Ante la creciente adopción de soluciones para hacer frente a los ciberataques, surge un nuevo problema: la fatiga por alertas de ciberseguridad.

A medida que avanza la tecnología, los profesionales de la ciberseguridad pueden sentirse presionados ante la necesidad de establecer una vigilancia constante para evitar ciberataques.

Ad

Para ello disponen de herramientas muy avanzadas, como copias de seguridad y redundancia para proteger la mayor cantidad posible de datos. Si bien se trata de medidas necesarias que han demostrado ser muy eficaces contra potenciales amenazas, también puede conllevar tener que afrontar un volumen excesivo de alertas.

Los profesionales de la ciberseguridad deben revisar minuciosamente cada notificación que envía el sistema, lo que a veces requiere destinar más de media hora para una sola señal. En consecuencia, pueden tener que responder a más de 500 alertas al día, que pueden ser falsas alarmas o notificaciones de rutina, pero requieren una evaluación cuidadosa.

Otra razón de esta ineficiencia es que muchas empresas aún utilizan una tecnología de gestión de eventos e información de seguridad (SIEM) que puede necesitar una actualización. Los avances en SIEM son rápidos y mantenerse al día con las actualizaciones es fundamental para mantener la ciberseguridad en las organizaciones.

Cuando los equipos de seguridad sufren fatiga de alertas puede indicar que el SIEM heredado ya no es suficiente y necesita una actualización o un reemplazo de inmediato.

El agotamiento del personal de ciberseguridad es un problema real y está provocando caidas en la eficiencia y un aumento en las tasas de rotación. También permite que los ataques reales pasen desapercibidos entre los cientos de informes falsos y de baja prioridad.

Cómo prevenir la fatiga por alertas

Ante la proliferación de casos en los que se detectan fatiga debido a alertas de ciberseguridad, las empresas buscan cómo abordarlo de la manera más eficiente. Estas 3 claves son fundamentales para conseguirlo.

  • Reconocer la fatiga por exceso de alertas

El primer paso para evitar la fatiga es reconocer que es una amenaza real para las operaciones de ciberseguridad. Es fundamental mantener todo hermético ya que el mayor peligro podría estar entre cientos de alertas falsas y nunca llegar a saberlo.

Es clave consultar con el equipo de ciberseguridad y determinar si corre el riesgo de sufrir agotamiento. Analizar los informes de rendimiento y los KPI para determinar dónde asignar los recursos es un paso clave. Hacerles saber que existe un interés real por sus preocupaciones y actuar en consecuencia puede ayudar a mantener la moral alta.

  • Establecer prioridades

Las necesidades de seguridad de cada empresa son únicas, por lo que es posible que las herramientas de ciberseguridad no sean perfectas para todos los negocios desde el primer momento.

Es importante dedicar tiempo a ajustar los programas de seguridad para adaptarlos a las necesidades de cada negocio. Esto puede mantener alejadas las falsas alertas y dar a los profesionales un respiro.

Establecer prioridades puede aumentar significativamente la eficiencia ya que los profesionales pueden identificar amenazas de alta prioridad que requieren una acción inmediata. Además, las alertas que el sistema puede validar automáticamente pueden reducir drásticamente el trabajo manual necesario para actuar sobre las amenazas.

Adoptar la automatización en ciberseguridad puede quitarle un gran peso de encima a los equipos de seguridad y reducir la sensación de fatiga por alertas.

Fatiga por alertas de ciberseguridad consejos cómo evitarla noticia bit life media.jpg

  • Tratar amenazas relacionadas conjuntamente

Ser capaz de añadir alertas que pueden estar estrechamente relacionadas entre sí permite a los profesionales de seguridad actuar en varias notificaciones simultáneamente en lugar de individualmente.

Configurar los programas para identificar alertas similares automáticamente y permitir que los profesionales trabajen en ellas mediante acciones masivas para tratarlas colectivamente. En lugar de revisar las alertas una por una y cambiar los procesos cada vez, abordar las alertas en lotes puede mejorar la eficiencia y, por lo tanto, disminuir las cargas de trabajo.

Apostar por soluciones de software

Además de tener en cuenta estas medidas para aumentar la eficiencia de los profesionales y los programas, hay software que también puede ayudar a reducir la fatiga por alertas y mejorar la seguridad.

Un estudio publicado por la Association for Computing Machinery propone un esquema de detección que utiliza Inteligencia Artificial (IA) para distinguir entre alertas de seguridad positivas y falsas. Los resultados son muy alentadores, con una tasa de recuperación del 99,598% para las alertas positivas y del 0,0001% para las falsas.

El uso de estos programas puede ayudar a los profesionales a vigilar los sistemas incrementando su eficiencia.

Las soluciones de seguridad basadas en la nube y la IA son cada vez más frecuentes. A medida que la tecnología mejora, los equipos de seguridad pueden usar la IA para reconocer y prevenir ciberataques más rápido que los humanos.

Sin duda, una propuesta más que puede quitar mucha presión a los profesionales de la ciberseguridad.

 

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre