No confíes en nadie: el auge de la ciberseguridad Zero Trust

Zero Trust es un novedoso modelo de seguridad de red adaptado para atender la fuerza de trabajo moderna. Basado en la primicia de que ningún dispositivo dentro y fuera de la red es seguro, este sistema busca que la identidad de aquel que desee conectarse se autentique y compruebe constantemente. Tal es su necesidad que, según el Informe de Riesgos Globales 2022 del Foro Económico Mundial, en el mundo se detectan alrededor de 100 intentos de ciberataques por minuto.

En los últimos años, los factores de riesgo a la seguridad empresarial han incrementado potencialmente. Con la digitalización, son más los trabajadores que llevan a la oficina sus dispositivos personales con el fin de conectarse a la red y acceder a los servicios que ofrece el lugar, haciendo a las compañías aún más vulnerables a un ciberataque. Asimismo, la reciente popularidad del teletrabajo también ha significado un desafío en este ámbito.

Para entender mejor el concepto es necesario colocarlo en términos de seguridad física: cada vez que una persona entra a un edificio, debe mostrar al guardia de seguridad su tarjeta de identificación con el fin de verificar que sí trabaja allí, aun cuando lo haya hecho día tras día. En otras palabras, Zero Trust se basa en la verificación continua de la identidad y del control de acceso, al no suponer que un mismo usuario se conecta siempre desde el mismo dispositivo y la misma ubicación.

Para toda organización, es vital no adoptar enfoques de seguridad provenientes del pasado, pues mantenerse actualizados otorga una enorme ventaja ante los posibles ataques. Ante esto, Camilo Suárez, director de Tecnología y Portafolio para Colombia y Ecuador, de Logicalis, señaló: ‘Las formas de ciberseguridad antiguas ya no funcionan cuando los usuarios llevan dispositivos personales o cuando los usuarios trabajan fuera; lo que sucede más a menudo en los últimos años. Con esto se muestra que la única forma de garantizar que todos los usuarios y dispositivos sean quien dicen ser es limitando el acceso y no confiando en ninguno’.

¿Cómo se construye el Zero Trust?

Existen tres elementos fundamentales para tener en cuenta a la hora de lograr un enfoque adecuado:

Suárez finaliza explicando: ‘En los últimos 18 meses adoptamos esta estrategia con gran éxito en muchas organizaciones de México, Puerto Rico y el mundo, y la tendencia nos habla de que continuarán sumándose más compañías en los próximos años. Esto lo sabemos porque el mercado está migrando al trabajo remoto, y sí las compañías quieren continuar operando de manera segura, deben de apostar por nuevos modelos de ciberseguridad que apoyen a los futuros trabajadores híbridos’.

Salir de la versión móvil