Ciberseguridad 3

El enemigo que ya está dentro

Firewalls ISO 27001 Ciberseguridad

    La amenaza que nadie quiere nombrar

    El 34% de las brechas de seguridad las provocan personas de dentro de la organización. A veces con mala intención. A menudo, por descuido.

    Hablamos de firewalls, de atacantes externos, de grupos de ransomware. Pero el 34% de las brechas tienen origen interno: empleados descontentos, contratistas con acceso excesivo, o personas que cometen errores con consecuencias devastadoras.

    La amenaza interna es especialmente difícil porque las personas con acceso legítimo no generan las mismas alertas que un atacante externo. Conocen los sistemas, los procesos y los atajos. Y a menudo tienen más acceso del que necesitan.

    El problema más incómodo

    34
    %
    de las brechas con origen interno
    308
    K
    coste medio por incidente
    77
    días
    tiempo medio de detección

    Tres perfiles de amenaza interna

    Sin mala intención. Reenvía documentos a su email personal, usa contraseñas débiles o conecta un USB sin revisar. El error no intencionado es el más frecuente.

    Sus credenciales fueron robadas o está siendo manipulado. Opera como amenaza interna sin saberlo. Requiere analítica de comportamiento para detectarlo.

    El empleado que exfiltra datos antes de marcharse, el administrador que planta una puerta trasera. Solo el 14% pero genera el mayor impacto reputacional.

    Cómo reducir el riesgo sin destruir la confianza

    Nadie debe tener acceso a más de lo que necesita. Las revisiones deben ser trimestrales y automatizadas, no anuales y manuales.

    Detectar anomalías: descargas masivas fuera de horario, accesos a recursos inusuales. La analítica de comportamiento reduce el tiempo de detección de 77 a 7 días.

    El 89% de los ex-empleados mantiene acceso activo tras su salida. La gestión del ciclo de vida del acceso es tan importante como el onboarding.

    Controlar qué datos pueden salir, por qué canal y hacia dónde. No para espiar: para proteger activos críticos de forma proporcional y documentada.

    Existe correlación directa entre empleados insatisfechos y riesgo interno. La gestión de personas es, también, gestión de riesgo de seguridad.

    standard-quality-control-concept-m
    «Zero Trust no significa desconfiar de tus empleados. Significa verificar siempre, independientemente de quién sea la persona o desde dónde acceda.»
    John Kindervag, creador del modelo Zero Trust
    Fraud Scam Phishing Caution Deception Concept

    ¿Sabes como te ayuda la ISO 27001 a estar preparado para las nuevas amenazas?

    Suscríbete a nuestro newsletter