Como CIO es muy fácil tener "sordera de nuevos acrónimos".
Las nuevas innovaciones necesitan nuevas palabras y etiquetas de nombre para identificarlas, y aunque los analistas se esfuerzan por proporcionar puntos de referencia y definiciones estandarizadas, puede ser difícil mantenerse al día. En Netskope sabemos lo confuso que puede llegar a ser, porque estar a la vanguardia de las categorías emergentes significa que hemos tenido que hacer nuestra parte de explicaciones y reetiquetado en los últimos años.
En nuestro sitio web hay una gran cantidad de información que explica Security Service Edge (servicio de seguridad en el borde o SSE), Secure Access Service Edge (servicio de acceso seguro en el borde o SASE) y la confianza cero. Pero como CIO, que supervisa enormes proyectos de transformación, a veces no hay tiempo para hacer mucho más que desarrollar una alfabetización básica en los nuevos términos y confiar en que los equipos de proyecto hagan la investigación en profundidad de los matices de los proveedores.
Teniendo esto en cuenta, he pensado que sería útil redactar una guía rápida sobre SSE para mis compañeros CIO. Quiero destacar las cuatro ventajas que hay que conocer sobre SSE y que le harán decidirse para pedir a su equipo que se ponga a trabajar en los próximos pasos de su organización.
- SSE es el enfoque moderno de la seguridad en una era de transformación digital y de la nube, y utiliza la seguridad basada en la nube y centrada en los datos, lo que significa que la ubicación de los usuarios y los datos ya no son factores limitantes. Los usuarios y los datos pueden estar seguros independientemente de la ubicación o el dispositivo de acceso, por lo que ya no es necesario crear y financiar proyectos separados para dar soporte a los trabajadores remotos, o volver a realizar la arquitectura de la noche a la mañana en caso de una interrupción importante del negocio (como la que vimos en 2020)
- SSE es nativo de la nube, lo que significa—esencialmente—que habla el lenguaje de las aplicaciones en la nube y del tráfico de datos. Estos lenguajes son API y JSON, y cuando la seguridad puede entenderlos, permite una profunda comprensión contextual de los tipos de datos y su uso, lo que significa que las políticas pueden diseñarse con mucha más granularidad que simplemente permitir/bloquear. Esto significa que los departamentos de seguridad pueden permitir más—incluyendo a los departamentos de la empresa que contratan sus propios servicios en la nube para la productividad—sin incurrir en riesgos indebidos
- Basándose en el punto anterior, los datos de Netskope sitúan el porcentaje de aplicaciones en la nube no autorizadas que se utilizan en las organizaciones en un 97%, y los esfuerzos de las organizaciones para frenar esta situación siempre serán infructuosos o tan severos que obstaculizarán la productividad empresarial. Proteger los datos, en lugar de la aplicación, significa que la visibilidad de la seguridad (y la política) no sólo incluye las aplicaciones gestionadas. Las unidades de negocio pueden innovar y encontrar ganancias de productividad sin tener que pasar siempre por autorizaciones de seguridad que requieren mucho tiempo y que pueden tardar meses antes de que una aplicación pueda ser útil.
- En lugar de requerir una mayor inversión en una época de incertidumbre económica, la transformación de la seguridad, incluido SSE, reduce activamente los gastos generales. Las organizaciones informan de un ahorro de millones de dólares al encontrar ventajas económicas gracias a la consolidación de los proveedores y la integración de la gestión de la tecnología, así como una reducción significativa de los gastos generales de las redes porque la seguridad se aplica en línea y ya no es necesario que todo se dirija de vuelta a los dispositivos en el centro de datos. De hecho, el 79% de las empresas europeas ya informan del ahorro que supone la seguridad en la nube
Ahora bien, si eso le ha llamado la atención y quiere saber más (o quiere que sus equipos sepan más), le recomiendo encarecidamente esta guía de SSE para Dummies.