La certificación Cyber Essentials del gobierno del Reino Unido tiene como objetivo que el Reino Unido se ponga al día con controles de ciberseguridad consistentes, estableciendo un mayor nivel de ciberseguridad y resiliencia en todo el Reino Unido.
Operado por el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido En abril de 2023, el marco de Cyber Essentials se actualizó para reflejar los desafíos modernos de ciberseguridad, incluidos principios como la confianza cero, la seguridad de "traiga su propio dispositivo" (BYOD) y el acceso seguro a los servicios en la nube. Cyber Essentials proporciona un marco moderno y práctico para que las organizaciones de todos los tamaños mitiguen los ataques cibernéticos y aseguren a los clientes y proveedores potenciales que se implementan controles esenciales. Convertido en un requisito obligatorio para cualquier organización que preste servicios al sector público del Reino Unido, se han otorgado más de 130.000 certificados desde su creación en 2014.
¿Por qué elegir Netskope para Cyber Essentials?
La plataforma Netskope'Unified Secure Access Service Edge (SASE), Netskope One, proporciona soporte para los cinco controles técnicos básicos definidos por el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) que son esenciales para lograr la certificación Cyber Essentials.
La guía de Netskope para la certificación Cyber Essentials está disponible aquí, pero permítanme repasar los titulares de cómo estas recomendaciones se relacionan con el enfoque y la tecnología de Netskope con un breve resumen:
Controles de firewall
Con el aumento de los adversarios que apuntan a las aplicaciones de SaaS populares, la protección de todos los dispositivos y aplicaciones, ya sean administradas o no administradas, se ha vuelto fundamental. Netskopeenfoque de doble motor, que combina un firewall en la nube con una puerta de enlace de Web segura de próxima generación (NG-SWG), brinda protección integral exactamente donde se necesita. Este enfoque controla de forma eficaz el tráfico web y no web mediante la aplicación de la política de seguridad directamente al tráfico de salida, sin necesidad de realizar una red de retorno a través de la infraestructura local. Como resultado, los usuarios disfrutan de una experiencia más rápida, mientras que la organización se beneficia de una sólida detección de amenazas en tiempo real y de la compatibilidad con aplicaciones híbridas como Microsoft Teams y Zoom, que utilizan diferentes puertos y protocolos. Esto garantiza que cada usuario esté protegido por un firewall configurado correctamente, lo que reduce significativamente el riesgo de amenazas cibernéticas.
Configuración segura
Al mantener esos sistemas configurados de forma segura, se reduce el riesgo de que los atacantes cibernéticos ingresen y causen daño. Esto implica eliminar software o cuentas de usuario innecesarias, cambiar las contraseñas predeterminadas por otras seguras y únicas, y asegurarse de que solo se ejecuten los programas y servicios esenciales.
La gestión de la postura de seguridad en la nube (CSPM) y la gestión de la postura de seguridad de SaaS (SSPM) de Netskope se encargan de esto mediante la supervisión continua de sus servicios en la nube para prevenir, detectar y corregir errores de configuración. Administran los controles de acceso, eliminan el software no utilizado y garantizan la seguridad de las cuentas de usuario. Y tanto CSPM como SSPM trabajan con Netskope Cloud Ticket Orchestrator (CTO) de para una remediación fácil y automatizada de las vulnerabilidades de seguridad.
Netskope Device Intelligence, CASB, y Next Gen Secure Web Gateway se combinan para brindarle una visibilidad completa de su patrimonio, lo que ayuda a identificar y eliminar el software y las aplicaciones riesgosos o no utilizados. Estas herramientas clasifican los dispositivos administrados y no administrados, puntúan los riesgos de las aplicaciones y agrupan los dispositivos en segmentos de red para aislar los dispositivos de alto riesgo. Ir más allá para aplicar controles granulares de acceso y actividad de acuerdo con los principios de confianza cero.
Gestión de actualizaciones de seguridad
Si el software no se actualiza con regularidad, puede dejar sus sistemas vulnerables a los ataques. El objetivo principal aquí es garantizar que las actualizaciones se instalen lo más rápido posible, generalmente dentro de los 14 días posteriores al lanzamiento, y que se elimine cualquier software no compatible. Netskope SASE Plataforma facilita este proceso al identificar y clasificar todas las aplicaciones y servicios de su organización, ayudar a administrar las licencias de software y garantizar que las actualizaciones automáticas estén habilitadas, requisitos clave para mantenerse seguro.
Una parte importante de la gestión de aplicaciones SaaS y de garantizar su compatibilidad implica evaluar su riesgo para la organización, una tarea que a menudo puede llevar mucho tiempo. Netskope's Cloud Confidence Index (CCI) automatiza este proceso otorgando a cada aplicación una puntuación de riesgo de 0 a 100, basada en más de 48 criterios, como la seguridad, la auditabilidad y la continuidad del negocio. Esto le ayuda a realizar fácilmente un seguimiento de las mejoras o disminuciones en la preparación de una aplicación para el uso empresarial. Netskope Advanced Analytics va más allá al ofrecer paneles de control personalizados para supervisar las aplicaciones y los servicios dentro del alcance, lo que respalda la gestión continua de su entorno. Al mantener todo actualizado, minimiza el riesgo de amenazas cibernéticas y mantiene sus sistemas seguros.
Control de acceso de usuarios
Controlar el acceso a sus datos y sistemas es esencial para proteger su organización. Con ataques más sofisticados dirigidos a las identidades de los usuarios, Netskope está preparada con el control de acceso basado en roles (RBAC), el control de acceso adaptativo basado en los principios de confianza cero y las integraciones perfectas con los proveedores de identidades en la nube.
Un beneficio clave de usar puntuaciones de confianza del usuario es la capacidad de adaptar las medidas de seguridad en función de información detallada sobre el comportamiento del usuario. Si un usuario comienza a actuar fuera de sus patrones normales, como acceder a datos confidenciales en momentos inusuales o desde ubicaciones inesperadas,NetskopePolítica de se ajusta automáticamente para mitigar el riesgo.
Al aprovechar más de 100 análisis de comportamiento de usuarios y entidades (UEBA) Política, las organizaciones pueden generar puntuaciones únicas de confianza de los usuarios, integrándolas en Netskopepolítica de protección en tiempo real. Este enfoque dinámico permite a Netskope evaluar el riesgo de las acciones de cada usuario y aplicar los controles de acceso adecuados, adaptados a la tolerancia al riesgo específica de su organización.
Protección de malware
Proteger su organización del malware es una parte clave del marco de Cyber Essentials. Con más empleados trabajando de forma remota, muchos eligiendo sus propios SaaS aplicaciones y servicios en la nube, el 60% de todo el tráfico de red ahora proviene de servicios en la nube, como Web, SaaSy IaaS. Lo más preocupante es que el 95% de este tráfico está encriptado, lo que lo convierte en un escondite principal para amenazas como el malware y el ransomware, que representan la mitad de las amenazas empresariales. Desafortunadamente, muchas organizaciones no logran detener estas amenazas, convirtiendo las aplicaciones confiables en riesgos significativos.
El descifrado SSL de Netskope y la protección avanzada contra amenazas en línea, que incluyen Machine Learning, Sandbox y Remote Browser Isolation, bloquean las amenazas ocultas en el tráfico cifrado antes de que puedan causar daño. Esta protección en línea no solo detiene las amenazas, sino que también garantiza que los usuarios obtengan un acceso seguro y de alto rendimiento a las aplicaciones y servicios que necesitan. Al integrarse con la inteligencia de amenazas en la nube y otras herramientas de seguridad, Netskope ofrece una defensa multicapa contra amenazas conocidas y emergentes.
Preparar a las empresas del Reino Unido para Cyber Essentials
Se trata de una llamada a la acción para que las empresas de todo el Reino Unido adopten y mantengan una postura de seguridad sólida en un panorama de amenazas cada vez más complejo. Ya sea que esté buscando Cyber Essentials o Cyber Essentials Plus, Netskope proporciona las herramientas y la experiencia necesarias para lograr y mantener la certificación, lo que le brinda tranquilidad y fortalece la confianza con sus partes interesadas y proveedores. Para saber cómo la Netskope One SASE Plataforma cumple con todos los requisitos de la certificación Cyber Essentials, descargue la guíaNetskope para la certificación Cyber Essentials está disponible aquí hoy.