Proteger el foso con la seguridad «Zero Trust»: ¿qué es y por qué es importante?

Los entornos de trabajo híbridos han llegado para quedarse. La población activa lleva años orientándose cada vez más hacia oportunidades de trabajo híbridas, pero la pandemia de la COVID-19 provocó una transición importante y repentina. Algunas de las empresas más grandes de Estados Unidos han decidido mantener de forma permanente un modelo de trabajo híbrido flexible. Hasta uno de cada cuatro trabajadores estadounidenses está pasando al teletrabajo como consecuencia de la pandemia.

Aunque este cambio se debe a una pandemia mundial, es un cambio positivo. Los empleados que teletrabajan afirman tener una mayor productividad cuando trabajan desde su oficina en casa en lugar de acudir a un edificio físico. Al no tener que lidiar con las charlas informales junto a la máquina de agua que les distraen ni con el tiempo de desplazamiento que les agota, los trabajadores pueden concentrarse mejor y tomar menos descansos a lo largo del día, lo que se traduce en un aumento de la productividad.

Pero el teletrabajo también conlleva sus riesgos. Los empleados siguen necesitando acceso a los archivos y datos de la empresa cuando trabajan desde casa. Las redes Wi-Fi personales son intrínsecamente inseguras, lo que ofrece a los piratas informáticos una gran oportunidad para colarse en el sistema. Las filtraciones de datos aumentaron cuando la plantilla pasó al teletrabajo. El impacto financiero de estas filtraciones es elevado. Según un estudio reciente de IBM, se estima que las filtraciones de datos cuestan 1,07 millones de dólares más cuando el teletrabajo es un factor determinante.

Nunca confíes, verifica siempre

Resulta útil pensar en la ciberseguridad como si se tratara de un castillo y un foso. La casa del empleado que trabaja a distancia es el castillo. Está allí trabajando, sano y salvo, siendo lo más productivo posible. Su red Wi-Fi es el foso que rodea el castillo. La confianza para entrar en el castillo es implícita. Si consigues entrar, se da por hecho que te han bajado el puente levadizo y que te han dado la bienvenida. Sin embargo, ese foso solo es semiseguro: hay una contraseña que lo protege, pero cualquier malhechor con una barca o una catapulta puede escalar ese foso y entrar en el castillo sin haber sido invitado.

Lo mismo ocurre con las empresas. Existe una confianza implícita a la hora de acceder a la red de la empresa, pero el hecho de que alguien tenga una contraseña no significa que se le haya concedido acceso.

Entonces, ¿cómo se supone que las empresas deben mantener su negocio en buen estado y seguro, al tiempo que permiten el teletrabajo?

La respuesta es sencilla: no confíes en nadie.

Al no confiar nunca y verificar siempre a todos los usuarios en cada ocasión, una empresa puede mantener su red segura incluso a medida que la tecnología y la ciberdelincuencia se vuelven cada vez más sofisticadas.

¿Qué es la arquitectura «Zero Trust»?

El modelo «zero trust» es una mentalidad y un enfoque empresarial en materia de ciberseguridad, diseñado para establecer una verificación explícita de los usuarios, basándose esencialmente en no confiar en nadie y verificar a todo el mundo. De este modo, incluso si alguien logra cruzar el «foso», aún debe demostrar que tiene derecho a estar en el «castillo».

Cómo implementar la seguridad de «cero confianza»

Al autenticar y autorizar a cada usuario, en cada ocasión, una organización crea un sistema de «confianza cero». Se concede el acceso con el mínimo privilegio a todos los usuarios, aplicaciones e infraestructura, partiendo de la base de que no se debe confiar implícitamente en nada que se encuentre dentro de la red de la organización. Sin embargo, el modelo de seguridad de «confianza cero» pretende mantener su flexibilidad. Las políticas de «confianza cero» se basan en numerosos atributos para decidir si se puede confiar en una persona o una aplicación dentro de una red.

Una organización puede diseñar sus protocolos de seguridad en función del nivel de riesgo que esté dispuesta a tolerar. Por ejemplo, algunas operaciones pueden requerir que el usuario esté continuamente a la vista de la cámara. Muchos centros de examen adoptaron esta práctica cuando la pandemia de COVID-19 obligó a las personas a realizar los exámenes de obtención de licencias desde casa. Esta adaptabilidad al escenario empresarial concreto es un concepto fundamental del modelo «zero trust». Pero, a pesar de que las diferentes circunstancias empresariales puedan exigir soluciones de seguridad distintas, todos los entornos «zero trust» tienen tres elementos en común. El acceso a todos los recursos se verifica de forma continua; se toman medidas para minimizar el impacto de una filtración de datos en caso de que se produzca; y se tiene en cuenta el panorama general de la infraestructura de la organización para garantizar que toda la tecnología (hardware y software) siga un enfoque de «zero trust».

Cómo puede ayudar la biometría

Puede parecer laborioso verificar a todo el mundo constantemente. Sin embargo, con una solución de autenticación eficaz, ni los administradores ni los usuarios finales de una organización se verán obstaculizados por una autenticación rigurosa y frecuente. Utilizar la huella vocal, el rostro, la palma de la mano, el dedo o los ojos como medida de seguridad permite que la persona se autentique de forma rápida y sencilla. Igualmente importante es que una organización pueda mantener un alto nivel de seguridad, ya que, incluso si las credenciales de un usuario se vieran comprometidas, el ladrón no podría acceder al sistema. La biometría en un entorno de «confianza cero» significa que una persona obtiene autorización para acceder a un sistema en función de quién es, y no solo de lo que tiene (como contraseñas o tarjetas de acceso).

La seguridad de «confianza cero» no se limita a los espacios virtuales ni a lugares como la red corporativa de una empresa; este tipo de sistema también es aplicable a los espacios físicos. Al autorizar a los usuarios mediante datos biométricos cada vez que entran en el edificio o solicitan acceso a determinadas zonas del mismo, una organización puede mantener un alto nivel de seguridad de forma eficaz.

El modelo de seguridad «zero trust» se está aplicando de diferentes maneras en distintos sectores. La Administración Biden aboga por la seguridad «zero trust» en las oficinas gubernamentales.

Una cosa es tener que introducir continuamente la contraseña o el código de autenticación para acceder virtualmente a los recursos en un entorno de «zero trust». Eso no resulta ni cómodo ni seguro. En un entorno físico, donde el modelo «zero trust» podría obligarte a pasar continuamente tarjetas magnéticas o introducir códigos de acceso, la autenticación continua resulta aún menos cómoda. La biometría se presenta como una solución prometedora para agilizar la experiencia del usuario tanto en entornos virtuales como físicos. Técnicas como el reconocimiento facial o el escaneo del iris pueden realizarse mucho más rápidamente que el uso de tarjetas de identificación o la introducción de códigos de acceso; ni siquiera hace falta soltar la taza de café.

Conclusión principal

El panorama de las tecnologías de la información y la ciberseguridad avanza a una velocidad vertiginosa. La evolución es constante y necesaria.

Es responsabilidad de toda organización adoptar las medidas necesarias para garantizar que se apliquen los protocolos de seguridad adecuados que se ajusten a las necesidades de su negocio.

El objetivo de utilizar un modelo de seguridad de «confianza cero» es que una organización nunca baje la guardia. La biometría actúa como un guardián que actúa con rapidez. No confiar en nadie no tiene por qué ser engorroso ni difícil. La seguridad de «confianza cero» puede ser tan sencilla como implementar la seguridad biométrica en cada paso. Hay que vigilar siempre el foso y, aun así, comprobar dos veces la identidad de cualquiera que consiga llegar al castillo. La vigilancia es un componente clave de la seguridad.

Seguridad «Zero Trust»

Contáctanos

¿Te interesa saber más sobre la biometría para proteger las transacciones financieras y reducir el fraude?

Póngase en contacto hoy mismo con nuestro equipo en Aware para obtener más información.

Medios de comunicación:
Contacto

Delaney Gembis
Aware , Inc.
781-687-0393
marketing@aware.com

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

El fraude mediante deepfakes ya está aquí: protege a tu organización antes de que sea demasiado tarde

[hubspot type="form" portal="6889970" id="28d98780-e609-4690-b0a0-f69891dec70a"]

La seguridad biométrica en la era del fraude con IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]

El estado de la seguridad biométrica en la era del fraude basado en la inteligencia artificial

[hubspot type="form" portal="6889970" id="5cdf33c1-409e-4ab6-bb5f-3e5ed2e1e948"]