Defensa en Profundidad. Una estrategia con inconvenientes.
Una de las estrategias de seguridad informática más implementadas
por los responsables de seguridad en las organizaciones es conocida como “Defensa
en Profundidad” Esta estrategia de origen militar tiene como objetivo principal el demorar
el avance del atacante al implementar múltiples líneas de defensa en lugar de
una única línea fuertemente robustecida para la defensa. Sin embargo esta estrategia
presenta dos inconvenientes que los responsables de seguridad deben conocer al
momento de utilizarla para la administración de seguridad de una organización.
El
primer inconveniente es que el
presupuesto de seguridad será más costoso con el tiempo para la alta dirección
ya que a medida que se implementan nuevos controles para fortalecer o crear nuevas
líneas de defensa, primero debe ser adquirido el control y posteriormente debe
ser contratado y capacitado un recurso humano para que lo gestione
correctamente. Lo que quiere decir que a mayor cantidad de controles, mayor
costo se tendrá.
El
segundo inconveniente es que los controles implementados son como islas de información ya que cada uno de
estos controles de seguridad son tan especializados que no fueron diseñados para
que se comuniquen entre sí, lo cual hace que no se tenga en tiempo real visibilidad del estado de
seguridad que guarda la organización y para ello cada control debe ser revisado
de forma independiente para contar con información para la toma de alguna decisión.
Ante
esta situación con la estrategia es necesario que en la actualidad estemos implementando
controles de seguridad que ofrezcan un mayor número de funcionalidades y no de función
específica. Esto con el objetivo de que un solo recurso humano pueda gestionar gestione
varios controles y no se requiera a un administrador por cada control. A su vez los fabricantes de herramientas de
seguridad deben estar desarrollando
controles más completos, en donde un
antivirus, no solo detecte código malintencionado si no que sea capaz de
revisar configuraciones del equipo, recolectar bitácoras del sistema operativo,
aplicar parches de seguridad, configurar y robustecer el equipo para que de
esta forma se cuente con un mayor número de información que pueda ser reportada y administrada desde
una sola consola en donde se pueda ver en tiempo real el estatus de seguridad que guarda la organización.
Con
lo anterior estaremos en posibilidad de mantener como principal estrategia de
seguridad la defensa en profundidad alineada a las necesidades de la economía actual
en donde se debe realizar más con menos y en caso contrario deberemos priorizar
que líneas o perímetros son más importantes para focalizar los de seguridad en
estos y así poder cumplir con la administración de seguridad con los recursos económicos
cuando son limitados.

No hay comentarios:
Publicar un comentario