Hasta 49% de las empresas de Latinoamérica informaron haber sufrido un incidente con su seguridad en 2022 (Data Threat Report de Thales), lo que evidencia el creciente alcance de las ciberamenazas y ataques de ransomware, que está obligando a las compañías de ciberseguros a aumentar considerablemente sus tarifas y primas.
Hay algunas firmas que ya abandonaron la cobertura para organizaciones de alto riesgo, mientras que otras incrementaron las condiciones para asegurar a empresas o organismos.
Al respecto, BeyondTrust Privileged Access Management (PAM) apuntó que aunque las exigencias para otorgar un seguro han aumentado, estos productos son necesarios, pues las pérdidas pueden ser mayores en caso de una vulneración.
“Las compañías de seguros de ciberseguridad reconocen que los controles de seguridad de accesos privilegiados son la base de la seguridad en toda organización, evitan directamente muchos ciberataques y minimizan significativamente el daño de cualquier violación potencial”, expuso.
En ese sentido, la firma compartió un checklist con las preguntas más comunes sobre elegibilidad a la hora de solicitar alguno de los ciberseguros que existen, de las que las empresas deben tener toda la información:
● ¿Sus usuarios tienen derechos de administrador local en sus portátiles o computadores de mesa?
● ¿Puede confirmar si humanos y cuentas no humanas respetan el mínimo privilegio en todo momento?
● ¿Qué protecciones existen en marcha para proteger el acceso remoto a la red corporativa?
● ¿Gestiona usted cuentas privilegiadas utilizando herramientas o soluciones de software?
● ¿Utiliza la autenticación multifactorial para el acceso remoto a la red que se origina desde fuera de su red por parte de empleados y terceros (por ejemplo, VPN, escritorio desktop)?
● ¿Utiliza algún sistema operativo o plataforma no compatible? En caso afirmativo, ¿qué controles compensatorios existen para estos sistemas o plataformas?
● ¿Ha revisado en su entorno los indicadores de Compromiso (IoC) para confirmar que no se ha encontrado ninguno?
● Si los indicadores de Compromiso fueron encontrados, ¿se han corregido?
● Describa las medidas que usted toma para detectar y prevenir los ataques de ransomware.
er