¿Tu empresa ya ha enfrentado un ataque ransomware? Si la respuesta es negativa, considérate afortunado. Un artículo de junio de 2021 en Cybersecurity Ventures predice que el ransomware les costará a sus víctimas alrededor de $265 mil millones anuales hacia 2031. Además, según CRN, “Las víctimas de los 10 ataques cibernéticos y de ransomware más grandes del 2021 resultaron afectadas con pedidos de rescate por un total de cerca de $320 millones”.
Reflexiona sobre esta situación si eres responsable de la cada vez más creciente Infraestructura de Datos distribuida de tu compañía. Los atacantes ransomware de hoy comienzan en la periferia externa de tu perímetro, luego utilizan herramientas cada vez más sofisticadas, listas para usar y fácilmente disponibles para encontrar la manera de ingresar a través de las capas concéntricas de tu entorno. Su recompensa final y tu última línea de defensa es el círculo más interno donde residen tus datos. Si llegan tan lejos, atacarán inmediatamente a tu software de respaldo y encriptarán tus datos para asegurarse de que no puedas recuperarlos, forzándote a pagar. Si has sido proactivo, probablemente tu seguridad detecte alguna anomalía como un incremento sorpresivo e inexplicable de E/S y los atacantes solo accederán a la mitad de tus datos y recurrirán a la extorsión.
Cambiar el libreto
No tiene que ser de ese modo. Con una Infraestructura de Datos moderna y adecuada, tu compañía podrá cambiar el libreto y avanzar en la ofensiva. Es altamente probable que la Infraestructura de Datos de tu organización ya esté cambiando. Hasta ahora, siempre has agregado, mantenido, gestionado y protegido el almacenamiento de datos. Proteger un entorno de silos, heredado con cada vez más copias de datos deficientemente monitoreadas, es increíblemente difícil. Las herramientas para la prevención de pérdida de datos (DLP) pueden ayudar, pero la falta de flexibilidad en las reglas para dichos sistemas implica que puedan interferir con los objetivos del negocio.
Sin embargo, actualmente las empresas están considerando sus datos de diferente manera. La gestión de datos se refiere a cómo permitimos que los negocios pongan esos datos a trabajar, para potenciar nuevas oportunidades. Por ello, protegerlos de amenazas como el ransomware y organizarlos para que puedan recuperarse de manera rápida y completa, es crítico. Al mismo tiempo, debes preservar la flexibilidad y agilidad de tu negocio cuando se trata de datos. Y ambos requerimientos deben ser cubiertos por el personal de IT, que tiende a contar con un conjunto amplio de capacidades, en contraposición con aquellas personas con roles tradicionales altamente especializados en seguridad y datos.
Tomar la ofensiva
Con todo este cambio, este es el momento adecuado para considerar algunas funciones centrales de una Infraestructura de Datos defensiva, capaz de sobreponerse a un futuro ataque ransomware, y que pueda:
Probablemente, el cambio más significativo que necesita el manual de estrategias es la manera en la que pensamos acerca de gestionar los datos. La infraestructura está evolucionando rápidamente y el entorno de datos es cada vez más distribuido y mutable. En lugar de levantar muros cada vez más altos que necesitan de una protección atenta, las empresas necesitan una Infraestructura de Datos más inteligente, más rápida y automatizada que frustre a los atacantes ransomware y garantice una recuperación rápida y confiable.