Seguridad en la red, prioridad para las empresas, una gran oportunidad para el canal

 

• La ciberseguridad es un mercado amplio, pero el canal debe especializarse en una rama.

El teletrabajo, además de formar parte de la “nueva normalidad”, llegó a desafiar la ciberseguridad de las empresas, haciéndolas más vulnerables a cualquier ataque, por ello, el canal debe capacitarse y desarrollar negocios para ayudar a las compañías a resguardar su información y evitar pérdidas económicas.

Anunciante

Existen diferentes tipos de redes que se encargan, en general, de transmitir información, servicios o tráfico entre distintos dispositivos por medio de cableado o radiofrecuencias. Hay diversos elementos que las componen, pero algunos, en específico, sirven para la protección como los firewalls, routers o switches.

Tales dispositivos pueden ser preconfigurados con base en protocolos o políticas específicas para proteger las redes y discriminar datos, archivos o páginas riesgosas que provengan de un destino no confiable y evitar que generen daños.

Además de dichos dispositivos, los especialistas recomiendan completar una solución de ciberprotección con antivirus confiables y potentes, ya que señalan que la protección debe concebirse por capas y se tiene que asegurar cada una de ellas.

Eustolio Villalobos

COVID-19 y ciberseguridad

En la actualidad, debido a la pandemia por COVID-19, se aceleró la adopción de trabajo remoto para continuar la operación de las empresas, pero esta práctica generó, a la vez, que se incrementaran en un nivel exponencial los ataques cibernéticos.

Aunque las compañías contaran en el pasado con soluciones robustas de seguridad en sus oficinas, la dinámica cambió con el home office, donde los empleados están en sus casas laborando o haciendo uso de dispositivos personales sin la misma protección y volviéndose más vulnerables a algún ataque.

Tal contexto hace que proteger las redes corporativas sea una prioridad para las organizaciones, quienes deben asumir ahora nuevas políticas, prácticas y soluciones, a fin de prevenir y supervisar el acceso no autorizado a la red; para solventarlo, existe en el mercado una gran oferta en ciberseguridad para cualquier empresa con la que el canal puede generar oportunidades de negocio.

La seguridad está evolucionando porque ahora las empresas tienen que buscar la forma de proteger a los empleados que trabajan desde su hogar; alrededor del 80% de la fuerza laboral migró a ese esquema, de acuerdo con Eustolio Villalobos, country Manager para México, Centro América y el Caribe en SonicWall.

Villalobos dijo que cada empresa debe medir su presupuesto e ir adoptando las soluciones que resuelvan sus necesidades, por ejemplo con routers, firewall sin fronteras o protección para end points, como laptops o tabletas.

“Habrá muchos cambios para extender la seguridad de la red de las empresas hacia la casa de los empleados, las organizaciones deben pensar en la seguridad tipo cebolla; las soluciones ya las tenemos y los canales se están entrenando en lo que requiere el usuario”, explicó.

Hacia una cultura de ciberprotección

Héctor López

Héctor López, fundador de la Organización Mexicana de Hackers Éticos (OMHE) dijo que actualmente existe un nivel de interconectividad muy elevado con los diferentes dispositivos inteligentes, tendencia que va en aumento a la par de la vulnerabilidad de los usuarios.

“Estamos utilizando la tecnología para cumplir todos los aspecto de la vida, ahora que la cantidad de dispositivos conectados va en aumento, estos también se deben proteger”, señaló.

López explicó que uno de los principales obstáculos para lograr la protección en los usuarios y empresas es la falta de inversión en ciberseguridad, incluso dijo que algunos lo encuentran innecesario al pensar que de cualquier forma podrán ser atacados. 

Además, los usuarios deben volverse más conscientes de las aplicaciones que descargan en sus celulares, a las cuales les otorgan permisos y derechos, lo que representa una situación de gran riesgo, pues OMHE ha detectado que en Google Store por cada siete aplicaciones reales, existen cinco o seis falsas y pronostican que, en un futuro, por cada 10 aplicaciones reales existan 18 con malware.

Los ataques de malware incrementaron 600% respecto al año pasado: OMHE.

El especialista señaló que ya no se están implementando las medidas como debe ser, con antivirus, anti spam y el resto de elementos para protegerse; incluso, algunas empresas que invierten en conexión VPN no la monitorean ni controlan, por lo que siguen siendo susceptibles a ataques de malware o ransomware.

“Así como en la pandemia se declaró una fase tres, en ciberseguridad también estamos en fase tres, en especial con infecciones por malware en smartphones”, explicó el directivo. Agregó que en el mercado existen entre seis a siete antivirus, contra 500 ciberataques nuevos cada día. 

Por su parte, Claudio García, Country Manager para A10 Networks en México, destacó la necesidad de proteger los datos o aplicativos de una compañía, “si no se protege, existe toda una institución de hackers, gente maliciosa o empleados enojados con la empresa que pueden dañar la información y ocasionar pérdidas enormes”.

García detalló: “los ataques son cada vez más sofisticados, los hackers son muy ingeniosos y van a encontrar las vulnerabilidades de las empresas, es por ello que la industria del hackeo se encuentra en constante crecimiento y es una industria que genera mucho dinero a través del robo de datos o información financiera”.

El directivo de A10 Networks mencionó que cualquier empresa preocupada por su ciberseguridad debe hacer constantes análisis de las vulnerabilidades y adoptar soluciones para las distintas capas de seguridad; es decir, es un proceso continuo.

Luis Díaz

Protección integral

Luis Díaz, gerente de Operaciones de G Data, explicó que para obtener una protección integral en ciberseguridad es necesario contar con tres niveles distintos:

-Auditoria: el objetivo es identificar y corregir las vulnerabilidades que presentan los sistemas de TI, (estaciones de trabajo, servidores, redes).

-Detección: el sistema de seguridad debe ser capaz de detectar los elementos de la auditoria para que el sistema aprenda y detecte en el futuro vulnerabilidades por sí solo.

-Monitorización: la infraestructura se monitoriza de forma activa, tanto en los elementos perimetrales y dentro de la propia infraestructura tecnológica y de telecomunicaciones.

Valor del mercado

La adopción de soluciones de ciberseguridad en México ha tenido un auge en el último año, debido a que ha sido impulsada por los ataques a grandes instituciones, como el caso de PEMEX, por ejemplo.

Martín Mexía, director general de Maps, mencionó que el mercado de ciberseguridad crece todos los días y cada vez se vuelve mucho más maduro; en el país, explicó que el valor de soluciones de seguridad informática para usuario final es de  un billón de dólares.

Everth Hernández

Everth Hernández, director general en Aruba para México, dijo que la adopción en el país sigue creciendo a doble dígito para soluciones de seguridad lógica en todos los sectores productivos. “La seguridad es una de las tres principales áreas de inversión y preocupación de las áreas de TI y la inversión en estas soluciones ocupa los primeros lugares en los presupuestos de las organizaciones”, detalló.

El valor del mercado de redes (LAN, Firewall) es arriba de 2 billones de dólares, mientras que el valor de la seguridad en correo electrónico, antispam y antivirus es de 1.5 billones: SonicWall.

Tendencias 

Jorge Ballesteros, Regional Sales Manager para el norte de Latinoamérica en WatchGuard, indicó que las soluciones de seguridad perimetral y la doble autentificación han cobrado mayor importancia en el contexto actual, al igual que los servicios en la nube, ya que por ese medio las personas pueden laborar desde sus casas y tener acceso a la información que requieran.

Sin embargo, el directivo explicó que muchos clientes piensan que al estar en la nube están seguros ante algún ataque y no es así, pues estos se encuentran todo el tiempo en cloud y en el ciberespacio, por lo que deben contar con servicios básicos de protección, redes virtuales VPN seguras o cifrado de información.

Por su parte, el director general en Aruba para México, dijo que existen dos tendencias muy marcadas en las soluciones de seguridad: coincidió en la adopción de estas soluciones en un esquema de servicios albergados en diversas nubes, y la incorporación de elementos de inteligencia artificial (concretamente aprendizaje de máquina), para mejorar la certeza y velocidad con la que se detectan incidentes.

Martín Mexía

Mexía opinó que la Inteligencia Artificial (IA) debe figurar en las soluciones que se instalan. Aunque, existen diversas soluciones que son tendencia para resguardar la protección, como end point, cuentas privilegiadas, Intrusion Detection System (IDS), entre otras.

“La tendencia en soluciones de seguridad son todas, se tiene que pensar en una ciberseguridad total, desde antivirus basado en IA, firewall en el proveedor de servicios de internet, encriptación de punto a punto, IDS… en todo”, enfatizó el directivo.

Nichos con mayor adopción

Algunos mercados que están requiriendo y adoptando más soluciones de seguridad han sido el sector financiero y gobierno, luego de que distintas instituciones fueran atacadas en el último año.

El sector salud también resulta un mercado atractivo debido a la sensibilidad de la información que maneja, los marcos regulatorios y los costos asociados a eventos de seguridad, por lo cual tienden a realizar inversiones más fuertes y prolongadas, explicó Everth Hernández.

También educación y el retail han sido mercados que han tenido un crecimiento importante en los últimos meses, debido a la gran cantidad de personas que laboran desde sus casas y quienes se educan en sus hogares.

Por su parte, el director general de Maps enfatizó: “todos los nichos requieren soluciones de seguridad, pero no todos están conscientes de ello, allí radica nuestro trabajo, en que ellos sepan que lo necesitan”.

En ese aspecto coincidió el directivo de G Data, dijo que las soluciones están enfocadas a todos los sectores, desde privado, educativo o gobierno; en especial, debido al teletrabajo, el usuario final está adoptando las soluciones para protección de sus dispositivos y computadoras personales, él está interesado en tener de primera mano la geolocalización de los dispositivos móviles en caso de pérdida o robo.

Oportunidad de negocio

La ciberseguridad es un negocio que va a la alza, ante la proliferación y sofisticación de las amenazas en seguridad, existe una creciente oferta en soluciones y servicios en el país, lo que representa mayores oportunidades para el canal de distribución.

Aunque, la oportunidad de negocio que encuentren los canales será directamente proporcional al grado de capacitación y especialización que tengan, así como sus recursos comerciales y técnicos para resolver los problemas de sus clientes potenciales.

“Estamos en una carrera donde los ciberdelincuentes tienen las nuevas herramientas y nosotros también”, dijo Martín Mexía, por lo que al canal que esté capacitado, certificado, que sepa implementar la mejor solución a sus clientes e incluya servicios, le irá muy bien”, explicó.

Otro diferenciador relevante para los canales es la experiencia que tengan en cloud, Azure, o VMware, con el fin de apoyar a las empresas con implementaciones en diferentes esquemas, según expuso el directivo de WatchGuard.

Además, una forma de asegurar oportunidades de negocio es prospectar a los clientes, saber qué interés tienen por la seguridad y si cuentan con el presupuesto, recomendaron los especialistas.

Debido a que el mercado de ciberseguridad es muy extenso y hay diversas áreas de protección, los expertos también recomendaron al canal especializarse en una rama para poder ofrecer el mejor asesoramiento y servicio a sus clientes, además de obtener un mayor margen de ganancia.

 

Especialistas en ciberseguridad

A10 Networks

Claudio García, Country Manager en México

El fabricante cuenta con un portafolio de soluciones con servicios y aplicaciones seguras, diseñados para acelerar y asegurar las redes empresariales y de proveedores de servicios, entre ellos se encuentran la seguridad en la red, con seguridad web, inspección SSL, protección DDoS, proxy de acceso a la nube. Cuenta con firewall convergente; soluciones multinube, balanceo de carga, equilibrio de carga global, analítica de aplicaciones. Seguridad de aplicaciones en la nube, nube pública y nube privada; y proveedor de servicio con seguridad 5G y escala, seguridad de roaming móvil, seguridad de operador de telefonía móvil, dirección de tráfico, preservación de IPv4 y migración de IPv6. Los apoyos que el fabricante brinda al canal son márgenes de ganancia, entrenamientos en centros de capacitación, o en línea, para dotar de herramientas de preventa, venta, posventa, marketing, eventos, equipos de servicios profesionales, entre otros. “Los invitamos a que se acerquen con nosotros y platiquemos más a fondo sobre nuestro portafolio de soluciones. Las oportunidades están ahí y, si podemos ayudar a completar el portafolio de soluciones de los canales, nos comprometemos a estar de la mano con ustedes generando negocio”, concluyó.

[email protected]

 

Tripp Lite

Miguel Monterrosas, Director de Soporte Técnico en México.

Dentro de la gama de productos del fabricante se encuentran una gran variedad de dispositivos y cableado para abastecer el data center, con energía y switches de red, desde el profesional, hasta switches de capa 2 que ofrecen seguridad adicional. Monterrosas explicó que en Tripp Lite se han preocupado por tener una oferta que permita al integrador participar en diferentes tamaños de proyectos, por lo que actualmente cuentan con switches pequeños de 5 puertos y van a los 8, 16 y hasta 24 puertos, algunos sencillos y otros de capa 2, que permiten la administración del tráfico de red o del ancho de banda. La gama de switches soportan la tecnología PoE+ (Power Over Ethernet), para que, aparte de enviar datos por el cable de red, se envíe voltaje para algunos dispositivos de hasta 30 W. “Procuramos tener productos innovadores y vanguardistas que den una solución práctica al usuario, además, todos nuestros productos se complementan entre sí”, dijo el directivo. Los beneficios que existen para el canal son certificaciones, capacitaciones gratuitas, webinars diarios sobre red, protección de energía eléctrica, la gama de productos, entre otros temas. “Los invitamos a que estén atentos a los programas de capacitación y certificación porque les servirán para continuar haciendo negocios, acérquense con nosotros a través de nuestra página web o con los ejecutivos o mayoristas que los atienden, estamos en la mejor disponibilidad de ayudarlos”, concluyó Monterrosas. [email protected]

 

Jorge Ballesteros

WATCHGUARD

Jorge Ballesteros, Regional Sales Manager para el Norte de Latinoamérica.

El fabricante, con 23 años de experiencia en el mercado, cuenta con un portafolio robusto de soluciones y productos en seguridad perimetral, servicios de doble autentificación, equipos firewall y access point, así como licencias virtualizadas para brindar seguridad perimetral, entre otros. La compañía es pionera en diferentes aspectos, a nivel seguridad en caja física, en tener equipo de seguridad perimetral, en desarrollar seguridad vía software y en llevar al mercado la seguridad física. Además, con la herramienta WatchGuard Dimension, ofrecen visibilidad de los datos. En el programa WatchGuard Partners One se ofrecen diferentes apoyos como entrenamientos por medio de webinars gratuitos técnicos y comerciales, ayudan en la generación de demanda, brindan acompañamiento, descuentos adicionales en gobierno y educación, incentivos, rebate y el programa Security Sale con el que recompensan a los partners por sus ventas. “Los invitamos a que se acerquen con nosotros para que conozcan las fechas de los webinars, que son completamente gratuitos; aparten su lugar y permitan que les proporcionemos las herramientas necesarias para complementar su oferta con el usuario final”, concluyó Ballesteros.

[email protected]

Share via
Copy link
Powered by Social Snap