Buscar
Cerrar este cuadro de búsqueda.
Categorías
Protección de datos

Ataques de ransomware: en aumento para empresas y gobiernos

¿Ha oído hablar de los ataques de ransomware? Lo más probable es que el término sea cada vez más frecuente en las noticias.

La expresión deriva del inglés
rescate
(rescate) con
ware
(software) se utiliza para definir cuando un sistema está contaminado por un
malware
(software malicioso) y se exige una cantidad para liberar la máquina y los archivos.

Los ciberdelincuentes se mueven y varios modelos de negocio han sido víctimas en los últimos años, desde empresas privadas hasta organismos públicos.

Recientemente, según una nota publicada por el Gobierno
el Tesoro Nacional sufrió un ataque de ransomware
y “los efectos de la acción delictiva están siendo evaluados por expertos en seguridad de la Secretaría del Tesoro Nacional y la Secretaría de Gobierno Digital”.

Otra víctima fue Lojas Renner, que sufrió el ataque el jueves (19/08) y tuvo su web y app caídas durante 2 días seguidos.

Para las organizaciones que caen víctimas, esto puede dar lugar a importantes pérdidas financieras, tanto en términos del rescate cobrado como de la pérdida de ventas y credibilidad.

¿Por qué aumentan los ataques de ransomware?

Según una
investigación de Statista
solo en 2020 se registraron 304 millones de ataques de ransomware en todo el mundo, lo que supone un aumento del 62 % con respecto al año anterior.

Así que, con datos como estos en mente, y con tantos informes de empresas y gobiernos que han sido víctimas de ciberdelincuentessurge la pregunta: ¿por qué aumenta el número de ataques?

Esto se debe a que, con el avance de la tecnología, ha cambiado la forma de operar de las empresas. Consideremos 3 ejemplos.

Mayor virtualización

La virtualización se refiere a à adopción de un entorno virtual para utilizar diferentes aplicaciones y sistemas operativos en una única máquina física.

Es una técnica utilizada por las empresas de TI (tecnologías de la información) para mejorar o infraestructura existente, facilitando la escalabilidad del negocio.

Sin embargo, a la hora de implantar esta solución, es importante que las startups se mantengan alerta y busquen formas de garantizar la seguridad ya que los entornos virtualizados pueden cambiar rápidamente, por lo que se requieren profesionales formados para mantener una gestión adecuada y garantizar así que la organización esté libre de ataques de ransomware.

Exposición de datos sensibles en la nube

Otra medida que muchas empresas han implantado en los últimos años son los servicios en la nube.
computación en nube
(computación en nube).

Según
previsiones de Gartner
se espera que el gasto en servicios de nube pública en el año 2021 alcance los 332.300 millones de dólares, lo que representa un aumento del 23,1% en comparación con el año 2020.

Esto demuestra el creciente aumento del uso de soluciones en la nube. Con esta migración, ahora se almacenan muchos datos sensibles en nube.

Sin embargo, aunque la información en la nube esté mejor protegida que el almacenamiento local, esto no significa que no sea necesario desarrollar estrategias de seguridad.
desarrollar estrategias de seguridad.

A modo de ejemplo, es esencial establecer políticas para controlar políticaspara que la información esté protegida.

También según Statista, muchas empresas no se sienten plenamente preparadas a la hora de adoptar una solución en la nube y entre las principales razones se encuentran las
dificultades con la seguridad, la gobernanza y la falta de experiencia del personal.
.

Como resultado, muchos ciberdelincuentes pueden aprovecharse de ello para llevar a cabo ataques de ransomware.

Falta de despliegue de tecnologías de protección contra los ataques de ransomware

Teniendo en cuenta los puntos anteriores, es importante destacar que aunque muchas empresas están abrazando la transformación digital, también es
necesario implementar tecnologías de protección
tales como:

  • Criptografía;

  • Aprendizaje automático
    (ML);
  • Sistemas de copia de seguridad
    copia de seguridad
    e
    recuperación de desastres
    ;
  • Entre otros.

¿Cómo protegerse de los ataques de ransomware?

Para garantizar la seguridad de su empresaes esencial aplicar políticas internas para que todos los empleados las sigan y contribuyan a la prevención, tales comocomo por ejemplo

  • Gestión del acceso;
  • Compruebe las URL de las páginas;
  • Tenga cuidado al hacer clic en los enlaces de los correos electrónicos;
  • Entre otros.

También es muy importante contar con un buen antivirus y hacer copias de seguridad periódicas.

Otra estrategia clave es aplicar una solución de solución de cifrado, para que en caso de que su empresa sufra ataques de ransomware, con el uso del cifrado, su información estará protegida y no podrá ser leída por los delincuentes.

Más información sobre la protección de datos confidenciales mediante cifrado.

¿Cómo elegir la forma más adecuada de proteger los datos contra los ataques de ransomware?

La plataforma de seguridad de datos CipherTrust de Thales garantiza toda la estructura e integridad de los datos de su empresa, así como el formato de los campos de la base de datos, sea cual sea: Oracle, SQL, MySQL, DB2PostGreetc.

De forma sencilla, completa y eficaz, la solución CipherTrust ofrece funciones para proteger y controlar el acceso a bases de datos, archivos y contenedores, y puede proteger activos ubicados en entornos de nube, virtuales, de big data y físicos.

Con CipherTrust, puede proteger los datos de su empresa y anonimizar sus activos sensibles, garantizando la seguridad de su negocio y evitando futuros problemas de fuga de datos.

Ponte en contacto con Eval. Nuestros expertos podrán ayudarle, contribuyendo al desarrollo de sus proyectos de protección de datos y a la mejora continua de su empresa.

Acerca de Eval

EVAL lleva más de 18 años desarrollando proyectos en los sectores financiero, sanitario, educativo e industrial. Desde 2004, ofrecemos soluciones de autenticación, firma electrónica y digital y protección de datos. Actualmente estamos presentes en los principales bancos brasileños, instituciones sanitarias, escuelas y universidades, así como en diferentes industrias.

Con un valor reconocido por el mercado, las soluciones y servicios de EVAL cumplen las normas reglamentarias más exigentes de organizaciones públicas y privadas, como SBIS, ITI, PCI DSS y LGPD. En la práctica, fomentamos la seguridad y el cumplimiento de la normativa en materia de información, el aumento de la eficacia operativa de las empresas y la reducción de costes.

Innova ahora, lidera siempre: descubre las soluciones y servicios de Eval y lleva a tu empresa al siguiente nivel.

Eval, la seguridad es un valor.

Categorías
Protección de datos

Finanzas abiertas: modernización financiera y seguridad digital

¿Qué sabe sobre Open Finance y Open Banking? ¿Ha oído hablar de estos términos?

Es importante estar al día, ya que las Finanzas Abiertas son una de las grandes novedades del mercado financiero brasileño en 2021.

Pero, ¿qué es la financiación abierta? ¿Qué es el diferencia entre Open Banking? ¿Cuáles son las ventajas de esta solución para los clientes y las entidades financieras?

¿Qué es la financiación abierta?

O Finanzas Abiertas es un sistema creado por el Banco Central que permite compartir información de un determinado cliente con las instituciones financieras.

Sin embargo, se requiere el consentimiento del interesado para que las organizaciones que participan en el programa conozcan los productos y servicios financieros que utiliza el consumidor.

Al fin y al cabo, según la LGPD (Ley General de Protección de Datos), el individuo tiene derecho a elegir qué datos personales quiere compartir con una empresa y puede revocar una autorización en cualquier momento.

Además, las organizaciones deben ser transparentes sobre el uso que pretenden dar a la información.

Con la creación de las Finanzas Abiertas, la idea del Banco Central es mejorar la eficiencia del Sistema Financiero Nacional (SFN) y crear las condiciones para que mejore la oferta de las instituciones financieras y los clientes tengan acceso a posibilidades de servicio más ventajosas.

En otras palabras, el sistema permite una mayor competencia entre bancos y más oportunidades de negocio para el consumidor.

Sin embargo, es posible que haya oído hablar de una propuesta similar bajo el nombre de “Banca Abierta”. ¿Existe una distinción entre Banca abierta y finanzas abiertas? Descúbralo en el próximo tema.

¿Hay alguna diferencia entre Open Banking y Open Finance?

El 24 de mayo de 2021, el Banco Central anunció que sustituiría el término “Open Banking” por el de “Open Finance”.

Así que los dos nombres se refieren al mismo proyecto, sólo que el segundo es la forma actual. Pero, ¿por qué se ha producido este cambio?

Esto ha ocurrido porque se ha mejorado el modelo de funcionamiento del sistema. Ahora,
no sólo los bancos, sino también diversas instituciones financieras
se incluyen en la propuesta, como:

  • Fintechs;
  • Corredores de seguros;
  • Fondos de previsión;
  • Empresas de intercambio;
  • Entre otros.

Sin embargo, ¿cuándo comenzará Open Finance? Véase más abajo.

Consulta las fases de Open Finance

La implantación de las Finanzas Abiertas, o sistema financiero abierto, se producirá gradualmente y se dividirá en 4 fases. Échales un vistazo:

  • Fase 1: esta fase comenzó el 01 de febrero de 2021, las instituciones financieras participantes pusieron a disposición del público información sobre las particularidades de los servicios y productos disponibles;
  • Fase 2: Prevista para el 13 de agosto de 2021, a partir de esta fase los clientes podrán autorizar que se compartan sus datos;
  • Fase 3: cuya entrada en vigor está prevista para el 30 de agosto de 2021, empieza a permitir los pagos fuera del entorno bancario. Inicialmente, la medida se aplica a transacciones a través de PIXSin embargo, con el tiempo también se aplicará a los pagos TED, los adeudos en cuenta, entre otros;
  • Fase 4: A partir del 15 de diciembre de 2021, es cuando se empiezan a permitir datos relativos a productos de inversión, pensiones, seguros, divisas, entre otros.

Ahora ya sabes qué es Open Finance y sus pasos, pero aquí tienes algunas ventajas de este sistema.

¿Cuáles son los beneficios de las Finanzas Abiertas en relación con la seguridad digital y la modernización financiera?

Hay numerosas ventajas tanto para los clientes como para las entidades financieras participantes.

Entre ellas, cabe destacar las siguientes:

  • Modernización: la tecnología ha desencadenado una transformación digital que está presente en muchas situaciones cotidianas. Por ejemplo, muchas personas utilizan aplicaciones de mensajería instantánea y poder realizar transacciones financieras a través de estos medios proporcionará una mayor agilidad;
  • Mejores ofertas: El cliente se convertirá en el centro de atención, por lo que podrá comparar qué ventajas de cada entidad son las mejores para su caso;
  • Especialización: Una institución puede convertirse en especialista en una funcionalidad concreta, atrayendo clientes por ese servicio;
  • Más oportunidades: Con la consulta de datos, existirá la posibilidad de ofrecer propuestas de valor atractivas para el consumidor;
  • Seguridad: Sólo las instituciones autorizadas por el cliente tendrán acceso a su información, siguiendo las normas de la LGPD. Las entidades financieras se comprometerán a preservar los datos compartidos por los clientes.

Ahora ya sabe qué es Open Finance y cuáles son las ventajas para su empresa y sus clientes. Sin embargo, conviene analizar si su empresa está realmente preparada para garantizar la protección de datos.

Más información sobre la solución CipherTrust de Eval

La solución CipherTrust Data Security Platform de Eval combina la detección y clasificación de datos confidenciales con la protección integral de datos y la gestión de claves en todas las implantaciones locales, en la nube e híbridas de una organización.

Además, la plataforma de gestión de claves empresariales líder del mercado permite a las organizaciones gestionar las claves de cifrado de forma centralizada, proporcionando un control de acceso granular y la configuración de políticas de seguridad. Como los requisitos de protección existentes para Open Finance.

La solución CipherTrust Data Security Platform de Eval gestiona las tareas del ciclo de vida de las claves, incluidas la generación, rotación, importación y exportación, proporciona control de acceso basado en funciones para claves y políticas, admite auditorías e informes sólidos y ofrece API REST.

Estos dispositivos pueden implantarse in situ en infraestructuras físicas o virtuales y en entornos de nube pública para cumplir eficazmente los requisitos de conformidad, los requisitos normativos y las mejores prácticas del sector, como Open Finance, para la seguridad de los datos.

Con una consola de gestión unificada, resulta fácil establecer políticas, descubrir, clasificar datos y proteger datos confidenciales dondequiera que residan, utilizando un conjunto integrado de conectores de protección de datos de Thales.

Cartera de herramientas que garantizan la protección de datos

Para escenarios similares al de Open Finance, con los productos de protección de datos de la plataforma de seguridad de datos de CipherTrust, su organización puede:

Reforzar la seguridad y el cumplimiento de la normativa

Los productos y soluciones de protección de datos de CipherTrust responden a las exigencias de una serie de requisitos de seguridad y privacidad, como la identificación electrónica, la autenticación y la confianza, la norma de seguridad de datos del sector de las tarjetas de pago (PCI DSS) y la Ley General de Protección de Datos (LGPD), entre otros requisitos de cumplimiento.

Optimiza la eficacia del equipo y de los recursos

La plataforma de seguridad de datos de CipherTrust ofrece el soporte más amplio del sector para casos de uso de seguridad de datos, con productos diseñados para trabajar juntos, una única línea para soporte global, un historial probado de protección contra amenazas en evolución y el mayor ecosistema de asociaciones de seguridad de datos del sector.

Centrada en la facilidad de uso, las API para la automatización y la gestión receptiva, la solución CipherTrust Data Security Platform garantiza que sus equipos puedan implementar, asegurar y supervisar rápidamente la protección de su empresa.

Además, disponemos de servicios profesionales y socios para el diseño, la implantación y la formación, con el fin de garantizar una implantación rápida y fiable con un mínimo de tiempo del personal.

Reduce el coste total de propiedad

La cartera de protección de datos de CipherTrust Data Security Platform ofrece un amplio conjunto de productos y soluciones de seguridad de datos que pueden ampliarse fácilmente, expandirse para nuevos casos de uso y tener un historial probado de protección de tecnologías nuevas y tradicionales.

Con la plataforma de seguridad de datos CipherTrust, puede garantizar el futuro de sus inversiones al tiempo que reduce los costes operativos y los gastos de capital.

¿Está preparado para una solución segura y de alta tecnología y quiere cumplir requisitos como los de Open Finance? Descubra cómo podemos colaborar con soluciones maduras, seguras y de calidad para su empresa.

Póngase en contacto ahora y hable con nuestros expertos.

Acerca de Eval

Eval lleva más de 18 años desarrollando proyectos en los segmentos financiero, sanitario, educativo e industrial. Desde 2004, ofrecemos soluciones de autenticación, firma electrónica y digital y protección de datos. Actualmente estamos presentes en los principales bancos brasileños, instituciones sanitarias, escuelas y universidades, así como en diferentes industrias.

Las soluciones y servicios de Eval cumplen las normas reglamentarias más estrictas para organizaciones públicas y privadas, como SBIS, ITI, PCI DSS y LGPD. En la práctica, fomentamos la seguridad y el cumplimiento de la normativa en materia de información, el aumento de la eficacia operativa de las empresas y la reducción de costes.

Innova ahora, lidera siempre: descubre las soluciones y servicios de Eval y lleva a tu empresa al siguiente nivel.

Eval, la seguridad es un valor.