¿Es la seguridad de Internet una batalla perdida?

A2A

En general, no. Si no mantienes tus defensas, entonces has perdido la batalla. Si bien puede costar mucho tiempo y dinero mantener sus defensas, al menos tiene una oportunidad, porque cada vez que se encuentra un nuevo vector de ataque, se crea una defensa para él. No es una cuestión de “si” has sido pirateado, es una cuestión de “cuándo”.

Por otro lado, sin embargo, debido a que muchas organizaciones no toman en serio la seguridad, se dejan a sí mismas y a otras personas abiertas a ataques. Ya sea que los minoristas no se molesten en cifrar sus bases de datos o IoT y los fabricantes de automóviles que quieran ser los primeros en comercializar, en lugar de tomarse el tiempo para construir con seguridad, están haciendo que Internet sea menos seguro para todos los demás.

Por lo tanto, será una batalla interminable, al menos hasta que se desarrolle un nuevo diseño de Internet que tenga seguridad incorporada pero, aun así, los investigadores de seguridad podrán seguir en el negocio.

Debido a que realmente quería encontrar algunas respuestas articuladas a esta pregunta, y principalmente porque vi estas preguntas muchas veces, la convertí en un resumen experto para el blog de Heimdal Security.

Más de 30 expertos en seguridad cibernética contribuyeron con sus opiniones, que creo que definitivamente vale la pena leer:

Resumen de expertos: ¿es la seguridad de Internet una batalla perdida? – Blog de seguridad de Heimdal

Espero que tengas la oportunidad de leerlo (al menos algunos).

Absolutamente no. Pero es una batalla difícil que nunca tendrá fin, ya que siempre surgen nuevos medios de ataque y dentro de las nuevas tecnologías habrá nuevas vulnerabilidades que corregir.

La cuestión es:

  • Las empresas deben comprender lo importante que es mantener un equipo de seguridad dentro solo para observar y enseñar a sus empleados cómo cambiar sus propios comportamientos para mejorar la seguridad
  • Los usuarios de tecnología (cualquier usuario de tecnología) deben tener en cuenta que son la parte más débil de esta cadena; Si el usuario falla, podría dar lugar a una falta de seguridad y esto no es una fantasía como hemos visto en Hollywood, esto es real (no es fácil convencer al usuario promedio de algunas prácticas de seguridad, pero tiene que cambiar)
  • Los costos no son bajos y si la empresa no tiene suficientes recursos financieros para arreglar o reducir todos sus riesgos a un nivel muy bajo, al menos los coloca en un nivel aceptable, lo cual es mejor que nada.

Brevemente, esto es todo.