La confianza cero podría ser la clave para defenderse de los ataques de ransomware

La confianza cero podría ser la clave para defenderse de los ataques de ransomware

Se espera que Zero Trust Architecture aumente la efectividad de las soluciones de ciberseguridad para detener las violaciones de datos en un 144%, según un nuevo informe.

Al entrevistar a 125 tomadores de decisiones de TI y seguridad en empresas medianas y grandes sobre sus planes para la arquitectura de confianza cero, Symmetry Systems descubrió que la mayoría de las organizaciones son conscientes de los beneficios de la confianza cero y se apresuran a implementar.

Para la mayoría (53%), el principal motivador para implementar una arquitectura de confianza cero son los ataques de ransomware. Sin embargo, también les preocupa proteger los datos de los clientes, así como protegerse a sí mismos y a sus empleados en estos nuevos entornos de trabajo remotos e híbridos.

Limitaciones del sistema heredado

¿Cuántos quedarán atrás? No demasiado, pero sigue siendo una parte importante, sugiere el informe. Aparentemente, más del 90% de los encuestados confirmaron que su organización está planeando una implementación en toda la empresa de una arquitectura de confianza cero.

La confianza cero elimina un punto de falla durante una violación de datos. Incluso si los actores malintencionados tienen en sus manos las credenciales de inicio de sesión, las ubicaciones de la base de datos o las direcciones IP, con una integración de confianza cero, esta información es inútil ya que tienen prohibido acceder a la información dada a los roles. ). Hablando de IAM, casi las tres cuartas partes (73%) de los encuestados se enfocan en IAM para los empleados, como un cambio de diseño clave para la confianza cero.

En otra parte del informe, las dos empresas enumeraron los diversos desafíos que enfrentan las empresas al implementar una arquitectura de confianza cero, y la mayoría (55%) dijo que las limitaciones de los sistemas heredados eran su principal obstáculo.

"El entorno de amenazas actual es radicalmente diferente de lo que hemos experimentado incluso en los últimos años, con ciberataques implacables, adopción de servicios en la nube y trabajo masivo remoto o híbrido", dijo Michael. Sampson, analista senior de Osterman Research, quien contribuyó a el informe. "Muchas organizaciones han comenzado la transición a una arquitectura de confianza cero y las que no lo han hecho se están quedando atrás".