línea específica para trabajar, el riesgo de vulneraciones sigue 100 % estando presente. 40 % 35 % 20 % 15 % 19 % 19 % 7% 5% 0% 5 días a la Al menos Al menos Al menos 1 día a la Nunca: semana 4 días a la 3 días a la 2 días a la semana 100 % del semana semana semana trabajo en la oficina 6 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Cuando teletrabaja, ¿con qué frecuencia surgen problemas de TI que interrumpen el trabajo de Problemas de TI del teletrabajo que suelen comunicarse frente a la sus usuarios? adopción de la nube pública (n=646) 23 % 100 % 21 % 80 % 19 % 17 % 60 % 51 % 15 % 13 % 40 % 24 % 11 % 20 % 15 % 9% 9% 1% Pocas Menos de la La mayoría de Todas las 0% aplicaciones mitad de las las aplicaciones aplicaciones en Casi A menudo A veces Nunca No lo sé en la nube aplicaciones en en la nube la nube pública siempre pública la nube pública pública Aplicaciones Llamadas Voz de mala Vídeo de mala lentas perdidas calidad calidad Más de la mitad de los encuestados (51 %) afirmó que sus Parece que contar con un número mayor de aplicaciones usuarios sufren interrupciones a veces y el 39 % reconoció que alojadas en la nube ofrece algo de ayuda en este sentido, ya lo hacen a menudo o casi siempre, a diferencia de tan solo un que las aplicaciones de SaaS y otras implementaciones de la 9 % que señaló que sus usuarios nunca sufren interrupciones. nube mejoran la experiencia de usuario. Hasta los equipos de TI deben hacer frente a este tipo de Las empresas que mantienen bajo control sus problemas de dificultades: aplicaciones lentas (70 %), llamadas perdidas (65 seguridad también informan de un número considerablemente %) o mala calidad de la voz (64 %) y el vídeo (65 %). Además, menor de incidencias en lo que respecta a los problemas alrededor de un 30 % afirma haber experimentado alguno de de TI del teletrabajo. Además, el 44 % de la plantilla de las estos problemas teletrabajando. organizaciones que han sufrido una intrusión en su red había comunicado problemas de TI. Por otro lado, tan solo un 16 % de los empleados de las empresas que no experimentaron intrusiones en sus redes había informado de problemas de TI. Esto es algo positivo, ya que indica que la realización de mejoras en materia de seguridad también supone la mejora de la experiencia de usuario. 7 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
SASE: red de área extendida definida por software (SD-WAN) HALLAZGO N.º 3 Las tecnologías SASE se consideran soluciones para poner fin a las violaciones de seguridad y superar las dificultades del teletrabajo. ¿Cuenta su organización con alguna de Approximately what portion of your las siguientes soluciones o tiene planeado organization’s applications are currently implementarlas en los próximos dos años o más hosted in the public cloud? adelante? (n=750) (n=750) 100 % 100 % 80 % 80 % 60 % 47 % 60 % 49 % 53 % 56 % 43 % 41 % 47 % 40 % 40 % 20 % 19 % 20 % 15 % 20 % 0% 3% 3% 3% 0% Ofertas nativas de proveedores de nube, como Mi organización ya Mi organización va No, y mi organización Azure Firewall de AWS Network Firewall ha implementado a implementar esta no tiene planeado Funciones básicas y nativas de proveedores de nube, esta solución solución en el implementar esta como Security Groups, NSGs, o NACLS futuro solución Un servicio de seguridad gestionado por terceros Solución de SD-WAN (redes definidas por software en una red de área extendida) Implementación de NVA de proveedores de seguridad Solución de Zero Trust Network Access (ZTNA) conocidos en la nube pública Solución de detección y respuesta extendidas (XDR) El 96 % de los encuestados afirmó que ya ha implementado El 11 % de los encuestados afirmó que todas las aplicaciones (49 %) o que tiene planeado implementar (47 %) en el futuro una de su empresa están alojadas en la nube pública y un 45 %, solución de SD-WAN. que la mayoría de sus aplicaciones se encuentra alojada en esta. Por tanto, no cabe duda de que la implementación de las aplicaciones en la nube pública es significativa. Las implementaciones en la nube pública impulsan la adopción de la SD-WAN y el Zero Trust Network Access (ZTNA), lo cual parece lógico, ya que ambas tecnologías se han diseñado para respaldar los entornos en la nube. 8 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Casi un tercio de las empresas con todas las aplicaciones en la De media, las organizaciones tienen implementadas 31 nube pública ha implementado ya la SD-WAN (73 %), el doble aplicaciones de SaaS. El 12 % cuenta con entre una y cinco de las empresas que solo tienen algunas aplicaciones en esta aplicaciones, el 21 %, lo cual representa la mayoría, con entre (37 %). Del mismo modo, el 68 % de las empresas con todas seis y diez y el 5 %, con más de cien. las aplicaciones en la nube pública ha implementado el ZTNA, mientras que solo un 38 % de las empresas que solo tienen Aparte de las aplicaciones de SaaS que se usan algunas aplicaciones en esta lo ha hecho. Por tanto, es más de manera oficial, ¿qué porcentaje de tráfico probable que las organizaciones que dependen más de la empresarial calcula que se dirige desde sus oficinas nube pública implementen una solución de SD-WAN. o terminales remotos hacia sus proveedores de nube pública (como Azure o AWS) en comparación ¿Cuál de las siguientes opciones utiliza su con otras oficinas o centros de datos? organización principalmente para gestionar la (n=750) seguridad dentro de su entorno de nube pública? 350 (n=750) 100 % 300 296 80 % 250 Numero de encuestados 60 % 217 47 % 200 40 % 169 20 % 19 % 150 20 % 15 % 0% 100 Ofertas nativas de proveedores de nube, como Azure Firewall de AWS Network Firewall 50 Funciones básicas y nativas de proveedores de nube, 30 26 como Security Groups, NSGs, o NACLS 11 1 Un servicio de seguridad gestionado por terceros 0 Nada 1–25 % 26–50 % 51–75 % 76–99 % 100 % No lo sé Implementación de NVA de proveedores de seguridad conocidos en la nube pública Porcentaje de tráfico dirigido a proveedores de nube pública Casi la mitad de los encuestados (47 %) recurrió a ofertas nativas De media, los encuestados afirmaron que el 64 % de su tráfico de proveedores de nube, como Azure Firewall o AWS Network se dirige a los proveedores de nube pública, mientras que un Firewall. Además, el 20 % usó ofertas básicas de nube. 39 % indicó que entre la mitad y tres cuartos del tráfico empresarial se dirige a estos. ¿Cuántas aplicaciones de SaaS se utilizan oficialmente en su organización? (n=750) 100 % 21 % 20 % 16 % 14 % 12 % 10 % 11 % 9% 10 % 5% 1% 0% 1–5 6–10 11–15 16–20 21–25 26–50 51–100 101–250 No lo sé 9 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
¿Qué aplicaciones de SaaS se emplean más en su organización? (n=749) 100 % 80 % 69 % 60 % 52 % 42 % 42 % 40 % 31 % 21 % 21 % 19 % 17 % 20 % 12 % 11 % 0% Microsoft Google Zoom Salesforce Adobe Slack SAP Concur HubSpot ServiceNow Atlassian (Jira, Snowflake Office 365 Docs Cloud Confluence) Office 365, Google Docs, Zoom y Salesforce son las aplicaciones más usadas. ¿Está de acuerdo con las siguientes afirmaciones? (n=750) Respecto a las aplicaciones de SaaS que recomiendan acceso 1% directo a Internet, como Office 365, las soluciones de seguridad de SASE o SD-WAN deben optimizar el tráfico de forma inteligente 90 % 9% desde la fuente directamente hacia la aplicación de SaaS, en lugar de enviar primero todo el tráfico a una nube de terceros. Si las aplicaciones y la infraestructura se encontraran en la nube pública favorita de mi organización, adquiriríamos servicios de WAN, 90 % 10 % enrutamiento y seguridad (incluidos firewall y filtrado web) al mismo proveedor de nube. 1% Confiaría en Azure y la red global de Microsoft para reemplazar la red troncal de conmutación de etiquetas multiprotocolo (basada en MPLS) 90 % 9% de mi organización por una solución de SASE de terceros. Combinación de “Totalmente de acuerdo” y “Algo de acuerdo” Combinación de “Algo en desacuerdo” y “Totalmente en desacuerdo” No lo sé Los encuestados prefieren evitar los proveedores y las También un 90 % de los encuestados indicó que confiaría soluciones de terceros. Una amplia mayoría (90 %) espera en Azure y la red global de Microsoft para reemplazar la red poder acceder directamente a las aplicaciones de SaaS. El troncal de conmutación de etiquetas multiprotocolo (MPLS) de mismo porcentaje (90 %) afirmó que, si las aplicaciones y la su organización por una solución de SASE de terceros. Las infraestructura se encontraran en la nube pública favorita de organizaciones constatan las ventajas de las soluciones nativas su organización, adquiriría servicios de WAN, enrutamiento y en la nube y de SaaS, y tienden a confiar la infraestructura de seguridad (incluidos firewall y filtrado web) al mismo proveedor sus redes a los proveedores de nube pública. de nube. 10 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Empresas que sufrieron una intrusión Empresas que recibieron uno o varios ataques en la red en los últimos 12 meses de ransomware en los últimos 12 meses 88 % 90 % 86 % 86 % 85 % 84 % 84 % 80 % 82 % 82 % 75 % 75 % 70 % 80 % 70 % 78 % 79 % 65 % 65 % 76 % 77 % 60 % 74 % 55 % 72 % 50 % Pocas aplicaciones Menos de la La mayoría de Todas las Pocas aplicaciones Menos de la La mayoría de Todas las en la nube pública mitad de las las aplicaciones aplicaciones en en la nube pública mitad de las las aplicaciones aplicaciones en aplicaciones en en la nube la nube pública aplicaciones en en la nube la nube pública la nube pública pública la nube pública pública Existe una relación entre la adopción de la nube y las En los últimos 12 meses, las organizaciones que tenían vulneraciones sufridas: cuanto más adoptan la nube pública alojadas todas sus aplicaciones en la nube pública han tenido las organizaciones para alojar sus aplicaciones, menos menos probabilidades de sufrir violaciones de seguridad y vulneraciones experimentan. ataques de ransomware. 11 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
SASE: Zero Trust Network Access (ZTNA) HALLAZGO N.º 4 Las organizaciones están invirtiendo en tecnologías de SASE. ¿Cuenta su organización con alguna de ¿Su empresa exige a sus empleados trabajar con las siguientes soluciones o tiene planeado un dispositivo proporcionado por la organización implementarlas en los próximos dos años o (en lugar de con dispositivos personales)? más adelante? (n=750) 0% 10 % 20 % 30 % 40 % 100 % (n=750) 100 % Sí, no permitimos el uso de ningún dispositivo personal. 27 % 80 % 60 % 49 % 53 % 56 % Sí, pero permitimos el uso de 43 % 41 % 47 % dispositivos personales en algunos 39 % 40 % casos, como el correo electrónico. 20 % No, exigimos a los empleados que inicien sesión en sus dispositivos personales 3% 3% 3% siguiendo unos estándares de seguridad 13 % 0% mínimos, pero no los aplicamos de Mi organización ya Mi organización va No, y mi organización manera activa. ha implementado a implementar esta no tiene planeado esta solución. solución en el implementar esta No, exigimos a los empleados que inicien futuro. solución. sesión en sus dispositivos personales siguiendo unos estándares de seguridad Solución de SD-WAN (redes definidas por software en una red de área extendida) mínimos y los aplicamos de manera activa solo cuando se usan (por ejemplo, a 13 % Solución de Zero Trust Network Access (ZTNA) través de ZTNA, que solo permite el acceso si el dispositivo se encuentra en el Solución de detección y respuesta extendidas (XDR) estado adecuado). No, exigimos a los empleados que inicien El 96 % de los encuestados afirmó que ya ha implementado sesión en sus dispositivos personales siguiendo unos estándares de seguridad (43 %) o que tiene planeado implementar (53 %) en el futuro mínimos y los aplicamos siempre de 5% una solución de ZTNA. manera activa mediante la supervisión del estado u otras soluciones. No, y no exigimos a los empleados que inicien sesión en sus dispositivos personales siguiendo ningún estándar 2% de seguridad mínimo. Casi siete de cada diez encuestados (67 %) afirmaron que deben usar los dispositivos proporcionados por la empresa, aunque el 39 % de estos indicó que se permite en algunos casos el uso de dispositivos personales. 12 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
En su organización, ¿para cuáles de los siguientes dispositivos se permite actualmente el uso de dispositivos personales o se permitirá en los próximos dos años? (n=543) Actualmente En los próximos dos años 0% 20 % 40 % 60 % 80 % 100 % 0% 20 % 40 % 60 % 80 % 100 % Ordenadores/Portátiles Ordenadores/Portátiles Windows 63 % Windows 58 % MacOS MacBook/Mac/Mac Pro 34 % MacOS MacBook/Mac/Mac Pro 37 % Teléfonos móviles iPhone iOS 36 % Teléfonos móviles iPhone iOS 35 % Tablets iPadOS 28 % Tablets iPadOS 29 % Tablets Android 34 % Tablets Android 33 % Teléfonos inteligentes Android 42 % Teléfonos inteligentes Android 41 % Chromebooks 29 % Chromebooks 29 % Ordenadores/Portátiles Linux 27 % Ordenadores/Portátiles Linux 30 % No lo sé 1% Es poco probable que mi organización permita el uso de dispositivos personales 6% en dos años Las organizaciones permiten el uso de dispositivos personales para una amplia variedad de dispositivos, incluidos dispositivos en los que se ejecuta Windows, MacOS, iOS, Android, Chromebook y Linux; y no se esperan cambios significativos para los próximos 24 meses. Para respaldar el uso de los dispositivos personales, ZTNA debe estar disponible para todos los tipos de dispositivos y sistemas operativos. 13 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
¿Cuál de las siguientes afirmaciones describe mejor ¿Cómo ofrece su organización acceso la forma en que su organización ofrece acceso a a las aplicaciones o la red a los las aplicaciones o la red a los contratistas a tiempo contratistas temporales? completo? (n=750) (n=750) 0% 10 % 20 % 30 % 40 % 100 % 0% 10 % 20 % 30 % 40 % 100 % Ofrecemos dispositivos de la empresa Ofrecemos dispositivos de la empresa y gestionados por esta, así como y gestionados por esta, así como acceso completo a la red, y no 29 % acceso completo a la red, y no 26 % permitimos el uso de dispositivos permitimos el uso de dispositivos personales bajo ningún concepto. personales bajo ningún concepto. Ofrecemos dispositivos de la empresa Ofrecemos dispositivos de la empresa y gestionados por esta, así como y gestionados por esta, así como acceso completo a la red, pero permitimos o toleramos el uso de 33 % acceso completo a la red, pero 31 % permitimos o toleramos el uso de dispositivos personales en algunos dispositivos personales en algunos casos, como el correo electrónico. casos, como el correo electrónico. Ofrecemos dispositivos de la empresa y Ofrecemos dispositivos de la empresa y gestionados por esta, así como acceso gestionados por esta, así como acceso ZTNA solo a las aplicaciones pertinentes, 18 % ZTNA solo a las aplicaciones pertinentes, pero permitimos o toleramos el uso de pero permitimos o toleramos el uso de 21 % dispositivos personales en algunos casos, dispositivos personales en algunos como el correo electrónico. casos, como el correo electrónico. Los contratistas tienen que usar sus propios dispositivos, para lo que les Los contratistas tienen que usar sus damos acceso ZTNA tan solo a las propios dispositivos, para lo que les aplicaciones pertinentes, pero no a la damos acceso ZTNA tan solo a las red. Les exigimos que inicien sesión en 10 % aplicaciones pertinentes, pero no a la red. Les exigimos que inicien sesión en sus 11 % sus dispositivos personales siguiendo unos estándares de seguridad mínimos, dispositivos personales siguiendo unos pero no los aplicamos de manera activa. estándares de seguridad mínimos, pero no los aplicamos de manera activa. Los contratistas tienen que usar sus propios dispositivos, para lo que les Los contratistas tienen que usar sus damos acceso ZTNA tan solo a las propios dispositivos, para lo que les aplicaciones pertinentes, pero no a la damos acceso ZTNA tan solo a las red. Les exigimos a los empleados que aplicaciones pertinentes, pero no a la inicien sesión en sus dispositivos red. Les exigimos a los empleados que personales siguiendo unos estándares 7% inicien sesión en sus dispositivos de seguridad mínimos, que aplicamos personales siguiendo unos estándares 5% de manera activa solo cuando se usan de seguridad mínimos, que aplicamos (por ejemplo, a través de ZTNA, que de manera activa solo cuando se usan solo permite el acceso si el dispositivo (por ejemplo, a través de ZTNA, que encuentra en el estado adecuado). solo permite el acceso si el dispositivo encuentra en el estado adecuado). Algo menos de dos tercios (60 %) de los encuestados que La mayoría de los encuestados (78 %) afirma que su empresa han informado de un ataque exitoso de ransomware facilita ofrece dispositivos propios a los contratistas temporales que dispositivos de la empresa a los contratistas con acceso requieren acceso completo a la red. Un número variable de completo a la red. En cambio, un 20 % de los encuestados que organizaciones requiere ZTNA para acceder directamente a las comunicaron un ataque exitoso de ransomware proporciona aplicaciones desde dispositivos personales, y un 21 % facilita dispositivos de la empresa a los contratistas con acceso ZTNA. dispositivos de la empresa y requiere tan solo acceso ZTNA. 14 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
¿Está de acuerdo con las siguientes afirmaciones? (n=750) Una solución de ZTNA tiene que ofrecer el mismo nivel de acceso y funcionalidad para todos los 89 % 11 % tipos de dispositivos de extremo. Una solución de ZTNA tiene que ofrecer una 1% confidencialidad y una privacidad inmediatas de los datos, en lugar de enrutar todo el tráfico a 88 % 11 % través de una red de terceros ajena a la empresa y al proveedor de aplicaciones Una solución de ZTNA tiene que ofrecer al usuario final el 1% mismo flujo de trabajo y permitirle usar las mismas aplicaciones, sin necesidad de conectarse a una aplicación 88 % 11 % web o un servidor de terminales en un navegador. 1% Una solución de ZTNA tiene que ofrecer un acceso sencillo tanto a las aplicaciones web como a las heredadas. 87 % 12 % Combinación de “Totalmente de acuerdo” y “Algo de acuerdo” Combinación de “Algo en desacuerdo” y “Totalmente en desacuerdo” No lo sé Casi un 90 % de los encuestados espera que una solución de Los encuestados que contaban con tecnología de ZTNA se ZTNA ofrezca lo siguiente: vieron menos afectados por las violaciones de seguridad de la red, en comparación con las empresas que no habían • acceso sencillo a las aplicaciones web y heredadas (87 %) adoptado una solución de ZTNA. Por último, el 43 % de • el mismo nivel de funcionalidad para todos los dispositivos las organizaciones que experimentaron una violación de de extremo (88 %) seguridad de la red en el último año había implementado el • soporte para los flujos de trabajo existentes (88 %) ZTNA, mientras que el 57 % no lo había hecho. • y confidencialidad total de los datos (88 %) 15 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Conclusión En la actualidad, las organizaciones están experimentando un alto nivel de intrusiones en sus redes y los crecientes ataques de A pesar de las ransomware están aumentando los riesgos existentes en materia conexiones de de seguridad. Esta complicada situación no resulta sorprendente si tenemos en cuenta el entorno laboral remoto y la rápida banda ancha y los transformación tecnológica causados por la pandemia. dispositivos facilitados El teletrabajo ha llegado para quedarse, por lo que los por la empresa, los departamentos de TI tienen que proporcionar un entorno híbrido teletrabajadores siguen que permita trabajar desde casa y desde la oficina. A pesar de las conexiones de banda ancha y los dispositivos facilitados experimentando por la empresa, los teletrabajadores siguen experimentando problemas de TI, como problemas de TI, como aplicaciones lentas, llamadas perdidas y vídeo de mala calidad. Existe una relación entre las incidencias aplicaciones lentas, en la experiencia de usuario y los retos en seguridad: las llamadas perdidas y empresas que se esfuerzan en resolver los problemas de seguridad suelen mejorar también la experiencia de usuario. vídeo de mala calidad. Existe una relación entre Las organizaciones están tomando conciencia de que trasladar las aplicaciones SaaS a la nube pública mejora la experiencia las incidencias en la de los usuarios. Para ello, disponen de nuevas tecnologías que experiencia de usuario respaldan la presencia en la nube y mejoran la seguridad en esta, como las tecnologías de Secure Access Service Edge y los retos en seguridad: (SASE), que incluyen componentes de seguridad y redes. En esta las empresas que se línea, las empresas están invirtiendo en soluciones de SD-WAN y Zero Trust Network Access, y tienen pensado seguir realizando esfuerzan en resolver los fuertes inversiones en ellas. Para aprovechar al máximo las problemas de seguridad implementaciones de SASE, las organizaciones están optando por soluciones SASE nativas en la nube y cada vez hay más suelen mejorar también pruebas de que estas inversiones ayudarán a las organizaciones la experiencia de usuario. a adaptarse mejor al nuevo entorno laboral. 16 | Barracuda • ESTADO DE LA SEGURIDAD DE LA RED EN 2021 SEGURIDAD DE LA RED
Sobre Barracuda En Barracuda, luchamos por hacer del mundo un lugar más seguro. Estamos convencidos de que toda empresa merece disfrutar de soluciones de seguridad en la nube específicas para su labor que sean fáciles de adquirir, instalar y utilizar. Protegemos los correos electrónicos, las redes, los datos y las aplicaciones con soluciones innovadores capaces de crecer y adaptarse a la experiencia de nuestros clientes. Más de 200 000 organizaciones en todo el mundo confían en Barracuda para su protección — a unos niveles en los que puede que ni ellas mismas sepan que están en riesgo —, de modo que puedan centrarse en llevar su negocio siempre un paso más allá. Para obtener más información, acceda a barracuda.com. ESTADO DE LA SEGURIDAD DE LA RED EN 2021 • ES 1.0 • Copyright 2021 Barracuda Networks, Inc. • barracuda.com Barracuda Networks y el logotipo de Barracuda Networks son marcas registradas de Barracuda Networks, Inc. en Estados Unidos. El resto de los nombres pertenecen a sus respectivos propietarios.
También puede leer