Quantify the value of Netskope One SSE – Get the 2024 Forrester Total Economic Impact™ study

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Líder en SSE. Ahora es líder en SASE de un solo proveedor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Visionarios del cliente en primer plano

Lea cómo los clientes innovadores navegan con éxito por el cambiante panorama actual de las redes y la seguridad a través de la Plataforma Netskope One.

Obtenga el eBook
Visionarios del cliente en primer plano
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Grupo de jóvenes profesionales diversos sonriendo
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vista aérea de una ciudad
  • Security Service Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG), and Private Access for ZTNA built natively into a single solution to help every business on its journey to Secure Access Service Edge (SASE) architecture.

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Arquitectura SASE para principiantes

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Libro electrónico de arquitectura SASE para principiantes
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Autopista iluminada a través de las curvas de la ladera de la montaña
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Conducción en barco en mar abierto
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del perímetro de servicio de acceso seguro (SASE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

Predicciones para 2025
En este episodio de Security Visionaries, nos acompaña Kiersten Todt, presidenta de Wondros y ex jefa de personal de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), para analizar las predicciones para 2025 y más allá.

Reproducir el pódcast Ver todos los podcasts
Predicciones para 2025
Últimos blogs

Lea cómo Netskope puede habilitar el viaje hacia Zero Trust y SASE a través de las capacidades de perímetro de servicio de acceso seguro (SASE).

Lea el blog
Amanecer y cielo nublado
SASE Week 2024 bajo demanda

Aprenda a navegar por los últimos avances en SASE y Zero Trust y explore cómo estos marcos se están adaptando para abordar los desafíos de ciberseguridad e infraestructura

Explorar sesiones
SASE Week 2024
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Ofertas de Trabajo chevron

    Join Netskope's 3,000+ amazing team members building the industry’s leading cloud-native security platform.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y Acreditaciones chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Ayude a dar forma al futuro de la seguridad en la nube

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

Únete al equipo
Empleo en Netskope
Netskope dedicated service and support professionals will ensure you successful deploy and experience the full value of our platform.

Ir a Soluciones para clientes
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Grupo de jóvenes profesionales que trabajan

Comprender la evolución de los riesgos internos en un mundo híbrido

10 de enero de 2023

Los riesgos internos son amenazas que ya tienen acceso a la información confidencial de una organización. Son personas que tienen acceso físico a los edificios de la organización y credenciales para iniciar sesión en la red. Pero lo más importante es que están familiarizados con los procesos de la organización, hablan la jerga de la empresa y saben dónde residen los activos importantes. Ya sea con intenciones interesadas o accidentales, las organizaciones necesitan adaptarse mejor a los riesgos que plantean las personas con información privilegiada para sus organizaciones, porque el problema ha seguido una tendencia al alza durante algún tiempo.

Los dos tipos de amenazas internas

Existen dos tipos de amenazas internas con riesgo. Unas son maliciosas y otras no. Las no maliciosas son empleados, contratistas o proveedores que tienen buenas intenciones, pero algo sale mal. Por ejemplo, un analista de una de mis antiguas empresas copiaba datos de clientes en una unidad USB para llevárselos a casa y trabajar en ellos. No intentaba provocar una filtración de datos, pero incluso sin mala intención, esto podría haber tenido consecuencias devastadoras—ya que se trataba de datos muy confidenciales que se llevaban fuera de la empresa en un dispositivo no seguro. 

Sin embargo, una amenaza interna maliciosa tiene realmente la intención de dañar o explotar la organización. Una vez trabajé en otra empresa que contrató a una persona vinculada al crimen organizado. Se le contrató como analista de créditos—pero en realidad estaba allí para cambiar los registros de crédito. Esta persona empezó a trabajar con la intención explícita de cometer fraude desde el primer día.

El trabajo híbrido crea factores de riesgo para el negocio

Aunque el trabajo híbrido ha mejorado la productividad de muchas empresas, tiene un costo. Según un reciente informe de Verizon, el 79% de las organizaciones coinciden en que los cambios en sus prácticas laborales han afectado negativamente a su ciberseguridad. Esto también afecta a la salud mental de los trabajadores: muchos tienen dificultades para desconectar fuera del horario laboral—lo que provoca agotamiento. Como resultado, algunos empleados se han vuelto más descuidados y están más descontentos.

La Gran Dimisión se ha convertido en otro factor. La gente cambia de trabajo con mayor frecuencia. Cuando alguien deja una empresa, es natural que empaquete las herramientas que considera suyas, y a menudo lo hace con una intención inocente. Los comerciales suelen hacer una copia de sus listas de contactos. O puede que alguien del departamento de TI quiera llevarse el código que ha escrito. Pero a menos que se acuerde explícitamente de antemano, este tipo de material suele pertenecer a la empresa—y cualquier duplicación representa una filtración de datos. Las organizaciones vieron cómo el 20% de los usuarios cargaban más datos de lo habitual en aplicaciones e instancias personales durante sus últimos días de empleo, lo que les permitía mantener el acceso a los datos incluso después de abandonar la organización.

Las tres R de la gestión de riesgos internos 

El primer paso para ajustar la forma en que la organización gestiona su programa de seguridad en respuesta a este tipo de información privilegiada y exposiciones es comprender los riesgos reales:

  • ¿Qué nos enriquece? ¿Cuál es nuestro valor fundamental en el mercado? ¿Qué hace que la empresa sea única? ¿Qué nos hace ganar frente a nuestros competidores? ¿Qué genera ingresos? 
  • ¿Qué nos arruinaría? Un fallo de seguridad arruinaría automáticamente a algunas empresas, pero no siempre es así. No hace mucho, el servicio telefónico de la sede central de una importante cadena de comida rápida dejó de funcionar durante 24 horas—y a nadie le importó realmente. Esto se debió a que la gran mayoría de sus clientes no se vieron afectados. Por otro lado, si las transacciones en los puntos de venta o la cadena de suministro para reabastecer a las franquicias se vieran significativamente interrumpidas—un ataque de esa naturaleza podría resultar ruinoso para el comercio y la reputación de la empresa.
  • ¿Qué normativa debe cumplir la empresa? Ya se trate de la HIPAA en la atención sanitaria o de las normas del sector de las tarjetas de pago (PCI) para las transacciones financieras habituales, un programa eficaz contra las amenazas internas debe incorporar procesos de cumplimiento de las normativas de las que dependa. 

Una vez comprendido esto, el equipo humano puede diseñar un programa eficaz de gestión de riesgos. Necesitará visibilidad sobre dónde residen los datos, por dónde fluyen e incluso análisis del comportamiento de los usuarios. Establezca controles y eduque a los usuarios. Es importante fomentar una cultura de concienciación para que todo el mundo comprenda el valor de la seguridad y se comprometa a formar parte del sistema de control de la empresa. 

Extienda la seguridad al borde

La digitalización de las empresas y el trabajo desde cualquier lugar han cambiado nuestra forma de trabajar y la ubicación de nuestros sistemas. Y la seguridad tiene que ir directamente a la acción. Por este motivo, muchos responsables de seguridad ya están adoptando una plataforma Security Service Edge (servicio de seguridad en el borde o SSE) como parte de una arquitectura Secure Access Service Edge (servicio de acceso seguro en el borde o SASE) más amplia.

Una plataforma SSE eficaz incluye controles de seguridad adaptativos y la capacidad de ofrecer acceso seguro directo a Internet para usuarios remotos, sin tener que desviar el tráfico de vuelta al centro de datos. Estamos trasladando esos controles más cerca del usuario y a la nube, donde residen los datos—reduciendo el riesgo para la organización sin entorpecer la experiencia del usuario".

Este artículo fue publicado originalmente en SC Media.

author image
James Christiansen
James Christiansen es vicepresidente de transformación de la seguridad en la nube de Netskope y líder de la Oficina Principal de Estrategia Global. Se centra en mejorar los clientes globales de Netskope.
James Christiansen es vicepresidente de transformación de la seguridad en la nube de Netskope y líder de la Oficina Principal de Estrategia Global. Se centra en mejorar los clientes globales de Netskope.

Stay informed!

Suscríbase para recibir lo último del blog de Netskope