domingo, marzo 22, 2015

Defensa en Profundidad. Una estrategia con inconvenientes.



Defensa en Profundidad.  Una estrategia con inconvenientes. 


Una de las estrategias de seguridad informática más implementadas por los responsables de seguridad en las organizaciones es conocida como “Defensa en Profundidad” Esta estrategia de origen militar tiene como objetivo principal el demorar el avance del atacante al implementar múltiples líneas de defensa en lugar de una única línea fuertemente robustecida para la defensa. Sin embargo esta estrategia presenta dos inconvenientes que los responsables de seguridad deben conocer al momento de utilizarla para la administración de seguridad de una organización. 

El primer inconveniente es que el presupuesto de seguridad será más costoso con el tiempo para la alta dirección ya que a medida que se implementan nuevos controles para fortalecer o crear nuevas líneas de defensa, primero debe ser adquirido el control y posteriormente debe ser contratado y capacitado un recurso humano para que lo gestione correctamente. Lo que quiere decir que a mayor cantidad de controles, mayor costo se tendrá. 

El segundo inconveniente es que los controles implementados son como islas de información ya que cada uno de estos controles de seguridad son tan especializados que no fueron diseñados para que se comuniquen entre sí, lo cual hace que no se tenga  en tiempo real visibilidad del estado de seguridad que guarda la organización y para ello cada control debe ser revisado de forma independiente para contar con información para la toma de alguna decisión. 

Ante esta situación con la estrategia es necesario que en la actualidad estemos implementando controles de seguridad que ofrezcan un mayor número de funcionalidades y no de función específica. Esto con el objetivo de que un solo recurso humano pueda gestionar gestione varios controles y no se requiera a un administrador por cada control.  A su vez los fabricantes de herramientas de seguridad  deben estar desarrollando controles  más completos, en donde un antivirus, no solo detecte código malintencionado si no que sea capaz de revisar configuraciones del equipo, recolectar bitácoras del sistema operativo, aplicar parches de seguridad, configurar y robustecer el equipo para que de esta forma se cuente con un mayor número de información  que pueda ser reportada y administrada desde una sola consola en donde se pueda ver en tiempo real el  estatus de  seguridad que guarda la organización. 

Con lo anterior estaremos en posibilidad de mantener como principal estrategia de seguridad la defensa en profundidad alineada a las necesidades de la economía actual en donde se debe realizar más con menos y en caso contrario deberemos priorizar que líneas o perímetros son más importantes para focalizar los de seguridad en estos y así poder cumplir con la administración de seguridad con los recursos económicos cuando son limitados.
 

No hay comentarios:

Publicar un comentario

DONACIONES: Invitame un cafe, comida y Seguir estudiando

TIPOS DE DONACION