¿Cómo manejar las alertas falsas de ciberseguridad para no caer en la trampa del lobo?

El 70% de las organizaciones no sabe gestionar el volumen de alertas generadas por tecnologías avanzadas de seguridad, como las de detección y respuesta ampliadas (XDR), según una encuesta realizada por Kaspersky.
Aunque estas herramientas están diseñadas para detectar y mitigar amenazas, su uso sin una estrategia adecuada puede resultar contraproducente.
El problema radica en que las alertas irrelevantes dificultan la identificación de ataques reales desde el principio y sobrecargan a los equipos de seguridad, lo que aumenta el riesgo de cometer errores graves.
Alertas falsas y su impacto en los equipos de seguridad.
Claudio Martinelli, director general para Américas en Kaspersky, explica que muchas empresas adoptan tecnologías XDR esperando que resuelvan todos sus problemas de seguridad gracias a su capacidad de detección y respuesta proactiva ante amenazas.
Sin embargo, esta tecnología implica un cambio de paradigma: el trabajo aumenta al tener que analizar alertas inofensivas, lo que puede agotar a los equipos de ciberseguridad y hacerlos más propensos a pasar por alto amenazas reales. Comenta que:
“Es el mismo efecto que en el cuento de Pedro y el Lobo. Si los especialistas reciben alertas de peligro todo el tiempo, pero la mayoría resultan falsas, el día que aparezca una amenaza real, es posible que no la noten a tiempo”.
Lecciones clave para la ciberseguridad empresarial.
Esto deja dos lecciones clave para la ciberseguridad empresarial. Primero, cuando las alertas irrelevantes son constantes, el equipo deja de tomarlas en serio, lo que puede llevar a la negligencia.
Segundo, la tecnología por sí sola no es suficiente; sin una gestión adecuada, el riesgo de error humano aumenta.
La necesidad de un enfoque integral.
Según Martinelli, el problema radica en la cultura empresarial tradicional:
“La sobrecarga de alertas ocurre porque muchas organizaciones aún ven a la ciberseguridad como una herramienta que se instala y se olvida. Pero la protección moderna requiere mucho más: un enfoque integral que combine el uso de tecnologías avanzadas, procesos robustos y un equipo capacitado para responder a amenazas reales”.
La protección de endpoints ya no es suficiente.
En un contexto donde los ataques son cada vez más complejos y sofisticados, la protección de endpoints ya no es suficiente.
Aunque sigue siendo esencial para bloquear amenazas, no cubre las necesidades actuales de prevención y mitigación.
Hoy en día, el estándar son las tecnologías de detección y respuesta en endpoints (EDR), que mejoran la detección de ataques y automatizan las respuestas para evitar que estos tengan éxito. Sin embargo, su alcance sigue estando limitado a dispositivos y servidores.
XDR: Más allá de la protección básica.
Por otro lado, las tecnologías XDR permiten una visión más amplia de las amenazas, ya que monitorean múltiples vectores de datos.
A pesar de sus ventajas, muchas empresas no evalúan si sus equipos están preparados para gestionar el gran volumen de alertas que estas tecnologías generan, lo que puede poner en riesgo la efectividad de las soluciones.
La tercerización como alternativa.
Una alternativa para las organizaciones que necesitan reforzar su seguridad pero no cuentan con la infraestructura adecuada es la tercerización.
De acuerdo con Martinelli:
“Si una empresa tiene solo dos o tres profesionales dedicados a la ciberseguridad, necesita optimizar su tiempo y delegar tareas rutinarias a un servicio de seguridad gestionada. Así, el equipo interno puede concentrarse en las amenazas reales y en la estrategia de defensa”.
Las empresas deben comprender que, sin una gestión adecuada, la tecnología puede volverse ineficaz. Una seguridad efectiva no depende solo de herramientas, sino de una estrategia bien definida, preparación constante y una respuesta rápida ante cualquier amenaza.
Recomendaciones para una ciberseguridad efectiva.
Para proteger a las empresas, los expertos de Kaspersky recomiendan elegir la tecnología que mejor se adapte a las necesidades de cada organización y contar con un equipo calificado, tanto interno como externo, para mejorar constantemente las políticas de prevención y los planes de respuesta a incidentes.
Para más detalles sobre la investigación de Kaspersky, visita el blog de la empresa.



|
|
| Recomendados | ||
| Debes saber esto | ||










