¿Qué es el Cybersecurity Mesh?

La rápida transformación digital, la sofisticación de los ciberataques y la migración de activos a la nube han creado nuevos retos en materia de seguridad informática, obligando a los líderes de TI a implementar un enfoque escalable hacia la arquitectura de la Cybersecurity Mesh para integrar herramientas de protección colaborativas.

¿Pero de qué se trata este concepto? ¿Quién está detrás de esta propuesta? ¿Realmente funciona? ¿Cuáles son sus beneficios? Estas y otras interrogantes sobre este tema serán respondidas, así que sigue leyendo y conocerás todo lo que debes saber al respecto.

¿Qué es el Cybersecurity Mesh?

Cybersecurity Mesh es una de las palabras en tendencia en término de ciberseguridad y una de las principales tendencias tecnológicas estratégicas de Gartner para 2022 y el futuro cercano.

Como práctica, basándonos en la conceptualización por parte de Gartner, la malla de ciberseguridad es un enfoque moderno de la arquitectura de seguridad que permite a las empresas distribuidas implementar y aumentar la seguridad donde más se necesita, lo que permite una mayor escalabilidad, flexibilidad y un control confiable de la ciberseguridad.

El creciente número de amenazas a la ciberseguridad también ha estimulado las innovaciones en las tecnologías de seguridad y la Cybersecurity Mesh es una de ellas.

La malla admite la aplicación de políticas distribuidas centralmente y proporciona herramientas componibles convenientes que se pueden conectar a cualquier ubicación en la red.

A raíz de la pandemia de Covid-19, la independencia de la ubicación y la operación desde cualquier lugar es una tendencia que continuará a medida que más empresas comiencen a perfeccionar los modelos de trabajo remoto.

Dado que las corporaciones poseen activos fuera de los perímetros de seguridad tradicionales, los métodos de protección deben evolucionar.

Cybersecurity Mesh persigue un enfoque distribuido para la seguridad de la red y la infraestructura, lo que permite definir la protección en torno a las identidades de las personas y las máquinas en la red.

Con la malla de seguridad de red, las empresas pueden garantizar que la seguridad de cada acceso se gestione de manera efectiva desde un punto de autorización centralizado.

Este enfoque se aplica a las empresas que operan «en cualquier lugar», lo que significa que la malla de ciberseguridad es un componente central de una estrategia de seguridad para un acceso seguro.

¿Cuáles son los beneficios que aporta?

La malla de ciberseguridad es un esquema que se ha convertido en una de las más eficaces para proteger los activos digitales, porque funciona de manera integrada con la tecnología de Internet, para ofrecer una protección más eficiente.

Por medio de la aplicación de esta metodología se pueden alcanzar una serie de beneficios entre los cuales podemos enumerar los siguientes:

  • La redefinición del perímetro de ciberseguridad en torno a la identidad de una persona o cosa.
  • El enfoque de arquitectura distribuida = Controles de ciberseguridad escalables, flexibles y confiables.
  • La evasión de la actividad de los piratas informáticos que persiguen explotar diferentes partes de una red determinada.
  • El enfoque más estandarizado para la seguridad sensible.

Gartner predice que para 2025 la malla de ciberseguridad admitirá más del 50 por ciento de las solicitudes de control de acceso digital.

Influencia del Cybersecurity Mesh para el desarrollo de TI

El enfoque de la Cybersecurity Mesh implica remodelar la visión de «ciudades amuralladas» en toda la red.

La malla debe crearse en la etapa de planificación para garantizar que el equipo de desarrollo tome medidas activas para mitigar las amenazas de ciberseguridad en sus propias redes.

Los cibercriminales llevan años lanzando ataques potentes contra la infraestructura insegura de la red y la malla de ciberseguridad es una parte fundamental de la respuesta a esta tendencia.

A medida que la red se automatiza, las compañías deben procurar la automatización de la ciberseguridad paralelamente. Sin embargo, el mantenimiento de una red segura a nivel empresarial se ha convertido en una tarea que no depende de una sola empresa de seguridad de la red.

En la Sociedad de la Información se aborda un esquema de gestión de la seguridad de TI que puede ser aplicado con ciertas variantes a cualquier organización que sea objeto de ataques de ciberseguridad.

Para lograr este objetivo, se utiliza una metodología que combina el uso de técnicas de gestión basadas en el análisis de riesgos, la mejora continua, la administración de la seguridad y los modelos de control estructurados, así como la retroalimentación entre diferentes áreas de la organización.

¿Cómo implementar el Cybersecurity Mesh en una empresa?

Es una buena idea implementar un Cybersecurity Mesh especialmente cuando se trata de entidades de alto riesgo, como las PyMEs.

Para este tipo de empresa puede ser una herramienta muy útil y efectiva para proteger su negocio y sus datos en escenarios como, por ejemplo, la interconexión de oficinas.

Y si bien es cierto que es un mecanismo muy potente, es importante no caer en la tentación de implementarlo de manera estática.

Esto significa que una vez que se ha configurado la red, no se puede dejar de lado. Es necesario hacerle mantenimiento y revisar cómo funciona, qué riesgos tiene y cómo se pueden implementar medidas para resolverlos.

Este tipo de acciones son las que deben desarrollarse en una empresa, y que se deben incluir en el equipo de trabajo de seguridad.

Quizás las medidas no sean las mismas que una organización grande, pero es importante desarrollar una estrategia en conjunto con el resto de los miembros de la compañía.

Por otro lado, la creación de una red de seguridad requiere de una infraestructura de gran capacidad, es decir, que tenga la suficiente potencia para poder afrontar un ataque.

Por esta razón es importante, en la medida de lo posible, tener una red estática, porque aunque no suene muy atractiva esta es una solución mucho más fiable, especialmente para las pymes.

Concluyendo, la implementación del Cybersecurity Mesh en una empresa requiere de un esfuerzo conjunto para todo el equipo de trabajo, además de la aplicación de medidas para que la red sea estable y segura.

Si deseas aprender más sobre las soluciones que ofrece Ikusi lee este artículo y conocerás las características que diferencian sus productos de los de la competencia.

SUSCRÍBETE A NUESTRO BOLETÍN

Mantente al día de nuestras últimas noticias y productos.