
Se produce un ciberataque cada 39 segundos. ¿Está el gobierno por fin equipado para contraatacar?
Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.


Necesitamos reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y obtendremos mejores resultados que si dependemos en gran medida de la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto.
마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약하기마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.


Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.
Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
보고서 보기데모 예약하기마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.
Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.
목차
마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약하기다운로드



%20(1).avif)
.avif)
