2018 INFORME SOBRE AMENAZAS A DATOS DE...

12
# 2018DataThreat 2018 INFORME SOBRE AMENAZAS A DATOS DE THALES Tendencias en cifrado y seguridad de datos EDICIÓN SERVICIOS FINANCIEROS RESUMEN EJECUTIVO

Transcript of 2018 INFORME SOBRE AMENAZAS A DATOS DE...

Page 1: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

#2018DataThreat

2018

INFORME SOBRE AMENAZAS A DATOS DE THALES

Tendencias en cifrado y seguridad de datos

EDICIÓN SERVICIOS FINANCIEROSRESUMEN EJECUTIVO

Page 2: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

2 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

Cualquier profesional de seguridad informática de una organización de servicios financieros sabe que cada año es más difícil proteger su organización y sus datos. Cada pieza de información utilizada para administrar el negocio crea riesgos: datos financieros en cuentas e inversiones, datos personales de titulares de cuentas, metodologías comerciales únicas, información almacenada o utilizada en la nube, implementaciones de blockchain, transacciones de pagos móviles, implementaciones de IoT, Big Data y más.

LO MÁS RELEVANTE

La transformación digital, los ataques avanzados y las nuevas estrictas regulaciones, al combinarse, ponen en riesgo la esencia de las operaciones de las organizaciones de servicios financieros: los datos.

TRANSFORMACIÓN DIGITAL: EL CIFRADO ES NECESARIO

El cifrado permite los pagos móviles y el blockchain

56%44%

29%

53%43% 36%

45%34%

Internet de las cosas (IoT):El cifrado, una

herramienta importante necesaria para aumentar

el uso del IoT

Contenedores:Con el cifrado, utilice datos con�denciales con contenedores

Nube:El cifrado es la

herramienta más importante necesaria para la adopción en

la nube

Cifradoestablece una identidad

segura con certi�cados de nacimiento digital para

dispositivos móviles

Cifradoprotege los datos en los dispositivos

Cifradoprotege los datos en movimiento

Cifrado y controles de accesoayudan a las

organizaciones a cumplir con los requisitos de

cumplimiento y privacidad

Big Data:El cifrado permite

datos con�denciales en el lago de datos

EL INCREMENTO EN GASTOS DE SEGURIDAD INFORMÁTICA NO HA DETENIDO LAS BRECHAS.

LA TRANSFORMACIÓN DIGITAL EXPANDE EL PANORAMA DE AMENAZAS A DATOS PARA LOS SERVICIOS FINANCIEROS

NO PONER SU DINERO DONDE ESTÁN SUS DATOS

Con la adopción de la nube ahora universal, el uso generalizado de datos con�denciales en entornos de la nube múltiple se convierte en un problema importante

La adopción casi universal (90% o más) se combina con datos con�denciales para aumentar los riesgos de la transformación digital

Los organizaciones aumentaron su gasto al mínimo en las herramientas más e�caces para la protección de datos: la seguridad de datos

Índices de brechas de datos en empresas de servicios �nancieros

2016

EE.UU. Global

Datos con�denciales en la nube

2017 2018

2016 2017 2018

2017 2018

65% 65%

85% 76%

El gasto en seguridad informática aumenta para las empresas de servicios �nancieros

70%

13%

78%

19% 24% 28%36%

26%

24%

84%

33%

78%

28%

76%

64%

51%42% 41%

29% 30%18%

39% 37%28% 24%

60% 57% 55% 56%44%

23%

Mucho másMayor incremento en general

Ha sufrido una brechaen algún momento

Ha sufrido una brechadurante el último año

GlobalEE.UU.

GlobalEE.UU.

GlobalEE.UU.

Más de 25 proveedores de SaaS

3 o más proveedores

de IaaS

3 o más proveedores de PaaS

Big Data Internet delas cosas (IoT)

Contenedores BlockchainPagosmóviles

88%58%

89%67%

83%65%

87%60%

67%68%

Protección para dispositivosmóviles y puntos de conexión

Herramientas deanálisis y correlación

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

Protección para datosen movimiento

Protección de la red

72%38%

70%46%

70%38%

71%38%

59%47%

E�cacia para la protección de datos Aumento del gasto

Protección para datosen reposo

010101010010101010101010101010101010101010101010101010101010101010101010101010101010101010

Page 3: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

3INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

Los servicios financieros también albergan algunos de los controles de seguridad de TI más estrictos, las regulaciones más estrictas y las tasas de implementación más altas para las buenas prácticas de seguridad de TI de cualquier segmento de la industria, pero incluso este énfasis tradicional no ha impedido que las brechas de datos causen daños fundamentales. ¿Qué tan grave es? Las respuestas a nuestra encuesta por parte de profesionales de seguridad informática en organizaciones de servicios financieros en los EE. UU. muestran una tasa de brechas de datos en el período de 12 meses anterior que es casi el doble al de hace dos años: 36% de brechas en la encuesta de este año y 19% en nuestra encuesta de hace dos años. Las tasas generales de brechas de datos encontradas en el pasado para las organizaciones de servicios financieros de EE. UU. analizan esta tendencia; 65% en general contra 42% en comparación al año pasado. En el resto del mundo, el 65% de las organizaciones de servicios financieros han experimentado una infracción de datos en comparación con solo el 49% con respsecto al año anterior.

Es más, esto ha estado sucediendo incluso ante el aumento del gasto en seguridad informática. En los EE. UU., los encuestados indicaron que el 70% incrementaron el gasto hace dos años, y el 13% reportó un gasto mucho mayor. Este año, el 84% incrementó el gasto, donde el 33% reportó haber aumentado también. Al observar solamente esa tasa de gasto "mucho más alto", la tasa ha subido casi tres veces el nivel anterior. Los resultados por fuera de los EE. UU. muestran datos similares; 76% de incremento en el gasto este año, y 23% con un gasto mucho mayor.

LA TRANSFORMACIÓN DIGITAL REQUIERE DE UN NUEVO ENFOQUE DE SEGURIDAD DE DATOS

La transformación digital está impulsando la innovación en los servicios financieros tanto para las empresas existentes como para las nuevas empresas de tecnología financiera (FinTech). Este impulso para la transformación digital en todos los elementos esenciales de las empresas de servicios financieros está creando un punto de inflexión en la industria, donde los jugadores existentes se ajustan e innovan o son superados por los nuevos competidores más ágiles que aprovechan los cambios tecnológicos para ganar cuota de mercado y rentabilidad. Para los datos confidenciales, el riesgo que se corre al implementar estás tecnologías con capacidad de transformación digital de manera rápida, puede poner en riesgo los datos. Con estas fuerzas de mercado en juego, encontramos una adopción masiva de tecnologías de nube, Big Data, IoT, pagos móviles y blockchain por parte de los distribuidores. El uso de la nube ahora es universal, con otras tasas de adopción de nuevas tecnologías, todas al nivel de 90% y más.

En cada uno de estos entornos de transformación digital existen desafíos únicos de seguridad de datos que deben abordarse para un uso seguro con datos confidenciales, pero la nube es la más problemática. El uso de la nube con datos confidenciales es especialmente alto, con un 85% para las organizaciones de servicios financieros de EE. UU. y un 76% fuera de los EE. UU. Con el uso de múltiples nubes también en niveles elevados, se crea el nuevo problema de cómo proteger datos confidenciales en implementaciones de nube múltiple.

Con la adopción de la nube a nivel mundial, el uso generalizado de datos con�denciales en entornos de múltiples nubes se convierte en un problema importante

La adopción casi universal (90% o más) se combina con datos con�denciales para aumentar los riesgos de la transformación digital

GlobalEE.UU.

Datos con�denciales en la nube

85% 76%

64%

51%42% 41%

29% 30%18%

39% 37%28% 24%

60% 57% 55% 56%44%

Más de 25 proveedores de SaaS

3 o más proveedores

de IaaS

3 o más proveedores de PaaS

Big DataInternet de las cosas (IoT)

Contenedores Blockchain

Pagos móviles

Page 4: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

4 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

Operaciones de nube múltiple generan grandes preocupaciones entre los servicios financieros

Encontramos que el 64% de los encuestados en los EE. UU. y el 60% de los encuestados fuera de los EE. UU. identificaron que sus empresas utilizan más de veinticinco ofertas de Software como servicio (SaaS), el 57% en los EE. UU. usa también tres o más ofertas de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56% en los EE. UU. tres o más ofertas de Plataformas como servicio (PaaS) (44% por fuera de los EE. UU.). Este nivel de uso de servicios en la nube impulsa la innovación y la eficiencia, pero tiene un precio para la seguridad de los datos, y se puede medir por los requisitos únicos para proteger y retener el control de los datos dentro de este rango de entornos.

En un centro de datos tradicional, los datos no solo están protegidos físicamente dentro de la empresa, sino que toda la infraestructura subyacente a las herramientas y redes de implementación también están bajo el control directo de la organización. Ahora, para las IaaS, se debe crear un plan de seguridad de datos específico para cada implementación y entorno, y luego se debe aplicar mediante políticas, métodos operativos y herramientas. Para los entornos SaaS y PaaS, el caso es más complejo. En muchos de estos entornos, las organizaciones mantienen poco control sobre cómo se almacenan o protegen sus datos y, en algunos casos, cuando los controles de seguridad de datos están disponibles (como los depósitos de almacenamiento AWS S3 o las implementaciones de Salesforce), el manejo de las claves de cifrado, y los controles de acceso se convierte en una nueva tarea que requiere de nuevos conocimientos y herramientas. Están comenzando a aparecer ofertas de terceros que reducen esta complejidad con la administración integrada de tecnologías de cifrado para múltiples entornos, pero aún no son ampliamente reconocidas. Las organizaciones van a necesitarlas, un lema de la seguridad básica es que quien controla las claves, controla los datos. Se requiere cifrado, con control de clave de cifrado local o remoto desde el entorno en la nube administrado.

Brechas de seguridad o ataques al proveedor de servicios

Vulnerabilidades de la infraestructura compartida

Falta de control sobre la ubicación de los datos o problemas de residencia de los datos

Administración de claves de cifrado en entornos de la nube múltiple

Carencia de una política de privacidad de los datos o SLA

Permitir el cifrado en servicios en la nube este año

La custodia de las claves de cifrado para la nube es muy o extremadamente importante

La administración de claves de cifrado a través de múltiples nubes es un problema que se debe resolver

Incrementaría el uso de la nube si pudiera administrar y almacenar las claves de cifrado de la nube

Cifrado con almacenamiento en las instalaciones de las empresas y administración de claves de cifrado

Información física y de seguridad informática detallada

Cifrado de datos con almacenamiento del proveedor de servicios y administración de claves de cifrado

Exponer datos de seguridad informática de monitoreo para el consumo empresarial

Compromisos de cumplimiento

Principales preocupaciones en la nube

Reconocimiento del problema

Las herramientas de seguridad informática más importantes necesitan extender el uso de la nube

GlobalEE.UU.

77%61%

77%57%

74%59%

71%50%

70%48%

35%40%

68%48%

71%50%

56%39%

56%39%

48%36%

44%44%

38%42%

38%30%

Page 5: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

5 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU 5

“Conforme las organizaciones se involucran cada vez más con múltiples proveedores de servicios en la nube, quién mantiene el control sobre las claves de cifrado se ha convertido en un gran problema, en particular para quienes aprovechan los servicios de cifrado nativo”.

—Garrett Bekker de 451 Research, Analista principal de seguridad de la información Autor del Informe de amenazas de datos de Thales 2018

Page 6: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

6 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

EL GASTO EN SEGURIDAD INFORMÁTICA DE LOS SERVICIOS FINANCIEROS HA AUMENTADO, AL IGUAL QUE LAS BRECHAS DE DATOS

De particular interés para las organizaciones de servicios financieros son no solo los elevados índices de brechas (65% en total para los encuestados de EE. UU. y a nivel global), sino también las tasas por sufrir de una brecha en el último año, brechas en múltiples ocasiones y, en los EE. UU., la tasa de aumento en brechas de datos que se producen cada año. Los índices de brechas que se producen cada año en los Estados Unidos aumentaron del 19% hace solo dos años, al 36% en la encuesta actual, casi el doble en ese período. Fuera de los EE. UU., estas tasas se han mantenido relativamente altas para los dos años que hemos estudiado (este año y el anterior) en 26% y 28% respectivamente, pero estos niveles siguen reflejando que uno de cada cuatro sufre brechas cada año.

Los últimos y más problemáticos son los resultados para los EE. UU. que muestran que sigue creciendo el índice de organizaciones en servicios financieros que han tenido brechas repetidas; a 20% este año después del 12% el año pasado (los datos sobre este punto no se recopilaron anteriormente para las empresas de servicios financieros globales). Este cambio indica que el 56% de las empresas de servicios financieros de EE. UU. que sufrieron brechas este año también sufrieron brechas en el pasado, y que no están logrando poner en práctica los cambios necesarios para reducir su riesgo e índice de brechas, o tal vez simplemente no haciendo de estos una prioridad. Existe cierta evidencia de que este podría ser el caso de una minoría de organizaciones de servicios financieros; el 28% en los EE. UU. y el 22% en otros lugares seleccionaron "Falta de necesidad percibida" como una barrera para implementar la seguridad de datos en sus organizaciones.

Nuestros resultados muestran buenas noticias también. Los presupuestos de seguridad informática están comenzando a expandirse para contrarrestar estas amenazas. El 84% en los EE. UU. y el 76% a nivel mundial de las empresas de servicios financieros están aumentando su gasto en seguridad informática, con un 33% en los EE. UU. y el 23% en otras partes informando que el gasto en seguridad informática será mucho mayor este año. En la siguiente sección, analizaremos si estas implementaciones se están invirtiendo donde es más probable que tengan éxito en cuanto a la protección de datos.

Brechas de datos reportadas por los servicios �nancieros que respondieron

Sentir que su organización es "muy" o "extremadamente muy" vulnerable a las amenazas a datos

65% 65%

Ha sufrido una brechaen algún momento

2016 2017 2018

Ha sufrido una brecha durante el último año

Ha sufrido una brechaen múltiples ocasiones

GlobalEE.UU.

36%

26%

20%

12%

32%27%

44%49%

36%

—Garrett Bekker de 451 Research, Analista principal de seguridad de la información Autor del Informe de amenazas de datos de Thales 2018

“Busca conjuntos de herramientas de seguridad de datos que ofrezcan implementaciones basadas en servicios, plataformas, y automatización que reduzca la complejidad de uso e implementación para una capa adicional de protección para datos.”

Page 7: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

7 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

LAS ORGANIZACIONES NECESITAN CAMBIAR LA MANERA COMO PROTEGEN SUS DATOS

Los encuestados reportan los mayores aumentos de gastos en herramientas que ya no protegen los datos de manera efectiva

Encontramos que los encuestados reconocen claramente que las defensas diseñadas específicamente para proteger datos son las herramientas más efectivas para hacerlo. Las defensas para datos en reposo y para datos en movimiento fueron calificadas como dos de las tres herramientas principales para proteger datos. En los EE. UU., el 88% y 87% respondieron que eran "muy" o "extremadamente" efectivos, y 72% y 70% en otras partes del mundo.

Así mismo, las herramientas de seguridad para datos en reposo, no están obteniendo una alta prioridad en el aumento del gasto. De hecho, las herramientas de protección para datos en reposo tienen la prioridad más baja en el aumento en el gasto en seguridad informática, con solo un 58% en los EE. UU. y un 38% en el resto del mundo.

Al mismo tiempo, el aumento en el gasto en seguridad informática en el endpoint y en la protección en la red, incluso cuando estas herramientas ya no son totalmente efectivas contra ataques diseñados para comprometer los datos.

El uso de la nube no solo hace que las herramientas de seguridad de la red sean menos relevantes, ya que con más frecuencia, la nueva infraestructura se deja de implementar dentro de la empresa, sino que los métodos modernos de ataque hacen que sea casi imposible mantener a los intrusos alejados de los almacenes de datos críticos únicamente con controles de seguridad basados en puntos finales y redes. Tal como lo reconocen los encuestados, las soluciones más efectivas son los controles de seguridad que proporcionan una capa adicional de protección directamente alrededor de los conjuntos de datos, y para ayudar a identificar los ataques en curso contra datos basados en análisis como los patrones de acceso a datos. Las herramientas de seguridad de datos en reposo y de datos en movimiento pueden reducir las superficies de ataque y proporcionar la información que necesitan las herramientas de análisis para encontrar y detener rápidamente los ataques diseñados para extraer datos críticos mientras están en progreso.

—Garrett Bekker de 451 Research, Analista principal de seguridad de la información Autor del Informe de Amenazas a Datos de Thales 2018

“Un tema común que hemos observado en prácticamente cada mercado vertical y geográfico en el Informe de Amenazas a Datos de Thales 2018, también resultó ser cierto para los servicios financieros en los EE.UU.; en concreto, haciendo el mayor gasto en herramientas consideradas como las menos eficaces”.

7

¿Cómo harán las organizaciones para mitigar estos riesgos?: aumentando el gasto

2016

EE.UU. Global

2017 2018 2017 2018

70%

13%

78%

24%

84%

33%

78%

28%

76%

23%

Mucho másMayor incremento en general

Page 8: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

8 INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

EL CIFRADO ES UNA HERRAMIENTA CRÍTICA PARA PROTEGER LOS DATOS CONFIDENCIALES – DONDE SEA QUE RESIDAN

Protege los datos en centros de datos tradicionales, en la nube, en big data y en cualquier lugar donde se use o almacene información confidencial

Buenas noticias. Nuestros encuestados no solo identificaron las tecnologías de cifrado como una de las formas más efectivas de proteger los datos, sino que, a pesar de los niveles de gasto comparativos más bajos para estos controles de seguridad de datos, existen proyectos en marcha para implementar el cifrado para la protección de datos. El enmascaramiento de datos y el cifrado de bases de datos o archivos fueron dos de las tres herramientas principales de seguridad de datos planeadas para implementarse este año, y el cifrado también fue reconocido como la mejor herramienta necesaria para cumplir con los requisitos globales de privacidad de los datos como el GDPR.

Menos eficaz, pero el gasto máximo aumenta

Los encuestados reportaron que sus organizaciones aumentaron su gasto al mínimo en las herramientas más e�caces para la protección de datos: la seguridad de datos

88%58%

89%67%

83%65%

87%60%

67%68%

Protección para dispositivosmóviles y puntos de conexión

Herramientas de análisisy correlación

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

EE.UU.

Global

Protección para datos en movimientoProtección de la red

72%38%

70%46%

70%38%

71%38%

59%47%

E�cacia para la protección de datos Aumento del gasto

Protección para datos en reposo

Más eficaz, pero el gasto mínimo aumenta

56%44%

29%

53%43% 36%

45%34%

Internet de las cosas (IoT):El cifrado, una

herramienta importante necesaria para

aumentar el uso del IoT

Contenedores:Con el cifrado, utilice datos con�denciales con contenedores

Nube:El cifrado es la

herramienta más importante necesaria para la adopción en

la nube

Big Data:El cifrado permite

datos con�denciales en el lago de datos

Las cinco herramientas de seguridad de datos más importantes que se están implementando este año en servicios �nancieros

Transformación digital: el cifrado es necesario

GlobalEE.UU.

GlobalEE.UU.

Monitoreo delacceso a datos

72% 55%

Enmascaramientode datos

Cifrado de archivoso bases de datos

Cifrado a nivelde aplicacion

Habilitar el cifrado en servicios en la nube (SaaS, PaaS, IaaS)

TARJETA DE CRÉDITO

1234 5678 9123 4567

GlobalEE.UU.

67% 61%GlobalEE.UU.

64% 60%GlobalEE.UU.

58% 47%GlobalEE.UU.

58% 42%

Page 9: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

9

—Garrett Bekker, 451 Research, Analista principal de seguridad de la información Autor del Informe de Amenazas a Datos de Thales 2018

“Las compañías deberían tomar en cuenta un mayor uso del cifrado con BYOK,

especialmente para entornos tecnológicos avanzados y en la nube, tanto para

abordar las crecientes exigencias en materia de cumplimiento, así como para

acercarse más a las mejores prácticas de la industria”.

56%44%

29%

53%43% 36%

45%34%

Internet de las cosas (IoT):El cifrado, una

herramienta importante necesaria para

aumentar el uso del IoT

Contenedores:Con el cifrado, utilice datos con�denciales con contenedores

Nube:El cifrado es la

herramienta más importante necesaria para la adopción en

la nube

Big Data:El cifrado permite

datos con�denciales en el lago de datos

Las cinco herramientas de seguridad de datos más importantes que se están implementando este año en servicios �nancieros

Transformación digital: el cifrado es necesario

GlobalEE.UU.

GlobalEE.UU.

Monitoreo delacceso a datos

72% 55%

Enmascaramientode datos

Cifrado de archivoso bases de datos

Cifrado a nivelde aplicacion

Habilitar el cifrado en servicios en la nube (SaaS, PaaS, IaaS)

TARJETA DE CRÉDITO

1234 5678 9123 4567

GlobalEE.UU.

67% 61%GlobalEE.UU.

64% 60%GlobalEE.UU.

58% 47%GlobalEE.UU.

58% 42%

Cifradoestablece una

identidad segura con certi�cados de

nacimiento digital para dispositivos móviles

Cifradoprotege los datos en los dispositivos

Cifradoprotege los

datos en tránsito

Cifrado y controles de accesoayudan a las

organizaciones a cumplir con los requisitos de

cumplimiento y privacidad

010101010010101010101010101010101010101010101010101010101010101010101010101010101010101010

Page 10: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

“No solo marque la casilla de cumplimiento: más de tres cuartas partes de los encuestados en servicios financieros de los EE.UU. todavía tienen una enorme confianza en las exigencias en materia de cumplimiento. Sin embargo, las organizaciones financieras deberían considerar ir más allá del cumplimiento y adoptar herramientas de seguridad tales como el cifrado o la tokenización que pueden ser más apropiadas a medida que las nuevas tecnologías como la nube, el IoT y los pagos móviles sean cada vez más adoptadas por las empresas financieras que buscan una ventaja competitiva”.

“Los aumentos anuales en el gasto en seguridad informática en una amplia gama de mercados verticales y geografías han hecho poco para contener la ola de brechas... La pregunta obvia, o que debería serlo, es si las ciberdefensas que se están implementando en la actualidad se deben volver a examinar y recalibrar para su eficacia general”.

“Las firmas financieras están invirtiendo la mayor parte de su gasto en seguridad en apoyo de tecnologías y soluciones que, irónicamente, consideran las menos efectivas, mientras que presupuestan el menor gasto en las áreas que consideran más efectivas para detener las brechas”.

“En una industria tan altamente regulada como los servicios financieros y con GDPR en pleno desarrollo, la soberanía de datos cobra mucha importancia. Solo el 19% de los encuestados en Estados Unidos y los encuestados en finanzas a nivel global dicen que no se verán afectados por el GDPR (promedio global del 13%)”.

“Dos tercios (67%) de los encuestados en Estados Unidos y 68% de los encuestados de finanzas a nivel global mencionan que el uso de lenguaje de máquina o IA ayuda a aumentar la seguridad de datos al reconocer y alertar sobre los ataques. Por otro lado, el 43% de los encuestados de finanzas en EE.UU. y el 46% en finanzas a nivel global, dicen que el uso de IA/Aprendizaje de máquinas está generando un aumento de brechas debido a su uso continuo por parte de hackers sofisticados”.

—Garrett Bekker de 451 Research, Analista principal de seguridad de la información Autor del Informe de Amenazas a Datos de Thales 2018

10

Page 11: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

11INFORME SOBRE AMENAZAS A DATOS DE THALES 2018 • EDICIÓN SERVICIOS FINANCIEROS EE.UU

EL CIFRADO ES LA SOLUCIÓN

Las tecnologías de cifrado son fundamentales para proteger los datos en reposo, en movimiento y en uso. El cifrado protege los datos de manera que se cumpla con los requisitos en materia de cumplimiento, las mejores prácticas y las regulaciones en materia de privacidad. Es el único conjunto de herramientas que garantiza la seguridad y el control de los datos no solo en el centro de datos tradicional, sino también con las tecnologías utilizadas para impulsar la transformación digital de la empresa.

ACERCA DE THALES

Thales eSecurity es un líder en soluciones y servicios avanzados de seguridad de datos que ofrece confianza en todo lugar donde se genera, transmite o almacena información. Nos aseguramos de que los datos pertenecientes a empresas y entidades de gobierno estén seguros y sean confiables en cualquier ambiente: en las instalaciones, en la nube, en centros de datos o en entornos de Big Data, sin sacrificar la agilidad del negocio. La seguridad no sólo minimiza el riesgo, también facilita las iniciativas digitales que ahora impregnan nuestra vida cotidiana: dinero digital, identidades electrónicas, atención de la salud, automóviles conectados, y con el internet de las cosas (IoT), incluso los electrodomésticos. Thales ofrece todo lo que una organización necesita para proteger y administrar su información, las identidades y los derechos de propiedad intelectual, y el cumplimiento de las normativas, mediante el cifrado, la administración de claves avanzada, la tokenización, el control de acceso de usuario a información privilegiada y las soluciones de alta seguridad. Los profesionales en seguridad de todo el mundo confían en Thales para acelerar la transformación digital de su organización de manera confiable. Thales eSecurity forma parte de Thales Group.

HAGA CLIC AQUÍ PARA LEER EL INFORME COMPLETO

NUESTROS PATROCINADORES

GEOBRIDGE

Page 12: 2018 INFORME SOBRE AMENAZAS A DATOS DE THALESgo.thalesesecurity.com/rs/480-LWA-970/images/2018... · de Infraestructuras como servicios (IaaS) (55% por fuera de los EE. UU.) y 56%

©2018 Thales